LINUX.ORG.RU

Luks - проблема


0

0

Случилась такая беда. Есть шифрованый раздел, зашифрован dm-crypt + Luks.
В один прекрасный день включил компьютер и попытался замонтировать этот шифрованый диск: /sbin/cryptsetup luksOpen /dev/sda1 sda1

При вводе парольной фразы ругается: Command failed: No key available with this passphrase.
Парольная фраза верная 100%, т.к. вводилась до этого много раз.
Единственное что приходит в голову - это то что запортились области диска где лукс хранит ключи.
Делаю luksDump, все выглядит нормально, не похоже что где-то записался мусор:

[root@rock user]# cryptsetup luksDump /dev/sda1
LUKS header information for /dev/sda1

Version: 1
Cipher name: aes
Cipher mode: cbc-plain
Hash spec: sha1
Payload offset: 1032
MK bits: 128
MK digest: 5b 28 01 bb b6 8d fd 90 da b9 f1 26 76 52 30 34 9d ff 4c a7
MK salt: 57 9b bd 1f 38 d3 3c 26 6f 8f 37 c0 cb 5d 7c 3d
72 eb c0 ca 48 7a c1 6a 48 b9 2a 46 2d 06 ea b7
MK iterations: 10
UUID: ca9930ff-3e3d-4ba9-8d87-e9fa3b35bf19

Key Slot 0: ENABLED
Iterations: 482946
Salt: e6 7b 17 03 80 d5 3c 3d ac 7b 1d 32 f7 f5 d4 da
00 18 e8 c8 8b b0 f4 c8 bf a2 9c 49 7c 65 85 95
Key material offset: 8
AF stripes: 4000
Key Slot 1: DISABLED
Key Slot 2: DISABLED
Key Slot 3: DISABLED
Key Slot 4: DISABLED
Key Slot 5: DISABLED
Key Slot 6: DISABLED
Key Slot 7: DISABLED


Вобщем пребываю в ахуе, чего делать хз. Буду благодарен за любые идеи.

мусор лучше поищи в своей клавиатуре, может крошка какая под одну из «парольных» клавиш закатилась, CapsLock и локаль тоже проверь. И не надо шифровать cbc-plain — надо пользовать cbc-essiv:sha256 (это примерно как WEP против WPA).

pupok ★★
()
Ответ на: комментарий от pupok

Пробовал как с клавиатуры, так и с удаленной консоли по ssh, и вбивать и копи-паст. Не в этом дело, точно.

rust111
() автор топика
Ответ на: комментарий от rust111

ну а что на машине менял, может ядро обновил или пакеты cryptsetup или dmsetup проапгрейдил (а они были/стали с ошибкой)? Попробуй вернуть к старой конфигурации. Если не получится — то скорее всего капут разделу.

pupok ★★
()
Ответ на: комментарий от pupok

Шифрование без бэкапа — это как-то отчаяно, по-гусарски.

annoynimous ★★★★★
()

Как пишут здесь - http://ubuntuforums.org/showthread.php?t=963453

1) Сделать verbatim copy всего диска (dd?) и играть с копией. 2) Поиграться с Grub и загрузиться со старым ядром (если было обновление) 3) Google дальше.

Manhattan
()

Подобное поведение наблюдалось при отсутствии модуля dm-crypt. Проверьте на наличие/работоспособность.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.