| CRYPTSETUP-REPAIR(8) | دستورهای مدیریتی و نگهداری | CRYPTSETUP-REPAIR(8) |
نام (NAME)
cryptsetup-repair - تلاش برای تعمیر هدر یا متادیتای آسیبدیده یک دستگاه رمزنگاریشده
خلاصه دستور (SYNOPSIS)
cryptsetup repair [<گزینهها>] <دستگاه>
توضیحات (DESCRIPTION)
تلاش میکند تا متادیتای هدر آسیبدیده LUKS یا سایر کانتینرهای رمزنگاریشده را بازیابی و تعمیر کند. در حال حاضر تنها برای نوع دستگاه LUKS پشتیبانی میشود.
این دستور برای ترمیم برخی آسیبدیدگیهای خوشخیم و شناختهشده در هدر متاداده LUKS مفید است. تنها آسیبدیدگیهای پایهای اسلاتهای کلید (keyslot) استفادهنشده قابل تعمیر هستند. این دستور فقط هدر LUKS را تغییر میدهد و دادههای هیچ اسلات کلیدی را دستکاری نمیکند. میتوانید با افزودن گزینه --type نسخه LUKS را تحمیل و مشخص کنید.
همچنین متاداده رمزنگاری مجدد (reencryption) در LUKS2 را با افزودن یک دایجست متاداده که آن را در برابر تغییرات مخرب محافظت میکند، تعمیر (ارتقا) میدهد.
اگر عملیات رمزنگاری مجدد LUKS2 در میانه نوشتن بخش رمزنگاری مجدد متوقف یا قطع شده باشد، میتوان از دستور repair برای انجام بازیابی فرایند رمزنگاری مجدد استفاده کرد تا این عملیات بعداً بتواند ادامه یابد. تعمیر فرایند رمزنگاری مجدد نیازمند تایید اعتبار اسلات کلید مربوط به رمزنگاری مجدد است، بنابراین عبارت عبور یا فایل کلید مورد نیاز خواهد بود.
<گزینهها> میتوانند شامل [--timeout, --verify-passphrase, --disable-locks, --type, --header, --key-file, --keyfile-size, --keyfile-offset, --key-slot] باشند.
هشدار: همیشه پیش از فراخوانی این دستور، یک نسخه پشتیبان باینری از هدر اصلی تهیه کنید.
گزینهها (OPTIONS)
--batch-mode, -q
اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی عبارت عبور را نیز غیرفعال میکند.
--debug یا --debug-json
اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ میشوند.
--disable-locks
هشدار: از این گزینه استفاده نکنید مگر آنکه cryptsetup را در یک محیط محدود که امکان قفلگذاری در آن وجود ندارد (جایی که دایرکتوری /run قابل استفاده نیست) اجرا کنید.
--header <دستگاه یا فایل ذخیرهکننده هدر LUKS>
برای دستورهایی که هدر LUKS را تغییر میدهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.
--help, -?
--key-file, -d نام
اگر نام دادهشده "-" باشد، عبارت عبور از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با نویسههای خط جدید (newline) متوقف نخواهد شد.
برای اطلاعات بیشتر بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.
--keyfile-offset مقدار
--keyfile-size, -l مقدار
این گزینه برای مثال جهت حذف خطوط جدید پایانی مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه پس از مقدار آفست آغاز میشود.
--key-slot, -S <0-N>
حداکثر تعداد اسلاتهای کلید به نسخه LUKS بستگی دارد. LUKS1 میتواند تا ۸ اسلات کلید داشته باشد. LUKS2 بسته به اندازه ناحیه اسلات کلید و اندازه کلید میتواند تا ۳۲ اسلات کلید داشته باشد، اما یک شناسه معتبر اسلات کلید برای LUKS2 همیشه میتواند بین ۰ تا ۳۱ باشد.
--timeout, -t <تعداد ثانیه>
این گزینه زمانی کاربرد دارد که اگر کاربر عبارت عبور را وارد نکرد، سیستم نباید معطل بماند (برای نمونه در زمان بوت). مقدار پیشفرض ۰ ثانیه است که به معنای انتظار همیشگی است.
--type <نوع-دستگاه>
--usage
--verify-passphrase, -y
--version, -V
گزارش باگها (REPORTING BUGS)
گزارش باگها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.
لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
پرسشهای متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions
کریپتستآپ (CRYPTSETUP)
بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.
| مه ۲۰۲۵ | cryptsetup 2.7.5 |