Cambiar/Añadir password a una particion cifrada con Luks


Luks logo IMPORTANTE: Este articulo se realizó en un Debian 8.4 Jessie

Si queremos cambiar el password a una partición cifrada, por cualquier razón, es bastante sencillo de conseguir con el comando cryptsetup. De la misma forma podemos añadir un password para poder acceder al disco con los passwords que deseemos.

Lo primero en los 2 casos (cambiar password o añadi uno nuevo) es buscar que partición es la que lleva el cifrado para indicarla en los comandos.

Para listar las particiones y saber cuales llevan el cifrado podemos usar varios comandos, elq ue usaré yo es "lsblk".

lsblk

Este comando me ofrece la siquiente salida.

NAME                    MAJ:MIN RM  SIZE RO TYPE  MOUNTPOINT
sda                       8:0    0   50G  0 disk  
├─sda1                    8:1    0  243M  0 part  /boot
├─sda2                    8:2    0    1K  0 part  
└─sda5                    8:5    0 49.8G  0 part  
  └─sda5_crypt          254:0    0 49.8G  0 crypt 
    ├─debian--vg-root   254:1    0 47.7G  0 lvm   /
    └─debian--vg-swap_1 254:2    0  2.1G  0 lvm   [SWAP]
sr0                      11:0    1 70.7M  0 rom   /media/cdrom0

De la salida deduzco que mi partición cifrada es la /dev/sda5. Una vez tenemos esta info podemos realizar la modificación o el añadido de password.

Añadir

En el caso de que queramos añadir un nuevo password el comando será el siguiente:

cryptsetup luksAddKey /dev/sda

Nos pedirá que ingresemos el primer password, el actual. Después introduciremos el que queramos añadir nuevo dos veces y no muestra nada quiere decir que el comando ha funcionado correctamente, ya podremos entrar con cualquiera de los 2 passwords.

Modificar

Si queremos modificar el password actual para que solo se pueda entrar con el añadido añadiremos el password nuevo de la misma forma que en el paso de Añadir y eliminaremos el password antiguo con el siguiente comando:

cryptsetup luksRemoveKey /dev/sda5

El comando nos pedirá que ingresemos el password a borrar, introducimos el password antiguo, que es el que queremos borrar y ya solo se podrá entrar con el password nuevo. Así de fácil