Alle meine Festplatten sind generell verschlüsselt. Manchmal möchte ich, dass Leute, die keinen Zugriff auf die jeweiligen Rechner haben, prüfen, ob die verwendeten Kennworte mit denen aus dem Notfall-KeepassXC-Speicher übereinstimmt. Hier beschreibe ich, wie das geht.
Vorabhinweis
Die Daten des Plattenbeginns müssen unter Verschluss gehalten werden! Mit ihnen könnte ein Dritter versuchen, das Festplattenkennwort des betroffenen Rechners zu erraten. Das wollen wir ausschließen!
Daten abziehen vom Rechner mit der Festplatte
Diesen Teil muß ich selbst machen!
Ermitteln: Welche Platte ist die verschlüsselte?
1 2 3 4 5 6 7 8 9 10 11 12 13 |
|
In obigem Beispiel ist die Platte “sda6” die verschlüsselte. Es ist diejenige, die die “crypt”-Platte (rechts!) enthält!
Plattenbeginn abziehen und kopieren
1 2 3 |
|
Der Plattenbeginn ist nun gespeichert in “/tmp/sda6.out.xz”. Diese Datei kopiere ich auf einen anderen Rechner und lösche anschließend das Original.
Verschlüsselungsprüfung mit Plattenbeginn
Diesen Teil können auch Kollegen durchführen! Ich übermittle dem Kollegen dazu:
- den Plattenbeginn
- den Namen des Rechners, von dem der Plattenbeginn stammt
- den Notfall-KeePassXC-Speicher
Ermitteln des Festplattenkennworts
Sichte den Notfall-KeePassXC-Speicher!
Plattenbeginn abspeichern
Der Plattenbeginn muß letztlich in “/tmp” abliegen!
Plattenbeginn entkomprimieren
1 2 |
|
Kennwort prüfen
1 2 3 4 |
|
Beispiel für richtiges Kennwort
1 2 3 4 |
|
Diese Fehlermeldung am Ende ist ein gutes Zeichen!
Beispiel für falsches Kennwort
1 2 3 4 5 |
|
Plattenbeginn löschen
1
|
|
Historie und Anmerkung
- 2021-06-23: Erste Version