反暗号化されましたか?

反暗号化されましたか?

私のボリュームグループには2つの物理ボリュームがあります。 1つはずっと前に生成され暗号化されていますが、もう1つはそうではありません。パスワードなしでこのLVMの特定のファイルにアクセスできますか?

(フォーマットされた再構成)

root@ubuntu:~# pvdisplay -m

WARNING: Device for PV 6o4ePR-GeDC-1ZTO-26Gt-tfzv-cbJb-kLjFC4 not found or rejected by a filter. 
--- Physical volume --- 
PV Name unknown device 
VG Name omyvg 
PV Size 196.00 MiB / not usable 4.00 MiB 
Allocatable yes (but full) 
PE Size 4.00 MiB 
Total PE 48 
Free PE 0 
Allocated PE 48 
PV UUID 6o4ePR-GeDC-1ZTO-26Gt-tfzv-cbJb-kLjFC4

--- Physical Segments --- 
Physical extent 0 to 38:  
Logical volume /dev/omyvg/datA 
Logical extents 0 to 38 

Physical extent 39 to 45: 
Logical volume /dev/omyvg/datB 
Logical extents 0 to 6

Physical extent 46 to 47: 
Logical volume /dev/omyvg/MEm 
Logical extents 0 to 1

--- Physical volume --- 
PV Name /dev/sda1 
VG Name omyvg 
PV Size 66.00 MiB / not usable 2.00 MiB 
Allocatable yes 
PE Size 4.00 MiB 
Total PE 16 
Free PE 10 
Allocated PE 6 
PV UUID vmkKDN-n0pW-D9Pi-WN8m-8Isc-lAWq-mU0mBq

--- Physical Segments --- 
Physical extent 0 to 5: 
Logical volume /dev/omyvg/datB 
Logical extents 7 to 12 

Physical extent 6 to 15: FREE

"/dev/sda4" is a new physical volume of "93.00 MiB" 
--- NEW Physical volume --- 
PV Name /dev/sda4 
VG Name 
PV Size 93.00 MiB 
Allocatable NO 
PE Size 0 
Total PE 0 
Free PE 0 
Allocated PE 0 
PV UUID MuZCwu-jpWR-bI2U-Jq2U-S1Tt-XRXE-ZaX3ne

"/dev/sda3" is a new physical volume of "43.00 MiB" 
--- NEW Physical volume --- 
PV Name /dev/sda3 
VG Name 
PV Size 43.00 MiB 
Allocatable NO 
PE Size 0 
Total PE 0 
Free PE 0 
Allocated PE 0 
PV UUID l4Q4gf-pHzT-7o41-Myl3-sgpW-aSa1-rb4Cv4

(フォーマットされた再構成)

root@ubuntu:~# pvs -v --segments 

Using physical volume(s) on command line. 
WARNING: Device for PV 6o4ePR-GeDC-1ZTO-26Gt-tfzv-cbJb-kLjFC4 not found or rejected by a filter. 
There are 1 physical volumes missing. 
There are 1 physical volumes missing. 
PV        VG    Fmt  Attr PSize  PFree  Start SSize LV   Start Type   PE Ranges 
/dev/sda1 omyvg lvm2 a--  64.00m 40.00m 0     6     datB 7     linear /dev/sda1:0-5  
/dev/sda1 omyvg lvm2 a--  64.00m 40.00m 6     10         0     free 
/dev/sda3       lvm2 ---  43.00m 43.00m 0     0          0     free 
/dev/sda4       lvm2 ---  93.00m 93.00m 0     0          0     free

PV             VG    Fmt  Attr PSize   PFree  Start SSize  LV   Start Type   PE Ranges 
unknown device omyvg lvm2 a-m  192.00m 0      0     39     datA 0     linear unknown device:0-38 
unknown device omyvg lvm2 a-m  192.00m 0     39      7     datB 0     linear unknown device:39-45 
unknown device omyvg lvm2 a-m  192.00m 0     46      2     MEm  0     linear unknown device:46-47

ベストアンサー1

これは、論理ボリュームが物理ボリュームにどのように配置されているかによって異なります。pvdisplay -mまたはの出力は、pvs -v --segmentsアクセス可能なLVを決定するのに非常に便利です。

LVが暗号化されていないPVに完全に含まれている場合は、それを有効にして正常にインストールできる必要があります。

lvchange -ay <LV device pathname> 
mount <LV device pathname> <mountpoint>

暗号化されたPVにLVの終わり(最も高い番号のある範囲)のみが含まれている場合は、次のコマンドを使用してLVを有効にしようとします。

lvchange -ay --activationmode partial <LV device pathname>

その後、ファイルシステムを読み取り専用でマウントし、暗号化されていない部分からファイルを読み取ろうとすることができます。暗号化された領域内のファイルの一部または全部を読み取ろうとすると、エラーメッセージが表示されるか、ファイルが切り捨てられる可能性があります。

LVの開始(最も低い番号の範囲)が暗号化されたPVに含まれている場合、重要なファイルシステムメタデータは通常ファイルシステムの先頭にある傾向があるため、ファイルシステムが簡単にマウントされない可能性があります。ファイルシステム固有の回復ツールは、暗号化されていない部分から一部のファイルを回復し続けることができます。

(更新:)コマンドの出力で次を見ることができます。

  • /dev/omyvg/datALVは完全に紛失した(暗号化された)デバイスにあります。
  • /dev/omyvg/datB最初の7つのエクステントは失われたデバイスにありました(28MB、半分以上)。
  • /dev/omyvg/MEm紛失したデバイスに完全に

あなたは試すことができます

lvchange -ay --activationmode partial /dev/omyvg/datB

ただし、LVの前部がなくなって設置できません。このLVにext2/3/4タイプのファイルシステムが含まれていることがわかっている場合は、サバイバルゾーンでファイルシステムスーパーブロックのコピーを見つけて、それを使用して何かを回復することができます...またはいくつかのファイル回復ツールを使用するできます。 LVを読み、見つかったファイルを識別してみてください。

もちろん、/dev/omyvg/datB使用量が50%を超えないことを知っていれば、アクセス可能なものは未使用のスペースだけであることがわかります。

おすすめ記事