Nach jahrelanger ununterbrochener Arbeit kann ecryptfs nicht zu Hause gemountet werden

801
JustMe

Ich habe eine alte Maschine mit Ubuntu von 11.04 auf 15.04 mit verschlüsseltem $ HOME wie hier beschrieben aktualisiert .

Etwa zwei bis drei Jahre nach der Installation (vor etwa einem Jahr oder zwei Jahren) wurde der Benutzername geändert, und nicht sicher, auf welche Passphrase festgelegt wurde, ob er überhaupt festgelegt wurde (aber ich gehe davon aus, dass dies erforderlich war und daher nicht leer ist). .

Während das System eingeschaltet war, konnte ich mein normales GNU / Linux-Login und -Kennwort verwenden, und mein $ HOME wurde automatisch bereitgestellt und bereitgestellt. Es funktionierte auch bei kurzen Pausen - ich schätze, bis zu einigen Tagen, in denen diese Maschine ausgeschaltet wurde, dann wieder eingeschaltet ist und keine Passphrase von mir erfordert.

Dieses Mal ließ ich es jedoch für längere Zeit ausgeschaltet und versuchte später, mich .ICEAuthorityanzumelden. Mein Zugriff war unzugänglich. Ich habe die Konsole eingecheckt und fand heraus, dass Ecrypt die automatische Einstellung von $ HOME verhindert (obwohl ich mich erfolgreich mit Benutzername und Kennwort angemeldet habe.) ). Jetzt muss ich mein Passwort eingeben ...

Ich bin (~ 80%) ziemlich sicher, dass ich keine von Ubuntu empfohlenen Wiederherstellungsdatenträger vorbereitet habe. Ich habe mir einfach nicht vorstellen können, dass es mich jemals nach dieser Passphrase fragen wird (wieder, wenn es überhaupt nötig war, sie einzustellen).

Da dies mein Rechner ist, kann ich:
- su,
- auf keyctl
zugreifen - /home/USERNAME/.ecryptfs auf /home/.ecryptfs/OLDUSERNAME/.encryptfs zugreifen

  1. Gibt es eine Möglichkeit, die Passphrase (Zugreifen auf alte $ HOME) von der Wrapped-Passphrase wiederherzustellen / zurückzusetzen. NEIN. Und ich frage nicht danach.
  2. Könnte keyctl - kann man nicht genug über Kernels Schlüsselringe wissen, um Zugang zu erhalten?
    keyctl show @u(Benutzer) ist leer, keyctl show @usSchlüsselring nicht (Standardeinstellung). Ist es möglich, mithilfe des Kernel-Schlüsselrings Einblick in die Angelegenheit zu erhalten, oder ist dies eine Sackgasse?
  3. Ich habe es auch versucht, ecryptfs-unwrap-passphrase ~/.ecryptfs/wrapped-passphraseaber gescheitert (-5)
    • entweder habe ich eine falsche Passphrase eingegeben (was wahrscheinlich Jahre ist. Ich habe es vielleicht irgendwo aufgeschrieben ... oder auch nicht),
    • könnte es trobule auspacken haben, könnte dies der grund sein, wegen des veränderten benutzernamens und damit - $ HOME location? (Ist das möglich, dass die Passphrase in Ordnung ist, aber das Auspacken schlägt fehl?)
  4. Was sind meine anderen Optionen wenn überhaupt, haben ohne Suche ich Passwort irgendwo gespeichert und Wörterbuch / Brute - Force - Angriffe?

Ich bin mir ziemlich bewusst, dass es nur die vierte Option sein könnte (ich habe eCrypts gelesen. F. Ich habe mein Passwort vergessen / habe meinen Schlüssel verloren! Was kann ich tun, um meine Daten wiederherzustellen?
Was wundert ich mich meistens, wie und warum ? war es Ubuntu tatsächlich möglich, $ HOME ohne diese Passphrase an erster Stelle zu setzen ... in so vielen Jahren? Wo gibt es Einstellungen, um dieses Timeout einzustellen?

0
Sicherungskopien der gewünschten Daten wären jetzt praktisch und Kopien der (verschlüsselten) Home-Dateien im Falle einer Beschädigung der Datei / Festplatte sowie eine Kopie des eCryptfs-Hauptschlüssels / der Passphrase (derjenigen, die in der Wrapper-Passphrase eingeschlossen ist und darin aufbewahrt wird) Datei). Durch die Verschlüsselung sind Backups noch wichtiger. Xen2050 vor 8 Jahren 0
Danke, ja, ich habe ein Backup, also bin ich nicht sehr besorgt über diesen Datenverlust. Wie bei allen Backups sind sie jedoch einige Tage nach ihrer Erstellung etwas veraltet. Sind Sie vielleicht mit den Einstellungen von eCrypt vertraut? Wo konfigurieren Sie, wann der Cache für die automatische Anmeldung abläuft? JustMe vor 8 Jahren 0
afaik gibt es kein automatisches Login für ein verschlüsseltes Zuhause, es widerspricht eher dem Zweck. Es gibt ein automatisches Login für einen separaten privaten Ordner, aber ich denke, es verwendet immer noch die Login-Passphrase, um eine Wrapped-Passphrasen-Datei zu entsperren Xen2050 vor 8 Jahren 0
Vielleicht haben Sie recht, aber in diesem Fall, warum hat es mich nicht für eineinhalb Jahre nach einem Passwort gefragt? JustMe vor 8 Jahren 0

0 Antworten auf die Frage