Les fonctionnalités du répertoire personnel chiffré (et du dossier privé chiffré) utilisent une phrase secrète de montage aléatoire. Cette phrase secrète de montage est ensuite stockée cryptée avec le mot de passe de connexion de l'utilisateur. Lors de la connexion, le mot de passe de l'utilisateur est utilisé pour déchiffrer la phrase secrète de montage et la clé est utilisée pour monter le répertoire personnel.
Lorsque vous effectuez un changement de mot de passe normal où l'ancien mot de passe est demandé avant d'entrer le nouveau, la phrase secrète de montage peut être rechiffrée avec le nouveau mot de passe de connexion. Lorsque vous effectuez un changement de mot de passe administratif, cela ne peut pas être fait car la clé utilisée pour déchiffrer la phrase secrète de montage n'est pas fournie.
Pour accéder au répertoire personnel chiffré maintenant, vous aurez besoin de l'un des éléments suivants:
- l'ancien mot de passe de connexion pour le compte.
- la phrase secrète de montage utilisée lors de la configuration du répertoire personnel chiffré (on vous aurait dit de l'écrire quelque part).
Si vous possédez l'un de ces éléments, vous devriez pouvoir accéder aux données en exécutant la commande suivante et en suivant les invites:
sudo ecryptfs-recover-private /home/user
Si vous ne disposez d'aucune de ces informations, les informations sont perdues. Ceci est voulu par la conception, car si vous pouviez accéder aux données dans ces circonstances, un attaquant le pourrait aussi.
James Henstridge
la source