web-dev-qa-db-fra.com

Puis-je afficher le mot de passe d'un volume chiffré monté?

Premièrement: oui, c'était stupide, je sais

Il y a quelques semaines, j'ai installé une nouvelle machine Ubuntu 18.04 et inclus le chiffrement intégral du disque. Il a fonctionné depuis lors, juste verrouillé la nuit. Aujourd'hui, j'étais sur le point de le redémarrer pour mettre à jour certains logiciels et j'ai réalisé que je n'étais pas tout à fait certain du mot de passe de démarrage. (Eh bien, au début, j'étais certain de ne pas m'en souvenir, mais maintenant, je pense m'en souvenir.) Néanmoins, j'aimerais être certain avant de redémarrer.

J'ai vu un article qui disait que ecryptfs-unwrap-passphrase devrait m'obtenir l'information, mais son exécution (avec ou sans Sudo) me génère une erreur stat: no such file or directory. J'ai trouvé une vidéo qui me montre comment extraire la clé principale et ajouter un nouveau mot de passe complexe, mais je crains que je ne fasse rien et qu'il faille tout recommencer de toute façon.

De l'aide?

12
jbhelfrich

Le chiffrement de disque complet utilise cryptsetup pour gérer les périphériques chiffrés LUKS et non ecryptfs et ecryptfs-unwrap-passphrase fait partie de ecryptfs-utils qui, je suppose, n’est pas installé sur votre système et n’a rien à voir avec votre configuration et votre volume chiffré.

La réponse à votre question est: Non, vous ne pouvez pas voir la phrase secrète d'un volume LUKS chiffré.

Ce que je suggère utilise:

Sudo cryptsetup open /dev/sdXY new_mapper

lequel /dev/sdXY est votre partition cryptée, il vous demandera votre mot de passe utilisateur (Sudo), puis la phrase secrète. essayez différentes phrases secrètes possibles pour trouver la bonne.

Si votre phrase secrète était fausse, vous obtiendrez une erreur:

No key available with this passphrase

sinon (si c'était correct) un message s'affichera pour indiquer que le périphérique est déjà utilisé. alors vous êtes prêt à redémarrer en toute sécurité en sachant quelle est votre phrase secrète.

21
Ravexina