| CRYPTSETUP-LUKSERASE(8) | دستورهای مدیریتی سیستم | CRYPTSETUP-LUKSERASE(8) |
نام (NAME)
cryptsetup-luksErase - پاک کردن تمام اسلاتهای کلید و حذف کلید حجم دستگاه
خلاصه دستور (SYNOPSIS)
cryptsetup luksErase
[<گزینهها>]
<دستگاه>
cryptsetup erase
[<گزینهها>]
<دستگاه>
توضیحات (DESCRIPTION)
پاک کردن تمام اسلاتهای کلید و حذف کلید حجم دستگاه (volume key). مگر در مواردی که دستگاه با پشتیبانی از درایو خودرمزنگار OPAL پیکربندی شده باشد، برای این عملیات نیازی به وارد کردن هیچگونه گذرواژهای ندارید.
این عملیات غیرقابل بازگشت است. مگر اینکه یک نسخه پشتیبان از هدر (header backup) داشته باشید، تمام دادههای رمزگذاریشده قبلی موجود در کانتینر برای همیشه غیرقابل بازیابی خواهند بود. از نسخه پشتیبان هدر نمیتوان برای بازیابی دادهها در درایوهای خودرمزنگار OPAL استفاده کرد، چرا که کلیدها به صورت دائمی از سختافزار حذف میشوند.
دستور luksErase (یا erase) ناحیه دادهها را پاکسازی یا بازنویسی (overwrite) نمیکند. این دستور تنها تمام اسلاتهای کلید فعال را از دستگاه LUKS حذف میکند. برای اطلاعات بیشتر در مورد چگونگی پاک کردن کل دستگاه، شامل دادههای رمزگذاریشده، به پرسشهای متداول (FAQ) ابزار cryptsetup مراجعه فرمایید.
توجه داشته باشید که گزینه --hw-opal-factory-reset برای درایوهای خودرمزنگار OPAL، تمام دادههای روی درایو را بدون توجه به پارتیشنی که روی آن اجرا شده است پاک خواهد کرد.
<گزینهها>
میتوانند
شامل موارد
زیر باشند:
[--header, --disable-locks, --hw-opal-factory-reset,
--key-file].
گزینهها (OPTIONS)
--batch-mode, -q
اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال میکند.
--debug یا --debug-json
اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ میشوند.
--disable-locks
هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود که در آن امکان قفلگذاری وجود ندارد (جایی که دایرکتوری /run قابل استفاده نیست) اجرا کنید.
--header <دستگاه یا فایل ذخیرهکننده هدر LUKS>
--help, -?
--hw-opal-factory-reset
شناسه PSID معمولاً روی برچسب درایو OPAL چاپ میشود (یا مستقیماً یا به عنوان یک کد QR). شناسه PSID باید بدون هیچ خط تیره، فاصله یا زیرخط وارد شود.
شناسه PSID باید به عنوان اطلاعات حساس تلقی شود زیرا به هر کسی که دسترسی فیزیکی یا از راه دور به درایو OPAL دارد اجازه میدهد حتی در صورت قفل بودن دستگاه، دادهها را نابود کند. اطمینان حاصل کنید که PSID از طریق بستهبندی شفاف حین حملونقل یا تصاویری از درایو که به صورت آنلاین منتشر میشوند، افشا نشود.
--key-file, -d فایل (فقط LUKS2 با سختافزار OPAL)
اگر نام دادهشده "-" باشد، راز از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، فرایند خواندن با رسیدن به نویسه خط جدید متوقف نخواهد شد.
--usage
--version, -V
گزارش باگها (REPORTING BUGS)
گزارش باگها در \fP <>. ad l یا در \fP <>. ad l
لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
\fP <>. ad l
cryptsetup(8), cryptsetup-erase(8), integritysetup(8) و veritysetup(8)
کریپتستآپ (CRYPTSETUP)
بخشی از \fP <>. ad l
| 2026-09-07 | cryptsetup 2.8.8 |