'\" t .\" Title: cryptsetup-luksdump .\" Author: [see the "AUTHOR(S)" section] .\" Generator: Asciidoctor 2.0.26 .\" Date: 2026-07-21 .\" Manual: دستورهای مدیریتی و نگهداری .\" Source: cryptsetup 2.8.7 .\" Language: Persian .\" .TH "CRYPTSETUP\-LUKSDUMP" "8" "2026-07-21" "cryptsetup 2.8.7" "دستورهای مدیریتی و نگهداری" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" cryptsetup-luksDump \- استخراج و نمایش اطلاعات هدر یک دستگاه LUKS .SH "خلاصه دستور (SYNOPSIS)" .sp \fBcryptsetup \fIluksDump\fP [<\fIگزینه‌ها\fP>] <\fIدستگاه\fP>\fP .SH "توضیحات (DESCRIPTION)" .sp اطلاعات هدر یک دستگاه LUKS را استخراج و نمایش می‌دهد. .sp اگر از گزینه \fB\-\-dump\-volume\-key\fP استفاده شود، به جای اطلاعات اسلات‌های کلید (keyslot info)، کلید حجم دستگاه LUKS نمایش داده می‌شود. با استفاده از گزینه \fB\-\-volume\-key\-file\fP، کلید حجم به جای خروجی استاندارد، در یک فایل ذخیره می‌شود. توجه داشته باشید که کلید حجم را نمی‌توان بدون رمزنگاری مجدد تغییر داد و می‌توان از آن برای رمزگشایی داده‌های ذخیره‌شده در کانتینر LUKS بدون گذرواژه و حتی بدون هدر LUKS استفاده کرد. این بدان معناست که اگر امنیت کلید حجم به خطر بیفتد، برای جلوگیری از دسترسی‌های بعدی باید کل دستگاه پاک‌سازی یا مجدداً رمزنگاری شود. از این گزینه با احتیاط استفاده کنید. .sp برای استخراج کلید حجم، باید گذرواژه به صورت تعاملی یا از طریق \fB\-\-key\-file\fP ارائه شود. .sp برای استخراج یک کلید نامقید (تنها در فرمت LUKS2)، باید پارامتر \fB\-\-unbound\fP، شناسه اسلات کلید مشخص در \fB\-\-key\-slot\fP و گذرواژه مناسب به صورت تعاملی یا از طریق \fB\-\-key\-file\fP ارائه شوند. پارامتر اختیاری \fB\-\-volume\-key\-file\fP استخراج اسلات کلید نامقید را در یک فایل ممکن می‌سازد. .sp برای استخراج فراداده‌های (متادیتای) JSON در LUKS2 (بدون اطلاعات اولیه هدر مانند UUID)، از گزینه \fB\-\-dump\-json\-metadata\fP استفاده کنید. .sp اگر \fB\-\-dump\-volume\-key\fP همراه با \fB\-\-key\-file\fP استفاده شود و آرگومان ارائه‌شده به \fB\-\-key\-file\fP برابر با \*(Aq\-\*(Aq باشد، هیچ پرسش تاییدی پرسیده نشده و هشداری داده نخواهد شد. .sp <\fBگزینه‌ها\fP> می‌توانند شامل موارد زیر باشند: .br [\fB\-\-dump\-volume\-key\fP, \fB\-\-dump\-json\-metadata\fP, \fB\-\-key\-file\fP, \fB\-\-keyfile\-offset\fP, \fB\-\-keyfile\-size\fP, \fB\-\-header\fP, \fB\-\-disable\-locks\fP, \fB\-\-volume\-key\-file\fP, \fB\-\-type\fP, \fB\-\-unbound\fP, \fB\-\-key\-slot\fP, \fB\-\-timeout\fP, \fB\-\-external\-tokens\-path\fP]. .SH "گزینه‌ها (OPTIONS)" .sp \fB\-\-batch\-mode\fP, \fB\-q\fP .RS 4 تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید! .sp اگر گزینه \fB\-\-verify\-passphrase\fP مشخص نشده باشد، این گزینه تایید و بررسی گذرواژه را نیز غیرفعال می‌کند. .RE .sp \fB\-\-debug\fP یا \fB\-\-debug\-json\fP .RS 4 اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند \fB#\fP هستند. .sp اگر از \fB\-\-debug\-json\fP استفاده شود، ساختارهای داده اضافی JSON مربوط به LUKS2 نیز چاپ می‌شوند. .RE .sp \fB\-\-disable\-locks\fP .RS 4 قفل محافظت متادیتا روی دیسک را غیرفعال می‌کند. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود. .sp \fBهشدار:\fP از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود اجرا کنید که قفل کردن در آن امکان‌پذیر نباشد (جایی که شاخه /run قابل استفاده نیست). .RE .sp \fB\-\-dump\-json\-metadata\fP .RS 4 برای \fIluksDump\fP (فقط LUKS2)، این گزینه محتوای ناحیه متادیتای JSON در هدر LUKS2 را چاپ و استخراج می‌کند. .RE .sp \fB\-\-dump\-volume\-key\fP, \-\-dump\-master\-key (نام مستعار منسوخ‌شده) .RS 4 چاپ و نمایش کلید حجم در اطلاعات نمایش‌داده‌شده. با احتیاط استفاده کنید، زیرا کلید حجم می‌تواند برای دور زدن گذرواژه‌ها استفاده شود؛ همچنین به گزینه \fB\-\-volume\-key\-file\fP مراجعه کنید. .RE .sp \fB\-\-external\-tokens\-path\fP \fI<مسیر_مطلق>\fP .RS 4 مسیر دایرکتوری پیش‌فرض سیستم را که در آن cryptsetup به دنبال گرداننده‌های توکن خارجی (یا پلاگین‌های توکن) می‌گردد، بازنویسی و جایگزین می‌کند. این مسیر باید یک مسیر مطلق باشد (که با نویسه \*(Aq/\*(Aq شروع شود). .RE .sp \fB\-\-header\fP \fI<دستگاه یا فایل نگه‌دارنده هدر LUKS>\fP .RS 4 استفاده از یک دستگاه یا فایل فراداده (متادیتا) جداگانه که در آن هدر LUKS ذخیره شده است. این گزینه امکان ذخیره متن رمزشده و هدر LUKS را روی دستگاه‌های مجزا فراهم می‌کند. .sp برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند \fIluksAddKey\fP)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید. .RE .sp \fB\-\-help\fP, \fB\-?\fP .RS 4 نمایش متن راهنما و پارامترهای پیش‌فرض. .RE .sp \fB\-\-key\-description\fP \fIمتن\fP .RS 4 تنظیم شرح کلید در جاکلیدی (keyring) که برای بازیابی گذرواژه استفاده خواهد شد. .RE .sp \fB\-\-key\-file\fP, \fB\-d\fP \fIفایل\fP .RS 4 خواندن گذرواژه از فایل. .sp اگر نام داده‌شده "\-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود. .sp برای اطلاعات بیشتر، بخش \fINOTES ON PASSPHRASE PROCESSING\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-keyfile\-offset\fP \fIمقدار\fP .RS 4 نادیده گرفتن \fIمقدار\fP بایت از ابتدای فایل کلید. .RE .sp \fB\-\-keyfile\-size\fP, \fB\-l\fP \fIمقدار\fP .RS 4 خواندن حداکثر \fIمقدار\fP بایت از فایل کلید. حالت پیش‌فرض خواندن کل فایل تا سقف حداکثر تعیین‌شده در زمان کامپایل است که با \fB\-\-help\fP قابل استعلام است. ارائه داده‌های بیشتر از حداکثر کامپایل‌شده عملیات را متوقف می‌کند. .sp این گزینه برای مثال برای حذف نویسه‌های خط جدید پایانی مفید است. اگر \fB\-\-keyfile\-offset\fP نیز داده شده باشد، شمارش اندازه پس از آفست آغاز می‌شود. .RE .sp \fB\-\-key\-slot\fP, \fB\-S\fP \fI<0\-N>\fP .RS 4 برای عملیات‌های LUKS که متریال کلید اضافه می‌کنند، این گزینه به شما امکان می‌دهد مشخص کنید کدام اسلات کلید برای کلید جدید انتخاب شود. .sp حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. LUKS1 می‌تواند تا ۸ اسلات کلید داشته باشد. LUKS2 بسته به اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه اسلات کلید معتبر برای LUKS2 همیشه می‌تواند بین ۰ تا ۳۱ باشد. .RE .sp \fB\-\-timeout\fP, \fB\-t\fP \fI<تعداد_ثانیه‌ها>\fP .RS 4 تعداد ثانیه‌های انتظار پیش از سرآمدن مهلت زمانی (تایم‌اوت) برای ورود گذرواژه از طریق پایانه. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌شود. در صورت استفاده هم‌زمان با \fB\-\-key\-file\fP هیچ اثری ندارد. .sp این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید متوقف و معطل بماند؛ برای مثال هنگام راه‌اندازی سیستم (boot). مقدار پیش‌فرض ۰ ثانیه است که به معنای انتظار همیشگی است. .RE .sp \fB\-\-type\fP \fIنوع\fP .RS 4 نوع دستگاه مورد نیاز را مشخص می‌کند، برای اطلاعات بیشتر بخش \fIBASIC ACTIONS\fP را در \fBcryptsetup\fP(8) بخوانید. .RE .sp \fB\-\-unbound\fP .RS 4 اسلات کلید نامقید (unbound) موجود در LUKS2 را استخراج و نمایش می‌دهد. .RE .sp \fB\-\-usage\fP .RS 4 نمایش راهنمای کوتاه گزینه‌ها. .RE .sp \fB\-\-version\fP, \fB\-V\fP .RS 4 نمایش نسخه برنامه. .RE .sp \fB\-\-volume\-key\-file\fP \fIفایل\fP, \-\-master\-key\-file \fIفایل\fP (نام مستعار منسوخ‌شده) .RS 4 استفاده از یک کلید حجم ذخیره‌شده در فایل. .sp کلید حجم به جای نمایش داده شدن در خروجی استاندارد، در یک فایل ذخیره می‌شود. .RE .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp گزارش باگ‌ها در \c .MTO "cryptsetup\(atlists.linux.dev" "لیست پستی cryptsetup" "" یا در \c .URL "https://gitlab.com/cryptsetup/cryptsetup/\-/issues/new" "بخش مسائل پروژه" "." .sp لطفاً خروجی دستور ناموفق را با افزودن گزینه \fB\-\-debug\fP پیوست کنید. .SH "همچنین ببینید (SEE ALSO)" .sp .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions" "پرسش‌های متداول cryptsetup (FAQ)" "" .sp \fBcryptsetup\fP(8), \fBintegritysetup\fP(8) و \fBveritysetup\fP(8) .SH "کریپت‌ست‌آپ (CRYPTSETUP)" .sp بخشی از \c .URL "https://gitlab.com/cryptsetup/cryptsetup" "پروژه cryptsetup" "."