Tôi có thể xem mật khẩu của một khối được mã hóa gắn kết không?


12

Đầu tiên: vâng, điều này thật ngu ngốc, tôi biết

Vài tuần trước tôi đã thiết lập một máy Ubuntu 18.04 mới và bao gồm mã hóa toàn bộ đĩa. Nó đã chạy từ đó, chỉ bị khóa vào ban đêm. Hôm nay tôi chuẩn bị khởi động lại nó để cập nhật một số phần mềm và nhận ra tôi không hoàn toàn chắc chắn mật khẩu khởi động là gì. (Chà, lúc đầu tôi chắc chắn là tôi đã không nhớ nó, nhưng bây giờ tôi nghĩ rằng tôi đã nhớ nó.) Tuy nhiên, tôi muốn chắc chắn trước khi khởi động lại.

Tôi thấy một bài đăng nói rằng ecryptfs-unwrap-passphrasesẽ cung cấp cho tôi thông tin, nhưng việc chạy nó (có hoặc không có sudo) khiến tôi stat: no such file or directorygặp lỗi. Tôi đã tìm thấy một video chỉ cho tôi cách trích xuất khóa chính và thêm cụm mật khẩu mới, nhưng tôi lo lắng tôi sẽ làm hỏng cái gì đó và phải bắt đầu lại từ đầu.

Có ai giúp đỡ không?


Đầu ra của là lsblk /dev/sdagì? thay đổi /dev/sdavới ổ đĩa chính mà Ubuntu được cài đặt.
Ravexina

1
Bạn đã đề cập rằng bạn đã tìm thấy một video, nhưng cũng xem: unix.stackexchange.com/a/161920/4353 . Mặc dù điều này cung cấp hướng dẫn về cách đặt mật khẩu mới, nhưng nó cũng cho bạn biết cách lấy khóa chính.
Patrick

Câu trả lời:


21

Full sử dụng mã hóa đĩa cryptsetupđể quản lý LUKS mã hóa thiết bị và không ecryptfsecryptfs-unwrap-passphraselà một phần của ecryptfs-utilsmà tôi đoán không được cài đặt trên hệ thống của bạn và không có gì để làm với thiết lập của bạn và khối lượng được mã hóa.

Câu trả lời cho câu hỏi của bạn là: Không, bạn không thể thấy cụm mật khẩu của âm lượng LUKS được mã hóa.

Những gì tôi đề nghị là sử dụng:

sudo cryptsetup open /dev/sdXY new_mapper

đó /dev/sdXYlà phân vùng được mã hóa của bạn, nó sẽ hỏi mật khẩu người dùng của bạn (sudo) và sau đó cho cụm mật khẩu. thử các cụm mật khẩu khác nhau để tìm ra cụm từ chính xác.

Nếu cụm mật khẩu của bạn sai, bạn sẽ gặp lỗi:

No key available with this passphrase

mặt khác (nếu đúng), một thông báo sẽ hiển thị phàn nàn rằng thiết bị đã được sử dụng. sau đó bạn tốt để đi và an toàn để khởi động lại biết cụm mật khẩu của bạn là gì.


6
Nếu bất cứ ai hạ cánh ở đây và không biết thay thế cái gì /dev/sdXY, bạn có thể chạy lệnh này. cat /etc/crypttab | cut -f2 | grep -oiP "[0-9a-z]+\-[0-9a-z\-]+" | while read line; do ls -l /dev/disk/by-uuid/ | grep $line | awk '{print "/dev/disk/by-uuid/"$11}' | xargs readlink -f ;done. Nó sẽ nhổ các đường dẫn cho tất cả các thiết bị được đề cập trong / etc / crypttab.
b_laoshi

1
Thế còngrep -Poi "(?<=UUID=).*?(?=\s)" /etc/crypttab | xargs -IL readlink -f /dev/disk/by-uuid/L
Ravexina
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.