Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 02/05/2017, à 10:29

jdenier

Déchiffrement d'un dossier /home/user

Bonjour à tous,

Je viens ici parce que j'ai fait une boulette en voulant reformater une clé usb, j'ai supprimé la partition EFI de mon ordi sous ubuntu 16.04 donc il n'a bizarrement plus voulu redémarrer ^^.
J'ai créé une clé usb live d'ubuntu, et booté dessus pour pouvoir récupérer mes données avant de refaire une installation propre sur le disque et c'est là que je galère un peu. Je m'explique.

J'ai 2 disques durs sur mon ordi :
- un HDD de 1T chiffrés, je n'ai aucun problème pour y accéder, lorsque je clique dessus dans le navigateur de fichier, il me demande mon mot de passe, puis me déchiffre tout et j'ai accès à toutes mes données.
- un SSD qui contient (contenait) tout le système avec notamment la partition EFI effacée (quand j'y repense je me dis que je suis vraiment un génie... mais passons), une partie SWAP et les données de travail habituel. Je fais des sauvegardes de temps en temps mais je souhaite récupérer les données qui sont dessus.

J'ai accès au SSD mais quand je descends dans l'arborescence /home/user, je ne peux pas accéder au données car elles sont chiffrées (j'avais chiffré tout le répertoire user).
J'avais alors un Bouton access-your-private-data.desktop mais quand je clique dessus s'ouvre dans le dock de unity (la barre sur la gauche avec toutes les applis)  un carré gris avec un point d'interrogation en gris plus foncé qui disparait quelques secondes après. Il me semble qu'une fenêtre apparait très furtivement et disparait immédiatement lorsque je fais cette action.

Mais bon je me suis mis à regarder sur le web et sur le forum et j'ai trouvé cette discussion avec ce tutoriel :
https://forum.ubuntu-fr.org/viewtopic.p … #p14591031

Si j'ai bien compris :
- Mes données chiffrées sont de toute façon dans

/home/.ecryptfs/user/.Private

- Quand mon ordi fonctionnait, le déchiffrement se faisait avec la clé (passphrase) qui est stocké dans

/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase

- L'ordi déchiffrait cette clé (elle même chiffrée) lors de mon login avec mon mot de passe session.

J'ai pu récupérer la clé de chiffrement qui est stockée dans wrapped-passphrase avec le mot de passe login en faisant

ecryptfs-unwrap-passphrase wrapped-passphrase

Je pensais que c'était ce mot de passe a entrer lorsque je suis la procédure du lien ci dessus. Mais lorsque je fais

mount -t ecryptfs /home/.ecryptfs/user/.Private /home/user

et que je rentre la passphrase en question et que je réponds oui à toutes les questions, les fichiers dans /home/user sont chiffrés. J'avoue que je me perds un peu.

Est ce que quelqu'un voit ce que j'ai mal fait / mal compris?

Merci pour vos retours.

Jules

Dernière modification par jdenier (Le 02/05/2017, à 10:48)

Hors ligne