| CRYPTSETUP-LUKSKILLSLOT(8) | دستورهای مدیریتی و نگهداری | CRYPTSETUP-LUKSKILLSLOT(8) |
نام (NAME)
cryptsetup-luksKillSlot - پاکسازی و حذف یک اسلات کلید از دستگاه LUKS
خلاصه دستور (SYNOPSIS)
cryptsetup luksKillSlot [<گزینهها>] <دستگاه> <شماره>
توضیحات (DESCRIPTION)
اسلات کلید با شماره مشخصشده را از دستگاه LUKS پاک میکند.
بهجز هنگام اجرا در حالت دستهای (-q)، باید یک گذرواژه باقیمانده چه بهصورت تعاملی و چه از طریق --key-file ارائه شود. این دستور میتواند آخرین اسلات کلید باقیمانده را حذف کند، اما هنگام انجام این کار به یک تاییدیه تعاملی نیاز دارد. حذف آخرین گذرواژه باعث میشود کانتینر LUKS برای همیشه غیرقابل دسترس شود.
اگر گذرواژه را از ورودی استاندارد (stdin) بخوانید (بدون آرگومان بیشتر یا با '-' به عنوان آرگومان برای --key-file)، حالت دستهای (-q) بهطور ضمنی فعال میشود و هنگام حذف آخرین گذرواژه باقیمانده از یک کانتینر LUKS هیچ هشداری داده نخواهد شد. حذف آخرین گذرواژه باعث میشود کانتینر LUKS برای همیشه غیرقابل دسترس شود.
اگر هیچ گذرواژهای ارائه نشود (روی stdin یا از طریق آرگومان --key-file) و حالت دستهای (-q) فعال باشد، اسلات کلید بدون هیچ هشدار دیگری حذف میشود.
این عملیات فقط کلید موجود در یک اسلات کلید مشخص را حذف میکند؛ هیچ داده رمزگذاریشدهای را پاک نمیکند.
<گزینهها>
میتوانند
شامل موارد
زیر باشند:
[--key-file, --keyfile-offset, --keyfile-size,
--header, --disable-locks, --type,
--verify-passphrase, --timeout].
گزینهها (OPTIONS)
--batch-mode, -q
اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال میکند.
--debug یا --debug-json
اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ میشوند.
--disable-locks
هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در محیطی محدود اجرا کنید که در آن قفل کردن غیرممکن باشد (جایی که دایرکتوری /run قابل استفاده نیست).
--header <دستگاه یا فایل ذخیرهکننده هدر LUKS>
برای دستوراتی که هدر LUKS را تغییر میدهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.
--help, -?
--key-file, -d فایل
اگر نام دادهشده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با نویسههای خط جدید متوقف نخواهد شد.
برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.
--keyfile-offset مقدار
--keyfile-size, -l مقدار
این گزینه برای مثال جهت حذف خطوط جدید پایانی مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه پس از آفست آغاز میشود.
--timeout, -t ثانیه
این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید متوقف شود؛ برای مثال هنگام راهاندازی سیستم (boot). مقدار پیشفرض ۰ ثانیه است که به معنای انتظار همیشگی است.
--type نوع
--usage
--verify-passphrase, -y
--version, -V
گزارش باگها (REPORTING BUGS)
گزارش باگها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.
لطفاً خروجی دستور ناموفق را با افزودن گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
پرسشهای متداول Cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions
کریپتستآپ (CRYPTSETUP)
بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.
| 2026-07-21 | cryptsetup 2.8.7 |