Altera a senha de um diretório ecryptfs

8

Eu quero ter um diretório criptografado (não homedir!), digamos / testdata.

Eu usei o seguinte comando e parâmetros para criptografá-lo:

root@pc:~# mount -t ecryptfs /testdata/ /testdata/
Passphrase: 
Select cipher: 
 1) aes: blocksize = 16; min keysize = 16; max keysize = 32
 2) blowfish: blocksize = 8; min keysize = 16; max keysize = 56
 3) des3_ede: blocksize = 8; min keysize = 24; max keysize = 24
 4) twofish: blocksize = 16; min keysize = 16; max keysize = 32
 5) cast6: blocksize = 16; min keysize = 16; max keysize = 32
 6) cast5: blocksize = 8; min keysize = 5; max keysize = 16
Selection [aes]: 
Select key bytes: 
 1) 16
 2) 32
 3) 24
Selection [16]: 
Enable plaintext passthrough (y/n) [n]: 
Enable filename encryption (y/n) [n]: y
Filename Encryption Key (FNEK) Signature [b9fc92f854a4c85b]: 
Attempting to mount with the following options:
  ecryptfs_unlink_sigs
  ecryptfs_fnek_sig=b9fc92f854a4c85b
  ecryptfs_key_bytes=16
  ecryptfs_cipher=aes
  ecryptfs_sig=b9fc92f854a4c85b
WARNING: Based on the contents of [/root/.ecryptfs/sig-cache.txt],
it looks like you have never mounted with this key 
before. This could mean that you have typed your 
passphrase wrong.

Would you like to proceed with the mount (yes/no)? : yes
Would you like to append sig [b9fc92f854a4c85b] to
[/root/.ecryptfs/sig-cache.txt] 
in order to avoid this warning in the future (yes/no)? : yes
Successfully appended new sig to user sig cache file
Mounted eCryptfs

Este comando cria este arquivo:

root@pc:~# cat .ecryptfs/sig-cache.txt 
b9fc92f854a4c85b

Agora quero alterar a senha que usei antes. Eu encontrei o comando ecryptfs-rewrap-passphrase , mas não tenho certeza se estou no caminho certo:

root@pc:~# ecryptfs-rewrap-passphrase .ecryptfs/sig-cache.txt 
Old wrapping passphrase: 
New wrapping passphrase: 
New wrapping passphrase (again): 
Error: Unwrapping passphrase failed [-5]
Info: Check the system log for more information from libecryptfs

/var/log/syslog diz:

Jul 13 13:16:19 pc ecryptfs-rewrap-passphrase: ecryptfs_unwrap_passphrase: PK11_CipherOp() error; SECFailure = [-1]; PORT_GetError() = [-8188]

Eu tenho um status de novato em relação ao ecryptfs e gostaria de receber alguma iluminação aqui.

    
por Theodotos Andreou 13.07.2013 / 12:23

3 respostas

7

Vejo que você está tentando enviar a senha em um arquivo com outro significado.

ecryptfs-rewrap-passphrase /home/.ecryptfs/$USER/.ecryptfs/wrapped-passphrase 

ou mais certamente ... mas é melhor pesquisar manualmente o wrapped-passphrase no seu diretório .ecryptfs hidden:

ecryptfs-rewrap-passphrase /home/$USER/.ecryptfs/wrapped-passphrase

Acho que este é o comando certo para alterar a senha, em que $USER é seu usuário

S .: Melhor não estar logado e com sua pasta descriptografada.

    
por Leon 13.07.2013 / 13:07
1

Não há como alterar a senha rapidamente, já que o ecryptfs criptografa cada arquivo com essa frase secreta individualmente e todos os arquivos precisam ser reescritos com a nova frase secreta.

Então, tudo o que você pode fazer é criar um novo diretório, montá-lo com a nova frase-senha e copiar todos os arquivos para lá.

A exceção é quando você usa o Ubuntu para criar uma instalação / home / on. Quando o Ubuntu é configurado dessa forma, ele não está usando sua senha para criptografia de arquivos diretamente, mas em vez disso, gera uma senha aleatória que é salva em ~/.ecryptfs/wrapped-passphrase . Esse arquivo é então criptografado com sua senha pessoal. Sua frase de fases pessoal pode, assim, mudar, arquivar a senha de criptografia de arquivo permanece o mesmo. Talvez seja possível recriar esse comportamento ao montar o material manualmente, mas, por padrão, esse não é o caso e sua senha pessoal é usada para criptografia de arquivos diretamente.

    
por Grumbel 02.01.2015 / 22:06
0

Os passos reais estão no Ubuntu 12.04 LTS:

Inicialize a partir do Ubuntu CD / USB Monte a partição com o Nautilus (caminho fácil)

sudo ecryptfs-rewrap-passphrase /media/8de07fc2-637c-4218-b0e9-5043685c3e6b/home/.encryptfs/$USER/.ecryptfs/wrapped-passphrase

Você precisa restaurar a propriedade

sudo chown 1000:root /media/8de07fc2-637c-4218-b0e9-5043685c3e6b/home/.encryptfs/$USER/.ecryptfs/wrapped-passphrase

Reinicie

    
por Zoltan Horvath 12.03.2015 / 11:53