Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[OT] Pause avec dm_crypt

4 réponses
Avatar
Julien Cornuwel
Hello,

En attendant les smartcards, j'essaie de monter un système (debian) dont
les partitions sont cryptées avec dm_crypt.
J'ai monté un système de fichiers crypté sur une clé USB (avec dm_crypt)
protégé par une passphrase et contenant une série de clés de 256bits qui
serviront à crypter chacune des partitions du système.

Le hic, c'est que le montage de la première partition (après saisie du
mot de passe) prend trop de temps et que les clés ne sont pas encore
accessible quand il essaie de monter les partitions cryptos.
En fait, le message de succès de montage de la clé USB arrive après les
messages d'erreur des autres partitions.

Y a t'il un moyen de forcer une pause en attendant le montage de la clé
USB ?

4 réponses

Avatar
Philippe Martin
Je suppose que c'est système dépendant, mais sur Mandriva, je regarderais le
script /etc/rc.sysinit et tenterais de lancer l'initialization usb avant le
montage des partitions HD.

Je pense que tu devrais "poster" ça sur un NG *nix approprié.

Philippe



Julien Cornuwel wrote:

Hello,

En attendant les smartcards, j'essaie de monter un système (debian) dont
les partitions sont cryptées avec dm_crypt.
J'ai monté un système de fichiers crypté sur une clé USB (avec dm_crypt)
protégé par une passphrase et contenant une série de clés de 256bits qui
serviront à crypter chacune des partitions du système.

Le hic, c'est que le montage de la première partition (après saisie du
mot de passe) prend trop de temps et que les clés ne sont pas encore
accessible quand il essaie de monter les partitions cryptos.
En fait, le message de succès de montage de la clé USB arrive après les
messages d'erreur des autres partitions.

Y a t'il un moyen de forcer une pause en attendant le montage de la clé
USB ?


Avatar
Philippe Martin
En fait ça ma donné un idée :-)

Demarrare avec un /etc/fstab minimum (sans les partitions protégées) puis à
la fin le l'init system (dans /etc/rc.local pour Mandriva),
patch /etc/fstab et lance le "mount" depuis le script.

ça devrais marcher ... non ?

Philippe



Philippe Martin wrote:

Je suppose que c'est système dépendant, mais sur Mandriva, je regarderais
le script /etc/rc.sysinit et tenterais de lancer l'initialization usb
avant le montage des partitions HD.

Je pense que tu devrais "poster" ça sur un NG *nix approprié.

Philippe



Julien Cornuwel wrote:

Hello,

En attendant les smartcards, j'essaie de monter un système (debian) dont
les partitions sont cryptées avec dm_crypt.
J'ai monté un système de fichiers crypté sur une clé USB (avec dm_crypt)
protégé par une passphrase et contenant une série de clés de 256bits qui
serviront à crypter chacune des partitions du système.

Le hic, c'est que le montage de la première partition (après saisie du
mot de passe) prend trop de temps et que les clés ne sont pas encore
accessible quand il essaie de monter les partitions cryptos.
En fait, le message de succès de montage de la clé USB arrive après les
messages d'erreur des autres partitions.

Y a t'il un moyen de forcer une pause en attendant le montage de la clé
USB ?




Avatar
Julien Cornuwel
En fait ça ma donné un idée :-)

Demarrare avec un /etc/fstab minimum (sans les partitions protégées) puis à
la fin le l'init system (dans /etc/rc.local pour Mandriva),
patch /etc/fstab et lance le "mount" depuis le script.

ça devrais marcher ... non ?


Bien vu,

Je n'avais aps remarqué mais les scripts de debian font d'abord tous les
mappages et ensuite seulement montent les systèmes de fichiers.

C'est donc ça la bonne solution...


Merci et désolé pour le bruit

Avatar
Philippe Martin
Et si tu passe sur carte à puce il faudra lancer /usr/local/pcscd juste
après USB.

Philippe


Julien Cornuwel wrote:

En fait ça ma donné un idée :-)

Demarrare avec un /etc/fstab minimum (sans les partitions protégées) puis
à la fin le l'init system (dans /etc/rc.local pour Mandriva),
patch /etc/fstab et lance le "mount" depuis le script.

ça devrais marcher ... non ?


Bien vu,

Je n'avais aps remarqué mais les scripts de debian font d'abord tous les
mappages et ensuite seulement montent les systèmes de fichiers.

C'est donc ça la bonne solution...


Merci et désolé pour le bruit