CRYPTSETUP-LUKSERASE(8) دستورهای مدیریتی سیستم CRYPTSETUP-LUKSERASE(8)

cryptsetup-luksErase - پاک کردن تمام اسلاتهای کلید و حذف کلید حجم دستگاه

cryptsetup luksErase [<گزینه‌ها>] <دستگاه>
cryptsetup erase [<گزینه‌ها>] <دستگاه>

پاک کردن تمام اسلات‌های کلید و حذف کلید حجم دستگاه (volume key). مگر در مواردی که دستگاه با پشتیبانی از درایو خودرمزنگار OPAL پیکربندی شده باشد، برای این عملیات نیازی به وارد کردن هیچ‌گونه گذرواژه‌ای ندارید.

این عملیات غیرقابل بازگشت است. مگر اینکه یک نسخه پشتیبان از هدر (header backup) داشته باشید، تمام داده‌های رمزگذاری‌شده قبلی موجود در کانتینر برای همیشه غیرقابل بازیابی خواهند بود. از نسخه پشتیبان هدر نمی‌توان برای بازیابی داده‌ها در درایوهای خودرمزنگار OPAL استفاده کرد، چرا که کلیدها به صورت دائمی از سخت‌افزار حذف می‌شوند.

دستور luksErase (یا erase) ناحیه داده‌ها را پاکسازی یا بازنویسی (overwrite) نمی‌کند. این دستور تنها تمام اسلات‌های کلید فعال را از دستگاه LUKS حذف می‌کند. برای اطلاعات بیشتر در مورد چگونگی پاک کردن کل دستگاه، شامل داده‌های رمزگذاری‌شده، به پرسش‌های متداول (FAQ) ابزار cryptsetup مراجعه فرمایید.

توجه داشته باشید که گزینه --hw-opal-factory-reset برای درایوهای خودرمزنگار OPAL، تمام داده‌های روی درایو را بدون توجه به پارتیشنی که روی آن اجرا شده است پاک خواهد کرد.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--header, --disable-locks, --hw-opal-factory-reset, --key-file].

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--disable-locks

غیرفعال کردن محافظت از قفل برای فراداده‌های (metadata) روی دیسک. این گزینه فقط برای LUKS2 معتبر است و برای سایر فرمت‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود که در آن امکان قفل‌گذاری وجود ندارد (جایی که دایرکتوری /run قابل استفاده نیست) اجرا کنید.

--header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>

برای تعیین یک هدر مجزای LUKS2 هنگام پاک کردن درایو خودرمزنگار OPAL استفاده می‌شود.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--hw-opal-factory-reset

پاک کردن تمام داده‌ها در درایو خودرمزنگار OPAL. این گزینه برای اجرا نیازی به وجود یک هدر معتبر LUKS2 روی دستگاه ندارد. پس از ارائه PSID صحیح از طریق اعلان تعاملی یا از طریق پارامتر --key-file، دستگاه پاک می‌شود.

شناسه PSID معمولاً روی برچسب درایو OPAL چاپ می‌شود (یا مستقیماً یا به عنوان یک کد QR). شناسه PSID باید بدون هیچ خط تیره، فاصله یا زیرخط وارد شود.

شناسه PSID باید به عنوان اطلاعات حساس تلقی شود زیرا به هر کسی که دسترسی فیزیکی یا از راه دور به درایو OPAL دارد اجازه می‌دهد حتی در صورت قفل بودن دستگاه، داده‌ها را نابود کند. اطمینان حاصل کنید که PSID از طریق بسته‌بندی شفاف حین حمل‌ونقل یا تصاویری از درایو که به صورت آنلاین منتشر می‌شوند، افشا نشود.

--key-file, -d فایل (فقط LUKS2 با سخت‌افزار OPAL)

خواندن پین مدیر (Admin PIN) یا PSID (همراه با --hw-opal-factory-reset) از فایل، بسته به گزینه‌های استفاده‌شده.

اگر نام داده‌شده "-" باشد، راز از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، فرایند خواندن با رسیدن به نویسه خط جدید متوقف نخواهد شد.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--version, -V

نمایش نسخه برنامه.

گزارش باگ‌ها در \fP <>. ad l یا در \fP <>. ad l

لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.

\fP <>. ad l

cryptsetup(8), cryptsetup-erase(8), integritysetup(8) و veritysetup(8)

بخشی از \fP <>. ad l

2026-09-07 cryptsetup 2.8.8