我的 Ubuntu 13.04 在使用加密的用户帐户 USER1 时冻结。我重新启动,从那时起即使使用正确的密码我也无法登录到用户帐户 USER1。
我登录到用户帐户 USER2 以访问 TTY 并登录到用户帐户 USER1,我收到以下错误:
Signature not found in user keyring
Perhaps try the interactive 'ecryptfs-mount-private'
ecryptfs-mount-private
Enter your login passphrase:
Inserted auth tok with sig [xxxxxxxxxx] into the user session keyring
INFO: Your private directory has been mounted
INFO: To see this change in your current shell: User Home path
Run Code Online (Sandbox Code Playgroud)
然后我从欢迎登录页面登录到用户帐户 USER1。我总是必须按照此过程登录到用户帐户 USER1。
有没有办法永久插入用户密钥环?
我是 Ubuntu 的新手,目前正在使用它进行分配。
我在/etc/shadow文件夹中检查了我的加密密码,发现我的加密密码使用MD5加密,但我的问题是盐长度为
5。 .
这是我运行时得到的sudo grep <username> /etc/shadow:
$1$azfpj$YXXDGBAymqqsBTl2nujZm.:15935:0:99999:7:::
Run Code Online (Sandbox Code Playgroud)
我的问题是:
我的问题说明了一切:在 Ubuntu 上,有没有办法挂载包含 AES 加密的 FAT12 文件系统的 .dmg 文件(由 OS X 的磁盘工具生成)?
我已经看到关于如何挂载包含 hfsplus 文件系统的 .dmg 文件的零星建议,所以我认为 fat12(又名“msdos”)文件系统会更容易。我最接近的是:
mount -oloop,encryption=aes-256 -t msdos privatedmg.dmg ~/mounted
Run Code Online (Sandbox Code Playgroud)
但这给了我错误ioctl: LOOP_SET_STATUS: Invalid argument。我不太了解 linux 文件系统机制,但我很想学习!
我最近发现 Thunderbird 也会下载我在 Hotmail 中创建的文件夹。没什么大不了的。但是,它们以纯文本形式存储,inboxThunderbird 文件也是如此。
我怎样才能让 Thunderbird 加密我inbox和它下载的其他邮件相关的东西,因为它们包含敏感信息......
我的交换似乎不起作用。我试图修复它,但我尝试过的没有任何效果。
以下是解决问题的一些相关信息:
在安装期间,我选择加密我的主文件夹。似乎正在使用 cryptswap。
当我打开 gnome-system-monitor 时,它说“交换不可用”。
这是一些编辑过的终端输出:
sudo swapon -s
(Nothing)
sudo swapon -a
swapon: stat failed /dev/mapper/cryptswap1: No such file or directory
cat /etc/fstab
# <file system> <mount point> <type> <options> <dump> <pass>
# / was on /dev/sda1 during installation
UUID=3dbb0bca-df4c-426d-a672-2e31e6683646 / ext4 errors=remount-ro 0 1
# swap was on /dev/sda5 during installation
#UUID=ef29aae9-af0e-403c-b702-334acb1d5879 none swap sw 0 0
/dev/mapper/cryptswap1 none swap sw 0 0
cat /etc/crypttab
cryptswap1 UUID=ef29aae9-af0e-403c-b702-334acb1d5879 /dev/urandom swap,cipher=aes-cbc-essiv:sha256
sudo lsblk -o NAME,FSTYPE,UUID
NAME FSTYPE UUID …Run Code Online (Sandbox Code Playgroud) 大约六个月前,我使用全盘加密 (FDE) 在我的笔记本电脑上安装了 Ubuntu 14.04。
现在我正在考虑关闭 FDE,因为我认为该功能使我的系统不稳定。数据被盗的风险似乎比系统故障的风险小。
从以下内容中,听起来 FDE 可能有错吗?还是我应该查看磁盘本身?
磁盘是 Intel SSD。hdparm 报告型号为“INTEL SSDSC2BW240A3”。
为了减少磁盘写入,我已将 /tmp 放在 tmpfs 上并删除了为磁盘的其余部分设置 noatime 属性。我相信所有其他文件系统设置都是默认设置。
大约一个月前启动时,计算机拒绝了我的解密密码。它表现得好像是错误的密码。相当有压力!
我从 Live CD 启动,并通过向文件管理器提示符提供相同的密码来设法解密磁盘。文件都还在那里,呸!
下次从磁盘启动时,FDE 系统接受相同的密码。奇怪的!
现在我每周都会遇到几次 I/O 错误,使系统无法使用并导致我丢失未保存的工作。
在没有警告的情况下,以下任何和所有情况都可能发生:
菜单图标显示为带有红色 X 标记的白页。
当我尝试保存对文档的某些更改时,LibreOffice 将冻结。它被卡住,直到强制它退出并丢失更改。然后它不会再次开始。
每次执行查询时,pgAdmin 都会显示两个错误:“无法写入日志文件”和“无法写入历史文件”。
如果查询尝试读取 PostgreSQL 尚未缓存在内存中的任何数据,服务器将响应“只读文件系统”错误。
Firefox 有点工作,大概是因为它在内存中缓存响应。毫无征兆的就会消失。
最根本的是,我什至不能干净地关闭系统。
当我打开终端并运行 shutdown 时,我看到类似“/sbin/shutdown exec: I/O error”的内容
我会提供更准确的重现,但是当系统进入这种状态时很难捕捉到它们。
唯一的出路是按住电源按钮,直到系统硬关闭。
当我再次打开它时,FDE 系统似乎在接受我的密码后会进行快速一致性检查。到目前为止我很幸运。
编辑:
我已经备份了所有重要的东西。
我按照 Fabby 的说明使用 smartmontools 测试磁盘。
这是预测试输出的链接:http : //paste.ubuntu.com/9925956/
这是测试后输出的链接:http : //paste.ubuntu.com/9926195/
我决定重新格式化我的硬盘并安装新发布的 Ubuntu 14.04.2 的完整磁盘加密(包括 LVM)的干净副本,我选择了一个带有特殊字符的强密码,每次我玩它时都能正常工作在 Ubuntu 安装过程中。
但是一旦安装完成,我的台式电脑第一次重新启动,它就全黑了,没有任何地方通过主板启动屏幕?
我点击机箱上的“重置”按钮再次检查,再次重新启动,只是这一次我看到了一个带有四个选项的 GNU GRUB 菜单,我选择了“Ubuntu”,然后是期待已久的 Ubuntu 标志和一个文字告诉我我“输入密码”以便我使用我选择的加密密码解锁我的磁盘;然而,尽管知道我至少输入了一百次正确的密码(检查了大写锁定或小键盘是否导致了这种情况,但事实并非如此)它仍然拒绝在登录时解密并显示以下错误消息:“cryptsetup:cryptsetup failed ,错误的密码或选项?”。
这里发生了什么?为什么我的密码每次在安装过程中使用时都有效,但是每当我尝试实际解密并登录到 Ubuntu 时,它都会失败?
加密密码中是否有任何不允许使用的字符(超级字符),或者这可能是因为我的瑞典语键盘布局而导致的错误?
我阅读了很多关于 LUKS/dm-crypt/cryptsetup 的教程,特别是关于如何创建加密文件容器的教程。
第一步是使用dd.
然后一些教程将文件映射到/dev/loop0循环设备并对其进行格式化,其他教程直接格式化文件而不将其映射到循环设备中。
我的问题:是否需要循环设备步骤?有什么不同?
我的问题如下:
我决定做一个apt-get dist-upgrade. 一开始说要卸载很多程序,觉得有点可疑,不过我相信升级系统。我对自己说:“好吧,也许存在依赖问题,更新系统更容易删除这些程序并安装更新的程序。我们在 2015 年,它可能知道它在做什么”。好吧,它没有,因为它基本上删除了操作系统。
所以现在我的问题如下:我无法恢复我的个人文件,因为我的主文件夹被加密了,而且我没有挂载密码,只有我的用户密码。我搜索了所有网络,但找不到任何可以解决我的问题的内容。我尝试从 live-cd 启动并恢复密码,ecryptfs-unwrap-passphrase但它毫无价值,因为当我尝试时,它要求我输入...密码(我尝试了我的用户密码,但没有成功)。我也尝试使用这个脚本,但它只输出无法识别的字符。
我尝试了此处建议的方法,但最终它们没有奏效,基本上是当我被要求提供密码时,我还无法使用任何这些方法恢复密码。
有什么建议?
编辑:@zhongfu
我这样做了,我得到以下信息:
INFO: Found [MYUSER].
Try to recover this directory? [Y/n]: y
INFO: Could not find your wrapped passphrase file.
INFO: To recover this directory, you MUST have your original MOUNT passphrase.
INFO: When you first setup your encrypted private directory, you were told to record
INFO: your MOUNT passphrase.
INFO: It should be 32 characters long, …Run Code Online (Sandbox Code Playgroud) 自从我从 Ubuntu 14.04 -> 14.10 -> 15.04 更新以来,我似乎无法再启动我的系统,因为当 ubuntu appempt 安装我的加密根分区时,我被卡在密码提示中。
有趣的是,在我离开 GRUB2 的菜单后,所有 USB 设备都断电了。此外还有其他令人毛骨悚然的症状,例如: 起初这仅在引导内核 3.19 时发生。一些重新启动后,我尝试的内核并不重要,我是否从 systemd 或 upstart 开始也不重要。
我安装的最新内核是 linux-image-3.19.0-15-generic(不确定 0 和 15 是否在正确的位置)。
此外,在没有启动和 vt 切换标志的情况下启动内核时,我收到以下错误消息,并多次打印:
usb 1-3 device descriptor read/all, error -110
usb 1-3 device descriptor read/8, error -110
正如我刚刚注意到的,当启动进入恢复模式时,USB 设备会在一分钟左右后通电,但仍然没有任何输入被接受,甚至按下 CAD 也没有任何效果。
我现在已经尝试了 3 种不同的键盘,都是 USB2 到 USB2 连接器。
我真的不知道如何处理这个。欢迎任何建议。
encryption ×10
password ×3
boot ×2
ecryptfs ×2
13.04 ×1
14.10 ×1
15.04 ×1
cryptsetup ×1
dmcrypt ×1
hard-drive ×1
kernel ×1
keyboard ×1
login ×1
luks ×1
mount ×1
passphrase ×1
swap ×1
thunderbird ×1
usb ×1
users ×1
wine ×1