Problema depois de usar LuksRemovekey?

1

Eu tenho uma partição criptografada em / dev / sda5, ontem eu uso o cryptsetup para remover a criptografia usando cryptsetup luksRemovekey / dev / sda5 , mas quando eu reinicio eu tenho que fornecer uma passphrase para descriptografia? (Eu uso o antigo, mas tenho esta mensagem: Nenhuma chave disponível com esta senha) quando mudo para o modo initramfs: Eu tenho todos os slots principais desativados? (usando cryptsetup luksDump / dev / sda5 )

obrigado antecipadamente!

    
por midobAck 13.08.2014 / 10:59

1 resposta

1

Você removeu sua única chave no cabeçalho LUKS, não a criptografia. A frase secreta desbloqueia uma chave mestre de descriptografia armazenada no cabeçalho, que, por sua vez, descriptografa sua partição. O Cryptsetup pede essa senha, mas não encontra nenhuma chave criptografada correspondente no cabeçalho desde que você removeu o único conjunto de chaves que a armazena.

Não há como descriptografar essa partição novamente, a menos que você tenha um backup do cabeçalho em algum lugar. Use luksRemoveKey somente se você tiver mais outra chaveslote que você possa desbloquear (ou um backup de cabeçalho). Quando você remove a última chave, essa chave mestra é perdida para sempre.

    
por GuSec 21.08.2014 / 14:05