Saya memiliki partisi terenkripsi luks yang dilindungi oleh frasa sandi dan file kunci. File kuncinya adalah untuk akses rutin dan frasa sandi dalam amplop tertutup untuk keadaan darurat. Berbulan-bulan berlalu dan saya tidak sengaja merobek-robek file kunci, jadi saya pulih dengan menggunakan kata sandi dari amplop. Sekarang saya ingin tahu, saya memiliki dua slot kunci aktif tetapi saya tidak tahu yang berisi frase pass file kunci tidak berguna dan yang memiliki kata sandi darurat saya di dalamnya. Jelas jika saya menghapus yang salah saya akan kehilangan semua data pada drive.
#cryptsetup luksDump /dev/sda2
LUKS header information for /dev/sda2
Version: 1
Cipher name: aes
Cipher mode: xts-plain64
Hash spec: sha256
Payload offset: 4096
MK bits: 256
MK digest: xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx
MK salt: xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx
xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx
MK iterations: 371000
UUID: 28c39f66-dcc3-4488-bd54-11ba239f7e68
Key Slot 0: ENABLED
Iterations: 2968115
Salt: xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx
xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx
Key material offset: 8
AF stripes: 4000
Key Slot 1: ENABLED
Iterations: 2968115
Salt: xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx
xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx
Key material offset: 264
AF stripes: 4000
Key Slot 2: DISABLED
Key Slot 3: DISABLED
Key Slot 4: DISABLED
Key Slot 5: DISABLED
Key Slot 6: DISABLED
Key Slot 7: DISABLED
luksKillSlot
meminta frasa sandi dari slot lain, jadi tidak ada risiko menghancurkan kunci terakhir yang Anda miliki. Namun, saya yakin pertanyaan aslinya masih valid.