• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] Probleme mit "altem" verschlüsseltem Container

Alf72

Member
Hallo zusammen,

ich hatte vor einiger Zeit eine Datei (Crypto Container) angelegt (Filesystem: ext3; Encryption: aes).
Diese Datei - bzw. das Filesystem darin - lässt sich nun nicht mehr mounten.

Nach einigem Forschen habe ich gelesen, dass "alte" verschlüsselte Dateien mit einer "neuen" Installation nicht mehr zu entschlüsseln sein sollen... kann das jemand bestätigen?

Die ursprüngliche Datei wurde unter SuSE 9.1 angelegt... mein aktuelles System ist ein SuSE 10.3.

Das Passwort ist korrekt (habe ich geprüft... alte 9.1 Installation verwendet :wink: ) und es sind auch alle nötigen Module geladen (aes, cryptoloop). Ich habe mir zum Testen auch eine neue Crypto-Datei angelegt... funktioniert problemlos. Nur die alte Datei kann ich unter 10.3 nicht mounten :(

In /var/log/messages gibt es keinerlei Fehlermeldungen und auch auf der Kommandozeile gibt der mount Befehl keine Fehler aus.
Dazu habe ich die Datei einmal mit explizit falschem Filesystemtyp gemountet... da kam dann auch der erwartete Fehler. Daraus schließe ich, dass mein eigentlicher mount Aufruf richtig sein sollte :)

Vielleicht hat ja irgendjemand eine Lösung oder einen Tipp für das Problem... es kann doch nicht sein, dass die Verschlüsselung wirklich "versionsabhängig" ist.

Danke schonmal...

Alf
 
A

Anonymous

Gast
Vielleicht hat ja irgendjemand eine Lösung oder einen Tipp für das Problem... es kann doch nicht sein, dass die Verschlüsselung wirklich "versionsabhängig" ist.

Doch, vor allem auch bezgl. der minimalen Passwortlänge.

Und dann wäre da noch:

http://de.opensuse.org/SDB:Kryptofilesystem_9.3
 
OP
A

Alf72

Member
Hi Rain_Maker,

mein Passwort ist 20 Zeichen lang... das sollte passen... und in Deinem Hinweis (Link) ist nur von twofish die Rede... ich verwende AES mit cryptoloop (auch unter 9.1!). Oder gibt es bezüglich aes auch Änderungen in den Modulen?

Gruß Alf
 
OP
A

Alf72

Member
Ergänzung:

Ich habe gerade gelesen, dass ein loop-aes patch in SuSE 10.3 entfernt wurde... stimmt das?
Hmmm... heißt das, dass alte aes verschlüsselte Dateien nicht mehr lesbar sind?
Wäre ja schon ein "Hammer" :(

Gruß Alf
 
OP
A

Alf72

Member
So... für alle die es interessiert... ich habe eine Lösung gefunden :)

Statt einfach losetup und mount, muss man dazwischen cryptsetup aufrufen... also z.B. so:

losetup /dev/loop0 /secret.img
cryptsetup --hash sha256 --cipher aes-cbc-plain --key-size 128 create secret_img /dev/loop0
mount /dev/mapper/secret_img /secret

Damit funktionieren dann auch "alte" Container wieder ;)

Gruß Alf
 

framp

Moderator
Teammitglied
@Alf72 Thx für das Posten der Lösung, die Du gefunden hast :D

Das ist leider nicht selbstverständlich :(
 
Oben