Чи можу я переглянути пароль закріпленого зашифрованого тома?


12

По-перше: так, це було глупо, я знаю

Пару тижнів тому я створив нову машину Ubuntu 18.04 і включив повне шифрування диска. Він працює з тих пір, просто заблокований вночі. Сьогодні я збирався перезавантажити його, щоб оновити деяке програмне забезпечення, і зрозумів, що не зовсім впевнений, що таке пароль для завантаження. (Ну, спершу я був певен, що цього не пам’ятаю, але тепер думаю, що пам’ятав це.) Все-таки я хотів би бути впевненим, перш ніж перезавантажуватись.

Я побачив публікацію, в якій сказано, що ecryptfs-unwrap-passphraseмені слід отримати інформацію, але запуск її (із судо чи без) отримує stat: no such file or directoryпомилку. Я знайшов відео, яке показує мені, як витягнути головний ключ і додати нову парольну фразу, але я переживаю, що щось накручу і все одно потрібно починати.

Будь-яка допомога?


Який вихід lsblk /dev/sda? змінити /dev/sdaсвоїм основним приводом, на якому встановлено Ubuntu.
Ravexina

1
Ви згадали, що знайшли відео, але дивіться також: unix.stackexchange.com/a/161920/4358 . Хоча це дає інструкції щодо встановлення нового пароля, він також розповідає, як отримати головний ключ.
Патрік

Відповіді:


21

Повне шифрування диска використовує cryptsetupдля управління зашифровані пристрої LUKS, а не є ecryptfsі ecryptfs-unwrap-passphraseє частиною, на ecryptfs-utilsяку я думаю, не встановлена ​​у вашій системі та не має нічого спільного з вашим налаштуванням та зашифрованим томом.

Відповідь на ваше запитання: Ні, ви не можете побачити парольну фразу зашифрованого тома LUKS.

Я пропоную використовувати:

sudo cryptsetup open /dev/sdXY new_mapper

який /dev/sdXYє вашим зашифрованим розділом, він запитає ваш пароль користувача (sudo), а потім і пароль. спробуйте різні можливі фрази, щоб знайти правильну.

Якщо ваша парольна фраза була неправильною, ви отримаєте помилку:

No key available with this passphrase

в іншому випадку (якщо це було правильно) з'явиться повідомлення, яке скаржиться на те, що пристрій вже використовується. тоді вам добре піти і сміливо перезавантажуватись, знаючи, яка ваша парольна фраза.


6
Якщо хтось тут приземлився і не знає, чим його замінити /dev/sdXY, можна запустити цю команду. cat /etc/crypttab | cut -f2 | grep -oiP "[0-9a-z]+\-[0-9a-z\-]+" | while read line; do ls -l /dev/disk/by-uuid/ | grep $line | awk '{print "/dev/disk/by-uuid/"$11}' | xargs readlink -f ;done. Він випише контури для всіх пристроїв, на які йдеться в / etc / crypttab.
b_laoshi

1
Що проgrep -Poi "(?<=UUID=).*?(?=\s)" /etc/crypttab | xargs -IL readlink -f /dev/disk/by-uuid/L
Равексіна,
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.