CRYPTSETUP-LUKSKILLSLOT(8) دستورهای مدیریتی و نگهداری CRYPTSETUP-LUKSKILLSLOT(8)

cryptsetup-luksKillSlot - پاک‌سازی و حذف یک اسلات کلید از دستگاه LUKS

cryptsetup luksKillSlot [<گزینه‌ها>] <دستگاه> <شماره>

اسلات کلید با شماره مشخص‌شده را از دستگاه LUKS پاک می‌کند.

به‌جز هنگام اجرا در حالت دسته‌ای (-q)، باید یک گذرواژه باقی‌مانده چه به‌صورت تعاملی و چه از طریق --key-file ارائه شود. این دستور می‌تواند آخرین اسلات کلید باقی‌مانده را حذف کند، اما هنگام انجام این کار به یک تاییدیه تعاملی نیاز دارد. حذف آخرین گذرواژه باعث می‌شود کانتینر LUKS برای همیشه غیرقابل دسترس شود.

اگر گذرواژه را از ورودی استاندارد (stdin) بخوانید (بدون آرگومان بیشتر یا با '-' به عنوان آرگومان برای --key-file)، حالت دسته‌ای (-q) به‌طور ضمنی فعال می‌شود و هنگام حذف آخرین گذرواژه باقی‌مانده از یک کانتینر LUKS هیچ هشداری داده نخواهد شد. حذف آخرین گذرواژه باعث می‌شود کانتینر LUKS برای همیشه غیرقابل دسترس شود.

اگر هیچ گذرواژه‌ای ارائه نشود (روی stdin یا از طریق آرگومان --key-file) و حالت دسته‌ای (-q) فعال باشد، اسلات کلید بدون هیچ هشدار دیگری حذف می‌شود.

این عملیات فقط کلید موجود در یک اسلات کلید مشخص را حذف می‌کند؛ هیچ داده رمزگذاری‌شده‌ای را پاک نمی‌کند.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--key-file, --keyfile-offset, --keyfile-size, --header, --disable-locks, --type, --verify-passphrase, --timeout].

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--disable-locks

غیرفعال کردن حفاظت قفل برای متاداده روی دیسک. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در محیطی محدود اجرا کنید که در آن قفل کردن غیرممکن باشد (جایی که دایرکتوری /run قابل استفاده نیست).

--header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>

استفاده از یک دستگاه یا فایل متاداده جداشده (مستقل) که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن رمزشده و هدر LUKS را روی دستگاه‌های مجزا فراهم می‌کند.

برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--key-file, -d فایل

خواندن گذرواژه از فایل.

اگر نام داده‌شده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با نویسه‌های خط جدید متوقف نخواهد شد.

برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.

--keyfile-offset مقدار

نادیده گرفتن مقدار بایت از ابتدای فایل کلید.

--keyfile-size, -l مقدار

خواندن حداکثر مقدار بایت از فایل کلید. حالت پیش‌فرض خواندن کل فایل تا سقف حداکثر مقدار تعریف‌شده در زمان کامپایل است که می‌توان با --help آن را استعلام کرد. ارائه داده‌های بیشتر از حداکثر مقدار کامپایل‌شده عملیات را متوقف می‌کند.

این گزینه برای مثال جهت حذف خطوط جدید پایانی مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه پس از آفست آغاز می‌شود.

--timeout, -t ثانیه

تعداد ثانیه‌های انتظار پیش از اتمام مهلت زمانی (timeout) برای ورود گذرواژه از طریق ترمینال. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌شود. در صورت استفاده هم‌زمان با --key-file هیچ اثری ندارد.

این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید متوقف شود؛ برای مثال هنگام راه‌اندازی سیستم (boot). مقدار پیش‌فرض ۰ ثانیه است که به معنای انتظار همیشگی است.

--type نوع

نوع دستگاه مورد نیاز را مشخص می‌کند، برای اطلاعات بیشتر بخش BASIC ACTIONS را در cryptsetup(8) بخوانید.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--verify-passphrase, -y

هنگام درخواست گذرواژه به‌صورت تعاملی، آن را دو بار درخواست کرده و در صورت عدم تطابق هر دو ورودی، خطا اعلام می‌کند. در صورت دریافت ورودی از فایل یا ورودی استاندارد (stdin) نادیده گرفته می‌شود.

--version, -V

نمایش نسخه برنامه.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را با افزودن گزینه --debug پیوست کنید.

پرسش‌های متداول Cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

2026-07-21 cryptsetup 2.8.7