Aby uzyskać dostęp do danych na patyku i skopiować na niego pliki, musisz zamontować eCryptfs. Wymaga to kilku kroków:
Najpierw należy włożyć kij. Jeśli Ubuntu nie zamontuje go automatycznie (zwykle tak jest), powinieneś go zamontować.
Teraz powinieneś znaleźć katalog o nazwie .Private. Jeśli wykonałeś instalację domyślną, ten katalog powinien siedzieć /media/DISK/home/.ecryptfs/USERNAME/.Private. W tym przykładzie DISKznajduje się katalog, w którym zamontowano pamięć USB, i USERNAMEnazwa użytkownika wprowadzonego podczas instalacji. Jeśli nie możesz go znaleźć, otwórz terminal i wejdź
sudo find /media -type d -name .Private
Zakładam w następujących krokach, że katalog jest w /media/DISK/home/.ecryptfs/USERNAME/.Private.
Potrzebujesz hasła montowania . To różni się od hasła logowania. Wpisz następujące polecenie w terminalu:
ecryptfs-unwrap-passphrase /media/DISK/home/.ecryptfs/USERNAME/.ecryptfs/wrapped-passphrase
Musisz podać hasło logowania z instalacji USB-Ubuntu ( nie jest to zwykłe hasło). Polecenie wyświetla hasło. Zapisz to lub skopiuj do pliku.
Hasło umożliwia odblokowanie katalogu. Musisz to zrobić w dwóch krokach:
> sudo ecryptfs-add-passphrase --fnek
Inserted auth tok with sig [123456789abcdef0] into the user session keyring
> sudo mount -t ecryptfs /media/DISK/home/.ecryptfs/USERNAME/.Private /media/myUSB
Pierwsze polecenie dodaje twoje hasło do breloka jądra, a drugie próbuje zamontować twoje hasło do .Privatekatalogu /media/myUSB. Jeśli latte nie istnieje, musisz go najpierw utworzyć:
sudo mkdir /media/myUSB
mountPolecenie zapyta ponownie o hasło logowania . Następnie poprosi o kilka rzeczy.
- Zaakceptuj domyślne wartości rozmiaru szyfru i klucza (
aesi 16).
- Wpisz
nprzejście w postaci zwykłego tekstu.
- Wpisz
yszyfrowanie nazwy pliku.
- Ostatnią rzeczą jest FileName Encryption Key (FNEK). Spójrz na wynik właśnie wprowadzonego
ecryptfs-add-passphrase --fnekpolecenia. Są dwie linie zaczynające się od Inserted auth tok …. Wstaw wartość w nawiasach kwadratowych drugiego wyjścia ( 123456789abcdef0).
Teraz możesz uzyskiwać dostęp do plików /media/myUSBi kopiować zi do katalogu lub podkatalogów.
Duża część mojego opisu pochodzi z „ Live CD metoda otwierania zaszyfrowanego katalogu domowego ”.
sudo ecryptfs-add-passphrase --fnek, zwróć uwagę na sudo 2) Potrzebujęecryptfs-add-passphrasenieopakowanego wyrażenia heksadecymalnego, alemountpobiera hasło „login” 3) Potrzebowałem przerobićecryptfs-add-passphrasepo umount