加密家庭...忘记密码,但没有密码

Ken*_*dor 15 encryption ecryptfs

我正在使用克隆硬盘来尝试恢复一些旧文件。

克隆的驱动器有 2 个用户,一个具有加密的主驱动器,一个没有。两人都是管理员。当我无法进入主用户(使用加密的主目录)时,我以第二个用户身份登录并更改了密码。

似乎我以某种方式打破了加密密码和用户之间的关系。我很确定我有密码。有没有办法获取数据?

Jam*_*dge 21

加密的主目录(和加密的私有文件夹)功能使用随机挂载密码。这个挂载密码然后用用户的登录密码加密存储。登录时,用户密码用于解密挂载密码,密钥用于挂载主目录。

当您在输入新密码之前要求旧密码执行正常密码更改时,可以使用新登录密码重新加密挂载密码。当您执行管理密码更改时,这无法完成,因为未提供用于解密安装密码的密钥。

为了现在进入加密的主目录,您需要以下其中一项:

  • 帐户的旧登录密码。
  • 设置加密主目录时使用的挂载密码(您会被告知将其写在某处)。

如果您拥有其中任何一个,您应该能够通过运行以下命令并按照提示访问数据:

sudo ecryptfs-recover-private /home/user
Run Code Online (Sandbox Code Playgroud)

如果您没有这些信息中的任何一条,那么该信息就会丢失。这是设计使然,因为如果您可以在这些情况下访问数据,那么攻击者也可以访问。