CRYPTSETUP-LUKSSUSPEND(8) دستورهای مدیریتی و نگهداری CRYPTSETUP-LUKSSUSPEND(8)

cryptsetup-luksSuspend - تعلیق موقت دستگاه LUKS و پاکسازی کلید رمزنگاری از حافظه

cryptsetup luksSuspend [<گزینه‌ها>] <نام>

یک دستگاه فعال را به حالت تعلیق درمی‌آورد (تمامی عملیات‌های ورودی/خروجی [IO] مسدود می‌شوند و دسترسی‌ها به دستگاه به مدت نامحدود در انتظار می‌مانند) و کلید رمزنگاری را از حافظه هسته پاکسازی می‌کند.

اگرچه عملیات luksSuspend کلیدهای رمزنگاری را از حافظه پاک می‌کند، اما داده‌های متنی ساده (plaintext) احتمالی موجود در حافظه‌های موقت مختلف (کش‌ها) یا متاداده‌های درون هسته برای سیستم‌فایل‌های سوارشده را حذف نمی‌کند.

پس از این عملیات، باید از luksResume برای برقراری مجدد کلید رمزنگاری و رفع انسداد دستگاه، یا از close برای حذف دستگاه نگاشت‌شده استفاده کنید.

هشدار: برای جلوگیری از بن‌بست (deadlock)، هرگز دستگاهی را که باینری cryptsetup روی آن قرار دارد معلق نکنید.

<گزینه‌ها> می‌توانند شامل [--header، --disable-locks] باشند.

--batch-mode, -q

همهٔ پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه بررسی و اعتبارسنجی گذرواژه را نیز خاموش (غیرفعال) می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همواره با پیشوند # مشخص می‌شوند.

در صورت استفاده از --debug-json، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--disable-locks

غیرفعال کردن محافظت از طریق قفل برای متاداده‌های روی دیسک. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود اجرا کنید که قفل‌گذاری در آن غیرممکن باشد (جایی که نمی‌توان از دایرکتوری ‎/run استفاده کرد).

--header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>

استفاده از یک دستگاه یا فایل متاداده جداگانه که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن رمزشده و هدر LUKS را روی دستگاه‌های متفاوت فراهم می‌کند.

برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--version, -V

نمایش نسخه برنامه.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را با افزودن گزینه --debug پیوست کنید.

پرسش‌های متداول Cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8)، integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

2026-07-21 cryptsetup 2.8.7