OVH Cloud OVH Cloud

[HS] Créer un cdrom ou dvd crypté

3 réponses
Avatar
Nicolas Roudninski
Bonjour la liste,

Je souhaiterai savoir si il existe un moyen (simple) sous debian pour =20
cr=C3=A9er un cdrom ou un dvd crypt=C3=A9.
Je m'explique : j'aimerai pouvoir archiver sur cdrom ou dvd des =20
donn=C3=A9es sensibles de tel sorte que, =C3=A0 l'insertion dudit support (o=
u =C3=A0 =20
la tentative d'ouverture ou de montage) le syst=C3=A8me me demande un mot =
=20
de passe. Le contenu du cd devrait pouvoir =C3=AAtre lu ensuite comme un cd =
=20
"normal".

Est-ce possible ? Connaissez-vous un soft, une piste pour r=C3=A9aliser cela=
?

Merci d'avance

Cordialement,

--=20
Nicolas Roudninski

----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.

3 réponses

Avatar
Yves Rutschle
On Sun, Jan 14, 2007 at 05:42:29PM +0100, Nicolas Roudninski wrote:
Est-ce possible ? Connaissez-vous un soft, une piste pour réaliser cela ?



Oui, par exemple:
http://www.faqs.org/docs/Linux-HOWTO/Loopback-Encrypted-Filesystem-HOWTO.html

Il y a peut-être d'autres solutions, à chercher avec
'encrypted' et 'file system' dans google :-)

Y.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Nicolas Roudninski
Le 14.01.2007, Yves Rutschle a écrit :

On Sun, Jan 14, 2007 at 05:42:29PM +0100, Nicolas Roudninski wrote:
Est-ce possible ? Connaissez-vous un soft, une piste pour réaliser c ela ?



Oui, par exemple:
http://www.faqs.org/docs/Linux-HOWTO/Loopback-Encrypted-Filesystem-HOWTO.h tml

Il y a peut-être d'autres solutions, à chercher avec
'encrypted' et 'file system' dans google :-)

Y.



Merci, j'ai googlisé, sans beaucoup de résultats satisfaisant... P ar
contre la page citée est interressante... et simple. Mais on y parle
de "serpent" ("This document uses the serpent algorithm because it is
strong yet remarkably fast") et je ne sais pas trop comment m'y prendre.
N'y a-t-il pas d'algorithme déjà inclu dans debian pour faire :

$ losetup -e serpent /dev/loop0 cryptfile

D'ailleurs, losetup ne veut se lancer qu'en root. On peut changer cela ?

--
Nicolas Roudninski

----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.
Avatar
Yves Rutschle
On Sun, Jan 14, 2007 at 07:11:49PM +0100, Nicolas Roudninski wrote:
> N'y a-t-il pas d'algorithme déjà inclu dans debian pour faire :

$ losetup -e serpent /dev/loop0 cryptfile



En fait, après avoir posté ma réponse, il m'est venu à
l'esprit que Debian a déjà des choses:

thelonious:~$ apt-Êche search encrypted file system
bcrypt - Cross platform file encryption utility
cfs - Cryptographic Filesystem
cryptsetup - configures encrypted block devices
encfs - encrypted virtual filesystem
hdup - Filesystem duplicator and backup
libpam-mount - a PAM module that can mount volumes for a user session
lufs-cryptofs - Transparent filesystem encryption plugin
postgresql-contrib - additional facilities for PostgreSQL
samhain - Data integrity and host intrusion alert system


Les 3 premiers paraissent de bons candidats.

D'ailleurs, losetup ne veut se lancer qu'en root. On peut changer cela ?



Peut-être -- il faudrait essayer de jouer avec l'option auto
dans /etc/fstab.

Y.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact