Невозможно смонтировать ecryptfs домой после нескольких лет непрерывной работы

611
JustMe

У меня старая машина с Ubuntu, обновленная с 11.04 до 15.04, с зашифрованным $ HOME, как описано здесь .

Примерно через два-три года после установки (около года или двух лет назад) имя пользователя было изменено, и я не был уверен, какой парольной фразе было присвоено, если она была установлена ​​вообще (но я предполагаю, что это было необходимо, поэтому оно не пустое) ,

Пока система была включена, я мог использовать свой обычный логин и пароль GNU / Linux, и мой $ HOME был автоматически смонтирован и размонтирован. Это работало и в случае коротких перерывов - я думаю, до нескольких дней, когда эта машина выключалась, затем снова включалась и не требовала от меня парольной фразы.

Однако на этот раз я оставил его выключенным на долгое время и позже попытался войти в систему, мой .ICEAuthorityбыл недоступен, поэтому я зарегистрировался в консоли и обнаружил, что ecrypt предотвратил автоматическое монтирование моего $ HOME (несмотря на то, что я успешно вошел в систему / аутентифицировался с именем пользователя и паролем ). Теперь я должен предоставить пароль для входа в систему ...

Я вполне (~ 80%) уверен, что я не подготовил какие-либо предположения о восстановительном диске Ubuntu. Просто не предполагал, что он когда-нибудь попросит у меня эту фразу-пароль (опять же, если она вообще понадобится).

Теперь, так как это моя машина, я могу:
- su,
- получить доступ к keyctl
- доступу - /home/USERNAME/.ecryptfs, по ссылке с /home/.ecryptfs/OLDUSERNAME/.encryptfs

  1. Есть ли способ восстановить / сбросить парольную фразу (доступ к старому $ HOME) из обернутой парольной фразы. NO. И я не спрашиваю об этом.
  2. Не имея достаточных знаний о связках ключей Kernel, можно ли использовать keyctl каким-либо образом для получения доступа?
    keyctl show @u(пользователь) пуст, в то время как keyctl show @us(пользователь по умолчанию) брелок не. Возможно ли получить некоторое представление об этом с помощью набора ключей ядра, или это тупик.
  3. Я тоже пытался, ecryptfs-unwrap-passphrase ~/.ecryptfs/wrapped-passphraseно не получилось (-5)
    • либо я набрал неправильную фразу-пароль (вероятно, это были годы. Я мог бы где-то записать это ... или нет),
    • может ли это быть развертыванием тробула, может ли это быть причиной, из-за измененного имени пользователя и, следовательно, - $ HOME location? (возможно ли, что с парольной фразой все в порядке, но распаковка не удалась?)
  4. Какие есть другие варианты, если таковые имеются, кроме поиска, сохранил ли я где-нибудь парольную фразу и атаки по словарю / перебором?

Я прекрасно понимаю, что это может быть только 4-й вариант (я прочитал eCrypts Q. Я забыл свой пароль / потерял ключ! Что я могу сделать, чтобы восстановить мои данные?
Что мне больше всего интересно, как это произошло и как это произошло На самом деле Ubuntu мог монтировать $ HOME без этой ключевой фразы в первую очередь ... в течение стольких лет? Где настройки для установки этого тайм-аута?

0
Теперь будут удобны резервные копии нужных данных, а также копии (зашифрованных) домашних файлов на случай повреждения файла / диска, а также копия главного ключа / парольной фразы eCryptfs (та, которая обернута и хранится в обернутой парольной фразе). файл). Шифрование означает, что резервные копии еще важнее. Xen2050 8 лет назад 0
Спасибо, да, у меня есть резервная копия, поэтому я не очень беспокоюсь об этой потере данных. Тем не менее, как и во всех резервных копиях, они имеют тенденцию быть несколько устаревшими даже через несколько дней после создания. Возможно, вы знакомы с настройками eCrypt? Где вы настраиваете время истечения срока действия кэша автологина? JustMe 8 лет назад 0
afaik нет автоматического входа для зашифрованного дома, скорее это побеждает цель. Существует автоматический вход для отдельной личной папки, но я думаю, что она все еще использует пароль входа в систему, чтобы разблокировать файл обернутой фразы пароля Xen2050 8 лет назад 0
Ну, возможно, вы правы, но в таком случае, почему он не спрашивал у меня пароль в течение полутора лет? JustMe 8 лет назад 0

0 ответов на вопрос