LINUX.ORG.RU

Зашифровал случайно данные, как расшифровать? Я нович

 , ,


0

2

Здравствуйте, товарищи лоровцы. Объясните мне пожалуйста, что делать, когда зашифровал данные и создал на одном типо месте (разделе) где-то у себя в файловой системе, чтобы можно было ключом взять и расшифровать данные и получить доступ к своим данным, но я ж дурак положил случайно ключ внутрь вместе с данными и зашифровал его. Теперь он остался там с данными. Без этого ключа мне не расшифровать. Помогите что делать? Может быть кто-нибудь сталкивался уже.

Данные зашифрован командой: geli attach что-то там - кажется так (завтра узнаю точно)

У меня файловая система зфс (но может и нет) я не знаю точно, потому что не понимаю как узнать точно.

Название дистрибутива дебиан, но на убунту тоже была такая проблема. (если вдруг важно)

Дико извиняюсь, за мой русский, я просто только приехал и забыл как писать текст. Но вопрос хотелось бы желательно решить



Последнее исправление: Pinux001 (всего исправлений: 1)

Может ты ничего и не зашифровал, вводи в терминал history жми Enter и выкладывай сюда, будет видно чего и как ты делал. Люди подскажут, а так, наверное уже никак. На то оно и шифрование =)

LINUX-ORG-RU ★★★★★
()
Последнее исправление: LINUX-ORG-RU (всего исправлений: 1)
Ответ на: комментарий от LINUX-ORG-RU

Спасибо большое, что помогаете

посмотрел history, вот список действий, которые я делал после переноса данных:

geli attach -k /media/da0.key /dev/da0
mount /dev/da0.eli /mnt
mv /media/da0.key /mnt

umount /dev/da0.eli
geli detach /dev/da0.eli

теперь нужно разблокировать этот файл командой geli attach -k /media/da0.key /dev/da0 но я не могу, потому что переместил его случайно туда. В mnt пусто, наверное он остался там, зашифровался вместе с данными

Pinux001
() автор топика
Ответ на: комментарий от anonymous_sapiens

То есть, это не первый раз?

Да уже было такое. Мой кореш, как-то вытащил этот ключ, но сейчас он не говорит что и как делал.

Только не смейтись, прошу. Это случайно все вышло. Я наверное, был пьян и хотел посмотреть, что будет, если положить внутрь. А теперь, я походу перепутал команду mv и cp и оно переместилось. Я сам не знаю зачем это сделал.

Pinux001
() автор топика

Твой единственный шанс — как можно быстрее снять дамп диска, на котором лежал ключ, чтобы потом попытаться восстановить удалённый ключевой файл.

Весь смысл использования ключевого файла состоит в том, чтобы без него нельзя было получить доступ к зашифрованным данным. Нет файла — нет данных.

i-rinat ★★★★★
()
Ответ на: комментарий от futurama

асинхронный ключ

«симметрия»

Я во всех этих словах не разбираюсь. Можно мне для тупых? Я сейчас пытаюсь понять что и как теперь делать, и что самое главное, зачем я это всё сделал.

Pinux001
() автор топика
Ответ на: комментарий от i-rinat

Весь смысл использования ключевого файла состоит в том, чтобы без него нельзя было получить доступ к зашифрованным данным. Нет файла — нет данных.

Я это всё понимаю

Твой единственный шанс — как можно быстрее снять дамп диска, на котором лежал ключ, чтобы потом попытаться восстановить удалённый ключевой файл.

А можете в командах расписать как и что делать? Я возможно, не так понял

Pinux001
() автор топика
Ответ на: комментарий от kardapoltsev

Я не виноват в этом. В тупости -да. Но знаешь, когда постоянно делаешь одну и ту же команду, например, только копируешь или только перемещаешь. Результат похожий, но команды разные. И случайно перепутал, а заметил, уже когда поздно

Pinux001
() автор топика
Ответ на: комментарий от Pinux001

в командах расписать как и что делать?

Дамп можно снять с помощью dd, так же известной как disk destroyer. Называли её так, потому что с помощью неё слишком просто испортить данные. Команда будет чем-то вроде dd if=/dev/your-disk-name of=image-file-on-another-disk bs=64M status=progress. Если не прочитаешь инструкции в man dd, есть большой шанс неправильно указать параметры и испортить рабочий диск. И хотя это очевидно, стоит заметить, что для сохранения дампа понадобится другой накопитель, на котором достаточно места.

Ну а дальше инструкций нет. Вроде бы есть какие-то программы для восстановления, обычно платные, но я никогда ими не пользовался.

Шанс на восстановление данных очень мал. Он мал даже если сразу после удаления файла экстренно отключить питание компьютера. А уж если после удаления достаточно много времени пройдёт, и на компьютере в это время что-то писали на диск, то шансы вообще становятся исчезающе малы.

i-rinat ★★★★★
()
Ответ на: комментарий от Pinux001

Скорее всего, всё. Забудь про свои данные. Или делай копию всего диска, а не раздела и как то ковыряй типа foremost или подобным, хотя я не в курсе он распознает ключ то этот. Он у тебя лежал в media вот там и надо искать. Что там было примонтированно.

Но сам сомневаюсь что сможешь, да и не сам сомневаюсь, разве что спецы за бешеные бабки тебе по байтику переберут диск как программами так и глазами.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от i-rinat

Спасибо. Я dd немного умею пользоваться, поэтому разберусь, думаю.

А не знаете какие попробовать программы для восстановления? Я просто никогда с таким не сталкивался. Я могу загуглить конечно, но может кто-то из знакомых пользовался

Я всё-таки попробую, может у меня что-нибудь получится

Pinux001
() автор топика
Ответ на: комментарий от Harliff

У меня просто debian, насколько я понимаю

На что вы намекаете, что у меня не должно работать это?

А как тогда объяснить, что у меня эти данные зашифровались?

Я плохо разбираюсь во всём этом

Pinux001
() автор топика