problema: installazione di "natty 11.04 ver. beta" con cryptazione della cartella home dell'utente che chiameremo "user1".
importo tutti i documenti personali e privati nella home di "user1".
per un problema che non sto qui a spiegare sono costretto a reinstallare nuovamente il sistema operativo; sbadatamente (ma anche perche' non mi era chiaro il funzionamento della criptazione) non ho salvato i dati in nessun altro posto,
per non perdere tutti i dati scelgo un nuovo utente "user2"; scelgo nuovamente di cryptare la cartella home (che ovviamente a questo punto sconsiglio vivamente a meno che non si hanno reali motivi di salvaguardare alcuni file) e al termine dell'installazione mi appresto a copiare tutti i dati dalla cartella home di "user1" sulla home di "user2" ma con grande sorpresa la cartella e' vuota.
apro una piccola parentesi: cryptare la cartella home dell'utente significa renderla inaccessibile nel caso di accesso indesiderato tant'e' che c'e' bisogno di una "passphrase" per decriptarla.
soluzione del problema
per prima cosa recuperare la passphrase leggendola dalla cryptazione fatta sullo "user1"
ecryptfs-unwrap-passphrase /home/user1/.ecryptfs/wrapped-passphrase
Passphrase:
b51fb1d6c840273622e35f4f20d41a92
salvarsi la passphrase che viene restituita a video. quindi procedere alla decryptazione della cartella home di "user1" seguendo i seguenti passi:
user2@asus:/home/user1$ sudo ecryptfs-add-passphrase --fnek
[sudo] password for user2:
Passphrase: "digitare quanto restituito sopra b51fb1d6c840273622e35f4f20d41a92"
Inserted auth tok with sig [2dee4545414aca23] into the user session keyring
Inserted auth tok with sig [1660c35db7daac31] into the user session keyring
salvarsi (funzionalita' copia) il risultato evidenziato in rosso verra' richiesto piu' avanti.
creare un cartella dove si vuole montare la home cryptata. nel mio caso ho creato in user1 una cartella Private con:
sudo mkdir -p /home/user1/Private
nel seguito in rosso le risposte da digitare:
sudo mount -t ecryptfs /home/user1/.Private/ /home/user1/Private/
Passphrase: b51fb1d6c840273622e35f4f20d41a92
Select cipher:
1) aes: blocksize = 16; min keysize = 16; max keysize = 32 (not loaded)
2) blowfish: blocksize = 16; min keysize = 16; max keysize = 56 (not loaded)
3) des3_ede: blocksize = 8; min keysize = 24; max keysize = 24 (not loaded)
4) cast6: blocksize = 16; min keysize = 16; max keysize = 32 (not loaded)
5) cast5: blocksize = 8; min keysize = 5; max keysize = 16 (not loaded)
Selection [aes]: aes
Select key bytes:
1) 16
2) 32
3) 24
Selection [16]: 16
Enable plaintext passthrough (y/n) [n]: n
Enable filename encryption (y/n) [n]: y
Filename Encryption Key (FNEK) Signature [2dee4545414aca23]: 1660c35db7daac31
Attempting to mount with the following options:
ecryptfs_unlink_sigs
ecryptfs_fnek_sig=1660c35db7daac31
ecryptfs_key_bytes=16
ecryptfs_cipher=aes
ecryptfs_sig=2dee4545414aca23
Mounted eCryptfs
andando della cartella "Private" vengono visualizzate tutte le cartelle cryptate appartenenti alla home di "user1".
ps: informazioni reperibili su ubuntu.org; in particolare:
- https://help.ubuntu.com/community/EncryptedPrivateDirectory
- https://help.ubuntu.com/community/EncryptedPrivateDirectory#Recovering%20Your%20Mount%20Passphrase
Nessun commento:
Posta un commento