Comment déchiffrer mon /home chiffré?

Bonjour à tous,

Il y a environ un an j’installe une Linux Mint 17 sur un portable. Je découpe la chose en 2 partitions un / pour le système et un /home pour les données. Pendant l’installation je choisis “Chiffrer mon dossier personnel”.

Aujourd’hui je replace Mint par une Debian stable. J’écrase donc le / et garde le /home dans l’espoir de retrouver mes données une fois l’installation terminée. Cette dernière se passe à merveille mais au redémarrage : surprise! Mes données sont chiffrées!

Question simple donc : ai-je un moyen de récupérer les données présentes sur ma partition /home ?

Au cas où cela aiderait :
[ul]- je me souviens du mot de passe que j’utilisais pour me connecter sous Mint

  • j’ai accès au fichier /home//.ecryptfs/wrapped-passphrase[/ul]

Merci beaucoup d’avance!

Réponse bousin: réinstaller le mint, puis recopier les données sur un support non crypté ?

Piste plus geek: comprendre ce qu’à fait mint, quel système de cryptage et voir si Debian n’offre pas la même chose, avec éventuellement des nuances, voire des versions différentes ?

Genre, polytechnique minute
packages.debian.org/search?keyw … lla-search

Tu dois pouvoir le monter avec cryptsetup.

Je suppose par la suite que ta partition home est /dev/sda2

cryptsetup luksOpen /dev/sda2 monhome mount -t ext4 /dev/mapper/monhome /home

Et pour fermer :

Si ça marche, on verra alors pour que cette partition soit montée automatiquement à chaque démarrage.

Merci à tous pour vos réponses.

Au cas où j’ai réinstallé Mint : même problème.

Pour info :

$ ecryptfs-mount-private Error: Unwrapping passphrase and inserting into the user session keyring failed [-5] Info: Check the system log for more information from libecryptfs ERROR: Your passphrase is incorrect

/var/log/syslog contient alors :

ecryptfs-insert-wrapped-passphrase-into-keyring: Incorrect wrapping key for file [/home/login/.ecryptfs/wrapped-passphrase] ecryptfs-insert-wrapped-passphrase-into-keyring: Error attempting to unwrap passphrase from file [/home/login/.ecryptfs/wrapped-passphrase]; rc = [-5]

Il semble que ma passphrase ne soit pas correcte. Je suis pourtant sur de moi. Je l’ai définie à l’installation de Mint, ne l’ai jamais changée, et me connectait encore avec la semaine dernière.

Bien sur :

… me renvoie la même erreur (sans le “ERROR: Your passphrase is incorrect” toutefois).

Trouvé!

En fait j’avais bien le bon mot de passe. En revanche les développeurs ont récemment modifié le format du fichier /home/.ecryptfs/user/.ecryptfs/wrapped-passphrase suite à ce CVE: people.canonical.com/~ubuntu-sec … -9687.html Et un joyeux effet de bord vient avec.

Le problème se produit quand on hashe la mount passphrase en utilisant ecryptfs-utils dans une version supérieure à la 104 (comme avec les denières Linux Mint et Ubuntu) mais qu’on cherche à s’authentifier, par la suite, en utilisant une version plus ancienne d’ecryptfs-utils (comme dans Debian Stable, Ubuntu LTS, ou tout autre distribution non mise à jour depuis environ un mois). L’ancienne version ne connait pas le nouveau format de fichier ; elle voit que “l’encrypted passphrase” ne correspond pas ; et en conclut tout naturellement que le mot de passe saisi est incorrect. Sur la mailing list d’ecryptfs, j’ai signalé le problème en leur disant que cela pouvait faire croire aux utilisateurs qu’ils n’avaient effectivement pas le bon mot de passe (et les laisser penser qu’ils avaient définitivement perdu leurs données).

Merci de votre aide.

Bonsoir !

Désolé de déterrer le sujet mais j’ai le même problème que toi, j’ai le même message d’erreur alors que je suis persuadé de mon mot de passe. Tu dis que le format a changé etc, je n’ai pas très bien compris mais au final, tu as fais comment pour obtenir cette satané phrase avec ton mot de passe ? Tu es mon dernier espoir :cry: