Takılı şifrelenmiş birimin şifresini görüntüleyebilir miyim?


12

İlk olarak: evet, bu aptalcaydı, biliyorum

Birkaç hafta önce yeni bir Ubuntu 18.04 makinesi kurdum ve tam disk şifrelemesi ekledim. O zamandan beri çalışıyor, sadece geceleri kilitli. Bugün bazı yazılımları güncellemek için yeniden başlatmak üzereydim ve önyükleme parolasının ne olduğundan tam olarak emin olmadığımı fark ettim. (İlk başta hatırlamadığımdan emindim, ama şimdi hatırladığımı düşünüyorum.) Yine de, yeniden başlatmadan önce emin olmak istiyorum.

ecryptfs-unwrap-passphraseBana bilgi almak gerektiğini söyledi bir yazı gördüm , ama (sudo ile veya sudo) çalıştırmak bana bir stat: no such file or directoryhata alır . Bana ana anahtarı nasıl ayıklayacağımı ve yeni bir parola ekleyeceğimizi gösteren bir video buldum, ama endişeleniyorum bir şeyleri mahvedeceğim ve yine de yeniden başlamak zorundayım.

Herhangi bir yardım?


Çıktısı nedir lsblk /dev/sda? /dev/sdaUbuntu'nun kurulu olduğu birincil sürücünüzle değiştirin .
Ravexina

1
Bir video bulduğunuzu söylemiştiniz , ancak ayrıca bkz: unix.stackexchange.com/a/161920/4358 . Bu, yeni bir parola belirleme konusunda talimatlar sağlarken, ana anahtarı nasıl alacağınızı da anlatır.
Patrick

Yanıtlar:


21

Tam disk şifreleme kullandığı cryptsetupLUKS cihazlar şifreli değil yönetmek ecryptfsve ecryptfs-unwrap-passphrasebir parçasıdır ecryptfs-utilsBen sisteminizde yüklü değilse tahmin ve kurulum ve şifreli hacmi ile ilgisi yoktur hangi.

Sorunuzun yanıtı: Hayır, şifreli bir LUKS biriminin parolasını göremezsiniz.

Ne önermek kullanıyor:

sudo cryptsetup open /dev/sdXY new_mapper

hangi /dev/sdXYşifrelenmiş bölüm, bu parola daha sonra kullanıcı şifresi (sudo) ve soracaktır. doğru olanı bulmak için farklı olası parolalar deneyin.

Parolanız yanlışsa bir hata mesajı alırsınız:

No key available with this passphrase

aksi takdirde (doğruysa), cihazın zaten kullanımda olduğundan şikayet eden bir mesaj görüntülenir. o zaman parolanızın ne olduğunu bilerek yeniden başlayabilirsiniz ve güvende olursunuz.


6
Eğer birisi buraya gelir ve yerine ne koyacağını bilmiyorsa /dev/sdXY, bu komutu çalıştırabilirsiniz. cat /etc/crypttab | cut -f2 | grep -oiP "[0-9a-z]+\-[0-9a-z\-]+" | while read line; do ls -l /dev/disk/by-uuid/ | grep $line | awk '{print "/dev/disk/by-uuid/"$11}' | xargs readlink -f ;done. / Etc / crypttab içinde belirtilen tüm cihazların yollarını tükürecektir.
b_laoshi

1
Ne dersingrep -Poi "(?<=UUID=).*?(?=\s)" /etc/crypttab | xargs -IL readlink -f /dev/disk/by-uuid/L
Ravexina
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.