После новой установки Ubuntu 15.04 при запуске запрашивается пароль, хотя шифрование диска не настроено

22

Я установил новый SSD на свой ноутбук и заново установил Ubuntu 15.04, без использования системного шифрования (только шифрование в домашнем каталоге). Тем не менее, он по-прежнему запрашивает пароль при загрузке (я просто нажимаю Enter, чтобы пропустить):

http://i.imgur.com/yhtfLRd.jpg

Кроме того, после выполнения новой установки при обновлении пакетов также несколько раз запрашивается пароль, который Enterтакже обходит стороной. Программа "systemd-tty-ask-password-agent", поэтому проблема, похоже, связана с systemd.

Соответствующее сообщение в терминале:

Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 
update-initramfs: deferring update (trigger activated)

Broadcast message from root@username-XPS-13-9343 (Thu 2015-04-30 22:06:22 EDT):

Password entry required for 'Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none!' (PID 4027).
Please enter password with the systemd-tty-ask-password-agent tool!

Полный вывод от запуска обновления:

+username@username-XPS-13-9343:~$ sudo apt-get upgrade
Reading package lists... Done
Building dependency tree       
Reading state information... Done
Calculating upgrade... Done
The following packages will be upgraded:
  ca-certificates firefox gir1.2-gudev-1.0 libcurl3 libcurl3-gnutls
  libgudev-1.0-0 libnm-glib-vpn1 libnm-glib4 libnm-util2 liboxideqt-qmlplugin
  liboxideqtcore0 liboxideqtquick0 libpam-systemd libsystemd0 libudev1
  network-manager oxideqt-codecs systemd systemd-sysv tzdata udev
  usb-creator-common usb-creator-gtk wpasupplicant
24 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Need to get 47.9 MB/73.2 MB of archives.
After this operation, 2,989 kB of additional disk space will be used.
Do you want to continue? [Y/n] Y
Get:1 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libudev1 amd64 219-7ubuntu4 [40.8 kB]
Get:2 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main udev amd64 219-7ubuntu4 [929 kB]
Get:3 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main systemd-sysv amd64 219-7ubuntu4 [14.0 kB]
Get:4 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libpam-systemd amd64 219-7ubuntu4 [108 kB]
Get:5 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libsystemd0 amd64 219-7ubuntu4 [73.8 kB]
Get:6 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main systemd amd64 219-7ubuntu4 [3,531 kB]
Get:7 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libcurl3-gnutls amd64 7.38.0-3ubuntu2.2 [172 kB]
Get:8 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libcurl3 amd64 7.38.0-3ubuntu2.2 [180 kB]
Get:9 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libgudev-1.0-0 amd64 1:219-7ubuntu4 [14.4 kB]
Get:10 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libnm-util2 amd64 0.9.10.0-4ubuntu15.1 [134 kB]
Get:11 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libnm-glib-vpn1 amd64 0.9.10.0-4ubuntu15.1 [14.4 kB]
Get:12 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main libnm-glib4 amd64 0.9.10.0-4ubuntu15.1 [84.7 kB]
Get:13 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main tzdata all 2015d-0ubuntu0.15.04 [178 kB]
Get:14 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main ca-certificates all 20141019ubuntu0.15.04.1 [191 kB]
Get:15 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main firefox amd64 37.0.2+build1-0ubuntu0.15.04.1 [40.1 MB]
Get:16 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main gir1.2-gudev-1.0 amd64 1:219-7ubuntu4 [5,564 B]
Get:17 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main wpasupplicant amd64 2.1-0ubuntu7.1 [768 kB]
Get:18 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main network-manager amd64 0.9.10.0-4ubuntu15.1 [754 kB]
Get:19 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main usb-creator-gtk amd64 0.2.67ubuntu0.1 [23.4 kB]
Get:20 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main usb-creator-common amd64 0.2.67ubuntu0.1 [23.7 kB]
Get:21 http://us.archive.ubuntu.com/ubuntu/ vivid-updates/main oxideqt-codecs amd64 1.6.5-0ubuntu0.15.04.1 [533 kB]
Fetched 47.9 MB in 1min 18s (613 kB/s)                                         
Preconfiguring packages ...
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../libudev1_219-7ubuntu4_amd64.deb ...
Unpacking libudev1:amd64 (219-7ubuntu4) over (219-7ubuntu3) ...
Setting up libudev1:amd64 (219-7ubuntu4) ...
Processing triggers for libc-bin (2.21-0ubuntu4) ...
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../udev_219-7ubuntu4_amd64.deb ...
Unpacking udev (219-7ubuntu4) over (219-7ubuntu3) ...
Processing triggers for man-db (2.7.0.2-5) ...
Processing triggers for ureadahead (0.100.0-19) ...
ureadahead will be reprofiled on next reboot
Processing triggers for systemd (219-7ubuntu3) ...
Setting up udev (219-7ubuntu4) ...
Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 
update-initramfs: deferring update (trigger activated)

Broadcast message from root@username-XPS-13-9343 (Thu 2015-04-30 22:06:22 EDT):

Password entry required for 'Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none!' (PID 4027).
Please enter password with the systemd-tty-ask-password-agent tool!

Processing triggers for initramfs-tools (0.103ubuntu15) ...
update-initramfs: Generating /boot/initrd.img-3.19.0-15-generic
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../systemd-sysv_219-7ubuntu4_amd64.deb ...
Unpacking systemd-sysv (219-7ubuntu4) over (219-7ubuntu3) ...
Processing triggers for man-db (2.7.0.2-5) ...
Setting up systemd-sysv (219-7ubuntu4) ...
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../libpam-systemd_219-7ubuntu4_amd64.deb ...
Unpacking libpam-systemd:amd64 (219-7ubuntu4) over (219-7ubuntu3) ...
Preparing to unpack .../libsystemd0_219-7ubuntu4_amd64.deb ...
Unpacking libsystemd0:amd64 (219-7ubuntu4) over (219-7ubuntu3) ...
Processing triggers for man-db (2.7.0.2-5) ...
Setting up libsystemd0:amd64 (219-7ubuntu4) ...
Processing triggers for libc-bin (2.21-0ubuntu4) ...
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../systemd_219-7ubuntu4_amd64.deb ...
Unpacking systemd (219-7ubuntu4) over (219-7ubuntu3) ...
Processing triggers for dbus (1.8.12-1ubuntu5) ...
Processing triggers for man-db (2.7.0.2-5) ...
Processing triggers for ureadahead (0.100.0-19) ...
Setting up systemd (219-7ubuntu4) ...
Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 
(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../libcurl3-gnutls_7.38.0-3ubuntu2.2_amd64.deb ...
Unpacking libcurl3-gnutls:amd64 (7.38.0-3ubuntu2.2) over (7.38.0-3ubuntu2) ...
Preparing to unpack .../libcurl3_7.38.0-3ubuntu2.2_amd64.deb ...
Unpacking libcurl3:amd64 (7.38.0-3ubuntu2.2) over (7.38.0-3ubuntu2) ...
Preparing to unpack .../libgudev-1.0-0_1%3a219-7ubuntu4_amd64.deb ...
Unpacking libgudev-1.0-0:amd64 (1:219-7ubuntu4) over (1:219-7ubuntu3) ...
Preparing to unpack .../libnm-util2_0.9.10.0-4ubuntu15.1_amd64.deb ...
Unpacking libnm-util2:amd64 (0.9.10.0-4ubuntu15.1) over (0.9.10.0-4ubuntu15) ...
Preparing to unpack .../libnm-glib-vpn1_0.9.10.0-4ubuntu15.1_amd64.deb ...
Unpacking libnm-glib-vpn1:amd64 (0.9.10.0-4ubuntu15.1) over (0.9.10.0-4ubuntu15) ...
Preparing to unpack .../libnm-glib4_0.9.10.0-4ubuntu15.1_amd64.deb ...
Unpacking libnm-glib4:amd64 (0.9.10.0-4ubuntu15.1) over (0.9.10.0-4ubuntu15) ...
Preparing to unpack .../tzdata_2015d-0ubuntu0.15.04_all.deb ...
Unpacking tzdata (2015d-0ubuntu0.15.04) over (2015c-1) ...
Setting up tzdata (2015d-0ubuntu0.15.04) ...

Current default time zone: 'America/New_York'
Local time is now:      Thu Apr 30 22:20:06 EDT 2015.
Universal Time is now:  Fri May  1 02:20:06 UTC 2015.
Run 'dpkg-reconfigure tzdata' if you wish to change it.

(Reading database ... 171469 files and directories currently installed.)
Preparing to unpack .../ca-certificates_20141019ubuntu0.15.04.1_all.deb ...
Unpacking ca-certificates (20141019ubuntu0.15.04.1) over (20141019) ...
Preparing to unpack .../firefox_37.0.2+build1-0ubuntu0.15.04.1_amd64.deb ...
Unpacking firefox (37.0.2+build1-0ubuntu0.15.04.1) over (37.0+build2-0ubuntu1) ...
Preparing to unpack .../gir1.2-gudev-1.0_1%3a219-7ubuntu4_amd64.deb ...
Unpacking gir1.2-gudev-1.0 (1:219-7ubuntu4) over (1:219-7ubuntu3) ...
Preparing to unpack .../wpasupplicant_2.1-0ubuntu7.1_amd64.deb ...
Unpacking wpasupplicant (2.1-0ubuntu7.1) over (2.1-0ubuntu7) ...
Preparing to unpack .../network-manager_0.9.10.0-4ubuntu15.1_amd64.deb ...
Unpacking network-manager (0.9.10.0-4ubuntu15.1) over (0.9.10.0-4ubuntu15) ...

Broadcast message from root@username-XPS-13-9343 (Thu 2015-04-30 22:20:19 EDT):

Password entry required for 'Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none!' (PID 15391).
Please enter password with the systemd-tty-ask-password-agent tool!

Preparing to unpack .../usb-creator-gtk_0.2.67ubuntu0.1_amd64.deb ...
Unpacking usb-creator-gtk (0.2.67ubuntu0.1) over (0.2.67) ...
Preparing to unpack .../usb-creator-common_0.2.67ubuntu0.1_amd64.deb ...
Unpacking usb-creator-common (0.2.67ubuntu0.1) over (0.2.67) ...
Preparing to unpack .../liboxideqt-qmlplugin_1.6.5-0ubuntu0.15.04.1_amd64.deb ...
Unpacking liboxideqt-qmlplugin:amd64 (1.6.5-0ubuntu0.15.04.1) over (1.5.5-0ubuntu1) ...
Preparing to unpack .../liboxideqtquick0_1.6.5-0ubuntu0.15.04.1_amd64.deb ...
Unpacking liboxideqtquick0:amd64 (1.6.5-0ubuntu0.15.04.1) over (1.5.5-0ubuntu1) ...
Preparing to unpack .../liboxideqtcore0_1.6.5-0ubuntu0.15.04.1_amd64.deb ...
Unpacking liboxideqtcore0:amd64 (1.6.5-0ubuntu0.15.04.1) over (1.5.5-0ubuntu1) ...
Preparing to unpack .../oxideqt-codecs_1.6.5-0ubuntu0.15.04.1_amd64.deb ...
Unpacking oxideqt-codecs:amd64 (1.6.5-0ubuntu0.15.04.1) over (1.5.5-0ubuntu1) ...
Processing triggers for man-db (2.7.0.2-5) ...
Processing triggers for gnome-menus (3.10.1-0ubuntu5) ...
Processing triggers for desktop-file-utils (0.22-1ubuntu3) ...
Processing triggers for bamfdaemon (0.5.1+15.04.20150202-0ubuntu1) ...
Rebuilding /usr/share/applications/bamf-2.index...
Processing triggers for mime-support (3.58ubuntu1) ...
Processing triggers for dbus (1.8.12-1ubuntu5) ...
Processing triggers for systemd (219-7ubuntu4) ...
Processing triggers for ureadahead (0.100.0-19) ...
Processing triggers for hicolor-icon-theme (0.14-0ubuntu1) ...
Setting up libpam-systemd:amd64 (219-7ubuntu4) ...
Setting up libcurl3-gnutls:amd64 (7.38.0-3ubuntu2.2) ...
Setting up libcurl3:amd64 (7.38.0-3ubuntu2.2) ...
Setting up libgudev-1.0-0:amd64 (1:219-7ubuntu4) ...
Setting up libnm-util2:amd64 (0.9.10.0-4ubuntu15.1) ...
Setting up libnm-glib-vpn1:amd64 (0.9.10.0-4ubuntu15.1) ...
Setting up libnm-glib4:amd64 (0.9.10.0-4ubuntu15.1) ...
Setting up ca-certificates (20141019ubuntu0.15.04.1) ...
Setting up firefox (37.0.2+build1-0ubuntu0.15.04.1) ...
Please restart all running instances of firefox, or you will experience problems.
Setting up gir1.2-gudev-1.0 (1:219-7ubuntu4) ...
Setting up wpasupplicant (2.1-0ubuntu7.1) ...
Setting up network-manager (0.9.10.0-4ubuntu15.1) ...
Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 

Broadcast message from root@username-XPS-13-9343 (Thu 2015-04-30 22:20:47 EDT):

Password entry required for 'Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none!' (PID 19822).
Please enter password with the systemd-tty-ask-password-agent tool!

Please enter passphrase for disk Crucial_CT250MX200SSD4 (cryptswap1) on none! 
Setting up usb-creator-common (0.2.67ubuntu0.1) ...
Setting up usb-creator-gtk (0.2.67ubuntu0.1) ...
Setting up oxideqt-codecs:amd64 (1.6.5-0ubuntu0.15.04.1) ...
Setting up liboxideqtcore0:amd64 (1.6.5-0ubuntu0.15.04.1) ...
Setting up liboxideqtquick0:amd64 (1.6.5-0ubuntu0.15.04.1) ...
Setting up liboxideqt-qmlplugin:amd64 (1.6.5-0ubuntu0.15.04.1) ...
Processing triggers for libc-bin (2.21-0ubuntu4) ...
Processing triggers for ca-certificates (20141019ubuntu0.15.04.1) ...
Updating certificates in /etc/ssl/certs... 0 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d....done.
username@username-XPS-13-9343:~$ 

Кто-то опубликовал подобную проблему здесь , но, похоже, это связано с OpenVPN, который я не использую. У меня нет /etc/default/openvpnфайла в любом случае.

Как мне исправить эту проблему?

timetofly
источник
Я никогда не использовал шифрование, родительский каталог / home монтируется довольно рано в процессе загрузки. Вы уверены, что вам не нужно выдавать пас в этот момент.
rhubarbdog
У меня та же проблема, что и у вас, я не против ввода пароля при загрузке, но раздражает необходимость вводить пароль 10 раз во время обновления
Kempe
Если это кому-нибудь поможет, мое решение заключалось в том, чтобы закомментировать обычный раздел подкачки /etc/fstabи оставить криптовалюту без комментариев
Wolf

Ответы:

9

Это известная проблема, которая должна быть исправлена ​​в ближайшее время:

https://bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bug/1447282

Вкратце: при определенных обстоятельствах systemd неправильно распознает зашифрованный файл подкачки и запрашивает пароль, который никогда не был установлен. Обмен всегда зашифрован на случай, если шифрование для дома было активировано, поскольку пользовательские данные могут быть выгружены, а затем станут незашифрованными.

Кристиан
источник
Спасибо за внимание - я не принял другой ответ, чтобы не вводить в заблуждение других. Безопасность очень важна для меня, поэтому было бы очень неплохо, если бы вы могли добавить некоторые инструкции о том, как безопасно изменить шаги, предоставляемые Kempe (не нарушая ничего). Есть ли более безопасный обходной путь на данный момент? И когда они это исправят, это повлияет только на новые установки или на уже существующие?
время
1
У вас есть как перевернуть это по ссылке в конце моего ответа
Kempe
1
Было ли это когда-нибудь исправлено? Я на 15.10, и у меня все еще есть эта проблема.
Мэтт
Все еще не исправлено в 16.04 LTS. Этот ответ имеет обходной путь, который работал для меня.
День
8

Это не правильное решение, и, как говорит Кристиан в комментариях ниже, оно сделает его менее безопасным. Но если шифрование не является для вас приоритетом, вы можете использовать этот обходной путь.

Сначала найдите раздел, на котором есть своп

sudo fdisk -l
[sudo] password for kempe: 

Disk /dev/sda: 233,8 GiB, 251000193024 bytes, 490234752 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 4096 bytes
I/O size (minimum/optimal): 4096 bytes / 4096 bytes
Disklabel type: gpt
Disk identifier: B59D4149-AC8E-4B71-B51F-8926B2E82C14

Device         Start       End   Sectors   Size Type
/dev/sda1       2048    409599    407552   199M EFI System
/dev/sda2     409640 253319775 252910136 120,6G Apple HFS/HFS+
/dev/sda3  253321216 269320191  15998976   7,6G Linux swap
/dev/sda4  269320192 490233855 220913664 105,3G Linux filesystem

В моем случае своп включен /dev/sda3

затем выключите своп

sudo swapoff -a

отключить cryptswap

sudo cryptsetup remove /dev/mapper/cryptswap1

Удалите соответствующую строку в / etc / crypttab. У меня там была только одна строка, но у вас может быть больше, поэтому убедитесь, что вы удалили

sudo vim /etc/crypttab 

Установить новую область подкачки (помните вывод fstab)

sudo /sbin/mkswap /dev/sda3
sudo swapon /dev/sda3

и, наконец, исправить линию Fstab

sudo vim /etc/fstab

заменить /dev/mapper/cryptswap1на/dev/sda3

Включить и отключить зашифрованный своп - Ubuntu

Кемпе
источник
Спасибо! Единственная разница для меня заключалась в том, /dev/mapper/cryptswap1что для меня не существовало. Интересно, что вызвало это. Может быть ошибка в установщике 15.04.
до
Да наверное. Я не включил его по крайней мере
Kempe
1
Этот ответ ОПАСНО НЕПРАВ! Это на самом деле нарушает безопасность. Своп-пространство также шифруется случайным образом, когда дом зашифрован, так как пользовательские данные могут быть обменены !! На самом деле, в systemd, похоже, есть проблема, заставляющая запрашивать пароль даже для случайно зашифрованных разделов, но это решение просто нарушает концепцию шифрования!
Кристиан
У тебя было это. Вы, вероятно, не заметили. Своп всегда зашифрован, когда дом зашифрован. Кажется, системная проблема. Не должно быть запроса пароля, поскольку его нет. Поскольку данные о свопе не имеют значения после перезагрузки, ключ encrpytion генерируется случайным образом при каждой загрузке. lists.launchpad.net/touch-packages/msg72437.html
Кристиан
1
да, вероятно, я просто не заметил этого, но поведение в 15.04 с вопросами о пароле для всего, что вы делаете, и несколько раз для каждой команды ОПАСНО раздражает и может привести к необратимому повреждению мозга ...
Kempe
6

Я смог решить эту проблему с помощью следующих шагов:

Из командной строки запустите gnome-disks

Найдите, какое устройство является вашим диском подкачки. Мой был/dev/sda3

ls -l /dev/disk/by-uuid/

Найдите идентификатор, который связан с вашим разделом подкачки

sudo vim /etc/crypttab

В строке, начинающейся с cryptswap1, измените часть UUID =… на / dev / disk / by-id / ID-HERE. Сохраните и перезагрузите компьютер.

Если вам все еще предлагается ввести пароль, выполните:

sudo dd if=/dev/zero of=/dev/sdaX bs=512 count=20480

Перезагрузитесь снова.

Matt
источник
+1 работал на меня в 16.04 LTS. Я должен был выполнить ddкоманду и перезагрузиться снова. Благодарность!
День
1

Запустите, sudo fdisk -lчтобы найти раздел подкачки (т.е. / dev / sda6)

Захватите UUID в / etc / crypttab или sudo blkidдля / dev / sda6 (замените устройство подкачкой)

Бег sudo swapoff /dev/sda6

Запустите sudo mkswap -U UUID /dev/sda6(замените UUID и устройство на своп)

Добавить ,offset=1024в конец строки cryptswap в / etc / crypttab

Добавить "/ dev / mapper / cryptswap1 none swap sw 0 0" в / etc / fstab

Бег sudo update-initramfs -u

Бег sudo swapon -a

Проверьте, активен ли своп sudo systemctl status /dev/mapper/cryptswap

tozhan
источник
1

Эта проблема все еще существует даже в Ubuntu 15.10. Я временно принял решение - отключил шифрование для раздела подкачки (дом все еще зашифрован). Это руководство работало для меня в этом случае. Этот запрос пароля больше не беспокоит меня при загрузке системы и обновлении программного обеспечения.

Возможно, позже я снова включу шифрование раздела подкачки (используя то же руководство ), когда узнаю, что эта ошибка исправлена.

Александр Тарасенко
источник
3
Эта проблема все еще существует даже в Ubuntu 16.04 LTS !!! Сделал тоже самое, отключил шифрование для раздела подкачки.
dxvargas
0

Лучшее решение - деактивировать (раскомментировать) классическую строку подкачки в fstab (не в mapper). если вы перезагрузитесь и наберете sudo swapon --summary, вы должны получить раздел подкачки в / dev / dm-X (обычно 0). Если да, будьте счастливы, cryptswap работает хорошо.

Ральф
источник
0

В качестве альтернативы для устранения ошибки процесс init может быть переключен на upstart, поскольку это ошибка, связанная с systemd. Здесь заявлено, что выскочка может использоваться в качестве обходного пути.

Для этого проще всего установить соответствующий пакет:

sudo apt-get install upstart-sysv

После установки вы по-прежнему можете запустить систему с помощью systemd в подменю grub «Дополнительные параметры для Ubuntu» с опцией «Ubuntu, с Linux… (systemd)».

aalgo
источник