ecrypte-recover-private não descriptografando com passphrase de montagem

0

Meu laptop (Ubuntu 12.04) parou de montar minha unidade doméstica criptografada hoje depois de vários meses de trabalho. Eu tenho usado a mesma senha de login desde que configurei a unidade inicial criptografada há alguns meses sem problemas. /var/log/syslog está mostrando que é um Incorrect wrapping key para minha frase secreta encapsulada. Eu acho que isso significa que meu arquivo de frase secreta é corrompido e não é mais válido. Eu tenho minha senha de senha de montagem de quando eu criptografei a unidade inicial.

Eu inicializei do LiveCD e executei o seguinte processo:

root@ubuntu:/media/backup/home/me# ecryptfs-recover-private 
INFO: Searching for encrypted private directories (this might take a while)...
INFO: Found [/media/backup/home/.ecryptfs/me/.Private].
Try to recover this directory? [Y/n]: Y
INFO: Found your wrapped-passphrase
Do you know your LOGIN passphrase? [Y/n] n
INFO: To recover this directory, you MUST have your original MOUNT passphrase.
INFO: When you first setup your encrypted private directory, you were told to record
INFO: your MOUNT passphrase.
INFO: It should be 32 characters long, consisting of [0-9] and [a-f].

Enter your MOUNT passphrase: 
INFO: Success!  Private data mounted read-only at [/tmp/ecryptfs.COf2NZVr].

No entanto, quando eu cd para a pasta tmp (ou seja, cd /tmp/ecryptfs.COf2NZVr ), tudo que vejo são arquivos criptografados ( ECRYPTFS_FNEK_ENCRYPTED.F... ). Com base na pergunta / resposta localizada em ecryptfs-recover-private criando pastas criptografadas ilegíveis , parece que eles corrigiram esse problema ao usar a senha de login. No entanto, como já apontei, minha senha de login não está funcionando.

Como o Passphrase montado está funcionando parcialmente (ele permite que eu monte em /tmp os arquivos com sucesso) há mais alguma coisa que eu possa fazer para obter esses arquivos não criptografados? Qualquer ajuda seria apreciada.

    
por gregA 05.12.2015 / 20:01

1 resposta

0

Karl,

Eu voltei e olhei o syslog com um pouco mais de cuidado. Eu estava acreditando que, quando o ecryptfs-recover-private realmente voltava e dizia que ele era montado com sucesso, ele realmente montava e descriptografava. Embora seja verdade que montou o diretório, não foi descriptografado. Assim que entendi isso, verifiquei minha senha e percebi que estava deixando os dois últimos caracteres e colocando apenas 30 em vez dos 32. Depois que adicionei isso, meu diretório foi montado e os arquivos não foram criptografados. Obrigado por me fazer chegar lá e dar uma olhada!

Eu acho que o comando ecryptfs-recover-pivate deve indicar se ele não descriptografa mesmo se ele for montado com sucesso.

Obrigado,

Greg

    
por gregA 06.12.2015 / 14:51