标签: encryption

在用户密钥环中找不到签名,也许可以尝试交互式“ecryptfs-mount-private”

我的 Ubuntu 13.04 在使用加密的用户帐户 USER1 时冻结。我重新启动,从那时起即使使用正确的密码我也无法登录到用户帐户 USER1。

我登录到用户帐户 USER2 以访问 TTY 并登录到用户帐户 USER1,我收到以下错误:

Signature not found in user keyring
Perhaps try the interactive 'ecryptfs-mount-private'

ecryptfs-mount-private
Enter your login passphrase:
Inserted auth tok with sig [xxxxxxxxxx] into the user session keyring

INFO: Your private directory has been mounted
INFO: To see this change in your current shell: User Home path
Run Code Online (Sandbox Code Playgroud)

然后我从欢迎登录页面登录到用户帐户 USER1。我总是必须按照此过程登录到用户帐户 USER1。

有没有办法永久插入用户密钥环?

encryption ecryptfs login users 13.04

5
推荐指数
0
解决办法
3049
查看次数

盐长度为 5 的 MD5 散列

我是 Ubuntu 的新手,目前正在使用它进行分配。

我在/etc/shadow文件夹中检查了我的加密密码,发现我的加密密码使用MD5加密,但我的问题是盐长度为
5。 .

这是我运行时得到的sudo grep <username> /etc/shadow

$1$azfpj$YXXDGBAymqqsBTl2nujZm.:15935:0:99999:7:::
Run Code Online (Sandbox Code Playgroud)

我的问题是:

  1. 如果不是MD5,算法是什么?
  2. 为什么盐的长度是 5?
  3. 无论如何要改变盐的长度?

encryption wine password

5
推荐指数
1
解决办法
876
查看次数

如何挂载包含 FAT12 文件系统的 AES 加密的 .DMG 文件?

我的问题说明了一切:在 Ubuntu 上,有没有办法挂载包含 AES 加密的 FAT12 文件系统的 .dmg 文件(由 OS X 的磁盘工具生成)?

我已经看到关于如何挂载包含 hfsplus 文件系统的 .dmg 文件的零星建议,所以我认为 fat12(又名“msdos”)文件系统会更容易。我最接近的是:

mount -oloop,encryption=aes-256 -t msdos privatedmg.dmg ~/mounted
Run Code Online (Sandbox Code Playgroud)

但这给了我错误ioctl: LOOP_SET_STATUS: Invalid argument。我不太了解 linux 文件系统机制,但我很想学习!

encryption mount

5
推荐指数
1
解决办法
3972
查看次数

如何加密我的“收件箱”Thunderbird 文件。

我最近发现 Thunderbird 也会下载我在 Hotmail 中创建的文件夹。没什么大不了的。但是,它们以纯文本形式存储,inboxThunderbird 文件也是如此。

我怎样才能让 Thunderbird 加密我inbox和它下载的其他邮件相关的东西,因为它们包含敏感信息......

encryption thunderbird

5
推荐指数
1
解决办法
3874
查看次数

14.10 - 交换不可用

我的交换似乎不起作用。我试图修复它,但我尝试过的没有任何效果。
以下是解决问题的一些相关信息:
在安装期间,我选择加密我的主文件夹。似乎正在使用 cryptswap。
当我打开 gnome-system-monitor 时,它说“交换不可用”。
这是一些编辑过的终端输出:

sudo swapon -s
(Nothing)

sudo swapon -a
swapon: stat failed /dev/mapper/cryptswap1: No such file or directory

cat /etc/fstab
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
# / was on /dev/sda1 during installation
UUID=3dbb0bca-df4c-426d-a672-2e31e6683646 /               ext4    errors=remount-ro 0       1
# swap was on /dev/sda5 during installation
#UUID=ef29aae9-af0e-403c-b702-334acb1d5879 none            swap    sw              0       0
/dev/mapper/cryptswap1 none swap sw 0 0

cat /etc/crypttab
cryptswap1 UUID=ef29aae9-af0e-403c-b702-334acb1d5879 /dev/urandom swap,cipher=aes-cbc-essiv:sha256

sudo lsblk -o NAME,FSTYPE,UUID
NAME   FSTYPE UUID …
Run Code Online (Sandbox Code Playgroud)

encryption swap dmcrypt 14.10

5
推荐指数
1
解决办法
5096
查看次数

全盘加密是否会使我的系统不稳定?

大约六个月前,我使用全盘加密 (FDE) 在我的笔记本电脑上安装了 Ubuntu 14.04。

现在我正在考虑关闭 FDE,因为我认为该功能使我的系统不稳定。数据被盗的风险似乎比系统故障的风险小。

从以下内容中,听起来 FDE 可能有错吗?还是我应该查看磁盘本身?

磁盘是 Intel SSD。hdparm 报告型号为“INTEL SSDSC2BW240A3”。

为了减少磁盘写入,我已将 /tmp 放在 tmpfs 上并删除了为磁盘的其余部分设置 noatime 属性。我相信所有其他文件系统设置都是默认设置。

大约一个月前启动时,计算机拒绝了我的解密密码。它表现得好像是错误的密码。相当有压力!

我从 Live CD 启动,并通过向文件管理器提示符提供相同的密码来设法解密磁盘。文件都还在那里,呸!

下次从磁盘启动时,FDE 系统接受相同的密码。奇怪的!

现在我每周都会遇到几次 I/O 错误,使系统无法使用并导致我丢失未保存的工作。

在没有警告的情况下,以下任何和所有情况都可能发生:

菜单图标显示为带有红色 X 标记的白页。

当我尝试保存对文档的某些更改时,LibreOffice 将冻结。它被卡住,直到强制它退出并丢失更改。然后它不会再次开始。

每次执行查询时,pgAdmin 都会显示两个错误:“无法写入日志文件”和“无法写入历史文件”。

如果查询尝试读取 PostgreSQL 尚未缓存在内存中的任何数据,服务器将响应“只读文件系统”错误。

Firefox 有点工作,大概是因为它在内存中缓存响应。毫无征兆的就会消失。

最根本的是,我什至不能干净地关闭系统。

当我打开终端并运行 shutdown 时,我看到类似“/sbin/shutdown exec: I/O error”的内容

我会提供更准确的重现,但是当系统进入这种状态时很难捕捉到它们。

唯一的出路是按住电源按钮,直到系统硬关闭。

当我再次打开它时,FDE 系统似乎在接受我的密码后会进行快速一致性检查。到目前为止我很幸运。

编辑:

我已经备份了所有重要的东西。

我按照 Fabby 的说明使用 smartmontools 测试磁盘。

这是预测试输出的链接:http : //paste.ubuntu.com/9925956/

这是测试后输出的链接:http : //paste.ubuntu.com/9926195/

encryption hard-drive

5
推荐指数
2
解决办法
772
查看次数

Ubuntu 14.04.2 cryptsetup 启动失败

我决定重新格式化我的硬盘并安装新发布的 Ubuntu 14.04.2 的完整磁盘加密(包括 LVM)的干净副本,我选择了一个带有特殊字符的强密码,每次我玩它时都能正常工作在 Ubuntu 安装过程中。

但是一旦安装完成,我的台式电脑第一次重新启动,它就全黑了,没有任何地方通过主板启动屏幕?

我点击机箱上的“重置”按钮再次检查,再次重新启动,只是这一次我看到了一个带有四个选项的 GNU GRUB 菜单,我选择了“Ubuntu”,然后是期待已久的 Ubuntu 标志和一个文字告诉我我“输入密码”以便我使用我选择的加密密码解锁我的磁盘;然而,尽管知道我至少输入了一百次正确的密码(检查了大写锁定或小键盘是否导致了这种情况,但事实并非如此)它仍然拒绝在登录时解密并显示以下错误消息:“cryptsetup:cryptsetup failed ,错误的密码或选项?”。

这里发生了什么?为什么我的密码每次在安装过程中使用时都有效,但是每当我尝试实际解密并登录到 Ubuntu 时,它都会失败?

加密密码中是否有任何不允许使用的字符(超级字符),或者这可能是因为我的瑞典语键盘布局而导致的错误?

encryption boot keyboard password system-installation

5
推荐指数
1
解决办法
2万
查看次数

LUKS 和循环装置

我阅读了很多关于 LUKS/dm-crypt/cryptsetup 的教程,特别是关于如何创建加密文件容器的教程。

第一步是使用dd.

然后一些教程将文件映射到/dev/loop0循环设备并对其进行格式化,其他教程直接格式化文件而不将其映射到循环设备中。

我的问题:是否需要循环设备步骤?有什么不同?

encryption luks cryptsetup

5
推荐指数
2
解决办法
5799
查看次数

无法访问我加密的主文件夹

我的问题如下:

我决定做一个apt-get dist-upgrade. 一开始说要卸载很多程序,觉得有点可疑,不过我相信升级系统。我对自己说:“好吧,也许存在依赖问题,更新系统更容易删除这些程序并安装更新的程序。我们在 2015 年,它可能知道它在做什么”。好吧,它没有,因为它基本上删除了操作系统。

所以现在我的问题如下:我无法恢复我的个人文件,因为我的主文件夹被加密了,而且我没有挂载密码,只有我的用户密码。我搜索了所有网络,但找不到任何可以解决我的问题的内容。我尝试从 live-cd 启动并恢复密码,ecryptfs-unwrap-passphrase但它毫无价值,因为当我尝试时,它要求我输入...密码(我尝试了我的用户密码,但没有成功)。我也尝试使用这个脚本,但它只输出无法识别的字符。

我尝试了此处建议的方法但最终它们没有奏效,基本上是当我被要求提供密码时,我还无法使用任何这些方法恢复密码。

有什么建议?


编辑:@zhongfu

我这样做了,我得到以下信息:

INFO: Found [MYUSER].
Try to recover this directory? [Y/n]: y
INFO: Could not find your wrapped passphrase file.
INFO: To recover this directory, you MUST have your original MOUNT passphrase.
INFO: When you first setup your encrypted private directory, you were told to record
INFO: your MOUNT passphrase.
INFO: It should be 32 characters long, …
Run Code Online (Sandbox Code Playgroud)

encryption password ecryptfs home-directory passphrase

5
推荐指数
2
解决办法
2347
查看次数

Ubuntu 15.04 USB 设备在加密的 root 密码提示下关闭

自从我从 Ubuntu 14.04 -> 14.10 -> 15.04 更新以来,我似乎无法再启动我的系统,因为当 ubuntu appempt 安装我的加密根分区时,我被卡在密码提示中。

有趣的是,在我离开 GRUB2 的菜单后,所有 USB 设备都断电了。此外还有其他令人毛骨悚然的症状,例如: 起初这仅在引导内核 3.19 时发生。一些重新启动后,我尝试的内核并不重要,我是否从 systemd 或 upstart 开始也不重要。

我安装的最新内核是 linux-image-3.19.0-15-generic(不确定 0 和 15 是否在正确的位置)。

此外,在没有启动和 vt 切换标志的情况下启动内核时,我收到以下错误消息,并多次打印:

usb 1-3 device descriptor read/all, error -110

usb 1-3 device descriptor read/8, error -110

正如我刚刚注意到的,当启动进入恢复模式时,USB 设备会在一分钟左右后通电,但仍然没有任何输入被接受,甚至按下 CAD 也没有任何效果。

我现在已经尝试了 3 种不同的键盘,都是 USB2 到 USB2 连接器。

我真的不知道如何处理这个。欢迎任何建议。

encryption boot usb kernel 15.04

5
推荐指数
1
解决办法
1563
查看次数