Como posso saber se o LUKS está usando senha ou arquivo de chave para fins de autenticação?

1

Deixa um exemplo, eu tenho uma partição Linux / dev / sda6 e a criptografia já foi habilitada com a ferramenta DM-crypt (cryptsetup).

Como eu sei, o dm-crypt pode ter duas formas de autenticação, como com o arquivo de chave ou senha, que podemos especificar no momento da ativação da criptografia. Mas existe alguma maneira para que eu possa identificar a criptografia ativada aconteceu com o arquivo de chave ou senha do seu cabeçalho LUKS ou qualquer outra opção possível?

    
por Abhrajyoti Kirtania 25.11.2013 / 13:28

1 resposta

0

O LUKS não faz diferença entre chaves e senhas; então uma frase secreta é uma chave que você digita, se quiser. Apenas observando os metadados LUKS, não é possível dizer se uma chave ou senha foi usada. No entanto, se houver um /boot e um Initramfs não criptografados, você poderá dizer normalmente a partir dos scripts presentes, se ele estaria solicitando ao usuário uma passphrase ou procurando um arquivo de chaves em algum lugar. Em particular, você pode querer verificar /etc/crypttab como o arquivo de configuração mais comum para determinar qual método é usado para descriptografar algo no momento da inicialização. Se a sua partição raiz é parte da criptografia, a única maneira de obter esse arquivo é descompactar o Initramfs do kernel do sistema usando cpio .

    
por frostschutz 25.11.2013 / 20:04