加密的家庭…忘记密码,但没有密码


15

我正在使用克隆的硬盘驱动器尝试还原一些旧文件。

克隆的驱动器有2个用户,一个具有加密的主驱动器,一个没有。两者都是管理员。当我无法进入主要用户(带有加密的主目录)时,我以第二个用户身份登录并更改了密码。

看来我以某种方式破坏了加密密码短语和用户之间的关系。我很确定我有密码短语。有没有办法获取数据?

Answers:


21

加密的主目录(和加密的专用文件夹)功能利用随机装入密码短语。然后,使用用户的登录密码加密存储此安装密码。登录时,用户密码用于解密安装密码,密钥用于安装主目录。

当您执行常规密码更改时(在输入新密码之前要求输入旧密码),可以使用新的登录密码对安装密码进行重新加密。当您执行管理密码更改时,由于未提供用于解密安装密码的密钥,因此无法完成此操作。

为了立即进入加密的主目录,您将需要以下之一:

  • 该帐户的旧登录密码。
  • 设置加密主目录时使用的挂载密码(将要求您将此密码写下来)。

如果您具有上述任何一种,则应该能够通过运行以下命令并按照提示来访问数据:

sudo ecryptfs-recover-private /home/user

如果您没有这些信息中的任何一条,则该信息将丢失。这是设计使然,因为如果您可以在这种情况下访问数据,那么攻击者也可以。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.