Після нової установки Ubuntu 15.04 запуск запитує пароль, навіть якщо шифрування диска не було встановлено


22

Я встановив абсолютно новий SSD на свій ноутбук і зробив нову установку Ubuntu 15.04, без використовуваної системи шифрування NO (тільки шифрування домашнього каталогу). Однак він все одно запитує мене під час завантаження (я просто натискаю Enter, щоб пропустити):

http://i.imgur.com/yhtfLRd.jpg

Крім того, після нової установки, оновлення пакетів також кілька разів запитує мене паролем, який Enter також обходить. Програма "systemd-tty-ask-password-agent", тому проблема, здається, у systemd.

Відповідне повідомлення в терміналі:

Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 
update-initramfs: deferring update (trigger activated)

Broadcast message from root@username-XPS-13-9343 (Thu 2015-04-30 22:06:22 EDT):

Password entry required for 'Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none!' (PID 4027).
Please enter password with the systemd-tty-ask-password-agent tool!

Повний вихід від запуску оновлення:

+username@username-XPS-13-9343:~$ sudo apt-get upgrade
Reading package lists... Done
Building dependency tree       
Reading state information... Done
Calculating upgrade... Done
The following packages will be upgraded:
  ca-certificates firefox gir1.2-gudev-1.0 libcurl3 libcurl3-gnutls
  libgudev-1.0-0 libnm-glib-vpn1 libnm-glib4 libnm-util2 liboxideqt-qmlplugin
  liboxideqtcore0 liboxideqtquick0 libpam-systemd libsystemd0 libudev1
  network-manager oxideqt-codecs systemd systemd-sysv tzdata udev
  usb-creator-common usb-creator-gtk wpasupplicant
24 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Need to get 47.9 MB/73.2 MB of archives.
After this operation, 2,989 kB of additional disk space will be used.
Do you want to continue? [Y/n] Y
Get:1 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libudev1 amd64 219-7ubuntu4 [40.8 kB]
Get:2 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main udev amd64 219-7ubuntu4 [929 kB]
Get:3 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main systemd-sysv amd64 219-7ubuntu4 [14.0 kB]
Get:4 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libpam-systemd amd64 219-7ubuntu4 [108 kB]
Get:5 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libsystemd0 amd64 219-7ubuntu4 [73.8 kB]
Get:6 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main systemd amd64 219-7ubuntu4 [3,531 kB]
Get:7 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libcurl3-gnutls amd64 7.38.0-3ubuntu2.2 [172 kB]
Get:8 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libcurl3 amd64 7.38.0-3ubuntu2.2 [180 kB]
Get:9 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libgudev-1.0-0 amd64 1:219-7ubuntu4 [14.4 kB]
Get:10 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libnm-util2 amd64 0.9.10.0-4ubuntu15.1 [134 kB]
Get:11 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libnm-glib-vpn1 amd64 0.9.10.0-4ubuntu15.1 [14.4 kB]
Get:12 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libnm-glib4 amd64 0.9.10.0-4ubuntu15.1 [84.7 kB]
Get:13 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main tzdata all 2015d-0ubuntu0.15.04 [178 kB]
Get:14 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main ca-certificates all 20141019ubuntu0.15.04.1 [191 kB]
Get:15 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main firefox amd64 37.0.2+build1-0ubuntu0.15.04.1 [40.1 MB]
Get:16 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main gir1.2-gudev-1.0 amd64 1:219-7ubuntu4 [5,564 B]
Get:17 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main wpasupplicant amd64 2.1-0ubuntu7.1 [768 kB]
Get:18 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main network-manager amd64 0.9.10.0-4ubuntu15.1 [754 kB]
Get:19 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main usb-creator-gtk amd64 0.2.67ubuntu0.1 [23.4 kB]
Get:20 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main usb-creator-common amd64 0.2.67ubuntu0.1 [23.7 kB]
Get:21 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main oxideqt-codecs amd64 1.6.5-0ubuntu0.15.04.1 [533 kB]
Fetched 47.9 MB in 1min 18s (613 kB/s)                                         
Preconfiguring packages ...
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../libudev1_219-7ubuntu4_amd64.deb ...
Unpacking libudev1:amd64 (219-7ubuntu4) over (219-7ubuntu3) ...
Setting up libudev1:amd64 (219-7ubuntu4) ...
Processing triggers for libc-bin (2.21-0ubuntu4) ...
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../udev_219-7ubuntu4_amd64.deb ...
Unpacking udev (219-7ubuntu4) over (219-7ubuntu3) ...
Processing triggers for man-db (2.7.0.2-5) ...
Processing triggers for ureadahead (0.100.0-19) ...
ureadahead will be reprofiled on next reboot
Processing triggers for systemd (219-7ubuntu3) ...
Setting up udev (219-7ubuntu4) ...
Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 
update-initramfs: deferring update (trigger activated)

Broadcast message from root@username-XPS-13-9343 (Thu 2015-04-30 22:06:22 EDT):

Password entry required for 'Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none!' (PID 4027).
Please enter password with the systemd-tty-ask-password-agent tool!

Processing triggers for initramfs-tools (0.103ubuntu15) ...
update-initramfs: Generating /boot/initrd.img-3.19.0-15-generic
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../systemd-sysv_219-7ubuntu4_amd64.deb ...
Unpacking systemd-sysv (219-7ubuntu4) over (219-7ubuntu3) ...
Processing triggers for man-db (2.7.0.2-5) ...
Setting up systemd-sysv (219-7ubuntu4) ...
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../libpam-systemd_219-7ubuntu4_amd64.deb ...
Unpacking libpam-systemd:amd64 (219-7ubuntu4) over (219-7ubuntu3) ...
Preparing to unpack .../libsystemd0_219-7ubuntu4_amd64.deb ...
Unpacking libsystemd0:amd64 (219-7ubuntu4) over (219-7ubuntu3) ...
Processing triggers for man-db (2.7.0.2-5) ...
Setting up libsystemd0:amd64 (219-7ubuntu4) ...
Processing triggers for libc-bin (2.21-0ubuntu4) ...
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../systemd_219-7ubuntu4_amd64.deb ...
Unpacking systemd (219-7ubuntu4) over (219-7ubuntu3) ...
Processing triggers for dbus (1.8.12-1ubuntu5) ...
Processing triggers for man-db (2.7.0.2-5) ...
Processing triggers for ureadahead (0.100.0-19) ...
Setting up systemd (219-7ubuntu4) ...
Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../libcurl3-gnutls_7.38.0-3ubuntu2.2_amd64.deb ...
Unpacking libcurl3-gnutls:amd64 (7.38.0-3ubuntu2.2) over (7.38.0-3ubuntu2) ...
Preparing to unpack .../libcurl3_7.38.0-3ubuntu2.2_amd64.deb ...
Unpacking libcurl3:amd64 (7.38.0-3ubuntu2.2) over (7.38.0-3ubuntu2) ...
Preparing to unpack .../libgudev-1.0-0_1%3a219-7ubuntu4_amd64.deb ...
Unpacking libgudev-1.0-0:amd64 (1:219-7ubuntu4) over (1:219-7ubuntu3) ...
Preparing to unpack .../libnm-util2_0.9.10.0-4ubuntu15.1_amd64.deb ...
Unpacking libnm-util2:amd64 (0.9.10.0-4ubuntu15.1) over (0.9.10.0-4ubuntu15) ...
Preparing to unpack .../libnm-glib-vpn1_0.9.10.0-4ubuntu15.1_amd64.deb ...
Unpacking libnm-glib-vpn1:amd64 (0.9.10.0-4ubuntu15.1) over (0.9.10.0-4ubuntu15) ...
Preparing to unpack .../libnm-glib4_0.9.10.0-4ubuntu15.1_amd64.deb ...
Unpacking libnm-glib4:amd64 (0.9.10.0-4ubuntu15.1) over (0.9.10.0-4ubuntu15) ...
Preparing to unpack .../tzdata_2015d-0ubuntu0.15.04_all.deb ...
Unpacking tzdata (2015d-0ubuntu0.15.04) over (2015c-1) ...
Setting up tzdata (2015d-0ubuntu0.15.04) ...

Current default time zone: 'America/New_York'
Local time is now:      Thu Apr 30 22:20:06 EDT 2015.
Universal Time is now:  Fri May  1 02:20:06 UTC 2015.
Run 'dpkg-reconfigure tzdata' if you wish to change it.

(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../ca-certificates_20141019ubuntu0.15.04.1_all.deb ...
Unpacking ca-certificates (20141019ubuntu0.15.04.1) over (20141019) ...
Preparing to unpack .../firefox_37.0.2+build1-0ubuntu0.15.04.1_amd64.deb ...
Unpacking firefox (37.0.2+build1-0ubuntu0.15.04.1) over (37.0+build2-0ubuntu1) ...
Preparing to unpack .../gir1.2-gudev-1.0_1%3a219-7ubuntu4_amd64.deb ...
Unpacking gir1.2-gudev-1.0 (1:219-7ubuntu4) over (1:219-7ubuntu3) ...
Preparing to unpack .../wpasupplicant_2.1-0ubuntu7.1_amd64.deb ...
Unpacking wpasupplicant (2.1-0ubuntu7.1) over (2.1-0ubuntu7) ...
Preparing to unpack .../network-manager_0.9.10.0-4ubuntu15.1_amd64.deb ...
Unpacking network-manager (0.9.10.0-4ubuntu15.1) over (0.9.10.0-4ubuntu15) ...

Broadcast message from root@username-XPS-13-9343 (Thu 2015-04-30 22:20:19 EDT):

Password entry required for 'Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none!' (PID 15391).
Please enter password with the systemd-tty-ask-password-agent tool!

Preparing to unpack .../usb-creator-gtk_0.2.67ubuntu0.1_amd64.deb ...
Unpacking usb-creator-gtk (0.2.67ubuntu0.1) over (0.2.67) ...
Preparing to unpack .../usb-creator-common_0.2.67ubuntu0.1_amd64.deb ...
Unpacking usb-creator-common (0.2.67ubuntu0.1) over (0.2.67) ...
Preparing to unpack .../liboxideqt-qmlplugin_1.6.5-0ubuntu0.15.04.1_amd64.deb ...
Unpacking liboxideqt-qmlplugin:amd64 (1.6.5-0ubuntu0.15.04.1) over (1.5.5-0ubuntu1) ...
Preparing to unpack .../liboxideqtquick0_1.6.5-0ubuntu0.15.04.1_amd64.deb ...
Unpacking liboxideqtquick0:amd64 (1.6.5-0ubuntu0.15.04.1) over (1.5.5-0ubuntu1) ...
Preparing to unpack .../liboxideqtcore0_1.6.5-0ubuntu0.15.04.1_amd64.deb ...
Unpacking liboxideqtcore0:amd64 (1.6.5-0ubuntu0.15.04.1) over (1.5.5-0ubuntu1) ...
Preparing to unpack .../oxideqt-codecs_1.6.5-0ubuntu0.15.04.1_amd64.deb ...
Unpacking oxideqt-codecs:amd64 (1.6.5-0ubuntu0.15.04.1) over (1.5.5-0ubuntu1) ...
Processing triggers for man-db (2.7.0.2-5) ...
Processing triggers for gnome-menus (3.10.1-0ubuntu5) ...
Processing triggers for desktop-file-utils (0.22-1ubuntu3) ...
Processing triggers for bamfdaemon (0.5.1+15.04.20150202-0ubuntu1) ...
Rebuilding /usr/share/applications/bamf-2.index...
Processing triggers for mime-support (3.58ubuntu1) ...
Processing triggers for dbus (1.8.12-1ubuntu5) ...
Processing triggers for systemd (219-7ubuntu4) ...
Processing triggers for ureadahead (0.100.0-19) ...
Processing triggers for hicolor-icon-theme (0.14-0ubuntu1) ...
Setting up libpam-systemd:amd64 (219-7ubuntu4) ...
Setting up libcurl3-gnutls:amd64 (7.38.0-3ubuntu2.2) ...
Setting up libcurl3:amd64 (7.38.0-3ubuntu2.2) ...
Setting up libgudev-1.0-0:amd64 (1:219-7ubuntu4) ...
Setting up libnm-util2:amd64 (0.9.10.0-4ubuntu15.1) ...
Setting up libnm-glib-vpn1:amd64 (0.9.10.0-4ubuntu15.1) ...
Setting up libnm-glib4:amd64 (0.9.10.0-4ubuntu15.1) ...
Setting up ca-certificates (20141019ubuntu0.15.04.1) ...
Setting up firefox (37.0.2+build1-0ubuntu0.15.04.1) ...
Please restart all running instances of firefox, or you will experience problems.
Setting up gir1.2-gudev-1.0 (1:219-7ubuntu4) ...
Setting up wpasupplicant (2.1-0ubuntu7.1) ...
Setting up network-manager (0.9.10.0-4ubuntu15.1) ...
Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 

Broadcast message from root@username-XPS-13-9343 (Thu 2015-04-30 22:20:47 EDT):

Password entry required for 'Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none!' (PID 19822).
Please enter password with the systemd-tty-ask-password-agent tool!

Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 
Setting up usb-creator-common (0.2.67ubuntu0.1) ...
Setting up usb-creator-gtk (0.2.67ubuntu0.1) ...
Setting up oxideqt-codecs:amd64 (1.6.5-0ubuntu0.15.04.1) ...
Setting up liboxideqtcore0:amd64 (1.6.5-0ubuntu0.15.04.1) ...
Setting up liboxideqtquick0:amd64 (1.6.5-0ubuntu0.15.04.1) ...
Setting up liboxideqt-qmlplugin:amd64 (1.6.5-0ubuntu0.15.04.1) ...
Processing triggers for libc-bin (2.21-0ubuntu4) ...
Processing triggers for ca-certificates (20141019ubuntu0.15.04.1) ...
Updating certificates in /etc/ssl/certs... 0 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d....done.
username@username-XPS-13-9343:~$ 

Хто - то писав подібне питання тут , але це , здається, пов'язане з OpenVPN, які я не використовую. У мене немає цього/etc/default/openvpn файлу немає.

Як виправити це питання?


Я ніколи не використовував шифрування, батьківський каталог / дім встановлюється досить рано в процесі завантаження. Ви впевнені, що в цей момент вам не вдалося надати пропуск.
ревінь

У мене така ж проблема, як і у вас, я не заперечую над тим, щоб вводити пароль під час завантаження, але це дратує те, що потрібно вводити пароль 10 разів під час оновлення
Kempe

Якщо це комусь допомагає, моє рішення було прокоментувати звичайний розділ для заміни /etc/fstabта залишити коментарі криптовалюти без коментарів
Wolf

Відповіді:


9

Це відома проблема, яку слід вирішити найближчим часом:

https://bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bug/1447282

Коротше кажучи: за певних обставин systemd не розпізнає зашифрований своп правильно та запитує пароль, який ніколи не був встановлений. Зміна завжди шифрується у випадку, якщо шифрування для дому було активовано, оскільки дані користувача можуть бути замінені, а потім стати незашифрованими.


Дякую за голову вгору - я не прийняв іншу відповідь, щоб не вводити в оману інших. Безпека для мене досить важлива, тому було б дуже приємно, якби ви могли додати кілька інструкцій, як безпечно змінити кроки, надані kempe (нічого не порушуючи). Чи є безпечніший спосіб вирішення наразі? І коли вони це виправлять, чи вплине це лише на нові установки чи вже існуючі?
тимчасово

1
Ви маєте, як її переробити за посиланням наприкінці моєї відповіді
Кемпе

1
Це коли-небудь було виправлено? Я 15.10, і у мене все ще є це питання.
Метт

Все ще не встановлено в 16.04 LTS. Ця відповідь має вирішення, яке працювало на мене.
День

8

Це не правильне рішення, і як каже Крістіан у коментарях нижче, це зробить його менш безпечним. Але якщо шифрування не є пріоритетним для вас, ви можете скористатися цим способом вирішення.

Спочатку знайдіть розділ, на якому є своп

sudo fdisk -l
[sudo] password for kempe: 

Disk /dev/sda: 233,8 GiB, 251000193024 bytes, 490234752 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 4096 bytes
I/O size (minimum/optimal): 4096 bytes / 4096 bytes
Disklabel type: gpt
Disk identifier: B59D4149-AC8E-4B71-B51F-8926B2E82C14

Device         Start       End   Sectors   Size Type
/dev/sda1       2048    409599    407552   199M EFI System
/dev/sda2     409640 253319775 252910136 120,6G Apple HFS/HFS+
/dev/sda3  253321216 269320191  15998976   7,6G Linux swap
/dev/sda4  269320192 490233855 220913664 105,3G Linux filesystem

У моєму випадку заміна ввімкнена /dev/sda3

потім вимкніть своп

sudo swapoff -a

відключити криптовалюту

sudo cryptsetup remove /dev/mapper/cryptswap1

Видаліть відповідний рядок у / etc / crypttab. У мене був лише один рядок, але у вас може бути більше, тому будьте впевнені, що ви видалили правильне

sudo vim /etc/crypttab 

Налаштуйте нову область swap (пам’ятайте вихід fstab)

sudo /sbin/mkswap /dev/sda3
sudo swapon /dev/sda3

і нарешті зафіксуйте лінію fstab

sudo vim /etc/fstab

замінити /dev/mapper/cryptswap1на/dev/sda3

Увімкнення та відключення зашифрованого свопу - Ubuntu


Дякую! Єдиною для мене різницею було те, що /dev/mapper/cryptswap1для мене не існувало. Цікаво, що це спричинило. Можливо, буде помилка в інсталяторі 15.04.
тимчасово

Так, певно. Я не ввімкнув цього принаймні
Кемпе

1
Ця відповідь НЕБЕЗПЕЧНО НЕПРАВИЛЬНА! Це насправді порушує безпеку. Простір swap також випадково зашифровується, коли додому шифрується, оскільки дані користувача можуть бути замінені !! Насправді, як видається, проблема в systemd викликає запит на пароль навіть для випадково зашифрованих розділів, але це рішення просто порушує концепцію шифрування!
Крістіан

У вас це було. Ви, мабуть, не помітили. Зміна завжди шифрується, коли додому шифрується. Здається, це системний випуск. Не повинно бути запиту про введення пароля, оскільки його немає. Оскільки дані про swap не мають значення після перезавантаження, ключ encrpytion генерується випадковим чином при кожному завантаженні. list.launchpad.net/touch-packages/msg72437.html
Крістіан

1
так, напевно, я просто цього не помічав, але поведінка в 15.04 з питаннями пароля для всього, що ви робите, і багато разів для кожної команди небезпечно дратує і може призвести до постійного ураження мозку ...
Кемпе

6

Мені вдалося вирішити це питання, виконавши наступні кроки:

З командного рядка запустіть gnome-disks

Знайдіть, який пристрій - ваш привід змін. Моя була/dev/sda3

ls -l /dev/disk/by-uuid/

Знайдіть ідентифікатор, який посилається на ваш розділ swap

sudo vim /etc/crypttab

У рядку, що починається з cryptswap1, змініть частину UUID =… на / dev / disk / by-id / ID-ТУТ. Збережіть і перезавантажте.

Якщо вам все-таки запропоновано ввести пароль, запустіть:

sudo dd if=/dev/zero of=/dev/sdaX bs=512 count=20480

Перезавантажте знову.


+1 працював для мене в 16.04 LTS. Мені довелося виконати ddкоманду і перезавантажити знову. Спасибі!
День

1

Біжи sudo fdisk -l щоб знайти розділ swap (тобто / dev / sda6)

Захопіть UUID в / etc / crypttab або sudo blkidfor / dev / sda6 (замініть пристрій своєю свопом)

Біжи sudo swapoff /dev/sda6

Запустити sudo mkswap -U UUID /dev/sda6(замінити UUID та пристрій своєю своп)

Додайте ,offset=1024до кінця рядка crypswap в / etc / crypttab

Додайте "/ dev / mapper / cryptswap1 none swap sw 0 0" в / etc / fstab

Біжи sudo update-initramfs -u

Біжи sudo swapon -a

Перевірте своп активним sudo systemctl status /dev/mapper/cryptswap


1

Ця проблема все ще існує навіть на Ubuntu 15.10. Я прийняв тимчасове рішення - вимкнув шифрування для розділу swap (дім досі шифрується). Цей посібник працював для мене в цьому випадку. Цей запит парольної фрази більше не перешкоджає мені під час завантаження системи та оновлення програмного забезпечення.

Можливо, пізніше я поверну шифрування розділу swap назад (використовуючи той самий посібник ), коли буду знати, що ця помилка виправлена.


3
Ця проблема все ще існує навіть на Ubuntu 16.04 LTS !!! Зробив те саме, вимкнув шифрування для розділу swap.
dxvargas

0

Найкращим рішенням є деактивація (некомментирование) класичної лінії swap у fstab (не в картографі). якщо потім перезавантажити та ввести sudo swapon --сумми, ви повинні отримати розділ swap на / dev / dm-X (зазвичай 0). Якщо так, будьте щасливі, криптовалюта працює добре.


0

В якості альтернативи вирішення помилки процес init може бути переключений на початковий стан, оскільки це помилка, пов'язана з systemd. Тут зазначається, що на початку можна використовувати як вирішення.

Для цього найпростішим способом є встановлення відповідного пакету:

sudo apt-get install upstart-sysv

Після встановлення ви все ще можете запустити систему з системою в підменю "Додаткові параметри для Ubuntu" з опцією "Ubuntu, з Linux ... (systemd)".

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.