Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Можно ли восстановить данные после команды luksformat?  (Прочитано 112392 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн parvisimus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Хотел просто поставить пароль на внешний жесткий диск, а в итоге отформатировал его, нужно было делать срочно, поэтому так и накосячил. Теперь хочу вообще убрать пароль и восстановить данные. Подскажите последовательность действий. Команда decrypt поможет?
Пишут, что
На самом деле luksFormat предыдущие данные не стирает. Она перезаписывает суперблок (где например хранятся ключи для шифрования секторов диска, которые при последущем luksOpen будут расшифрованы вашим паролём). Если диск ранее был под LUKS, то перезапись этих ключей конечно сделает всю инфу недоступной, т.к. она будет расшифровываться в рандом. Однако, если до luksFormat диск не был зашифрован, то за исключением суперблока вся остальная инфа на нём останется и лишь будет перезаписываться по мере записи на зашифрованный диск.
Мой диск как раз не был зашифрован
« Последнее редактирование: 07 Января 2023, 18:22:33 от parvisimus »

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1655
    • Просмотр профиля
lsblk -lf | grep LUKS?

Оффлайн parvisimus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
?
ничего, если без grep, то:
sdb                                                           
sdb1                                                         
luks-0c56f66c-3bce-45bc-9047-0b43c76a80ca (dm-0)             
sdb2
Жесткий диск разбит на два, в одном я ввел пароль, в другом нет. После ввода пароля диск вообще исчезает, пишет, что файловая система не распознана, что то в этом роде 
« Последнее редактирование: 07 Января 2023, 18:33:03 от parvisimus »

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1655
    • Просмотр профиля
sudo udisksctl unlock -b /dev/sdb1
sudo udisksctl mount -b /dev/mapper/ubuntu--vg-root

Оффлайн parvisimus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
sudo udisksctl unlock -b /dev/sdb1
sudo udisksctl mount -b /dev/mapper/ubuntu--vg-root
Теперь sdb1 стал sda1 и sdb2 стал sda2, а жесткий диск компьютера стал sdb, больше отличий не вижу, диски так и не открываются.
The unlocked device does not have a recognizable file system on it
« Последнее редактирование: 07 Января 2023, 20:58:47 от parvisimus »

Оффлайн SergeyIT

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 5474
  • Все по палатам!
    • Просмотр профиля
parvisimus, а ты "Предупреждения" читал?

Извините, я все еще учусь

Оффлайн parvisimus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
parvisimus, а ты "Предупреждения" читал?
читал, ничего связанного с данной проблемой не увидел
« Последнее редактирование: 07 Января 2023, 22:02:14 от parvisimus »

Оффлайн SergeyIT

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 5474
  • Все по палатам!
    • Просмотр профиля
parvisimus, ..."Если шифруемые данные сколь-нибудь ценны - делайте резервные копии."
Извините, я все еще учусь

Оффлайн parvisimus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
parvisimus, ..."Если шифруемые данные сколь-нибудь ценны - делайте резервные копии."
Непустой раздел накопителя: Перед созданием шифрованного тома поверх несущего раздела желательно полностью затереть (wipe) старое содержимое: метаданные файловой системы и сами данные. Программа wipefs может быстро удалить метаданные файловой системы, хотя это ещё не полное затирание информации. Например, могут сохраниться сигнатуры md (RAID) в конце устройства. Сами данные файлов тоже сохранятся. Чтобы затереть их полностью, нужно затереть весь раздел перед шифрованием. Подробности можно найти в "Cryptsetup FAQ".
Не особо ценные, но все-таки хотелось бы восстановить. Я просто думал, что я устанавливаю пароль и все, никаких форматирований и пр., поэтому и не делал копии
« Последнее редактирование: 07 Января 2023, 22:10:21 от parvisimus »

Оффлайн F12

  • Модератор форума
  • Старожил
  • *
  • Сообщений: 3611
    • Просмотр профиля
Подскажите последовательность действий.
- если и есть некий алгоритм восстановления, то для начала нужно бы понимать в следствии каких действий эти данные были утеряны
      ... в данном случае фраза "Хотел просто поставить пароль на внешний жесткий диск" в общем-то ни о чём  ::)
         ... будь добр опиши, что конкретно делал, какие выполнял команды, или каким ПО пытался поставить пароль
           ... делал ли резервную копию заголовка

Оффлайн F12

  • Модератор форума
  • Старожил
  • *
  • Сообщений: 3611
    • Просмотр профиля
Сами данные файлов тоже сохранятся.
- по большому счёту, если создавал шифрованный том "поверх" (собственно об этом и говорится в тобой же приведённой цитате) и не предпринимал никаких действий по затиранию старых доннах, то есть смысл попробовать что-то восстановить, аналогично как в случае после "быстрого" форматирования, почитай https://help.ubuntu.ru/wiki/восстановление_данных

ЗЫЖ статью следует читать полностью, начиная с первых строк, а не со средины!
« Последнее редактирование: 08 Января 2023, 18:48:02 от F12 »

Оффлайн parvisimus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
         ... будь добр опиши, что конкретно делал, какие выполнял команды, или каким ПО пытался поставить пароль
$ sudo cryptsetup luksFormat /dev/sdb1
  sudo cryptsetup luksFormat /dev/sdb2

WARNING!

========

This will overwrite data on /dev/sdX irrevocably.

Are you sure? (Type uppercase yes): YES

Enter passphrase:

Verify passphrase:

Больше ничего не делал


Онлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28203
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн parvisimus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
https://translate.google.ru/?q=This+will+overwrite+data+on+/dev/sdX+irrevocably.&oe=utf-8&ie=utf-8&sl=en&tl=ru&text=This%20will%20overwrite%20data%20on%20%2Fdev%2FsdX%20irrevocably.&op=translate
Сами данные файлов тоже сохранятся. Чтобы затереть их полностью, нужно затереть весь раздел перед шифрованием.
Перевод не нужен
« Последнее редактирование: 09 Января 2023, 01:37:50 от parvisimus »

Оффлайн Usermaster

  • Модератор форума
  • Старожил
  • *
  • Сообщений: 1934
    • Просмотр профиля
Попробуй с помощью testdisk снять данные с диска.

 

Страница сгенерирована за 0.028 секунд. Запросов: 21.