CRYPTSETUP-TCRYPTDUMP(8) دستورهای مدیریتی و نگهداری CRYPTSETUP-TCRYPTDUMP(8)

cryptsetup-tcryptDump - استخراج اطلاعات هدر یک دستگاه سازگار با TrueCrypt یا VeraCrypt

cryptsetup tcryptDump [<گزینهها>] <دستگاه>

اطلاعات هدر یک کانتینر یا دستگاه سازگار با فرمتهای TrueCrypt یا VeraCrypt را چاپ و استخراج میکند.

اگر گزینه --dump-volume-key استفاده شود، به جای اطلاعات هدر TCRYPT، کلید حجم دستگاه TCRYPT استخراج و چاپ می‌شود. توجه داشته باشید که از کلید حجم (یا کلیدهای حجم به‌هم‌پیوسته در صورت استفاده از زنجیره رمزنگاری) می‌توان برای رمزگشایی داده‌های ذخیره‌شده در کانتینر TCRYPT بدون نیاز به گذرواژه استفاده کرد. این بدان معناست که اگر کلید حجم افشا شود، برای جلوگیری از دسترسی بیشتر باید کل دستگاه پاک شود. از این گزینه با احتیاط استفاده کنید.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--dump-volume-key, --key-file, --tcrypt-hidden, --tcrypt-system, --tcrypt-backup, --veracrypt (نادیده‌گرفته‌شده), --disable-veracrypt, --veracrypt-pim, --veracrypt-query-pim, --cipher, --hash, --header, --verify-passphrase, --timeout].

پارامتر فایل کلید (keyfile) امکان ترکیب محتوای فایل با گذرواژه را فراهم می‌کند و می‌تواند تکرار شود.

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه اعتبارسنجی گذرواژه را نیز غیرفعال می‌کند.

--cipher, -c <مشخصه_رمزنگاری>

تنظیم رشته مشخصه الگوریتم رمزنگاری برای نوع دستگاه plain.

برای نوع دستگاه tcrypt، زنجیره‌های رمزنگاری بررسی‌شده را هنگام جستجو برای هدر محدود می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--disable-veracrypt

این گزینه می‌تواند برای غیرفعال کردن حالت سازگار با VeraCrypt استفاده شود (تنها دستگاه‌های TrueCrypt شناسایی می‌شوند). فقط برای افزونه TCRYPT کاربرد دارد. برای اطلاعات بیشتر، بخش TCRYPT را در cryptsetup(8) ببینید.

--dump-volume-key, --dump-master-key (نام مستعار منسوخ‌شده)

چاپ کلید حجم در اطلاعات نمایش‌داده‌شده. با احتیاط استفاده کنید، زیرا کلید حجم می‌تواند برای دور زدن گذرواژه‌ها استفاده شود؛ همچنین به گزینه --volume-key-file مراجعه کنید.

--hash, -h <مشخصه_درهم‌سازی>

مشخص کردن درهم‌سازی گذرواژه. فقط برای انواع دستگاه plain و loopaes اعمال می‌شود.

برای نوع دستگاه tcrypt، انواع PBKDF2 بررسی‌شده را هنگام جستجو برای هدر محدود می‌کند.

--header <دستگاه یا فایل نگه‌دارنده هدر LUKS>

استفاده از یک دستگاه یا فایل فراداده (متادیتا) جداگانه که در آن هدر LUKS ذخیره شده است. این گزینه اجازه می‌دهد متن رمزشده و هدر LUKS روی دستگاه‌های متفاوتی ذخیره شوند.

برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--key-file, -d نام_فایل

خواندن گذرواژه از فایل.

اگر نام داده‌شده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود.

برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.

--tcrypt-backup, --tcrypt-hidden, --tcrypt-system

مشخص کردن این‌که کدام هدر روی دیسک TrueCrypt برای باز کردن دستگاه استفاده شود. برای اطلاعات بیشتر، بخش TCRYPT را در cryptsetup(8) ببینید.

--timeout, -t <تعداد ثانیه‌ها>

تعداد ثانیه‌های انتظار پیش از سرآمدن مهلت زمانی (تایم‌اوت) برای ورود گذرواژه از طریق پایانه. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌شود. در صورت استفاده هم‌زمان با --key-file تاثیری ندارد.

این گزینه زمانی مفید است که سیستم در صورت وارد نکردن گذرواژه توسط کاربر نباید متوقف و معطل بماند؛ برای مثال در زمان بوت سیستم. مقدار پیش‌فرض ۰ ثانیه است، به این معنی که تا ابد منتظر می‌ماند.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--veracrypt

این گزینه نادیده گرفته می‌شود، زیرا حالت سازگار با VeraCrypt به صورت پیش‌فرض پشتیبانی می‌شود.

--veracrypt-pim, --veracrypt-query-pim

استفاده از یک چندبرابرکننده تکرار شخصی (PIM) سفارشی برای دستگاه VeraCrypt. برای اطلاعات بیشتر، بخش TCRYPT را در cryptsetup(8) ببینید.

--verify-passphrase, -y

هنگام درخواست تعاملی گذرواژه، آن را دوبار بپرسد و در صورت مطابقت نداشتن دو ورودی اخطار دهد. در صورت دریافت ورودی از فایل یا stdin نادیده گرفته می‌شود.

--version, -V

نمایش نسخه برنامه.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.

پرسش‌های متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

مه ۲۰۲۵ cryptsetup 2.7.5