web-dev-qa-db-fra.com

Que fait ecryptfs-unwrap-passphrase?

Si je donne mon mot de passe de connexion à ecryptfs-unwrap-passphrase, il génère une chaîne hachée. Est-ce que mon mot de passe (encore inconnu ...)? Ou est-ce un hachage du mot de passe de connexion?

Ce qui m’intéresse vraiment, c’est de pouvoir sauvegarder la phrase secrète. Désolé pour la question naïve ...

4
CapelliC

Ce n'est pas une valeur hachée, mais une valeur de 128 bits qui est la phrase secrète de chiffrement/déchiffrement symétrique (clé) de vos fichiers. Cela ressemble à un hachage MD5 car il s'agit d'une valeur de 128 bits.

La phrase secrète qui vous est demandée est le mot de passe de connexion de l'utilisateur (votre?), Avec lequel la phrase secrète de cryptage/clé est cryptée (aux termes d'ecryptfs "encapsulé").

Cela vous permet de changer votre mot de passe de connexion (avec lequel la phrase secrète de cryptage est encapsulée) sans modifier la phrase secrète de cryptage elle-même (ce qui obligerait à rechiffrer tous les fichiers cryptés).

Pensez-y comme à une clé privée SSH que vous avez protégée avec une phrase secrète. Seulement, connaissant la phrase secrète de cryptage "brute", vous pouvez récupérer vos fichiers cryptés sans connaître la phrase secrète d'enveloppe.

Ainsi, vous pouvez stocker cette valeur de 128 bits dans un endroit sûr (c.-à-d. L'écrire et la verrouiller quelque part), et même si vous oubliez votre phrase secrète (le mot de passe de connexion), ou quelque chose qui ne va pas, vous pourrez récupérer votre fichiers cryptés avec ecryptfs-utils - en particulier ecryptfs-recover-private après avoir répondu à la question si vous connaissez votre mot de passe LOGIN avec No; il vous demandera alors si vous connaissez la phrase secrète de cryptage, que vous pourrez ensuite saisir à partir du papier sur lequel vous l'avez notée.

6
Nico R

ecryptfs-unwrap-passphrase est utilisé pour afficher votre phrase secrète de montage. Si vous voulez voir votre phrase secrète de montage, utilisez la commande suivante:

ecryptfs-unwrap-passphrase /home/yourusername/.ecryptfs/wrapped-passphrase

Plus d'informations connexes peuvent être trouvées ici: https://help.ubuntu.com/community/EncryptedPrivateDirectory#Recovering_Your_Mount_Passphrase

1
Yalok Iy