Como descriptografar uma pasta inicial criptografada do Ubuntu 16.10?

0

Eu tenho uma instalação extinta do Ubuntu 16.10 * em um disco rígido separado. Existem arquivos nessa unidade, em meu diretório pessoal, que eu preciso acessar, mas são criptografados usando a opção "criptografar pasta base" do Ubuntu.

Atualmente, estou no Windows 7 com acesso ao cygwin.

Estou usando o "DiskInternals Linux Reader" para ler o diretório ext4 / home.

Eu posso acessar /home/.encryptfs/joshua/ usando a ferramenta DiskInternal.

Eu vejo uma pasta .encryptfs e outra .Private .

Eu tenho minha senha de login para a instalação extinta do Ubuntu.

Quais são os próximos passos para obter acesso aos dados?

* Defunto porque eu tenho sobrescrito todos os bootloaders da minha unidade e não consigo inicializar nesse sistema. As coisas estavam uma bagunça e eu estou no processo de limpar as coisas, e eu esqueci de copiar alguns arquivos importantes.

    
por JoshuaD 04.03.2018 / 23:12

2 respostas

1

Como strongmente implicado pelo arquivo .encryptfs, os arquivos foram armazenados usando a criptografia encFS - então você só precisa de um software que possa ler isso -

Google surgiu com

por 05.03.2018 / 05:45
1

Você realmente deseja executar o utilitário eCryptfs ecryptfs-recover-private .

É basicamente um script "disparar e esquecer", você pode dizer onde estão seus arquivos criptografados ou procura em todos os lugares por eles, depois pede sua frase de acesso ou senha de montagem e monta os arquivos em " diretório temporário, na forma de /tmp/ecryptfs.XXXXXXXX "para você ler / copiar.

[Você pode até ver exatamente o que o script de shell faz se estiver tão interessado em less $(which ecryptfs-recover-private) ]

AFAIK os utilitários eCryptfs não foram portados para o windows, então você terá que rodar um linux. Apenas sobre qualquer distribuição que suporte eCryptfs deve funcionar, mas o Ubuntu 16.10 ainda deve rodar o suficiente para descriptografar o & ler arquivos, mesmo que não seja mais suportado (16.04 é um LTS e ainda suportado, ou um Ubuntu mais recente provavelmente lerá os arquivos eCryptfs mais antigos ok).

Eu também:

  • Inicialize um ISO do live linux e trabalhe a partir daí, copiando arquivos descriptografados para outro formato / drive legível pelo Windows (ou criptografia legível para Windows, se desejar, TrueCrypt-like, VeraCrypt, talvez até mesmo LUKS?).

    A inicialização a partir de um USB ou DVD é fácil, ou até mesmo do arquivo do disco rígido, se você reparar ou recuperar o gerenciador de inicialização (grub?) - na verdade executando Boot-Repair de um Linux ao vivo pode ter o seu antigo Ubuntu inicializável novamente, mas há um problema com o ovo ou a galinha inicializando outro linux primeiro de qualquer maneira.

  • Use um PC virtual (como o VirtualBox) para executar um ISO do linux, lendo e descriptografando diretamente os arquivos criptografados (ou se eles forem relativamente pequenos, copiando-os para o PC virtual linux).

As descrições das suas pastas parecem um pouco erradas, deve haver uma pasta /home/user com muito pouco conteúdo e a pasta /home/.ecryptfs/user com o conteúdo criptografado real, mas isso não deve ser importante, a menos que seus arquivos criptografados tenham sido excluídos de alguma forma. O script de recuperação faz um bom trabalho ao pesquisar & deve funcionar se ainda estiverem disponíveis.

    
por 10.03.2018 / 03:54