Автор Тема: Как восстановить доступ к зашифрованному разделу?  (Прочитано 9759 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
Всем доброго дня!
Подскажите пожалуйста, как быть в ситуации:
1. устанавливался линукс-минт 17 (в нем у меня плохо работал и не чинился вай-фай), зашифрован домашний каталог при установке, в домашний каталог скопировано много очень нужного.
2. в отчаянии от того, что не работает вай-фай поверх линукс-минт установлен LMDE, раздел \хоме не форматировался, т.к. там много очень нужного. Естественно, доступ к зашифрованным данным пропал.
3. в отчаянии от того, что нет возможности использовать много очень нужного стал читать форумы, искать инструкции. Попробовал установить обратно линукс-минт 17, используя те же регистрационные данные, чтобы "автоматом" получить доступ к данным, однако не тут-то было, доступ - фиг!
Что было сделано:
voff-HP-Pavilion-dv6-Notebook-PC voff # mount -t ecryptfs /media/newdisk/.ecryptfs/voff/.Private/ /media/olddisk/
Passphrase:
Select cipher:
 1) aes: blocksize = 16; min keysize = 16; max keysize = 32
 2) blowfish: blocksize = 8; min keysize = 16; max keysize = 56
 3) des3_ede: blocksize = 8; min keysize = 24; max keysize = 24
 4) twofish: blocksize = 16; min keysize = 16; max keysize = 32
 5) cast6: blocksize = 16; min keysize = 16; max keysize = 32
 6) cast5: blocksize = 8; min keysize = 5; max keysize = 16
Selection [aes]: aes
Select key bytes:
 1) 16
 2) 32
 3) 24
Selection [16]: 16
Enable plaintext passthrough (y/n) [n]: n
Enable filename encryption (y/n) [n]: y
Filename Encryption Key (FNEK) Signature [f94bfb56c3232037]: 9ba7605e61d7e353
Attempting to mount with the following options:
  ecryptfs_unlink_sigs
  ecryptfs_fnek_sig=9ba7605e61d7e353
  ecryptfs_key_bytes=16
  ecryptfs_cipher=aes
  ecryptfs_sig=f94bfb56c3232037
Mounted eCryptfs

Но увы, в каталоге как были, так и остались папки и файлы типа ECRYPTFS_FNEK_ENCRYPTED.бла-бла-бла...
Подскажите пожалуйста, возможно ли восстановить доступ к папкам, где много очень  нужного, и как это сделать?
Заранее благодарен за любую помощь.
PS: я простой пользователь
« Последнее редактирование: Декабрь 15, 2015, 12:32:22 от 22vlad22 »
Электроника - это наука о контактах

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
предлагаю заново установить прежний минт-17, причем home каталог в тот же раздел, не форматируя его   и с тем же паролем..... На всякий случай забэкапить зашифрованный раздел. Затем войти в систему, забэкапить расшифрованный вариант и далее копировать его в любую другую систему, удалив лишь ссылки на пару каталогов системы шифрования.  
Много раз переходил на другую версию, с рунту на минт и обратно с одним и тем же зашифрованным домашним каталогом. Это вариант не проходил лишь в одном случае, когда с 14.04 возвращался на 12.04. В обратную сторону нормально. Но это все делалось в разновидностях ubuntu.
Devuan ASCII x32..x64

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
предлагаю заново установить прежний минт-17, причем home каталог в тот же раздел, не форматируя его   и с тем же паролем.....
к сожалению
Попробовал установить обратно линукс-минт 17, используя те же регистрационные данные, чтобы "автоматом" получить доступ к данным, однако не тут-то было, доступ - фиг!
Электроника - это наука о контактах

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
это плохо, возможно уже поврежден.
Восстанавливают доступ через какой-то файл из каталога /home/.ecryptfs/user/.ecryptfs/ .
Сам не пробовал, лишь читал когда-то.
Devuan ASCII x32..x64

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
Попробовал установить обратно линукс-минт 17, используя те же регистрационные данные, чтобы "автоматом" получить доступ к данным, однако не тут-то было, доступ - фиг!

Тут еще такой момент, дистрибутив то может быть тот, да не тот, если ранее установленный  обновлялся до более новой версии со сменой ядер и т.д. Я не просто так упомянул, что с новой версии рунту на более старую переходить не удавалось.
Devuan ASCII x32..x64

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
тот, да не тот
Вот и у меня сомнения теперь. Да еще не помню точно, как я обзывал свой компьютер при установке, это ведь тоже наверное важно?
Неужели "Всё пропало, шеф!.."?
Электроника - это наука о контактах

Оффлайн HsH

  • Administrator
  • *****
  • Сообщений: 3466
voff-HP-Pavilion-dv6-Notebook-PC voff # mount -t ecryptfs /media/newdisk/.ecryptfs/voff/.Private/ /media/olddisk/

Но увы, в каталоге как были, так и остались папки и файлы типа ECRYPTFS_FNEK_ENCRYPTED

    Вы монтируете шифрованный каталог в /media/olddisk/, а смотрите его содержимое где?

Из файлового менеджера двойным кликом с запросом парольной фразы раздел не открывается?

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
Монтирую и смотрю в  /media/olddisk/.
В файловом менеджере в  /media/olddisk/ видны папки с названиями  ECRYPTFS_FNEK_ENCRYPTED.бла-бла-бла...
Запроса парольной фразы не происходит, или его можно инициировать искусственно?
Электроника - это наука о контактах

Оффлайн Любитель

  • Новичок
  • **
  • Сообщений: 85
Загрузиться в Рунту.
Создать пользователя с таким же именем и паролем.
Открыть файловым менеджером интересующий каталог.
Открыть папку в окне терминала, как root.


(возможно, что на воремя сеанса, понадобится установить pcmanfm . )

Годится даже для чтения шифрованного при установке altlinux общего корневого раздела .

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
Загрузиться в Рунту.
Создать пользователя с таким же именем и паролем.

Главное чтобы и ID такой-же был, иначе проблемы. Обычно 1000 , если был первым пользователем в той системе.
Devuan ASCII x32..x64

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
Ребята, всем большое спасибо. Извиняюсь, что долго не давал о себе знать - малость приболел. Получил я доступ к своим папкам и файлам. Правда, не заметил, на каком этапе. Дело было так:
выполнил все полученные тут инструкции, перезагружался несколько раз - безрезультатно, все время попадал в "новую" учетную запись. При входе в сеанс получал каждый раз картинку с предупреждением, что домашний каталог не принадлежит пользователю или что-то в этом роде. Фотографировал это сообщение на телефон, но фото таинственным образом исчезло с аппарата.
Уже начал впадать в уныние и по этой причине даже дня два-три не подходил к ноутбуку, обходясь просмотром новостей в смартфоне. А вчера включил ноутбук, зашел в учетную запись как обычно и чувствую, что-то не то. Во-первых, не было предупреждения на картинке. Во вторых, все домашние каталоги (документы, загрузки, т.п.) пустые. Дай-ка, думаю, посмотрю, как там мои encripted папки поживают. Раз - а они и все доступны, с прежними "нормальными" названиями! Попал-таки в "старую" учетку :) Скопировал, конечно же, сразу всё своё "много очень нужного" в ntfs раздел.
А теперь думаю, как оно так "внезапно" и "само"? И как мне теперь обратно, ибо там уже множество закладок в мозилле насоздавано? А может быть эти закладки из "той" мозиллы можно как-нибудь так вынуть?
Эх, как (не зря!) говаривал когда-то давным-давно наш начальник курса: "Торопляемость порождает ошибаемость"... А я уж почти смирился, что не попаду уже никогда в свои зашифрованные разделы и начал обживаться в той "новой" учетной записи, хотя с теми же параметрами (логин-пароль).
Если не устали еще со мной возиться, может быть кто-то подскажет?  :)
Электроника - это наука о контактах

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
И как мне теперь обратно, ибо там уже множество закладок в мозилле насоздавано? А может быть эти закладки из "той" мозиллы можно как-нибудь так вынуть?

Элементарно. Скопировать все каталоги нужных приложений из старой /home/user/ в новую.
Также не потерять и каталоги из ~/.config/ и ~/.local/share/
После этого все восстановленные приложения будут запускаться в режиме настроек старой системы.
Devuan ASCII x32..x64

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
Скопировать все каталоги нужных приложений из старой /home/user/ в новую.
Так оно (home/user/) одно и то же, не менялось.
Электроника - это наука о контактах

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
И что, Firefox не видит своих же закладок ? Чудеса какие-то. Firefox тот же самый или сменили на клон?
Devuan ASCII x32..x64

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
Firefox не видит своих же закладок ?
Именно так. Все то же самое, ничего не менял. Небольшое уточнение - закладки-то не совсем свои, т.к. сделаны в "новой" учетке.
Вот что вышло: сначала никак не хотело заходить в "старую" учетку, где был зашифрованный каталог, а теперь надо вернуться обратно в "новую", где наработаны ссылки, закладки в мозилле и рабочие файлы. Не понимаю, что нужно сделать, ибо логин и пароль были одинаковые в первом и втором случае :(
« Последнее редактирование: Декабрь 25, 2015, 12:05:11 от 22vlad22 »
Электроника - это наука о контактах

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
Чудес не бывает. Ранее установленные расширения появились ?
Тут либо порушены данные Firefox в его каталоге из домашней папки (проверить вручную наличие файла закладок), либо он использует другой каталог в домашней папке. Во втором случае просто перекопировать в нее все, что было в первой папке.
И вроде у вас не firefox, а palemoon. PM создает свой каталог с настройками.

И вообще не понял. У вас сейчас что, в системе две одинаковые учетные записи с разными ID ?
« Последнее редактирование: Декабрь 25, 2015, 12:20:03 от ek-nfn »
Devuan ASCII x32..x64

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
Расширений в браузере не было вроде бы. Стоит Firefox 43.0, по крайней мере в справке о себе он так говорит. каталог мозилла/ один в домашней директории, все файлы и папки датируются 23.12.2015, т.е. день, когда я зашел в систему по "старой" учетке с подключенным "старым" .Private. Других папок в хомяке не нашел.  
У вас сейчас что, в системе две одинаковые учетные записи с разными ID ?
Наверное все-таки одна, т.к. логин/пароль были одинаковые как в первом случае (установлен минт-убунту, создан хомяк с зашифрованным разделом), так и во втором (заново переустановлен тот же минт-убунту, старый хомяк не форматировался, получен доступ к зашифрованному разделу).
Но какое-то время мне не удавалось попасть в .Private, хотя вход в систему производился с такой же парой логин/пароль, выходит, я работал в "другой" учетке с теми же данными? 23.12.2015 после получения доступа к .Private я оказался в "голой", как только что установленной, системе, исчезли все созданные файлы, фирефокс настроен умолчательно, не имеет ни единой закладки. В хомяке все файлы датированы не позднее 23.12.2015. Может есть еще один, невидимый хомяк, но как мне его обнаружить?
Обнаружить наверное можно, загрузившись с live-cd, а как там что-то увидеть? Хомяк виден пустым.
« Последнее редактирование: Декабрь 25, 2015, 13:42:21 от 22vlad22 »
Электроника - это наука о контактах

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
создается ощущение, что у вас два пользователя и оба зашифрованные.
В меню-настройки есть утилита типа "Пользователи и группы". Зайдите в нее и посмотрите сколько у вас пользователей.
А также в каталогах /home/ и /home/.ecryptfs/ посмотрите что есть (у каждого пользователя свой домашний каталог). 
Devuan ASCII x32..x64

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
Посмотрел "Пользователи и группы", там только один пользователь - я.
В каталоге home/  папки/файлы с датой от последнего входа с последней учетки после получения доступа к зашифрованному каталогу, а также папка ECRYPTFS_FNEK_ENCRYPTED.FWaPdq.SMRTXIkQ2HanR... от более ранней даты, когда я бросил клич о помощи, к этой папке доступ у меня есть.
В папке  /home/.ecryptfs/ имеется папка, обозванная так же, как и в нынешнем хомяке, т.к. создавалась учетка с такими же, как прежде данными. В ней две папки - .ecryptfs и .Private.
В .Private одна папка ECRYPTFS_FNEK_ENCRYPTED.FWaPdq.SMRTXIkQ2HanR с датой создания 15.12.2015 (день крика помощи) и куча папок и файлов ECRYPTFS_FNEK_ENCRYPTED.FWZsyztQwvldJEQH5txKKT4l9Wi4crEnjVBG с датой 23.12.2015 (день получения доступа) и сегодняшней. По названию папок видно, что от 15.12.2015 папка отличается от остальных второй частью названия.
Получается, что теперь я не имею доступа к разделу .Private, которым пользовался до дня крика помощи. Когда я устанавливал второй раз минт-убунту, я использовал те же учетные данные - логин/пароль.
___________________________________________________________________________________
 Спасибо всем за помощь и участие!
Все восстановилось чудесным образом:
загрузился с live-cd другой сборки, из-под нее увиделся хомяк, созданный в предыдущей минт-убунте. После этого осталось только скопировать нужную папку firefox в мозиллу "новой" сессии, а также все созданные в "старой" сессии файлы-папки-документы.
Огромное спасибо за терпение, помощь, поддержку и желание помочь!
 :D
« Последнее редактирование: Декабрь 25, 2015, 16:33:37 от 22vlad22 »
Электроника - это наука о контактах

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
Цитировать (выделенное)
Когда я устанавливал второй раз минт-убунту, я использовал те же учетные данные - логин/пароль.
Система вроде не с логином работает, а с ID пользователя. Возможно тут была проблема
Devuan ASCII x32..x64

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
ID пользователя
Как же тогда получилось войти в "старую" учетку, поменялся мой ID?

Не судите слишком строго за наивные вопросы, я простой пользователь.
Электроника - это наука о контактах

Оффлайн ek-nfn

  • Местный
  • *****
  • Сообщений: 1422
так сами посмотрите ID всех пользователей. Которых пускало и которых не пускало. Он в той же утилите "Пользователи и группы". Мне, например, система не давала доступ при одинаковых логине-пароле, но разных ID. Диск видел, а войти не получалось.
Devuan ASCII x32..x64

Оффлайн 22vlad22

  • Новичок
  • **
  • Автор темы
  • Сообщений: 45
Невозможно войти в систему (ICEauthority)
« Ответ #22 : Январь 24, 2016, 20:24:08 »
Здравствуйте, уважаемые форумчане.
У меня опять проблема  ???
Имеется маленький системник (баребон) с установленной LMDE 2 Betsy. На борту, как водится, много очень нужного, домашний каталог в лучших традициях зашифрован. Ящичек полгода пролежал на неотапливаемой даче (морозы были до -30), потом был возвращен домой в тепло. Через день, при попытке залогиниться после ввода пароля ящичек думает, потом выдает окошечко с оповещением Could not update ICEauthority /home/vladimir/.ICEauthority и предлагает завершить сеанс. Дело осложняется тем, что английской раскладки нет ни в окне входа, ни в консоли, в которую захожу после ввода пароля и появления окошечка с предложением завершить сеанс, только русская (особенность LMDE Cinnamon, как я понял из интернетов, хорошо хот пароль цифровой поставил).
Перечитал много интернетов по этому поводу, но, по всей видимости, читал не совсем в нужную сторону.
Загружался с LiveCD, но, так как хомяк зашифрован, никакие sudo rm .ICEauthority не прокатили, так же как и попытки внести какие-либо изменения в файлы.
Думается, что надо 1)загружаться с LiveCD, 2)монтировать что-то, 3)становиться владельцем чего-то, 4)вносить необходимые правки куда-то и все должно починиться после этого. Пока получается лишь 1). Покурив интернеты нашел, что примерно сделать в 4). Остается загадкой 2) и 3).
Помогите, а? Пожалуйста, если вам не трудно!
Буду весьма благодарен за любую помощь.
PS: я простой пользователь.
« Последнее редактирование: Январь 24, 2016, 20:28:11 от 22vlad22 »
Электроника - это наука о контактах