CRYPTSETUP-LUKSDUMP(8) دستورهای مدیریتی و نگهداری CRYPTSETUP-LUKSDUMP(8)

cryptsetup-luksDump - استخراج و نمایش اطلاعات هدر یک دستگاه LUKS

cryptsetup luksDump [<گزینه‌ها>] <دستگاه>

اطلاعات هدر یک دستگاه LUKS را استخراج و نمایش می‌دهد.

اگر از گزینه --dump-volume-key استفاده شود، به جای اطلاعات اسلات‌های کلید (keyslot info)، کلید حجم دستگاه LUKS نمایش داده می‌شود. با استفاده از گزینه --volume-key-file، کلید حجم به جای خروجی استاندارد، در یک فایل ذخیره می‌شود. توجه داشته باشید که کلید حجم را نمی‌توان بدون رمزنگاری مجدد تغییر داد و می‌توان از آن برای رمزگشایی داده‌های ذخیره‌شده در کانتینر LUKS بدون گذرواژه و حتی بدون هدر LUKS استفاده کرد. این بدان معناست که اگر امنیت کلید حجم به خطر بیفتد، برای جلوگیری از دسترسی‌های بعدی باید کل دستگاه پاک‌سازی یا مجدداً رمزنگاری شود. از این گزینه با احتیاط استفاده کنید.

برای استخراج کلید حجم، باید گذرواژه به صورت تعاملی یا از طریق --key-file ارائه شود.

برای استخراج یک کلید نامقید (تنها در فرمت LUKS2)، باید پارامتر --unbound، شناسه اسلات کلید مشخص در --key-slot و گذرواژه مناسب به صورت تعاملی یا از طریق --key-file ارائه شوند. پارامتر اختیاری --volume-key-file استخراج اسلات کلید نامقید را در یک فایل ممکن می‌سازد.

برای استخراج فراداده‌های (متادیتای) JSON در LUKS2 (بدون اطلاعات اولیه هدر مانند UUID)، از گزینه --dump-json-metadata استفاده کنید.

اگر --dump-volume-key همراه با --key-file استفاده شود و آرگومان ارائه‌شده به --key-file برابر با '-' باشد، هیچ پرسش تاییدی پرسیده نشده و هشداری داده نخواهد شد.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--dump-volume-key, --dump-json-metadata, --key-file, --keyfile-offset, --keyfile-size, --header, --disable-locks, --volume-key-file, --type, --unbound, --key-slot, --timeout, --external-tokens-path].

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و بررسی گذرواژه را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی JSON مربوط به LUKS2 نیز چاپ می‌شوند.

--disable-locks

قفل محافظت متادیتا روی دیسک را غیرفعال می‌کند. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود اجرا کنید که قفل کردن در آن امکان‌پذیر نباشد (جایی که شاخه /run قابل استفاده نیست).

--dump-json-metadata

برای luksDump (فقط LUKS2)، این گزینه محتوای ناحیه متادیتای JSON در هدر LUKS2 را چاپ و استخراج می‌کند.

--dump-volume-key, --dump-master-key (نام مستعار منسوخ‌شده)

چاپ و نمایش کلید حجم در اطلاعات نمایش‌داده‌شده. با احتیاط استفاده کنید، زیرا کلید حجم می‌تواند برای دور زدن گذرواژه‌ها استفاده شود؛ همچنین به گزینه --volume-key-file مراجعه کنید.

--external-tokens-path <مسیر_مطلق>

مسیر دایرکتوری پیش‌فرض سیستم را که در آن cryptsetup به دنبال گرداننده‌های توکن خارجی (یا پلاگین‌های توکن) می‌گردد، بازنویسی و جایگزین می‌کند. این مسیر باید یک مسیر مطلق باشد (که با نویسه '/' شروع شود).

--header <دستگاه یا فایل نگه‌دارنده هدر LUKS>

استفاده از یک دستگاه یا فایل فراداده (متادیتا) جداگانه که در آن هدر LUKS ذخیره شده است. این گزینه امکان ذخیره متن رمزشده و هدر LUKS را روی دستگاه‌های مجزا فراهم می‌کند.

برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--key-description متن

تنظیم شرح کلید در جاکلیدی (keyring) که برای بازیابی گذرواژه استفاده خواهد شد.

--key-file, -d فایل

خواندن گذرواژه از فایل.

اگر نام داده‌شده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود.

برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.

--keyfile-offset مقدار

نادیده گرفتن مقدار بایت از ابتدای فایل کلید.

--keyfile-size, -l مقدار

خواندن حداکثر مقدار بایت از فایل کلید. حالت پیش‌فرض خواندن کل فایل تا سقف حداکثر تعیین‌شده در زمان کامپایل است که با --help قابل استعلام است. ارائه داده‌های بیشتر از حداکثر کامپایل‌شده عملیات را متوقف می‌کند.

این گزینه برای مثال برای حذف نویسه‌های خط جدید پایانی مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه پس از آفست آغاز می‌شود.

--key-slot, -S <0-N>

برای عملیات‌های LUKS که متریال کلید اضافه می‌کنند، این گزینه به شما امکان می‌دهد مشخص کنید کدام اسلات کلید برای کلید جدید انتخاب شود.

حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. LUKS1 می‌تواند تا ۸ اسلات کلید داشته باشد. LUKS2 بسته به اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه اسلات کلید معتبر برای LUKS2 همیشه می‌تواند بین ۰ تا ۳۱ باشد.

--timeout, -t <تعداد_ثانیه‌ها>

تعداد ثانیه‌های انتظار پیش از سرآمدن مهلت زمانی (تایم‌اوت) برای ورود گذرواژه از طریق پایانه. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌شود. در صورت استفاده هم‌زمان با --key-file هیچ اثری ندارد.

این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید متوقف و معطل بماند؛ برای مثال هنگام راه‌اندازی سیستم (boot). مقدار پیش‌فرض ۰ ثانیه است که به معنای انتظار همیشگی است.

--type نوع

نوع دستگاه مورد نیاز را مشخص می‌کند، برای اطلاعات بیشتر بخش BASIC ACTIONS را در cryptsetup(8) بخوانید.

--unbound

اسلات کلید نامقید (unbound) موجود در LUKS2 را استخراج و نمایش می‌دهد.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--version, -V

نمایش نسخه برنامه.

--volume-key-file فایل, --master-key-file فایل (نام مستعار منسوخ‌شده)

استفاده از یک کلید حجم ذخیره‌شده در فایل.

کلید حجم به جای نمایش داده شدن در خروجی استاندارد، در یک فایل ذخیره می‌شود.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را با افزودن گزینه --debug پیوست کنید.

پرسش‌های متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

2026-07-21 cryptsetup 2.8.7