Modification de LUKS : Chiffrer sa partition home

Attention : vous n’êtes pas connecté(e). Votre adresse IP sera visible de tout le monde si vous faites des modifications. Si vous vous connectez ou créez un compte, vos modifications seront attribuées à votre propre nom d’utilisateur(rice) et vous aurez d’autres avantages.

La modification peut être annulée. Veuillez vérifier les différences ci-dessous pour voir si c’est bien ce que vous voulez faire, puis publier ces changements pour finaliser l’annulation de cette modification.

Version actuelle Votre texte
Ligne 1 : Ligne 1 :
{{Auteur|Adadov}}
{{EnCours|Adadov}}


Afin de sécuriser ses données il est possible de chiffrer les partitions de son système suivant ses propres choix.
Afin de sécuriser ses données il est possible de chiffrer les partitions de son système suivant ses propres choix.
Ligne 44 : Ligne 44 :


{{RootLxTerm|text=cryptsetup --verbose --hash=sha256 luksFormat /dev/vg/lv_home}}
{{RootLxTerm|text=cryptsetup --verbose --hash=sha256 luksFormat /dev/vg/lv_home}}
<file>
WARNING!
========
This will overwrite data on /dev/vg/lv_home irrevocably.
Are you sure? (Type uppercase yes): YES
Enter passphrase:
Verify passphrase:
Command successful.
</file>


On peut vérifier que le conteneur est bien créé :
On peut vérifier que le conteneur est bien créé :
Ligne 93 : Ligne 83 :
</file>
</file>


== Structure finale ==
== Structure finale ==  
 
Une fois tout en place, la structure de nos partition ressemble à ceci :


<file>
<file>
# lsblk --output NAME,LABEL,SIZE,TYPE,MOUNTPOINT
NAME                 MAJ:MIN RM   SIZE RO TYPE  MOUNTPOINT
NAME                                           LABEL   SIZE TYPE  MOUNTPOINT
sda                     8:0    0 149,1G 0 disk   
sda                                                   149,1G disk   
├─sda1                 8:1   500M 0 part  /boot
├─sda1                                         BOOT   500M part  /boot
└─sda2                 8:2    0 148,6G 0 part   
└─sda2                                               148,6G part   
   ├─vg-lv_swap       253:0    0  5,8G 0 lvm  [SWAP]
   ├─vg-lv_swap                                         5,8G lvm  [SWAP]
   ├─vg-lv_root       253:1    0  87,8G 0 lvm  /
   ├─vg-lv_root                                         87,8G lvm  /
   └─vg-lv_home       253:2    0    55G 0 lvm   
   └─vg-lv_home                                           55G lvm   
     └─luks-home       253:3    0    55G 0 crypt /home
     └─luks-home                                         55G crypt /home
sr0                                                    1024M rom 
</file>
</file>


Nous avons donc un volume logique LVM qui contient un conteneur LUKS.<br />
Ce conteneur est déchiffrable via un mot de passe qui a été choisi lors de sa création (il vaudrait mieux en avoir choisi un costaud).
Pour aller plus loin, se reporter à l'article [[LUKS : Gestion des conteneurs]]
[[Catégorie:LUKS]]
[[Catégorie:LVM]]
[[Catégorie:Workstations]]
[[Catégorie:Workstations]]
[[Catégorie:Linux]]
[[Catégorie:Linux]]
Notez bien que toutes les contributions à Adadov.net wiki peuvent être modifiées, transformées ou supprimées par d’autres utilisateurs. Si vous ne désirez pas que vos écrits soient modifiés contre votre gré, merci de ne pas les soumettre ici.
Vous nous promettez aussi que vous avez écrit ceci vous-même ou que vous l’avez copié d’une source placée dans le domaine public ou d’une ressource libre similaire (voir AdadovNet:Copyrights pour plus de détails). N’utilisez aucun travail sous droits d’auteur sans autorisation expresse !
Annuler Aide pour la modification (s’ouvre dans une nouvelle fenêtre)