Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 21/06/2015, à 21:16

Jarodd

[Résolu] Récupération ecryptfs sur disque externe

Bonjour,

Je suis sous Ubuntu 14.04. J'ai un ancien disque dur sur ce même système, placé dans un boitier USB. J'essaye d'y accéder pour récupérer des données.

Quand je branche le DD USB, il se monte bien, sur /media/moi/9964..../home/moi. Il y a uniquement 2 fichiers ici :
- Access-Your-Private-Data.desktop
- Readme.txt

Le 1er ne lance rien.
Le second indique de lancer ecryptfs-mount-private, or cette commande ne lance rien non plus : la commande me redonne la main de suite, sans rien ni même une erreur)

J'ai bien installé ecryptfs-utils.
Que dois-je faire pour accéder aux données ?

Merci pour votre aide.

Edit 26/07 : résolu avec la commande sudo ecryptfs-recover-private (voir messages 31 et suivants). Merci localhost !
Titre original : Accéder à une partition chiffrée (disque externe) avec ecryptfs

Dernière modification par Jarodd (Le 26/07/2015, à 19:25)


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#2 Le 19/07/2015, à 13:25

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Je n'y suis toujours pas arrivé, personne n'a un petit conseil ?


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#3 Le 19/07/2015, à 15:04

Compte anonymisé

Re : [Résolu] Récupération ecryptfs sur disque externe

Jarodd a écrit :

Je n'y suis toujours pas arrivé, personne n'a un petit conseil ?

bonjour, il existe deux méthodes de récupération suivant le contexte.
impossible de vous aider si vous ne donnez pas plus d'informations..

-le dossier caché .ecryptfs est il toujours présent sur l'ancien disque ?
    sinon vous souvenez vous de l'ancien  passphrase utilisé sur cet ancien disque ?
-le système actuel utilise t'il déjà ecrypf pour chiffer le home/user ?   (que répond mount ?)

la commande que vous avez utilisé:  ecryptfs-mount-private   suppose que ecryptfs est déjà configuré, cette commande monte /home/user/.Private (dossier chiffré)  sur  /home/user/Private (déchiffré)

pour ce faire, il faut rapatrier .Private  de l'ancien disque sur  le système actuel ainsi que .ecryptfs qui doit contenir private.sig  (les 2 keyrings)  et  wrapped-passphrase qui contient le passphrase qui a servi au chiffrement.
...attention, en cas de rapatriement, le mot de passe demandé doit être celui du user de l'ancien disque...

deuxième méthode:  adapter les chemins suivant la position de .ecrypfs et .Private.

ecryptfs-unwrap-passphrase /home/.ecryptfs/user/.ecryptfs/wrapped-passphrase
il demande passphrase mais entrer le mot de passe du user

  et retenir le passphrase qui va s' afficher

sudo ecryptfs-add-passphrase --fnek
149bf7cf9c6bc25811d08554437dcf5c
entrer le passphrase affiché précédemment
Inserted auth tok with sig [bc80b2efd5754fe3] into the user session keyring
Inserted auth tok with sig [0b450981340a9f6c] into the user session keyring
retenir le numéro  keyring de la 2 ème ligne



sudo mount -t ecryptfs /home/.ecryptfs/user/.Private /home/user

1) passphrase
2) tspi

choisir 1
rentrer à nouveau le passphrase donné précédement exemple ici 149bf7cf9c6bc25811d08554437dcf5c




Select cipher:
1) aes: blocksize = 16; min keysize = 16; max keysize = 32 (loaded)
2) des3_ede: blocksize = 8; min keysize = 24; max keysize = 24 (not loaded)
3) cast6: blocksize = 16; min keysize = 16; max keysize = 32 (not loaded)
4) cast5: blocksize = 8; min keysize = 5; max keysize = 16 (not loaded)
Selection [aes]:                                  taper ENTER directement
Select key bytes:
1) 16
2) 32
3) 24
Selection [16]:                                   taper ENTER directement
Enable plaintext passthrough (y/n) [n]:          taper ENTER directement
Enable filename encryption (y/n) [n]: y          taper y et ENTER
Filename Encryption Key (FNEK) Signature [bc80b2efd5754fe3]: 0b450981340a9f6c     taper le 2 ème keyrings affiché précédement
Would you like to proceed with the mount (yes/no)? : yes    taper yes ET ENTER
Would you like to append sig [bc80b2efd5754fe3] to
[/root/.ecryptfs/sig-cache.txt]
in order to avoid this warning in the future (yes/no)? : no    taper no et ENTER

Attempting to mount with the following options:
  ecryptfs_unlink_sigs
  ecryptfs_fnek_sig=0b450981340a9f6c
  ecryptfs_key_bytes=16
  ecryptfs_cipher=aes
  ecryptfs_sig=bc80b2efd5754fe3
Mounted eCryptfs

Dernière modification par Compte anonymisé (Le 19/07/2015, à 15:06)

#4 Le 19/07/2015, à 19:03

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Le dossier caché .ecryptfs est bien présent sur l'ancien disque, de même que .Private.

Sur le système actuel, mount me répond :

/home/user/.Private on /home/user type ecryptfs (ecryptfs_check_dev_ruid,ecryptfs_cipher=aes,ecryptfs_key_bytes=16,ecryptfs_unlink_sigs,ecryptfs_sig=6a71e9711339a519,ecryptfs_fnek_sig=3707ced6b97ad105)

Ensuite tu as dis :

la commande que vous avez utilisé:  ecryptfs-mount-private   suppose que ecryptfs est déjà configuré, cette commande monte /home/user/.Private (dossier chiffré)  sur  /home/user/Private (déchiffré)

pour ce faire, il faut rapatrier .Private  de l'ancien disque sur  le système actuel ainsi que .ecryptfs qui doit contenir private.sig  (les 2 keyrings)  et  wrapped-passphrase qui contient le passphrase qui a servi au chiffrement.
...attention, en cas de rapatriement, le mot de passe demandé doit être celui du user de l'ancien disque...

ecryptfs-mount-private ne fait rien (pas d'erreur), rien n'est monté dans /home/user/Private.
Que veut dire « rapatrier .Private » ? Je dois faire un copier-coller manuellement de tout le répertoire (il fait plusieurs centaines de Go) ? Ou juste le répertoire .ecryptfs ?

Sur mon système actuel, /home/user/.ecryptfs est un lien vers /home/user/.ecryptfs/moi/.ecryptfs. Dois-je le fusionner avec celui de l'ancien disque ?

Dernière modification par Jarodd (Le 19/07/2015, à 21:57)


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#5 Le 19/07/2015, à 20:20

Compte anonymisé

Re : [Résolu] Récupération ecryptfs sur disque externe

ecryptfs est déjà utilisé pour chiffrer votre home actuel, alors il ne faut pas surtout pas fusionner, pas propre, (en plus  la clé de chiffrement ou passphrase est certainement différent, ne pas confondre avec mot de passe user qui permet d'accéder à ce passphrase,  il est préférable de faire une deuxième montage ecryptfs en suivant alors la deuxième méthode de mon message précédent....

pas à pas:

commencer déjà par cette commande pour obtenir la passephrase:
    sudo  ecryptfs-unwrap-passphrase /chemin_de_votre_disque_externe/.ecryptfs/ton_user/.ecryptfs/wrapped-passphrase

il demande le mot de passe du user de l'ancienne installation...

#6 Le 19/07/2015, à 22:01

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

J'ai suivi ta méthode n°2. Voilà le log, pour être sûr, que j'ai bien fait, car j'ai eu un Warning (qui est peut-être dû normal) :

$ sudo ecryptfs-add-passphrase --fnek 
Passphrase: 
Inserted auth tok with sig [133db3790098cbf2] into the user session keyring
Inserted auth tok with sig [cd3b626f3fe6ac26] into the user session keyring
user@ubuntu:~$ sudo mount -t ecryptfs /home/.ecryptfs/user/.Private /home/user/
[sudo] password for user: 
Passphrase: 
Select cipher: 
 1) aes: blocksize = 16; min keysize = 16; max keysize = 32
 2) blowfish: blocksize = 8; min keysize = 16; max keysize = 56
 3) des3_ede: blocksize = 8; min keysize = 24; max keysize = 24
 4) twofish: blocksize = 16; min keysize = 16; max keysize = 32
 5) cast6: blocksize = 16; min keysize = 16; max keysize = 32
 6) cast5: blocksize = 8; min keysize = 5; max keysize = 16
Selection [aes]: 
Select key bytes: 
 1) 16
 2) 32
 3) 24
Selection [16]: 
Enable plaintext passthrough (y/n) [n]: 
Enable filename encryption (y/n) [n]: y
Filename Encryption Key (FNEK) Signature [6a71e9711339a519]: cd3b626f3fe6ac26
Attempting to mount with the following options:
  ecryptfs_unlink_sigs
  ecryptfs_fnek_sig=cd3b626f3fe6ac26
  ecryptfs_key_bytes=16
  ecryptfs_cipher=aes
  ecryptfs_sig=6a71e9711339a519
WARNING: Based on the contents of [/root/.ecryptfs/sig-cache.txt],
it looks like you have never mounted with this key 
before. This could mean that you have typed your 
passphrase wrong.

Would you like to proceed with the mount (yes/no)? : yes
Would you like to append sig [6a71e9711339a519] to
[/root/.ecryptfs/sig-cache.txt] 
in order to avoid this warning in the future (yes/no)? : no
Not adding sig to user sig cache file; continuing with mount.
Mounted eCryptfs
user@ubuntu:~$

Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#7 Le 19/07/2015, à 22:08

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Je viens d'avoir un coup de chaud car je n'accédais plus à mon /home/user dans Nautilus. Après reboot (et débranchement du disque usb), tout va bien, j'ai juste 2 fichiers et 5 dossiers intitulés  ECRYPTFS_FNEK_ENCRYPTED_xxx qui sont apparus dans ce répertoire. J'ai du me louper quelque part pourtant j'ai bien fait attention...

Edit : ces ajouts font au total « 22 items, totalling 1,5 Mo », je doute que ce soit l'ensemble de mon ancien disque dur big_smile

Dernière modification par Jarodd (Le 19/07/2015, à 22:19)


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#8 Le 19/07/2015, à 23:53

Compte anonymisé

Re : [Résolu] Récupération ecryptfs sur disque externe

menfin un peu de bons sens, vous avez re-monté le .Private de votre home qui était déjà monté

sudo mount -t ecryptfs /home/.ecryptfs/user/.Private /home/user/

il faut adpater et mettre le chemin de .ecrypfs du disque externe et non pas celui de votre home actuel.

--> quelque chose du genre:
mkdir montage
sudo mount -t ecryptfs /chemin_.Private_du_disque_externe  /home/votre-user/montage

et vous récupérez vos fichiers dans montage....
sinon la manip est bien celle ci..

par ailleurs la première commande doit aussi indiquer sur le bon répertoire .ecryptfs concerné..
sudo  ecryptfs-unwrap-passphrase /chemin_de_votre_disque_externe/.ecryptfs/ton_user/.ecryptfs/wrapped-passphrase

Dernière modification par Compte anonymisé (Le 20/07/2015, à 00:07)

#9 Le 20/07/2015, à 22:28

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Ok j'ai refait les commandes :

user@ubuntu:~$ mkdir Private
user@ubuntu:~$ sudo ecryptfs-unwrap-passphrase /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase
Passphrase:
00bd638481da6419c37d70aa27b362e1
user@ubuntu:~$ sudo ecryptfs-add-passphrase --fnek 
Passphrase: 
Inserted auth tok with sig [582895a01b38eea6] into the user session keyring
Inserted auth tok with sig [e3630bd82f8acccb] into the user session keyring
user@ubuntu:~$ sudo mount -t ecryptfs /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/user/.Private/ /home/user/Private/
Passphrase: 
Select cipher: 
 1) aes: blocksize = 16; min keysize = 16; max keysize = 32
 2) blowfish: blocksize = 8; min keysize = 16; max keysize = 56
 3) des3_ede: blocksize = 8; min keysize = 24; max keysize = 24
 4) twofish: blocksize = 16; min keysize = 16; max keysize = 32
 5) cast6: blocksize = 16; min keysize = 16; max keysize = 32
 6) cast5: blocksize = 8; min keysize = 5; max keysize = 16
Selection [aes]: 
Select key bytes: 
 1) 16
 2) 32
 3) 24
Selection [16]: 
Enable plaintext passthrough (y/n) [n]: 
Enable filename encryption (y/n) [n]: y
Filename Encryption Key (FNEK) Signature [582895a01b38eea6]: e3630bd82f8acccb
Attempting to mount with the following options:
  ecryptfs_unlink_sigs
  ecryptfs_fnek_sig=e3630bd82f8acccb
  ecryptfs_key_bytes=16
  ecryptfs_cipher=aes
  ecryptfs_sig=582895a01b38eea6
WARNING: Based on the contents of [/root/.ecryptfs/sig-cache.txt],
it looks like you have never mounted with this key 
before. This could mean that you have typed your 
passphrase wrong.

Would you like to proceed with the mount (yes/no)? : yes
Would you like to append sig [582895a01b38eea6] to 
[/root/.ecryptfs/sig-cache.txt] 
in order to avoid this warning in the future (yes/no)? : no          
Not adding sig to user sig cache file; continuing with mount.
Mounted eCryptfs
user@ubuntu:~$ 

Dans Nautilus, mon /home/user/Private est vide.
Avec un ls -al, j'ai ceci :une liste de ceci :

d?????????  ? ?       ?           ?              ? .avidemux

Aucune permission affichée, et je ne peux pas lister un sous-répertoire.

Où me suis-je encore emmêlé les pinceaux ? sad


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#10 Le 21/07/2015, à 08:44

Compte anonymisé

Re : [Résolu] Récupération ecryptfs sur disque externe

la manip me semble pourtant correcte,  Mounted eCryptfs nous indique que le montage s'est bien effectué...que nous dit mount ?

que donne ls avec les droits du "superviseur":  (peut être que le id utilisateur propriétaire est différent sur le disque externe)

sudo ls -la /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/user/.Private/
ici on devrait trouver les lignes ECRYPTFS_FNEK_ENCRYPTED.FWaTBf.............

et bien entendu ici déchiffrés:

sudo ls -la /home/user/Private

Dernière modification par Compte anonymisé (Le 21/07/2015, à 09:17)

#11 Le 21/07/2015, à 13:24

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Avant d'avancer il y a une chose qui rendrait la tâche plus facile : y a-t-il un moyen d'éviter de relancer toute la panoplie à chaque fois que je branche le disque en USB ? Et qu'il soit reconnu et déchifré « à la volée » ?

Je fais les ls -la ce soir.


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#12 Le 21/07/2015, à 17:30

Compte anonymisé

Re : [Résolu] Récupération ecryptfs sur disque externe

dans ce cas, il faut mettre toutes les options dans la commande: 

sudo mount -t ecryptfs   -o rw,nosuid,nodev,relatime,ecryptfs_fnek_sig=e3630bd82f8acccb,ecryptfs_sig=582895a01b38eea6,ecryptfs_cipher=aes,ecryptfs_key_bytes=16,ecryptfs_unlink_sigs,ecryptfs_passthrough=n,key=passphrase,passphrase_passwd=ICI-LE-PASSPHRASE /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/user/.Private/ /home/user/Private/


si message d'erreur, possible alors qu'il faut refaire la commande fnek pour remettre en cache les keyrings

sudo ecryptfs-add-passphrase --fnek

Avant d'avancer il y a une chose qui rendrait la tâche plus facile : y a-t-il un moyen d'éviter de relancer toute la panoplie à chaque fois que je branche le disque en USB ? Et qu'il soit reconnu et déchifré « à la volée » ?

sinon pour automatiser au branchement du disque, je vous laisse le soin de chercher, les docs ecrypfs sont nombreuses, ce n'était pas l'objet immédiat, pour l'instant il s'agit de récupération de données chiffrées.

Dernière modification par Compte anonymisé (Le 21/07/2015, à 17:34)

#13 Le 21/07/2015, à 20:58

Compte anonymisé

Re : [Résolu] Récupération ecryptfs sur disque externe

Bougron,
- si le passephrase est mauvais, la commande fnek va indiquer les 2 keyrings qui correspondent avec ce mauvais passephrase, le montage ecrypfs s'effectuera mais on retrouvera les fichiers toujours non déchiffrés dans le Private.

-si les keyrings déterminés ne correspondent pas au passephrase indiqué, il y aura erreur et le montage ecrypfs ne s'effectuera pas

par contre

 d?????????  ? ?       ?           ?              ? .avidemux

est peut être en effet un autre problème au disque externe

@Jarodd, y a t'il un message d'erreur d'entrée sortie ?

donnez nous toutefois le retour de la commande
sudo ls -la /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/user/.Private/ 

Dernière modification par Compte anonymisé (Le 21/07/2015, à 20:59)

#14 Le 22/07/2015, à 19:12

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Cela donne ceci :

total 11152
drwx------  50 user user   16384 juil. 22 18:50 .
drwxrwxr-x   4 user user    4096 avril  2 08:13 ..
-rw-------   1 user user   12288 juil. 22 18:50 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez1IfpEBEzQvUjeWrxCkx0ME--
-rw-------   1 user user   32768 juil. 21 13:25 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez1S1Rm7LLcSdnOUJWgpXHxE--
drwx------   2 user user    4096 juil. 18 20:33 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez2NWmB5KmQQq73ERGy1SqHU--
drwxrwxr-x   3 user user    4096 juil. 11 20:07 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez3sg2O.mgJxVA5z06IQJnkU--
drwx------   2 user user    4096 avril 11 19:27 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez4.BcL5-nOgybrx4n2SFlTU--
-rw-r--r--   1 user user   12288 avril  2 08:13 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez4.XNyX-o3zWXe6ecEZLD2E--
drwxrwxr-x   3 user user    4096 mai    9 16:34 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez83XBiNZvE05V1bVL9K2WJk--
drwxrwxr-x   3 user user   16384 juil. 20 20:15 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez996c8C32Bok1LymrMWqx.k--
drwxr-xr-x  13 user user    4096 juil. 12 22:26 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez9yZonhGY.N1iuNnlVuoZEU--
drwx------   2 user user    4096 juil. 15 21:59 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezC1HZCdHr3Bb-TC3M1ASsQ---
-rw-------   1 user user   57344 juil. 22 18:50 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezcfQ4179FEH4JOe8WxNUY1---
drwx------   4 user user    4096 avril  9 19:56 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezCuBSFIM-7A7bl3BZIwwRqk--
drwxrwxr-x   2 user user    4096 juil.  6 22:01 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezdtFcBE4H.uogBmnGa3znUE--
drwx------   3 user user    4096 avril  2 08:52 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezE3V1EfLJ4XKXsiCQ1ML8jE--
drwxrwxr-x   4 user user    4096 mai   31 16:15 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezej-MGFPQETDnbTdR8rhOo---
drwxrwxr-x   2 user user    4096 juil. 20 21:55 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezF-FhGGXk.lT7pmeuVnnZOE--
drwx------   2 user user    4096 juil. 19 19:19 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezFfOztXvB0gHVAWTADmhQ9k--
drwxr-x---   2 user user    4096 avril  2 08:47 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezGAkvxy3FHRQId1TBnZXZHk--
drwxrwxr-x   3 user user    4096 juil.  6 22:01 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezgCaw1X3gaF6CDYd2x0LotU--
-rw-rw-r--   1 user user   12288 mai   31 16:18 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezGrSMyIGVyhS4MJlXd0PR7U--
drwxrwxr-x   7 user user    4096 juin   6 13:32 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezGZz2XA51svLgcfzBQb7WnE--
drwxrwxr-x   6 user user    4096 juin  26 20:38 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezjCZi7-Y2ic8fOhc9zeujzk--
-rw-r-----   1 user user    8192 juil. 19 20:47 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezJDecv4MPH9DhhymZCGXsZk--
drwx------   4 user user    4096 avril  2 08:25 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezjoytexJNxwnIvH3clDUZF---
drwx------   3 user user    4096 avril 20 13:16 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezJTSevov7xMwy5mJNMgAJ7---
drwxrwxr-x   2 user user    4096 juin   6 13:33 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezKR8y0Nbaow6eWYesG8DiqU--
lrwxrwxrwx   1 user user     124 avril  2 08:13 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezKxxiUfCnQt.CjQ7Cd8OIqk-- -> ECRYPTFS_FNEK_ENCRYPTED.FYYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez610No2ySkVvxmsLyAOCdAsu4TvcHKe5g5wylgapYoSwcUuLut.vISsz34Vl4is0Z
lrwxrwxrwx   1 user user     124 avril  2 08:13 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezLrURH0IkWf5Lh21-YLqVKE-- -> ECRYPTFS_FNEK_ENCRYPTED.FYYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezSTrX72WE628Wz3pz4-Pg7Dxyx4eYED89b6EpwOaNp9PiCUfYCZFtmoLqvHKSKXZl
drwx------  32 user user    4096 juil. 16 18:57 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezmtUpQITCJFWUWN4CXoUby---
drwx------   3 user user    4096 avril  2 08:24 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezoAs9k-9ICYJ12Tu-0JkYPk--
drwxr-xr-x   6 user user    4096 juil. 16 23:02 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezOnTRbkZmY.cJMjtsesKeTk--
drwx------   3 user user    4096 avril  2 08:24 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezpGY5kBV4SqWsQpGANHr9NE--
drwxrwxr-x   2 user user    4096 mai    9 18:48 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezQAoXp398uKbgTc.3fURJ0k--
drwx------   3 user user    4096 avril 28 18:44 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez.QNeRd3NXG9W9LzrSKuySU--
drwx------   3 user user    4096 avril  2 08:46 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezr2B3IKkC.vs7V86y6.qmuU--
drwxr-xr-x   2 root    root       4096 juin  11 20:46 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezrF--pHIlHj4x-JaQQyNaC---
drwx------   2 root    root       4096 avril  9 11:08 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezrQXxxEyOhgQawo5rJqppa---
drwxrwxr-x   3 user user    4096 juil.  6 22:23 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez-s4IvHkCEi6bWhbx9cyYXU--
drwx------   3 user user    4096 mai   20 18:34 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezSilHP9Zk1opXoc3BiWbaMU--
-rw-r--r--   1 user user   12288 avril  2 08:13 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezsT0Hqv-dKn9nnUSTBelXa---
drwx------   2 user user    4096 avril  9 10:53 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezSV.6mv-z.WuEQBH0HUMlQ---
drwx------  36 user user    4096 juil. 18 18:23 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezT51ln-qQ0qmKwXae5oYx5E--
drwx------   3 user user    4096 avril  2 08:46 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLeztBQ0lgIiR2FtoueEKDHLck--
drwx------   4 user user    4096 juil. 22 18:50 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezTuYf5.jWjeI68.-gUKq0kU--
drwx------   2 user user    4096 juil. 12 19:08 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezU4BVuNTbl5ZnWgBQ8LpDfE--
drwxrwxr-x   3 user user    4096 avril  9 14:20 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez.vm90ZYCrhRXjw-K3cV4tk--
drwxrwxr-x   2 user user    4096 avril  7 19:50 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezvPuNXO-8Cj3rQU.CpNc1W---
-rw-------   1 root    root      12288 juil. 12 19:07 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezx5sncvMhiYGnmWQAl.wGwk--
-rw-r--r--   1 user user 3903488 juin  21 17:42 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezxrEtIyY9xt50fAM9JM-DB---
drwx------   4 user user    4096 avril  2 13:06 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezx-YFr6g6QtKYmhhe.TDKOE--
drwxrwxr-x  14 user user    4096 mai   31 16:20 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezYaUmUchRoJI2ArfF.svFeE--
drwxr-xr-x  24 user user    4096 juil. 22 09:00 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezYKTFXMyIHfLB877h3MCMUk--
drwx------   2 user user    4096 mai    4 21:39 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezYodoSzeig2qJ0aH.me6J8k--
drwxrwxr-x   3 user user    4096 avril 14 22:07 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezYsW3SIb6WzVeFFjAK.bsF---
drwx------   2 user user    4096 avril  9 18:54 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezyUcQ.7u7MIUM0VAfHHoUmE--
drwxr-xr-x   4 user user   12288 juil. 22 09:00 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezYvgw.v1Qtn6GpTZSp5-r1k--
-rw-r--r--   1 user user   12288 avril  2 08:13 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezZ55c9bPAHdWEvyzikMmvA---
drwxr-xr-x   2 user user   32768 juil. 20 22:28 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezzSG-se0H-HFbgx-hPRMwck--
drwxr-xr-x 125 user user  135168 juil. 12 19:04 ECRYPTFS_FNEK_ENCRYPTED.FWYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezZW8lEPs67fTFCMsHEL6q9k--
drwxr-xr-x  18 user user   28672 juil. 19 19:17 ECRYPTFS_FNEK_ENCRYPTED.FXYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez0NwUEXdjkGHBAWjOYCHCPoDSdS.QuphC0iRdC.iAHDA-
-rw-rw-r--   1 user user 4157440 juil.  1 20:49 ECRYPTFS_FNEK_ENCRYPTED.FXYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez1Cp1pD-lQed7qHHJJuUrW4cWLcc8k0EYZrMiF3XWuJQ-
-rw-rw-r--   1 user user 2711552 juil.  1 19:33 ECRYPTFS_FNEK_ENCRYPTED.FXYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez610No2ySkVvxmsLyAOCdAklVnQLkfhhVa7xnVrdnIZs-
-rw-------   1 user user   12288 juil. 22 18:50 ECRYPTFS_FNEK_ENCRYPTED.FXYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLez610No2ySkVvxmsLyAOCdAwD-latZuU74f546lyAPDVE-
-rw-------   1 user user   12288 juil. 22 13:48 ECRYPTFS_FNEK_ENCRYPTED.FXYr.wvKiLfF.EQ61NyTdUaGTc5ZVXpzvLezWVIGRenf71Yx0RpnWU9UYSpGR4bFfSWXCWu0x4xqS-w-

(je suis user)


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#15 Le 22/07/2015, à 19:20

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

@bougron : j'ai lu les messages mais je ne suis pas dans les mêmes cas. Je n'ai pas de Windows sous la main. Quel est le conseil exactement ?

@Localhost : qu'est-ce que le message d'entrée sortie ? C'est une réponse à une des commandes que j'ai tapé ?

Dernière modification par Jarodd (Le 22/07/2015, à 19:21)


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#16 Le 22/07/2015, à 20:05

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Je dois lancer un :
sudo fsck /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/
?
(pour être sûr)


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#17 Le 22/07/2015, à 20:20

Compte anonymisé

Re : [Résolu] Récupération ecryptfs sur disque externe

Bougron a écrit :

   A)   Il est possible que les clés de décodages ne soient pas bonnes (Je suis incompétent sur ce problème)
                   et dans ce  cas les noms sont mal décodés.

si les clés ne sont pas bonnes -->pas de montage ecryptfs mais votre observation est toutefois pertinente.

j'ai fais un test, j'ai mis les bonnes clés mais j'ai changé le type de chiffrement: à la place aes, j'ai choisi bluefish et voici le résultat similaire....

?????????   ? ?        ?              ?              ? messages
d?????????   ? ?        ?              ?              ? musiques

@Jarodd 

recommencez la manip en essayant les autres options, aes n'était peut être pas ce qui avait été choisi sur le disque externe:

1) aes: blocksize = 16; min keysize = 16; max keysize = 32
 2) blowfish: blocksize = 8; min keysize = 16; max keysize = 56
 3) des3_ede: blocksize = 8; min keysize = 24; max keysize = 24
 4) twofish: blocksize = 16; min keysize = 16; max keysize = 32
 5) cast6: blocksize = 16; min keysize = 16; max keysize = 32
 6) cast5: blocksize = 8; min keysize = 5; max keysize = 16

#18 Le 22/07/2015, à 20:33

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

sudo fsck /dev/sdb1 :

jarodd@ubuntu:~$ sudo fsck /dev/sdb1
fsck de util-linux 2.20.1
fsck.fat 3.0.26 (2014-03-07)
0x41: Dirty bit is set. Fs was not properly unmounted and some data may be corrupt.
1) Remove dirty bit
2) No action
? 1
Leaving filesystem unchanged.
/dev/sdb1: 144 files, 6456/65536 clusters
jarodd@ubuntu:~$

Si je le relance, j'ai exactement le même résultat...


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#19 Le 22/07/2015, à 20:53

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Je viens de tenter avec 2) blowfish :

Select key bytes: 
 1) 16
 2) 32
 3) 56
Selection [16]:

J'ai conservé la valeur par défaut, mais c'est totalement hasardeux...
Toujours rien dans /home/user/Private après le mount (le reste des résultats est identique au précédent test)

Avec 3) des3_ede, j'ai bien des fichiers dans Private, mais tous s'appellent ECRYPTFS_FNEK_ENCRYPTED.xxxxx. Par contre j'ai 2 images, que j'ai pu ouvrir avec la visionneuse ! (malgré le nom chiffré, j'ai l'icone indiquant qu'il s'agit d'une photo)

Je poursuis avec les autres choix.

Edit : après réflexion, ces 2 images sont dans mon /home/ actuel ! Pas dans le disque USB. C'est le contenu du /home actuel qui apparaît, avec des noms chiffrés ! (je rappelle que mon disque actuel est lui aussi chiffré). Y aurait-il un conflit entre les deux chiffrages ? La commande que je lance est :

sudo mount -t ecryptfs /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/user/.Private/ /home/user/Private/

et elle me semble correcte.

Dernière modification par Jarodd (Le 22/07/2015, à 20:57)


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#20 Le 22/07/2015, à 21:55

Compte anonymisé

Re : [Résolu] Récupération ecryptfs sur disque externe

Jarrod a écrit :

Edit : après réflexion, ces 2 images sont dans mon /home/ actuel ! Pas dans le disque USB. C'est le contenu du /home actuel qui apparaît, avec des noms chiffrés ! (je rappelle que mon disque actuel est lui aussi chiffré). Y aurait-il un conflit entre les deux chiffrages ? La commande que je lance est :

etrange en effet, que dit mount ? dans ce cas il faut faire le montage sur autre chose que Private si celui ci était déjà utilisé.

sudo mount -t ecryptfs /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/user/.Private/ /home/user/Private/montage/

et aussi êtes vous certain que  /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/user/.Private/  est bien votre disque externe ?

Jarrod a écrit :

j'ai bien des fichiers dans Private, mais tous s'appellent ECRYPTFS_FNEK_ENCRYPTED.xxxxx.

raisons possibles:

- passephrase  servant au déchiffrement différent que celui qui a chiffré   ATTENTION: 
          ecryptfs-unwrap-passphrase /home/.ecryptfs/user/.ecryptfs/wrapped-passphrase
MAIS  ecryptfs-unwrap-passphrase /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase
     
     
-mauvais key bytes:  16 24 32 56  (par défaut c'est 16 en aes)

Bougron, je ne pense pas qu'il y est incidence, ce n'est pas la partition qui est chiffrée mais les dossiers&fichiers qu'il est d'ailleurs possible de sauvegarder tel que  ( ECRYPTFS_FNEK_ENCRYPTED.xxxxx)

Dernière modification par Compte anonymisé (Le 22/07/2015, à 22:13)

#21 Le 22/07/2015, à 22:44

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

mount me retourne ceci (résultats filtrés) :

/home/user/.Private on /home/user type ecryptfs (ecryptfs_check_dev_ruid,ecryptfs_cipher=aes,ecryptfs_key_bytes=16,ecryptfs_unlink_sigs,ecryptfs_sig=6a71e9711339a519,ecryptfs_fnek_sig=3707ced6b97ad105)
/home/.ecryptfs/user/.Private on /home/user/Private type ecryptfs (rw,ecryptfs_sig=582895a01b38eea6,ecryptfs_cipher=des3_ede,ecryptfs_key_bytes=24,ecryptfs_fnek_sig=e3630bd82f8acccb,ecryptfs_unlink_sigs)

Cette seconde ligne indique que c'est le disque interne que j'ai re-mounté sur Private ? Bizarre j'ai remonté l'historique des commandes du jour, je n'ai rien vu de tel.

/media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/ apparaît quand je branche le disque externe (vu comme "Volume de 222 Gb"), me semble bon. J'ai bien fait ecryptfs-unwrap-passphrase sur /media/user/...

Y a-t-il un moyen de vérifier la passphrase ? Du genre "wrong password" qui indique que c'est pas bon... Sinon il me reste la possibilité d'inverser les disques pour démarrer sur l'actuel externe, mais pour l'instant je préfère éviter car j'ai déjà eu des soucis pour les changer la première fois (vis foirées,...)

Et comment connaître le bon key bite quand il y en a plusieurs proposés ? Cela dépasse de loin ma compréhension de ce que je fais...


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#22 Le 23/07/2015, à 08:48

Compte anonymisé

Re : [Résolu] Récupération ecryptfs sur disque externe

bonjour, en effet je ne vois aucun montage ecryptfs du disque externe


/home/.ecryptfs/user/.Private on /home/user/Private type ecryptfs (rw,ecryptfs_sig=582895a01b38eea6,ecryptfs_cipher=des3_ede,ecryptfs_key_bytes=24,ecryptfs_fnek_sig=e3630bd82f8acccb,ecryptfs_unlink_sigs)

vous devriez avoir ceci:

/media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/.ecryptfs/user/.Private on /home/user/Private type ecryptfs (rw,ecryptfs_sig=582895a01b38eea6,ecryptfs_cipher=des3_ede,ecryptfs_key_bytes=24,ecryptfs_fnek_sig=e3630bd82f8acccb,ecryptfs_unlink_sigs)


Jarrod a écrit :

Y a-t-il un moyen de vérifier la passphrase ? Du genre "wrong password" qui indique que c'est pas bon

il faut comprendre que si le passephrase ne correspond pas avec les 2 keyrings, il y aura erreur et le montage ecryptfs ne s'effectuera, à chaque passephrase correspond 2 keyrings servant au chiffrement, la commande   ecryptfs-unwrap-passphrase /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase  permet de retrouver le passephrase qui avait été utilisé
et la commande  ecryptfs-add-passphrase --fnek
   permet de savoir les keyrings aussociés au passephrase indiqué.

donnez nous le retour de cette commande:   sudo ecryptfs-unwrap-passphrase /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase


on reprend depuis le début:  (indiquez toutes les réponses au fur et à mesure..)

1

sudo umount /home/user/Private

2

sudo ecryptfs-unwrap-passphrase /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase

3

sudo ecryptfs-add-passphrase --fnek

4

sudo mount -t ecryptfs   -o rw,nosuid,nodev,relatime,ecryptfs_fnek_sig=e3630bd82f8acccb,ecryptfs_sig=582895a01b38eea6,ecryptfs_cipher=aes,ecryptfs_key_bytes=16,ecryptfs_unlink_sigs,ecryptfs_passthrough=n,key=passphrase,passphrase_passwd=ICI-LE-PASSPHRASE-indiqué-en-2  /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/user/.Private/ /home/user/Private/

indiquer en 4 le PASSPHRASE et vérifiez que les keyrings ecryptfs_fnek_sig=e3630bd82f8acccb  et ecryptfs_sig=582895a01b38eea6 correspondent avec  3 sinon adapter  (impératif)

edit:
pour infos:   le keyring ecryptfs_sig chiffre les données et le keyrings ecryptfs_fnek_sig chiffre les noms de fichiers de dossiers en intitulé  ECRYPTFS_FNEK_ENCRYPTED.FWY....

Dernière modification par Compte anonymisé (Le 23/07/2015, à 08:56)

#23 Le 23/07/2015, à 13:42

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Je passe rapidement, je ferai toutes ces commandes ce soir.

J'ai bien du me tromper quelque part, car (sans brancher le DD externe) je viens de trouver un répertoire ECRYPTFS_FNEK_ENCRYPTED dans mon /home/user, et la moitié des répertoires que j'avais ont disparu (bizarrement pas tous)...


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#24 Le 23/07/2015, à 20:52

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

1/

sudo umount /home/user/Private

Résultat :

umount: /home/user/Private introuvable

Normal, je l'ai supprimé hier après tous les tests. J'ai recréé le répertoire avec mkdir.

2/

sudo ecryptfs-unwrap-passphrase /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase

Résultat :

00bd638481da6419c37d70aa27b362e1

J'ai aussi testé avec un mauvais mot de passe, j'ai eu un message d'erreur. Donc il est correct, c'est déjà ça.

3/

    sudo ecryptfs-add-passphrase --fnek

Résultat ;

Passphrase: [i](je colle 00bd638481da6419c37d70aa27b362e1)[/i]
Inserted auth tok with sig [582895a01b38eea6] into the user session keyring
Inserted auth tok with sig [e3630bd82f8acccb] into the user session keyring

4/

sudo mount -t ecryptfs -o rw,nosuid,nodev,relatime,ecryptfs_fnek_sig=e3630bd82f8acccb,ecryptfs_sig=582895a01b38eea6,ecryptfs_cipher=aes,ecryptfs_key_bytes=16,ecryptfs_unlink_sigs,ecryptfs_passthrough=n,key=passphrase,passphrase_passwd=00bd638481da6419c37d70aa27b362e1  /media/user/9964b527-4c7e-49db-ba59-3d4403a55a87/home/user/.Private/ /home/user/Private/

Résultat :

Attempting to mount with the following options:
  ecryptfs_unlink_sigs
  ecryptfs_fnek_sig=e3630bd82f8acccb
  ecryptfs_key_bytes=16
  ecryptfs_cipher=aes
  ecryptfs_sig=582895a01b38eea6
WARNING: Based on the contents of [/root/.ecryptfs/sig-cache.txt],
it looks like you have never mounted with this key 
before. This could mean that you have typed your 
passphrase wrong.

Would you like to proceed with the mount (yes/no)? : yes
Would you like to append sig [582895a01b38eea6] to
[/root/.ecryptfs/sig-cache.txt] 
in order to avoid this warning in the future (yes/no)? : no
Not adding sig to user sig cache file; continuing with mount.
Mounted eCryptfs

Ubuntu 22.04.3 LTS (64 bits)

Hors ligne

#25 Le 23/07/2015, à 21:06

Jarodd

Re : [Résolu] Récupération ecryptfs sur disque externe

Et pour préciser le résultat, j'ai :

- 1 répertoire ECRYPTFS_FNEK_ENCRYPTED dans /home/user (qui en contient lui-même 2)
- 1 répertoire ECRYPTFS_FNEK_ENCRYPTED dans /home/user/Private (qui en contient lui-même 1, puis encore 2)
Aucune trace des données déchiffrées.

Du coup je n'ose rien faire (umount, rm Private, débrancher le DD,...) big_smile

Dernière modification par Jarodd (Le 23/07/2015, à 21:07)


Ubuntu 22.04.3 LTS (64 bits)

Hors ligne