恢复被 eCryptfs 加密的数据: UFS Explorer Professional Recovery
2024-01-02 11:09:47
eCryptfs 是一种应用广泛的加密文件系统,可以对某些文件或目录进行选择性保护。虽然它可靠易用,但当需要恢复已删除或丢失的加密数据时,可能会带来一些挑战。如果没有适当的解密措施,检索到的数据将毫无价值,甚至授权用户也无法访问。幸运的是,UFS Explorer Professional Recovery 使还原和解密使用 eCryptfs 加密的文件变得简单,如下所示。
内容:
eCryptfs 介绍
在 NAS 设备的加密共享文件夹上恢复文件
从 Linux 下的加密主文件夹还原数据
eCryptfs 介绍
eCryptfs是Linux上流行的加密软件包。它在大多数 Linux 发行版的标准存储库中可用,并且通常被 NAS 供应商用于加密群晖 Synology、威联通 QNAP、Asustor、TerraMaster 等设备上的共享文件夹。eCryptfs 不是加密整个驱动器,而是可以保护包含敏感信息的单个文件和目录。它还允许加密文件和目录名称。加密元数据直接存储在文件的标头中,这使得加密项彼此独立。
其部署的整个过程非常简单,结果通常如下所示:
当此类文件被意外删除或丢失时,使用数据恢复软件可以检索到它。然而,由于它的数据是加密的,仍然必须通过有效凭据解锁。可以通过存储文件加密密钥(“加密密码”)的“包装密码”文件或密码本身来完成,密码必须保留为备份副本。
UFS Explorer Professional Recovery 能够解密由各种配置的 eCryptfs 加密的数据,并可以进一步顺利地处理获得的内容。让我们看看如何使用此数据恢复软件处理 eCryptfs 的不同实例。
在 NAS 设备的加密共享文件夹上恢复文件
在第一个示例中,我们有一个群晖 Synology NAS 设备,其“受保护”共享文件夹使用 eCryptfs 加密。
点击输入图片描述(最多30字) 与大多数 NAS 设备一样,该设备采用了简单的 eCryptfs 加密。它使用固定的标准“包装密钥”,而不是从用户密码生成的包装密钥。此密钥用于加密用户定义的“加密密码”,而该密码短语又用于加密给定共享文件夹中的文件。
“加密密码短语”以被“包装”的形式存储在一个特殊的“*.key”文件中。
点击输入图片描述(最多30字) 然而,必须提到的是,来自其他供应商的NAS设备,例如西部数据可能有自己的eCryptfs配置设置及其相应的解密信息。其“加密密码”的备份文件也可能具有不同的格式或位置。
如果正确的“加密密码”或原始的“*.key”文件可用,则可以解密我们 Synology NAS 上的共享文件夹。
使用 UFS Explorer Professional Recovery 组装 Synology NAS 后,我们可以通过该程序检查其“数据”分区的内容。
点击输入图片描述(最多30字) 要访问 NAS 上的共享文件夹列表,需要打开“@syno”文件夹,然后转到“@eaDir”文件夹。