Como descriptografar uma pasta inicial criptografada do Ubuntu 16.10?

Como descriptografar uma pasta inicial criptografada do Ubuntu 16.10?

Eu tenho uma instalação extinta do Ubuntu 16.10* em um disco rígido separado. Existem arquivos nessa unidade, em meu diretório pessoal, aos quais preciso acessar, mas são criptografados usando a opção "criptografar pasta inicial" do Ubuntu.

Atualmente estou no Windows 7 com acesso ao cygwin.

Estou usando o "DiskInternals Linux Reader" para ler o diretório ext4/home.

Consigo /home/.encryptfs/joshua/usar a ferramenta do DiskInternal.

Vejo uma pasta .encryptfse outra .Private.

Eu tenho minha senha de login para a instalação extinta do Ubuntu.

Quais próximos passos posso seguir para obter acesso aos dados?


*Extinto porque substituí todos os gerenciadores de inicialização da minha unidade e não consigo inicializar nesse sistema. As coisas estavam uma bagunça e estou limpando as coisas e esqueci de copiar alguns arquivos importantes.

Responder1

Como está fortemente implícito no arquivo .encryptfs, os arquivos foram armazenados usando a criptografia encFS - então você só precisa de um software que possa ler isso -

O Google surgiu

Responder2

Você realmente deseja executar o utilitário eCryptfsecryptfs-recover-private.

É basicamente um script do tipo "dispare e esqueça", você pode dizer onde estão seus arquivos criptografados ou ele os procura em qualquer lugar, depois pede sua senha de login ou senha de montagem e, em seguida, monta os arquivos em "um diretório temporário, no formato /tmp/ecryptfs.XXXXXXXX" para você ler/copiar.

[Você pode até ver exatamente o que o script de shell faz se estiver interessado less $(which ecryptfs-recover-private)]

AFAIK, os utilitários eCryptfs não foram portados para o Windows, então você terá que executar um Linux. Praticamente qualquer distribuição que suporte eCryptfs deve funcionar, mas o Ubuntu 16.10 ainda deve funcionar bem o suficiente para apenas descriptografar e ler arquivos, mesmo que não seja mais compatível (16.04 é um LTS e ainda é compatível, ou um Ubuntu mais recente seráprovavelmenteleia os arquivos eCryptfs mais antigos ok).

Eu também:

  • Inicialize um ISO do Linux ao vivo e trabalhe a partir daí, copiando os arquivos descriptografados para outro formato/unidade legível pelo Windows (ou criptografia legível pelo Windows, se desejado, tipo TrueCrypt, VeraCrypt, talvez até LUKS?).

    Inicializar a partir de um USB ou DVD é fácil, ou até mesmo a partir de um arquivo do disco rígido, se você reparar ou recuperar o bootloader (grub?) - realmente em execuçãoReparo de inicializaçãode um linux ativo pode inicializar seu antigo Ubuntu novamente, mas há um problema do ovo ou da galinha ao inicializar outro linux primeiro de qualquer maneira.

  • Use um PC virtual (como o VirtualBox) para executar um ISO do Linux, lendo e descriptografando diretamente os arquivos criptografados (ou, se eles forem relativamente pequenos, copie-os para o PC Linux virtual).

As descrições das suas pastas parecem um pouco erradas, deve haver uma /home/userpasta com muito pouco conteúdo e a /home/.ecryptfs/userpasta com o conteúdo criptografado real, mas isso não deve ser importante, a menos que seus arquivos criptografados tenham sido excluídos de alguma forma. O script de recuperação faz um bom trabalho de pesquisa e deve funcionar se ainda estiver disponível.

informação relacionada