J'ai deux probl=E8me qui sont li=E9s l'un =E0 l'autre :
J'ai un RAID 1 tout b=EAte (en mirroring donc) depuis quelques mois qui
tournait pas mal mais il est un peu sp=E9cial : chacun des deux disques
est chiffr=E9 avec luks et le raid contient des LVM, c'est =E0 dire un
empilement comme celui-ci :
La semaine derni=E8re, un de mes disques a commencer =E0 d=E9conner (erreur=
s
d'=E9critures diverses, erreurs visible avec smartmontools et l'outil
propri=E9taire du constructeur confirmait =E7a). J'ai donc sorti ce disque
de ma grappe avec mdadm :
J'ai renvoy=E9 le disque au constructeur qui m'en a renvoy=E9 un neuf de
m=EAme capacit=E9 aujourd'hui.
En le recevant, j'ai refait comme j'avais fait lors de la cr=E9ation du
raid, j'ai cr=E9=E9 une partition vide (Empty, type=3D0) puis chiffr=E9
celle-ci et voulu l'int=E9grer dans le raid tout simplement :
# mdadm --manage /dev/md0 --add /dev/dm-4
mdadm: /dev/dm-4 not large enough to join array
Le message me dit que c'est un probl=E8me de taille mais si je v=E9rifie
les tailles, je ne trouve pas =E7a,=A0 au contraire je trouve une
diff=E9rence entre gnu-fdisk et fdisk
gnu-fdisk me dit =E7a :
# fdisk -l /dev/dm-4
GNU Fdisk 1.2.4
Disk /dev/dm-4: 1000 GB, 1000194048000 bytes
255 heads, 63 sectors/track, 121600 cylinders
Units =3D cylinders of 16065 * 512 =3D 8225280 bytes
# fdisk -l /dev/dm-5
GNU Fdisk 1.2.4
Disk /dev/dm-5: 1000 GB, 1000194048000 bytes
255 heads, 63 sectors/track, 121600 cylinders
Units =3D cylinders of 16065 * 512 =3D 8225280 bytes
Alors que le fdisk de base sur Debian me dit :
# /sbin/fdisk.distrib -l /dev/dm-4
Disk /dev/dm-4: 1000.2 GB, 1000201188352 bytes
255 heads, 63 sectors/track, 121600 cylinders
Units =3D cylinders of 16065 * 512 =3D 8225280 bytes
# /sbin/fdisk.distrib -l /dev/dm-5
Disk /dev/dm-5: 1000.2 GB, 1000201712640 bytes
255 heads, 63 sectors/track, 121600 cylinders
Units =3D cylinders of 16065 * 512 =3D 8225280 bytes
Mes deux questions sont :
Qui dois-je croire ?
Si c'est fidsk.distrib qui a raison, comment je peux dire =E0 mon raid
d'utiliser un disque l=E9g=E8rement plus petit ?
--
K=E9vin
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/AANLkTi=StjU1UMt0upMnEa_iNaoFpjaJsOPksApSmS_A@mail.gmail.com
Le 27 octobre 2010 10:38, Sylvain L. Sauvage a écrit :
Oui euh, mais là, ce qui mÂ’intéressait, cÂ’était les tables complètes. Suivant le logiciel et le mode utilisé (p.ex. compatibilité avec DOS pour fdisk), le secteur de début de partition diffère. En mode « cylindre », cÂ’est toujours 1 mais en mode « secteur », ça peut varier grandement (1, 32 et 2048 sont les valeurs par défaut que jÂ’ai observées). La commande parted suivante permet de tout avoir :
parted /dev/sdb print unit s print unit chs print
Ah je n'avais pas compris comme ça. Je ne connaissais pas non plus cette commande
Bon, ça explique les fdisks, pas le mdadm. Dommage que tÂ’aies pas gardé la table de partition.
En effet. Je pourrais casser mon disque et recommencer mais ca va le vieillir inutilement. Le prochain disque qui merde, promis je ferais ça :)
Et je gagne 2Mo environ.[Â…]
Ce qui fait beaucoup je trouveÂ…
Oui je trouve aussi ... Enfin parlant de cryptsetup/luksFormat c'est peut être normal
2Mo d'après fdisk : (1000203833344 - 1000201188352) / 1024 = 2583 ko / 1024 =~ 2.52 Mo
L'autre piste que j'aurais suivi ensuite aurais été de faire un dd complet d'un disque à l'autre.
Euh, suis pas sûr que ça fonctionne, ça : ya pas deux-trois données spécifiques par disque ? (les UUID sont stockées ou calculées ?)
Elles peuvent être régénérées d'après ce que j'ai lu ailleurs. Avec tune2fs par exemple. J'ai lu aussi une méthode qui expliquait comment le faire en bidouillant directement les premiers octets du disque dans un éditeur hexa.
-- Kévin
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/AANLkTin-3+
Le 27 octobre 2010 10:38, Sylvain L. Sauvage
<Sylvain.L.Sauvage@free.fr> a écrit :
Oui euh, mais là, ce qui mÂ’intéressait, cÂ’était les tables
complètes. Suivant le logiciel et le mode utilisé (p.ex.
compatibilité avec DOS pour fdisk), le secteur de début de
partition diffère. En mode « cylindre », cÂ’est toujours 1 mais
en mode « secteur », ça peut varier grandement (1, 32 et 2048
sont les valeurs par défaut que jÂ’ai observées). La commande
parted suivante permet de tout avoir :
parted /dev/sdb print unit s print unit chs print
Ah je n'avais pas compris comme ça. Je ne connaissais pas non plus
cette commande
Bon, ça explique les fdisks, pas le mdadm. Dommage que tÂ’aies
pas gardé la table de partition.
En effet. Je pourrais casser mon disque et recommencer mais ca va le
vieillir inutilement. Le prochain disque qui merde, promis je ferais
ça :)
Et je gagne 2Mo environ.[Â…]
Ce qui fait beaucoup je trouveÂ…
Oui je trouve aussi ... Enfin parlant de cryptsetup/luksFormat c'est
peut être normal
2Mo d'après fdisk :
(1000203833344 - 1000201188352) / 1024 = 2583 ko / 1024 =~ 2.52 Mo
L'autre piste que j'aurais suivi ensuite aurais été de faire
un dd complet d'un disque à l'autre.
Euh, suis pas sûr que ça fonctionne, ça : ya pas deux-trois
données spécifiques par disque ? (les UUID sont stockées ou
calculées ?)
Elles peuvent être régénérées d'après ce que j'ai lu ailleurs. Avec
tune2fs par exemple. J'ai lu aussi une méthode qui expliquait comment
le faire en bidouillant directement les premiers octets du disque dans
un éditeur hexa.
--
Kévin
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/AANLkTin-3+ZbeW82Ur61AJF-tvfHYP9Azat1qywx-s2a@mail.gmail.com
Le 27 octobre 2010 10:38, Sylvain L. Sauvage a écrit :
Oui euh, mais là, ce qui mÂ’intéressait, cÂ’était les tables complètes. Suivant le logiciel et le mode utilisé (p.ex. compatibilité avec DOS pour fdisk), le secteur de début de partition diffère. En mode « cylindre », cÂ’est toujours 1 mais en mode « secteur », ça peut varier grandement (1, 32 et 2048 sont les valeurs par défaut que jÂ’ai observées). La commande parted suivante permet de tout avoir :
parted /dev/sdb print unit s print unit chs print
Ah je n'avais pas compris comme ça. Je ne connaissais pas non plus cette commande
Bon, ça explique les fdisks, pas le mdadm. Dommage que tÂ’aies pas gardé la table de partition.
En effet. Je pourrais casser mon disque et recommencer mais ca va le vieillir inutilement. Le prochain disque qui merde, promis je ferais ça :)
Et je gagne 2Mo environ.[Â…]
Ce qui fait beaucoup je trouveÂ…
Oui je trouve aussi ... Enfin parlant de cryptsetup/luksFormat c'est peut être normal
2Mo d'après fdisk : (1000203833344 - 1000201188352) / 1024 = 2583 ko / 1024 =~ 2.52 Mo
L'autre piste que j'aurais suivi ensuite aurais été de faire un dd complet d'un disque à l'autre.
Euh, suis pas sûr que ça fonctionne, ça : ya pas deux-trois données spécifiques par disque ? (les UUID sont stockées ou calculées ?)
Elles peuvent être régénérées d'après ce que j'ai lu ailleurs. Avec tune2fs par exemple. J'ai lu aussi une méthode qui expliquait comment le faire en bidouillant directement les premiers octets du disque dans un éditeur hexa.
-- Kévin
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/AANLkTin-3+
Jean-Yves F. Barbier
On Wed, 27 Oct 2010 08:28:27 +0200, Yves Rutschle wrote:
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20101027140436.4a0ee242@anubis.defcon1
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Goldy
Le 27/10/2010 08:28, Yves Rutschle a écrit :
On Tue, Oct 26, 2010 at 11:30:35PM +0200, Goldy wrote:
Depuis j'ai rajouté un disque pour faire du raid6, et j'ai chiffré l'entièreté du volume avec luks
Au fait, vous (Goldy, Kevin, JY) utilisez luks pour vous protéger de quoi au juste?
(je vois l'intérêt sur un ordinateur portable, mais sur un serveur je suis un peu sec).
Y.
Je n'ai pas confiance en l'avenir.
Goldy
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le 27/10/2010 08:28, Yves Rutschle a écrit :
On Tue, Oct 26, 2010 at 11:30:35PM +0200, Goldy wrote:
Depuis j'ai rajouté un disque pour faire du raid6, et j'ai chiffré
l'entièreté du volume avec luks
Au fait, vous (Goldy, Kevin, JY) utilisez luks pour vous
protéger de quoi au juste?
(je vois l'intérêt sur un ordinateur portable, mais sur un
serveur je suis un peu sec).
Y.
Je n'ai pas confiance en l'avenir.
Goldy
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/4CC81D5A.1010205@goldenfish.info
On Tue, Oct 26, 2010 at 11:30:35PM +0200, Goldy wrote:
Depuis j'ai rajouté un disque pour faire du raid6, et j'ai chiffré l'entièreté du volume avec luks
Au fait, vous (Goldy, Kevin, JY) utilisez luks pour vous protéger de quoi au juste?
(je vois l'intérêt sur un ordinateur portable, mais sur un serveur je suis un peu sec).
Y.
Je n'ai pas confiance en l'avenir.
Goldy
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Yves Rutschle
On Wed, Oct 27, 2010 at 02:04:36PM +0200, Jean-Yves F. Barbier wrote:
> (je vois l'intérêt sur un ordinateur portable, mais sur > un serveur je suis un peu sec).
Hé bien, le svr est sur le LAN, lequel est raccordé à la box, laquelle est relativement obscure question sécurité
Certes, mais tu donnes bien le mot de passe ou la clé à ton système d'exploitation, qui accède ensuite à l'information. Un virus/trojan/backdoor et autres menaces qui sont au dela de l'interface réseau du serveur ne sont pas affectés par le chiffrement, puisqu'ils accèderont aux fichiers à travers le système d'exploitation, qui les déchiffrera pour eux.
La seule menace que le chiffrement de disque me parait couvrir, c'est le vol physique du disque: autant ça devrait être obligatoire sur portable, autant sur un serveur ça veut dire qu'on a un cambrioleur qui est entré, potentiellement dans une salle de serveur, a sorti les disques, et décidé de regarder ce qu'il y a dessus pour l'exploiter -- sans dire que c'est impossible, ça ne me parait pas un évènement super courant.
Le chiffrement du disque n'a aucun effet sur le reste des menaces que tu listes.
Y.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
On Wed, Oct 27, 2010 at 02:04:36PM +0200, Jean-Yves F.
Barbier wrote:
> (je vois l'intérêt sur un ordinateur portable, mais sur
> un serveur je suis un peu sec).
Hé bien, le svr est sur le LAN, lequel est raccordé à la
box, laquelle est relativement obscure question sécurité
Certes, mais tu donnes bien le mot de passe ou la clé à ton
système d'exploitation, qui accède ensuite à l'information.
Un virus/trojan/backdoor et autres menaces qui sont au dela
de l'interface réseau du serveur ne sont pas affectés par le
chiffrement, puisqu'ils accèderont aux fichiers à travers le
système d'exploitation, qui les déchiffrera pour eux.
La seule menace que le chiffrement de disque me parait
couvrir, c'est le vol physique du disque: autant ça devrait
être obligatoire sur portable, autant sur un serveur ça veut
dire qu'on a un cambrioleur qui est entré, potentiellement
dans une salle de serveur, a sorti les disques, et décidé de
regarder ce qu'il y a dessus pour l'exploiter -- sans dire
que c'est impossible, ça ne me parait pas un évènement super
courant.
Le chiffrement du disque n'a aucun effet sur le reste des
menaces que tu listes.
Y.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20101027133345.GA7460@naryves.com
On Wed, Oct 27, 2010 at 02:04:36PM +0200, Jean-Yves F. Barbier wrote:
> (je vois l'intérêt sur un ordinateur portable, mais sur > un serveur je suis un peu sec).
Hé bien, le svr est sur le LAN, lequel est raccordé à la box, laquelle est relativement obscure question sécurité
Certes, mais tu donnes bien le mot de passe ou la clé à ton système d'exploitation, qui accède ensuite à l'information. Un virus/trojan/backdoor et autres menaces qui sont au dela de l'interface réseau du serveur ne sont pas affectés par le chiffrement, puisqu'ils accèderont aux fichiers à travers le système d'exploitation, qui les déchiffrera pour eux.
La seule menace que le chiffrement de disque me parait couvrir, c'est le vol physique du disque: autant ça devrait être obligatoire sur portable, autant sur un serveur ça veut dire qu'on a un cambrioleur qui est entré, potentiellement dans une salle de serveur, a sorti les disques, et décidé de regarder ce qu'il y a dessus pour l'exploiter -- sans dire que c'est impossible, ça ne me parait pas un évènement super courant.
Le chiffrement du disque n'a aucun effet sur le reste des menaces que tu listes.
Y.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
JF Straeten
Re,
On Wed, Oct 27, 2010 at 03:33:45PM +0200, Yves Rutschle wrote:
Le chiffrement du disque n'a aucun effet sur le reste des menaces que tu listes.
Modulo quand même le fait que Jean-Yves ne déchiffre qu'en fonction de ses besoins d'accès aux datas et uniquement pour le temps limité de leur consultation...
Tant que le déchiffrement ne se fait pas, les datas sont safe, non ?
A+
--
JFS.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Re,
On Wed, Oct 27, 2010 at 03:33:45PM +0200, Yves Rutschle wrote:
Le chiffrement du disque n'a aucun effet sur le reste des
menaces que tu listes.
Modulo quand même le fait que Jean-Yves ne déchiffre qu'en fonction de
ses besoins d'accès aux datas et uniquement pour le temps limité de
leur consultation...
Tant que le déchiffrement ne se fait pas, les datas sont safe, non ?
A+
--
JFS.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20101027140200.GA23780@hohenhole.jfs.dt
On Wed, Oct 27, 2010 at 03:33:45PM +0200, Yves Rutschle wrote:
Le chiffrement du disque n'a aucun effet sur le reste des menaces que tu listes.
Modulo quand même le fait que Jean-Yves ne déchiffre qu'en fonction de ses besoins d'accès aux datas et uniquement pour le temps limité de leur consultation...
Tant que le déchiffrement ne se fait pas, les datas sont safe, non ?
A+
--
JFS.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Yves Rutschle
On Wed, Oct 27, 2010 at 04:02:00PM +0200, JF Straeten wrote:
Modulo quand même le fait que Jean-Yves ne déchiffre qu'en fonction de ses besoins d'accès aux datas et uniquement pour le temps limité de leur consultation...
Oops, j'avais raté ce détail (important), désolé.
Tant que le déchiffrement ne se fait pas, les datas sont safe, non ?
Oui.
Y.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
On Wed, Oct 27, 2010 at 04:02:00PM +0200, JF Straeten wrote:
Modulo quand même le fait que Jean-Yves ne déchiffre qu'en fonction de
ses besoins d'accès aux datas et uniquement pour le temps limité de
leur consultation...
Oops, j'avais raté ce détail (important), désolé.
Tant que le déchiffrement ne se fait pas, les datas sont safe, non ?
Oui.
Y.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20101027142300.GG7460@naryves.com
On Wed, Oct 27, 2010 at 04:02:00PM +0200, JF Straeten wrote:
Modulo quand même le fait que Jean-Yves ne déchiffre qu'en fonction de ses besoins d'accès aux datas et uniquement pour le temps limité de leur consultation...
Oops, j'avais raté ce détail (important), désolé.
Tant que le déchiffrement ne se fait pas, les datas sont safe, non ?
Oui.
Y.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
JF Straeten
Re,
On Wed, Oct 27, 2010 at 04:23:00PM +0200, Yves Rutschle wrote:
[...]
> Tant que le déchiffrement ne se fait pas, les datas sont safe, non ?
Oui.
Ah, ça me rassure :-)
Pour le reste, je partage ton avis.
Mais dans un cas particulier comme celui-ci (une question en amène une autre...), n'est-ce pas un peu lourd de chiffrer toute une partition ?
Encfs, basé sur FUSE, permet de chiffrer assez simplement un répertoire.
Y a-t-il une raison de lui préférer le chiffrement complet d'une partoche ?
A+
--
JFS.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Re,
On Wed, Oct 27, 2010 at 04:23:00PM +0200, Yves Rutschle wrote:
[...]
> Tant que le déchiffrement ne se fait pas, les datas sont safe, non ?
Oui.
Ah, ça me rassure :-)
Pour le reste, je partage ton avis.
Mais dans un cas particulier comme celui-ci (une question en amène une
autre...), n'est-ce pas un peu lourd de chiffrer toute une partition ?
Encfs, basé sur FUSE, permet de chiffrer assez simplement un
répertoire.
Y a-t-il une raison de lui préférer le chiffrement complet d'une
partoche ?
A+
--
JFS.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20101027145312.GA24347@hohenhole.jfs.dt
--
In the future, there will be fewer but better Russians.
-- Joseph Stalin
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20101027173426.22a55141@anubis.defcon1