OVH Cloud OVH Cloud

dm-crypt et / encrypte

4 réponses
Avatar
octane
Bonjour,

je m'interesse au chiffrement des partitions avec dm-crypt.

Les documentations que je trouve parlent de crypter /home

Je souhaiterais crypter la racine entiere de mon disque.

Un initrd demande la passphrase qui permet de monter la
racine et continuer le boot.

Y'a t'il quelqu'un qui connait une documentation sur le
sujet, ou approchant?

Merci

--
Pour contacter l'équipe de modération : moderateurs-fcolm@efrei.fr
ATTENTION: Postez DIRECTEMENT vos articles dans le groupe, PAS dans
la liste de distribution des modérateurs.

4 réponses

Avatar
Vincent Bernat
OoO En cette matinée pluvieuse du vendredi 06 janvier 2006, vers
10:54, disait:

je m'interesse au chiffrement des partitions avec dm-crypt.



Les documentations que je trouve parlent de crypter /home



Je souhaiterais crypter la racine entiere de mon disque.



Un initrd demande la passphrase qui permet de monter la
racine et continuer le boot.



Y'a t'il quelqu'un qui connait une documentation sur le
sujet, ou approchant?



Dans le cas d'une Debian, le paquet cryptsetup contient le nécessaire
pour chiffrer facilement des partitions, y compris la racine. Il
contient le fichier CryptoRoot.HowTo qui décrit l'opération.
--
BOFH excuse #398:
Data for intranet got routed through the extranet and landed on the internet.

--
Pour contacter l'équipe de modération :
ATTENTION: Postez DIRECTEMENT vos articles dans le groupe, PAS dans
la liste de distribution des modérateurs.
Avatar
octane
>Dans le cas d'une Debian, le paquet cryptsetup contient le nécessaire
pour chiffrer facilement des partitions, y compris la racine. Il
contient le fichier CryptoRoot.HowTo qui décrit l'opération.



packages.debian.org est down depuis quelque temps.

Je n'ai jamais rien compris a la maniere dont debian range ses
paquets sur les differents miroirs (par exemple le lip6), je n'ai
donc pas trouve le package cryptsetup.
(et en plus debian utilise un format abscons d'archive.
Est-ce que
ar x paquet.deb
fonctionne toujours pour ouvrir un .deb et recuperer les
documents dedans?)

Et last but not least, j'ai trouve des cryptoroot-howto sur
internet qui demande un patch et recompilation noyau.
Est-ce le cas de cette methode?

Si oui, y'en a t'il une autre qui fonctionne avec un noyau
"plain vanilla"?

Merci

--
Pour contacter l'équipe de modération :
ATTENTION: Postez DIRECTEMENT vos articles dans le groupe, PAS dans
la liste de distribution des modérateurs.
Avatar
Dominique ROUSSEAU
Le jeu, 12 jan 2006 at 20:38 GMT, a écrit :
(et en plus debian utilise un format abscons d'archive.
Est-ce que
ar x paquet.deb
fonctionne toujours pour ouvrir un .deb et recuperer les
documents dedans?)



Bah oui.
Et de ce fait là, ce n'est justement pas un format si abscons que ça :)

--
Pour contacter l'équipe de modération :
ATTENTION: Postez DIRECTEMENT vos articles dans le groupe, PAS dans
la liste de distribution des modérateurs.
Avatar
Vincent Bernat
OoO En ce début de soirée du jeudi 12 janvier 2006, vers 21:38,
disait:

Je n'ai jamais rien compris a la maniere dont debian range ses
paquets sur les differents miroirs (par exemple le lip6), je n'ai
donc pas trouve le package cryptsetup.



Il est dans /debian/pool/main/c/cryptsetup/

(et en plus debian utilise un format abscons d'archive.
Est-ce que
ar x paquet.deb
fonctionne toujours pour ouvrir un .deb et recuperer les
documents dedans?)



Oui. Suivi d'un tar zxvf sur le data.tar.gz.

Et last but not least, j'ai trouve des cryptoroot-howto sur
internet qui demande un patch et recompilation noyau.
Est-ce le cas de cette methode?



Non, elle utilise dmcrypt qui est en standard sur les 2.6 récents (au
moins depuis le 2.6.8).
--
# Basic IBM dingbats, some of which will never have a purpose clear
# to mankind
2.4.0 linux/drivers/char/cp437.uni

--
Pour contacter l'équipe de modération :
ATTENTION: Postez DIRECTEMENT vos articles dans le groupe, PAS dans
la liste de distribution des modérateurs.