小编pro*_*eur的帖子

如何修改现有 luks 分区上的 -iter-time

首先,我已经阅读了这个主题: How to change the hash-spec and iter-time of an existing dm-crypt LUKS device?

其中建议是以下命令:

cryptsetup-reencrypt --keep-key
Run Code Online (Sandbox Code Playgroud)

然而,这个答案是 7 年前的,并且被认为是实验性的。就我而言,我在安装过程中从加密磁盘上的实时 USB 滴答声安装了 Debian 。因此,当我启动设备时,我必须直接从 grub 解密。解密时间太长,因为--iter-time即使我的密码正确,似乎默认也在 30 秒左右,因此有人建议减少--iter-time300.

这就是为什么我还有其他问题:

  1. cryptsetup-reencrypt --keep-key -iter-time DEVICE今天的代码准确吗?
  2. 上面有 Luks 的分区是/dev/nvme0n1p2,luks 分区是/dev/mapper/luks-xxxx,交换分区也一样。选择哪个设备:cryptsetup-reencrypt --keep-key -iter-time /dev/nvme0n1p2cryptsetup-reencrypt --keep-key -iter-time /dev/mapper/luks-xxxx
  3. 我应该从 grub 菜单中的命令还是从实时 USB 中使用它?
  4. 它会格式化我的数据吗?(最好问两遍)

非常感谢。

供参考 :

  • 操作系统: Debian
  • 安装Luks的方式:通过live USB(只需勾选“加密磁盘”)
  • 卢克斯版本:卢克斯 1
  • SLOTS:启用键槽 0 …

grub debian grub2 luks cryptsetup

4
推荐指数
1
解决办法
2502
查看次数

标签 统计

cryptsetup ×1

debian ×1

grub ×1

grub2 ×1

luks ×1