Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Swap chiffré avec cryptsetup ne se monte pas au démarrage

2 réponses
Avatar
Some Body
Je veux chiffrer ma partition swap (/dev/sda7) avec cryptsetup. sda7
n'est pas formaté. J'ai ajouté une ligne dans /etc/crypttab :

> # <target name> <source device> <key file> <options>
> cryptswap1 UUID=25d9539e-3993-42ad-abe2-d08ee6845194 /dev/urandom swap


Et dans fstab :

> /dev/mapper/cryptswap1 none swap defaults 0 0


Et puisque je ne comprends pas bien pourquoi il n'est pas monté
correctement au démarrage, voici les lignes de journalctl qui peuvent
être utiles :

> août 10 11:15:06 pc-debian swapon[317]: swapon: /dev/sda7 : échec de lecture d'en-tête d'espace d'échange
> août 10 11:15:06 pc-debian systemd[1]: dev-sda7.swap swap process exited, code=exited status=255
> août 10 11:15:06 pc-debian systemd[1]: Failed to activate swap Swap Partition.
> août 10 11:15:06 pc-debian systemd[1]: Dependency failed for Swap.
> août 10 11:15:06 pc-debian systemd[1]: Unit dev-sda7.swap entered failed state.
>
> (...)
>
> août 10 11:16:31 pc-debian systemd[1]: Job dev-mapper-cryptswap1.device/start timed out.
> août 10 11:16:31 pc-debian systemd[1]: Timed out waiting for device dev-mapper-cryptswap1.device.
> août 10 11:16:31 pc-debian systemd[1]: Dependency failed for Cryptography Setup for cryptswap1.
> août 10 11:16:31 pc-debian systemd[1]: Dependency failed for Encrypted Volumes.
> août 10 11:16:31 pc-debian systemd[1]: Dependency failed for /dev/mapper/cryptswap1.
> août 10 11:16:31 pc-debian systemd[1]: Job dev-disk-by\x2duuid-25d9539e\x2d3993\x2d42ad\x2dabe2\x2dd08ee6845194.device/start timed out.
> août 10 11:16:31 pc-debian systemd[1]: Timed out waiting for device dev-disk-by\x2duuid-25d9539e\x2d3993\x2d42ad\x2dabe2\x2dd08ee6845194.device.


J'ai l'impression que systemd essaye de monter /dev/sda7 comme swap,
alors qu'il n'est pas dans fstab. Comment l'en empêcher ?

Je ne comprends pas non plus pourquoi "Job
dev-mapper-cryptswap1.device/start timed out". Cette étape de "timed
out" prend 1 minute 30 au démarrage, pendant lesquelles je ne peux rien
faire.

Quelqu'un peut-il e dire où est mon erreur ? Merci.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/55C87034.8080009@gmail.com

2 réponses

Avatar
Daniel Caillibaud
Le 10/08/15 à 11:34, Some Body a écrit :

SB> Je veux chiffrer ma partition swap (/dev/sda7) avec cryptsetup. sda7
SB> n'est pas formaté. J'ai ajouté une ligne dans /etc/crypttab :
SB>
SB> > # <target name> <source device> <key file> <options>
SB> > cryptswap1 UUID%d9539e-3993-42ad-abe2-d08ee6845194 /dev/urandom s wap
^^^^^^^^^^^^
faut mettre ici le fichier contenant la passphrase pour cryptsetup

C'est envisageable si tu met ce fichier sur une autre partition chiffrà ©e qui serait montée
avant le swap (en te demandant la passphrase au boot).

Sinon, mettre plutôt

cryptswap1 UUID%d9539e-3993-42ad-abe2-d08ee6845194 none luks

en laissant

SB> Et dans fstab :
SB>
SB> > /dev/mapper/cryptswap1 none swap defaults 0 0

ça devrait te demander la passphrase au boot.

Personnellement j'ai une partition chiffrée qui est un physical volume lvm, il me
demande la passphrase pour déchiffrer le volume et ensuite monte les v olumes logiques /, /home
et swap qui sont dedans, et sur un autre disque une partition de data

Ça donne qqchose comme
# crypttab
nomCryptLvm UUID=xxx none luks # le pv lvm
nomCryptData UUID=yyy /root/data_keyfile luks # une partition ext4 class ique

# fstab
# /boot sur une partition non chiffrée puis
/dev/mapper/<vg>-<lvRoot> / ext4 errors=remount-ro 0 1
/dev/mapper/<vg>-<lvHome> /home ext4 defaults 0 2
/dev/mapper/<vg>-<lvSwap> none swap sw 0 0
/dev/mapper/nomCryptData /data ext4 defaults 0 2

--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Some Body
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

On 11/08/2015 17:54, Daniel Caillibaud wrote:
SB> > cryptswap1 UUID%d9539e-3993-42ad-abe2-d08ee6845194
/dev/urandom swap ^^^^^^^^^^^^ faut mettre ici le fichier contenant
la passphrase pour cryptsetup



J'ai lu que ça permettait d'utiliser une clé aléatoire à chaque
démarrage, puisque le swap n'a pas besoin d'être conservé. Et c'est la
configuration créée par ecryptfs-setup-swap.

Finalement j'ai réglé ça avec cryptdisks_start cryptswap1.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
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=DLaG
-----END PGP SIGNATURE-----

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/