ubuntuusers.de

Datenrettrung ecryptfs verschlüsselt

Status: Gelöst | Ubuntu-Version: Ubuntu 10.10 (Maverick Meerkat)
Antworten |

Krox

Anmeldungsdatum:
2. Dezember 2006

Beiträge: 23

Meine Festplatte wird vom bios nicht mehr richtig erkannt und lässt sich nicht mehr booten. Von einem live-system aus lässt sich die Platte jedoch noch lesen, und einige Daten konnte ich auch bereits retten. Es fehlt mir jedoch noch mein ecryptfs-verschlüsseltes home-verzeichnis. Die Passphrase konnte ich schon auslesen, und habe mich dann an den Artikel ecryptfs/Datenrettung gehalten. Nach einbinden von /, /home, /dev, /proc, /sys (wie im artiekle beschrieben) stehe ich hier:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
ubuntu@ubuntu:~$ sudo chroot /mnt

root@ubuntu:/# su - krox
open: Permission denied
Error locking counter
To run a command as administrator (user "root"), use "sudo <command>".
See "man sudo_root" for details.

krox@ubuntu:~$ ecryptfs-add-passphrase --fnek
Passphrase: 
Inserted auth tok with sig [d9d73c45d173c212] into the user session keyring
Inserted auth tok with sig [f154d57879e19b5a] into the user session keyring

krox@ubuntu:~$ ecryptfs-mount-private 
Enter your login passphrase:
Inserted auth tok with sig [f154d57879e19b5a] into the user session keyring
open: Permission denied
Error locking counter

ich weiß leider nichts mit den Fehlermeldungen anzufangen. Auf jeden fall funktioniert es nicht, da mein home-verzeichnis nicht erscheint. Lesbar ist die Partition jedoch eigentlich, ich sehe die ganzen verschlüsselten Dateien, und konnte sogar eine Kopie via rsync anfertigen. Nur kann ich es nicht entschlüsseln.

Wäre dankbar für eine Hilfestellung

Grüße, Krox

syscon-hh

Anmeldungsdatum:
8. Oktober 2005

Beiträge: 10220

Da mir die ersten Schritte vom Einbinden fehlen (hier nicht gezeigt) vermute ich mal, dass schon dort ein Fehler vorliegt. Aber nicht so schlimm, da Du ja ein getrenntes /home hast. Dann ändere mal Deine Strategie am Ubuntu-Live-Desktop (frisch hochgefahren) im Terminal wie folgt:

ubuntu@ubuntu:~$ sudo adduser --encrypt-home krox ## hier jetzt das original LoginPasswort zweimal eingeben
ubuntu@ubuntu:~$ sudo adduser krox admin
ubuntu@ubuntu:~$ sudo mount /dev/<home> /mnt ## die richtige Partitionsbezeichnung (sda3??) einsetzen
ubuntu@ubuntu:~$ sudo mount -o bind /mnt/krox /home/krox 

Die oben generierte Passphrase ist dabei ohne Belang. Dann schau mal nach, ob jetzt unter /home Dein krox-Verzeichnis ist. Wenn ja, dann bei ubuntu abmelden und Dich mit Deinem Namen und Passwort anmelden.

gruß syscon-hh

Krox

(Themenstarter)

Anmeldungsdatum:
2. Dezember 2006

Beiträge: 23

genial, da sind meine Daten tatsächlich wieder in Klartext zu sehen.

Der Festplattendefekt selbst ist merkwürdig, das bios erkennt die platte gar nicht mehr, kann also auch nicht von booten, im live system läufts aber problemlos und das s.m.a.r.t. zeigt auch keine probleme an. Aber ist ja auch egal woran es liegt, jetzt hab ich meine daten auf alle fälle sicher... lieber gleich ne kopie mehr machen, man weiß ja nie.

danke dir für die Hilfe 👍

Antworten |