CRYPTSETUP-LUKSREMOVEKEY(8) دستورهای مدیریتی و نگهداری CRYPTSETUP-LUKSREMOVEKEY(8)

cryptsetup-luksRemoveKey - حذف گذرواژه یا فایل کلید ارائهشده از دستگاه LUKS

cryptsetup luksRemoveKey [<گزینهها>] <دستگاه> [<فایل کلید>]

گذرواژه ارائهشده را از دستگاه LUKS حذف میکند. اگر فایل کلید مشخص نشده باشد، گذرواژه به صورت تعاملی درخواست میشود.

گذرواژه مورد نظر برای حذف می‌تواند به صورت تعاملی، به عنوان آرگومان موضعی یا از طریق --key-file مشخص شود.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--key-file, --keyfile-offset, --keyfile-size, --header, --disable-locks, --type, --timeout, --verify-passphrase].

هشدار: اگر گذرواژه را از ورودی استاندارد (stdin) بخوانید (بدون آرگومان اضافی یا با '-' به عنوان آرگومان به --key-file)، حالت دسته‌ای (-q) به طور ضمنی فعال می‌شود و هنگام حذف آخرین گذرواژه باقی‌مانده از یک کانتینر LUKS هیچ هشداری داده نخواهد شد. حذف آخرین گذرواژه باعث می‌شود کانتینر LUKS برای همیشه غیرقابل دسترس شود.

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--disable-locks

غیرفعال کردن حفاظت قفل برای متاداده روی دیسک. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در محیطی محدود اجرا کنید که در آن قفل کردن غیرممکن باشد (جایی که دایرکتوری /run قابل استفاده نیست).

--header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>

استفاده از یک دستگاه یا فایل متاداده جداشده (مستقل) که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن رمزگذاری‌شده و هدر LUKS را روی دستگاه‌های مجزا فراهم می‌کند.

برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--key-file, -d نام

خواندن گذرواژه از فایل.

اگر نام داده‌شده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با نویسه‌های خط جدید متوقف نخواهد شد.

برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.

--keyfile-offset مقدار

نادیده گرفتن مقدار بایت از ابتدای فایل کلید.

--keyfile-size, -l مقدار

خواندن حداکثر مقدار بایت از فایل کلید. حالت پیش‌فرض خواندن کل فایل تا سقف حداکثر مقدار تعریف‌شده در زمان کامپایل است که می‌توان با --help آن را استعلام کرد. ارائه داده‌های بیشتر از حداکثر مقدار کامپایل‌شده عملیات را متوقف می‌کند.

این گزینه به عنوان مثال برای حذف خطوط جدید پایانی مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه پس از آفست آغاز می‌شود.

--timeout, -t <تعداد ثانیه‌ها>

تعداد ثانیه‌های انتظار پیش از اتمام مهلت زمان (timeout) برای ورود گذرواژه از طریق ترمینال. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌شود. در صورت استفاده هم‌زمان با --key-file هیچ اثری ندارد.

این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید متوقف شود؛ برای مثال هنگام راه‌اندازی سیستم (boot). مقدار پیش‌فرض ۰ ثانیه است که به معنای انتظار همیشگی است.

--type <نوع-دستگاه>

نوع دستگاه مورد نیاز را مشخص می‌کند، برای اطلاعات بیشتر بخش BASIC ACTIONS را در cryptsetup(8) بخوانید.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--verify-passphrase, -y

هنگام درخواست گذرواژه به صورت تعاملی، آن را دو بار درخواست کرده و در صورت عدم تطابق هر دو ورودی، خطا اعلام می‌کند. در صورت دریافت ورودی از فایل یا ورودی استاندارد (stdin) نادیده گرفته می‌شود.

--version, -V

نمایش نسخه برنامه.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را با افزودن گزینه --debug پیوست کنید.

پرسش‌های متداول Cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

مه ۲۰۲۵ cryptsetup 2.7.5