Zaszyfrowana partycja home

Tematy związane z oprogramowaniem, instalacją, konfiguracją
przemo023
Posty: 7
Rejestracja: 30 maja 2016, 16:18

Zaszyfrowana partycja home

Post autor: przemo023 »

Mam problem z odszyfrowaniem partycji /home. Przy instalacji wybrałem opcję szyfrowania partycji i to był mój błąd :(. Potrzebuję odzyskać z katalogu /home dane jakie się tam znajdują. Przejrzałem już dziesiątki stron, forów itd. i niestety nic nie pomogło. Jedynym rozsądnym rozwiązaniem jest komenda "ecryptfs-add-passphrase --fnek" ale i tu nie wszystko działa jak powinno: Zrzut z terminala: Dodam że zaszyfrowany katalog jest na oddzielnym dysku.
sudo ecryptfs-add-passphrase --fnek
Passphrase:
Inserted auth tok with sig [7130bec846f897b2] into the user session keyring
Inserted auth tok with sig [2d46fa858e768bc7] into the user session keyring
dejron@dejron-MS-7817:~$ sudo mount -t ecryptfs /dev/sdc1/.ecryptfs/uzytkownik-old/.Private /home/uzytkownik-new/Private
Passphrase:
Select cipher:
1) aes: blocksize = 16; min keysize = 16; max keysize = 32
2) blowfish: blocksize = 8; min keysize = 16; max keysize = 56
3) des3_ede: blocksize = 8; min keysize = 24; max keysize = 24
4) twofish: blocksize = 16; min keysize = 16; max keysize = 32
5) cast6: blocksize = 16; min keysize = 16; max keysize = 32
6) cast5: blocksize = 8; min keysize = 5; max keysize = 16
Selection [aes]: aes
Select key bytes:
1) 16
2) 32
3) 24
Selection [16]: 16
Enable plaintext passthrough (y/n) [n]: n
Enable filename encryption (y/n) [n]: y
Filename Encryption Key (FNEK) Signature [7130bec846f897b2]: 2d46fa858e768bc7
Attempting to mount with the following options:
ecryptfs_unlink_sigs
ecryptfs_fnek_sig=2d46fa858e768bc7
ecryptfs_key_bytes=16
ecryptfs_cipher=aes
ecryptfs_sig=7130bec846f897b2
WARNING: Based on the contents of [/root/.ecryptfs/sig-cache.txt],
it looks like you have never mounted with this key
before. This could mean that you have typed your
passphrase wrong.

Would you like to proceed with the mount (yes/no)? : yes
Would you like to append sig [2cf48bdf188805fe] to
[/root/.ecryptfs/sig-cache.txt]
in order to avoid this warning in the future (yes/no)? : yes
Successfully appended new sig to user sig cache file
Mounted eCryptfs
I teraz powinienem mieć dostęp do wszystkich plików i teoretycznie mam bo jak daję w konsoli komendę:
sudo -s
cd Private
ls

wyskakuje:
root@user-MS-7817:/home/user/Private# ls
ls: nie ma dostępu do Pulpit: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do vi: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Dokumenty: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Linuxy: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Szablony: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Publiczny: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do examples.desktop: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Pobrane: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Dropbox: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Muzyka: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Wideo: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Obrazy: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do pliki: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do Kopia_2016: Nie ma takiego pliku ani katalogu
ls: nie ma dostępu do backup: Nie ma takiego pliku ani katalogu
backup Dropbox Kopia_2016 Muzyka pliki Publiczny Szablony Wideo
Dokumenty examples.desktop Linuxy Obrazy Pobrane Pulpit vi
A komenda df -h pokazuje że został zamontowany "/media/user/d26bbef6-2bf2-4e73-84e8-a4db58ee8e13/.ecryptfs/user2/.Private 555G 189G 338G 36% /home/user/Private. I wszystko byłoby fajnie ale nawet spod roota nie mogę ich zobaczyć, skopiować i nie wiem czemu ? Ma ktoś jakiś pomysł ?
Awatar użytkownika
Yampress
Administrator
Posty: 6420
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Re: Zaszzyfrowaana partycja home

Post autor: Yampress »

Ci co szyfruja sobie elementy systemu robią sobie największą krzywde.
Wiecej osób traci dane z racji tego, że potem nie potrafią się do tych danych dostać gdy coś się staje z ich systemem, niż te dane zostają im ukradzione lub ktoś się do nich dostaje. Szyfruja ludzie, którzy nie mają zielonego pojęcia o tym co robią, a potem jak się do tego dostać.


Na pewno szyfrowałeś ecryptfs? Może to inną metodą jest szyfrowane.
Jaki system?
Jak to szyfrowałeś? Podaj link do opisu


Poczytaj:
https://dug.net.pl/tekst/304/ecryptfs_j ... dla_encfs/
przemo023
Posty: 7
Rejestracja: 30 maja 2016, 16:18

Re: Zaszyfrowana partycja home

Post autor: przemo023 »

Wiem że to był mój błąd, ale jak instalowałem ubuntu 16.04 to z ciekawości zaznaczyłem opcję szyfrowania. Już więcej tego nie zrobię. Teraz chciałbym to odkręcić, ale już brak mi pomysłów. I dlatego tutaj proszę o pomoc.

System: Ubuntu 16.04
Szyfrowane było przy instalacji systemu
Z tego co wyczytałem ww ubuntu 16.04 szyfrowanie to ecryptfs
przemo023
Posty: 7
Rejestracja: 30 maja 2016, 16:18

Re: Zaszyfrowana partycja home

Post autor: przemo023 »

z tego opisu co podałeś korzystałem, ale nie udało mi się odszyfrować partycji /home
Awatar użytkownika
Yampress
Administrator
Posty: 6420
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Re: Zaszyfrowana partycja home

Post autor: Yampress »

Nigdy nie szyfruje wszystkiego. Jedynie parę ważnych plików w kontenerze, ewentualnie 1 katalog w katalogu usera.

Zadałeś sobie takie pytania:
1. Przed kim chcesz chronić swoje pliki w postaci zaszyfrowanej?
2. Jak ważne dane posiadasz aby je szyfrować?


Rozumiem, że podczas instalacji Ubuntu zaznaczyłeś aby szyfrował katalog domowy użytkownika.


https://help.ubuntu.com/community/EncryptedFilesystems
http://www.howtogeek.com/116297/how-to- ... on-ubuntu/

Pokaż co masz w
/etc/crypttab
/etc/fstab
przemo023
Posty: 7
Rejestracja: 30 maja 2016, 16:18

Re: Zaszyfrowana partycja home

Post autor: przemo023 »

Szczerze to żadnych takich pytań sobie nie postawiłem, zaznaczyłem nie licząc się z konsekwencjami. To był błąd no ale teraz mam nauczkę.
/etc/fstab pokazuje
# /etc/fstab: static file system information.
#
# Use 'blkid' to print the universally unique identifier for a
# device; this may be used with UUID= as a more robust way to name devices
# that works even if disks are added and removed. See fstab(5).
#
# <file system> <mount point> <type> <options> <dump> <pass>
# / was on /dev/sdb1 during installation
UUID=e5d0de28-c8e6-4001-839a-b36381ab2c0d / ext4 errors=remount-ro 0 1
# /boot was on /dev/sdb5 during installation
UUID=3e8c0f53-e257-450b-ba9c-d161d544212f /boot ext4 defaults 0 2
# /home was on /dev/sda1 during installation
UUID=a4cd0dac-404f-4245-9a8a-4425087f709e /home ext4 defaults 0 2
# swap was on /dev/sdb6 during installation
UUID=8dfd029b-26ca-41aa-af2f-27b694e50c56 none swap sw 0 0
a
/etc/crypttab
pokazuje to # <target name> <source device> <key file> <options>
i nic więcej
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Re: Zaszyfrowana partycja home

Post autor: LordRuthwen »

A to nie jest tak jak w Debianie? LUKS na lvm-ie?
Wydaj polecenia:

Kod: Zaznacz cały

sudo pvs; sudo vgs; sudo lvs
i wklej tu wyniki.
Hasło pamiętasz czy nie?
przemo023
Posty: 7
Rejestracja: 30 maja 2016, 16:18

Re: Zaszyfrowana partycja home

Post autor: przemo023 »

Po wydaniu tych poleceń wyskakuje:
Program pvs nie jest obecnie zainstalowany. Możesz go zainstalować wpisując:
apt-get install lvm2
sudo: vgs: command not found
sudo: lvs: command not found
tak pamiętam hasło
Awatar użytkownika
Yampress
Administrator
Posty: 6420
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Re: Zaszyfrowana partycja home

Post autor: Yampress »

przecież ma tylko albo katalog domowy albo partycje home zassyfrowaną.
Nie cały dysk na LVM zaszyfrowany
przemo023
Posty: 7
Rejestracja: 30 maja 2016, 16:18

Re: Zaszyfrowana partycja home

Post autor: przemo023 »

Mam zaszyfrowaną partycję home, a jeśli zrobię format całego dysku to odzyskam całe miejsce na dysku ?
ODPOWIEDZ