CRYPTSETUP-LUKSHEADERBACKUP(8) دستورهای مدیریتی و نگهداری CRYPTSETUP-LUKSHEADERBACKUP(8)

cryptsetup-luksHeaderBackup - تهیه نسخه پشتیبان باینری از هدر LUKS و ناحیه اسلاتهای کلید

cryptsetup luksHeaderBackup --header-backup-file <فایل> [<گزینهها>] <دستگاه>

یک نسخه پشتیبان باینری از هدر LUKS و ناحیه اسلاتهای کلید (keyslots) ذخیره میکند.
نکته: استفاده از '-' به عنوان نام فایل، نسخه پشتیبان هدر را در فایلی به نام '-' می‌نویسد.

<گزینه‌ها> می‌تواند شامل [--header, --header-backup-file, --disable-locks] باشد.

هشدار: این فایل پشتیبان و یک گذرواژه معتبر در زمان تهیه نسخه پشتیبان، امکان رمزگشایی ناحیه داده‌های LUKS را فراهم می‌کنند؛ حتی اگر آن گذرواژه بعداً تغییر کرده یا از روی دستگاه LUKS حذف شده باشد. همچنین توجه داشته باشید که با داشتن نسخه پشتیبان هدر، قابلیت پاکسازی امن دستگاه LUKS صرفاً با رونویسی هدر و اسلات‌های کلید از دست می‌رود. در این شرایط، یا باید تمام نسخه‌های پشتیبان هدر را نیز به صورت امن پاک کنید یا این که ناحیه داده‌های رمزگذاری‌شده را نیز به طور کامل رونویسی نمایید. گزینه دوم امنیت کمتری دارد، چرا که ممکن است برخی از سکتورها (مثلاً به دلیل مدیریت سکتورهای معیوب / defect management) دست‌نخورده باقی بمانند.

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه بررسی و تایید گذرواژه را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--disable-locks

غیرفعال کردن محافظت از قفل برای متاداده روی دیسک. این گزینه فقط برای LUKS2 معتبر است و برای سایر فرمت‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر این که cryptsetup را در یک محیط محدود که امکان قفل‌گذاری در آن وجود ندارد (جایی که دایرکتوری ‎/run قابل استفاده نیست) اجرا کنید.

--header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>

استفاده از یک دستگاه یا فایل متاداده جداگانه (جداشده) که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن رمزنگاری‌شده (ciphertext) و هدر LUKS را روی دستگاه‌های متفاوت فراهم می‌کند.

برای دستورهایی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--header-backup-file <فایل>

مشخص کردن فایل برای ذخیره نسخه پشتیبان هدر.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--version, -V

نمایش نسخه برنامه.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.

پرسش‌های متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

مه ۲۰۲۵ cryptsetup 2.7.5