Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 19/03/2012, à 19:48

lemelinm

RÉSOLU Lire mes fichiers cryptés sur Oeniric à partir de Precise

Bonjour à tous,

J'ai installé Precise beta 1 et je suis à date dans les mises à jour.  Durant l'installation, j'ai demandé de crypter mon $HOME.  Dans l'installation de Oeniric, j'ai fait la même chose.

Lorsque je suis dans Precise, j'ouvre Nautilus et je vais dans /media/Oeniric/home/«user».  Il y a deux fichiers; Access-Your-Private-Data.desktop et README.txt.  Dans ce dernier, on me dit de simplement cliquer sur le premier via Nautilus.  Je le fais et reçois ce message:

1332182049.png

Dans le readme.txt, on dit aussi que nous pouvons le faire dans le terminal par la commande:

ecryptfs-mount-private

Je  me rends donc (à partir du terminal de Precise) au répertoire /media/Oeniric/home/«user» et exécute la commande.  On me demande mon mot de passe (j'en déduis que ce sera celui de Precise) puis ma phrase de connexion (login passphrase).  Et c'est là que je bloque.  Dans ma phrase, il y a des espaces.  Mais je crois plutôt que ce doit être le code que j'ai reçu lors du cryptage (du genre 6tu89kiyyhd....etc.)

Est-ce que quelqu'un pourrait me permettre de voyager de l'un à l'autre s'il vous plaît?

Merci d'avance.

Dernière modification par lemelinm (Le 25/05/2012, à 16:07)


Mario
Ubuntu 12.04 LTS x86_64 Unity, Ubuntu 13.10 x86_64 et Windows 7 x86_64 (au cas où...)

«Quand il s'agit de faire les mêmes erreurs, c'est là que les ordinateurs sont d'une fiabilité à toute épreuve»

Hors ligne

#2 Le 21/03/2012, à 18:30

yoyomc

Re : RÉSOLU Lire mes fichiers cryptés sur Oeniric à partir de Precise

Hello,

Ta question tombe bien, j'ai bossé là dessus l'autre jour, et je me suis fait une doc que je suis ravi de partager smile

pré-requis: le package ecryptfs doit être installé sur ton pc principal et tu dois avoir monté le disque (suffit de cliquer dessus) sur lequel tu as ton home chiffré.

Pour infos, dans ma doc:
"dc4d5e87-0fa6-4310-8e6c-1c8b6fb24fa0": il s'agit du nom générique de mon disque monté
"ubuntu-mobile": le nom de mon compte utilisateur correspondant à mon home chiffré

Voici donc ma doc:

--------------

A/ récupérer la passphrase de montage en connaissant la passphrase de login:

1/sudo ecryptfs-unwrap-passphrase /media/dc4d5e87-0fa6-4310-8e6c-1c8b6fb24fa0/home/.ecryptfs/ubuntu-mobile/.ecryptfs/wrapped-passphrase
2/ saisir le mdp de ta session utilisateur (celle utilisée actuellement pour valider le sudo)
3/ saisir la passphrase de login du home chiffré et conserver le mdp affiché qui correspond au passphrase de montage

B/ passer en root

1/ sudo -s
2/ ecryptfs-add-passphrase --fnek
3/ entrer la passphrase de montage obtenue précédemment

L'écran suivant est obtenu:
"
root@ubuntu:/~# ecryptfs-add-passphrase --fnek
Passphrase: (entrer la passphrase de montage)
Inserted auth tok with sig [514d1d3af1a232cd] into the user session keyring
Inserted auth tok with sig [7890544814a5865f] into the user session keyring
"

Noter la 2ème séquence entre [...]

4/ Créer un répertoire cible: mkdir test_decrypt

5/ lancer la commande pour monter dans la cible:

mount -t ecryptfs /media/dc4d5e87-0fa6-4310-8e6c-1c8b6fb24fa0/home/.ecryptfs/ubuntu-mobile/.Private/ test_decrypt

Saisir la passphrase de login du home chiffré

Selection [aes]:
Selection [16]:
Enable plaintext passthrough (y/n) [n]:
Enable filename encryption (y/n) [n]: y

Filename Encryption Key (FNEK) Signature [514d1d3af1a232cd]: renseigner le code de la 2ème séquence entre [...] vue avant

Valider pour poursuivre le montage: yes
Répondre à la question warning: no

6/ pour démonter: root@ubuntu:~# umount test_decrypt

--------------

Voilà, en espérant que ça t'aidera !

Dernière modification par yoyomc (Le 21/03/2012, à 18:34)

Hors ligne