Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Ré-installation avec volume chiffré

9 réponses
Avatar
David BERCOT
Bonjour,

Je souhaite r=C3=A9-installer Debian sur un ordinateur o=C3=B9 j'ai d=C3=A9=
j=C3=A0 un
volume chiffr=C3=A9 (/home).
Mon souhait consiste =C3=A0 tout reformater et installer proprement, sauf,
bien =C3=A9videmment, ce volume chiffr=C3=A9.

Comme j'ai d=C3=A9j=C3=A0 connu un "gros" d=C3=A9sagr=C3=A9ment dans le pas=
s=C3=A9, je suis
actuellement en train de faire un test sur une VM (avec VirtualBox).
Mais l=C3=A0, bien que je dise =C3=A0 l'installeur de ne rien effacer, il s=
emble
vouloir me "forcer" =C3=A0 reformater le volume chiffr=C3=A9...

Est-ce moi qui ne trouve pas la bonne proc=C3=A9dure ou bien y a-t-il une
faille au niveau de l'installeur ?

Merci.

David.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/20150509193715.0af7d34f@debian-david

9 réponses

Avatar
Sylvain Tgz
Hello,

Tu souhaites gérer 2 volumes chiffrées distinct ? c'est à di re, saisir
les 2 clé à chaque démarrage ? je ne suis pas sur que ce soi t le bon
choix.
Pourquoi ne pas sauvegarder ton volume /home avec tar par exemple (en
conservant les permissions des fichiers) et ensuite réinstaller en
ayant ce schéma :

HDD/SSD
sda1 : /boot
sda2 : LUKS
vg LVM sur le LUKS
lv1 swap
lv2 /

Pour moi, le meilleur moyen de chiffrer son pc + gestion du mode
veille "hibernation" tout en ayant un OS chiffré.

Bon tests :)
++

PS : ML absente dans les destinataires

Le 9 mai 2015 19:37, David BERCOT a écrit :
Bonjour,

Je souhaite ré-installer Debian sur un ordinateur où j'ai dà ©jà un
volume chiffré (/home).
Mon souhait consiste à tout reformater et installer proprement, sauf ,
bien évidemment, ce volume chiffré.

Comme j'ai déjà connu un "gros" désagrément dans le p assé, je suis
actuellement en train de faire un test sur une VM (avec VirtualBox).
Mais là, bien que je dise à l'installeur de ne rien effacer, il semble
vouloir me "forcer" à reformater le volume chiffré...

Est-ce moi qui ne trouve pas la bonne procédure ou bien y a-t-il une
faille au niveau de l'installeur ?

Merci.

David.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/CADJ1h1SX3fBdFeFAUJ=cmaTqLUcQ1nC-_f9=FtpQ=
Avatar
David BERCOT
Hello,

Le Sat, 9 May 2015 20:05:51 +0200,
Sylvain Tgz a écrit :
Hello,

Tu souhaites gérer 2 volumes chiffrées distinct ? c'est à dire, saisir
les 2 clé à chaque démarrage ? je ne suis pas sur que ce s oit le bon
choix.



Non, je ne chiffre que /home ;-) Je sais que c'est un sujet maintes
fois débattu, mais c'est un choix que j'assume.
Bon, je dis ça mais j'ai également utilisé le découpage que tu indiques
ci-dessous. Toutefois, ça ne change rien à mon problème !

Pourquoi ne pas sauvegarder ton volume /home avec tar par exemple (en
conservant les permissions des fichiers) et ensuite réinstaller en
ayant ce schéma :

HDD/SSD
sda1 : /boot
sda2 : LUKS
vg LVM sur le LUKS
lv1 swap
lv2 /

Pour moi, le meilleur moyen de chiffrer son pc + gestion du mode
veille "hibernation" tout en ayant un OS chiffré.



En fait, je n'utilise pas de veille "hibernation"...

Après, au-delà de ce débat philosophique ;-), ma question es t plutôt :
quand on a un volume chiffré (simple ou à l'image de ce dont tu
parles), comment faire en sorte qu'il soit conservé dans le cas d'une
ré-installation du système ?

Merci.

David.

Bon tests :)
++

PS : ML absente dans les destinataires

Le 9 mai 2015 19:37, David BERCOT a écrit :
> Bonjour,
>
> Je souhaite ré-installer Debian sur un ordinateur où j'ai d éjà un
> volume chiffré (/home).
> Mon souhait consiste à tout reformater et installer proprement,
> sauf, bien évidemment, ce volume chiffré.
>
> Comme j'ai déjà connu un "gros" désagrément dans le passé, je suis
> actuellement en train de faire un test sur une VM (avec VirtualBox).
> Mais là, bien que je dise à l'installeur de ne rien effacer, il
> semble vouloir me "forcer" à reformater le volume chiffré...
>
> Est-ce moi qui ne trouve pas la bonne procédure ou bien y a-t-il u ne
> faille au niveau de l'installeur ?
>
> Merci.
>
> David.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Christophe
Hello,

Le 09/05/2015 20:05, Sylvain Tgz a écrit :
PS : ML absente dans les destinataires



Euh, t'es sur de ton coup la ? ;)

Pour quelle raison devrait elle être absente ?
Je trouve que les informations que tu as fournies sont justement trè s
intéressantes, cela me parait judicieux de les partager :) .

@+
Christophe.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Daniel Caillibaud
Le 09/05/15 à 22:08, David BERCOT a écrit :
DB> Après, au-delà de ce débat philosophique ;-), ma question est plu tôt :
DB> quand on a un volume chiffré (simple ou à l'image de ce dont tu
DB> parles), comment faire en sorte qu'il soit conservé dans le cas d'une
DB> ré-installation du système ?

Le plus simple est probablement de réinstaller sans toucher à cette par tition (en
laissant /home dans ton nouveau /) puis une fois l'installation terminée et opérationnelle,
aller modifier le fstab pour y ajouter ce /home séparé et chiffré (re garde ton fstab actuel
pour les optiions de montage).
Tu peux avant la modif de fstab déplacer le contenu du /home de l'install dans un /home.bak au
cas où il y aurait des préférences utilisateurs importantes à réc upérer pour ta session
graphique, et pour tout virer ensuite histoire de gagner qq Mo (faire cette manip avec un boot
single user, même si passer en console avec ctrl+alt+1 pour couper ta ses sion graphique puis
faire la modif devrait aussi fonctionner).

--
Daniel

Ce qui est simple est faux ; ce qui est compliqué est inutilisable.
Paul Valéry

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Daniel Caillibaud
Le 09/05/15 à 20:05, Sylvain Tgz a écrit :
ST> HDD/SSD
ST> sda1 : /boot
ST> sda2 : LUKS
ST> vg LVM sur le LUKS
ST> lv1 swap
ST> lv2 /
ST>
ST> Pour moi, le meilleur moyen de chiffrer son pc + gestion du mode
ST> veille "hibernation" tout en ayant un OS chiffré.

C'est ce que j'ai sur un portable, mais avec un vg (pour / et swap) chiffr é sur un ssd et une
partition classique pour mes datas volumineuses, chiffré sur un disque cl assique (qui était le
seul au début), en wheezy.

Je dois donc entrer deux passphrases, et je me demandais s'il y avait un mo yen de changer ça
lors du passage à jessie sans avoir à reformater le hd non ssd.

Y'a t'il un moyen de dire à luks d'utiliser la même passphrase pour tou s les volumes chiffrés ?

Apparemment c'est possible en mettant la passphrase dans un fichier de du 1 er volume que l'on
monte puis que l'on utilise pour monter les suivants avec --key-file[1], ma is j'aime pas trop
l'idée de la passphrase dans un fichier (toujours susceptible de se retro uver dans un backup
non chiffré sur une machine considérée plus sure), y'a un autre moyen ?

Sinon, c'est peut-être possible de faire un seul vg avec 2 pv, puis diff érents lv (en imposant
le pv pour avoir certains lv sur le ssd et d'autres sur le hd classique, ma is dans le même vg
pour ne saisir la passphrase qu'une seule fois), mais pas sûr que ça fo nctionne, et ça
m'imposera de reformater mes datas qui ne sont pas sous lvm.

[1] http://blog.fealdia.org/2013/09/07/luks-encrypted-system-over-multiple- disks/


--
Daniel

La théorie est absurde dans la pratique
et la pratique est aveugle sans la théorie.
Kant

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Bernardo
Bonjour,

Le 10/05/2015 06:29, Daniel Caillibaud a écrit :

[ >8 ]

Y'a t'il un moyen de dire à luks d'utiliser la même passphras e pour tous
les volumes chiffrés ?





Peut-être avec libpam-mount ?

http://www.linuxpedia.fr/doku.php/expert/systeme_chiffre_luks_pam_cryptse tup

--
Cordialement,
Bernardo.

La seule vraie bête de somme, c'est la mouche tsé-tsé
-+- Pierre Dac -+-

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Sylvain Tgz
Je suis du même avis. Pour moi, c'est la solution la plus simple.

Le 10 mai 2015 00:14, Daniel Caillibaud a écrit :
Le 09/05/15 à 22:08, David BERCOT a écrit :
DB> Après, au-delà de ce débat philosophique ;-), ma quest ion est plutôt :
DB> quand on a un volume chiffré (simple ou à l'image de ce don t tu
DB> parles), comment faire en sorte qu'il soit conservé dans le cas d'une
DB> ré-installation du système ?

Le plus simple est probablement de réinstaller sans toucher à c ette partition (en
laissant /home dans ton nouveau /) puis une fois l'installation terminà ©e et opérationnelle,
aller modifier le fstab pour y ajouter ce /home séparé et chiff ré (regarde ton fstab actuel
pour les optiions de montage).
Tu peux avant la modif de fstab déplacer le contenu du /home de l'in stall dans un /home.bak au
cas où il y aurait des préférences utilisateurs importante s à récupérer pour ta session
graphique, et pour tout virer ensuite histoire de gagner qq Mo (faire cet te manip avec un boot
single user, même si passer en console avec ctrl+alt+1 pour couper t a session graphique puis
faire la modif devrait aussi fonctionner).

--
Daniel

Ce qui est simple est faux ; ce qui est compliqué est inutilisable.
Paul Valéry

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Sylvain Tgz
Hello,

Je me suis mal exprimé dans mon PS. En fait, j'avais envoyé mon
message à David uniquement. C'est pour ça que je l'ai à nouv eau envoyé
en ajoutant le PS.
Désolé pour la pollution du sujet

Le 9 mai 2015 21:50, Christophe a écrit :
Hello,

Le 09/05/2015 20:05, Sylvain Tgz a écrit :

PS : ML absente dans les destinataires




Euh, t'es sur de ton coup la ? ;)

Pour quelle raison devrait elle être absente ?
Je trouve que les informations que tu as fournies sont justement trè s
intéressantes, cela me parait judicieux de les partager :) .

@+
Christophe.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/CADJ1h1Q1tkTG6dK8B1q_qRTH1stRm4w82L0=+
Avatar
David BERCOT
OK. Je suppose aussi que c'est la meilleure solution...

Après, je suis juste déçu que l'installeur ne permet pas de le gérer...
proprement, comme dans le cas de ré-installation sans volume chiffrà © où
on peut tout naturellement conserver certaines partitions (ou FS)
existantes.

David.

Le Sun, 10 May 2015 11:09:19 +0200,
Sylvain Tgz a écrit :
Je suis du même avis. Pour moi, c'est la solution la plus simple.

Le 10 mai 2015 00:14, Daniel Caillibaud a écrit :
> Le 09/05/15 à 22:08, David BERCOT a écrit :
> DB> Après, au-delà de ce débat philosophique ;-), ma que stion est
> DB> plutôt : quand on a un volume chiffré (simple ou à l 'image de
> DB> ce dont tu parles), comment faire en sorte qu'il soit conservé
> DB> dans le cas d'une ré-installation du système ?
>
> Le plus simple est probablement de réinstaller sans toucher à cette
> partition (en laissant /home dans ton nouveau /) puis une fois
> l'installation terminée et opérationnelle, aller modifier le fstab
> pour y ajouter ce /home séparé et chiffré (regarde ton f stab actuel
> pour les optiions de montage). Tu peux avant la modif de fstab
> déplacer le contenu du /home de l'install dans un /home.bak au cas
> où il y aurait des préférences utilisateurs importantes à récupérer
> pour ta session graphique, et pour tout virer ensuite histoire de
> gagner qq Mo (faire cette manip avec un boot single user, même si
> passer en console avec ctrl+alt+1 pour couper ta session graphique
> puis faire la modif devrait aussi fonctionner).
>
> --
> Daniel
>
> Ce qui est simple est faux ; ce qui est compliqué est inutilisable.
> Paul Valéry



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/