Bonjour lcolomb.
Ça m'a fait plaisir de revoir ces anciens échanges avec David, il ne vient plus guère depuis sont retour en France
Ce que je vais te dire est très subjectif et n'a pas changé depuis ce sujet que tu cites.
Au contraire je suis même encore plus convaincu de l'inutilité du LVM et du chiffrage suite à deux mésaventures.
La première au boulot. Contexte: Les PCs des machines que je dépanne ont deux disques durs en raid1, avec (en plus de celles de l'OS) une partition de données ou est stocké la configuration de la machine (les réglages). Cette configuration permet de réduire énormément le risque de perte des réglages. Nous faisons ça car c'est très long à reconfigurer, régler, ce genre de machines, plusieurs jours voir plusieurs semaines et le patron n'aime pas que ses machines à plusieurs dizaines de millions ne tournent pas...
Mais c'est sans compter notre excellent service informatique qui a décidé de nous passer en LVM. Pourquoi? Des explications vaseuses sur la taille de la partition de données (oui il arrivait qu'on oublie de faire du ménage, mais bon...). Heureusement qu'ils ne l'ont fait que sur une machine.
Ce qui devait arriver, arriva... disque 1 HS quelques temps plus tard (ce sont de vieux disques qui tournent H24 365/an), basculement sur disque 2 (merci raid1) et patatras disque 2 HS au bout de quelques minutes. Au service informatique ils ont été incapables de nous récupérer les données. Ils ont bien proposé au patron d'envoyer les disques dans un labo spécialisé dans le récupération de données, mais le prix était trop élevé, surtout que le patron sait très bien que nous pouvons régler de nouveau la machine.
Résultat retour à un système de fichier conventionnel... Plus pas mal de pertes pour l'usine (ils peuvent se permettre
).
La seconde, je devrais dire les secondes, c'est ici et sur un autre forum où je sévi. deux personnes à quelques jours d'intervalles ont perdu, oublié, leur passe-phrase de LUKS. Celle d'ici nous avons réussi après plusieurs semaines d'échanges à lui récupérer ses données, mais pas à celui de l'autre forum
Je suis sorti épuisé de cette période en me jurant de ne plus intervenir sur les sujets concernant le chiffrage.
Ceci dit:
Il n' y a pas de raison que le chiffrage ne fonctionne pas. Que ça soit un disque nvme ou non. Ça se comporte comme un disque "normal", il n'a que le nom qui change: nvme0n1p1 à la place de sda1 pour la partition 1(et on appelle ça le progrès
).
lcolomb a écrit : ↑sam. 18 mars 2023 21:43
Donc, j'ai dû adapter. La première installation a planté : je n'avais mis aucune des 2 partitions BIOS-Boot et UEFI, mais une partition boot classique.
Tu as deux choix soit tu installes en legacy soit en EFI.
En légacy pas besoin de partition boot vu que le programme de démarrage (dans notre cas le grub) il faut l'installer à la racine du disque en MBR.
lcolomb a écrit : ↑sam. 18 mars 2023 21:43
J'ai essayé de démarrer en bios legacy, mais impossible, donc je me suis vu contraint de rester en UEFI.
Pourquoi? Tu as des messages d'erreurs à nous donner? C'est avec le bios que tu as des problèmes?
En EFI il faut créer une partion boot EFI (choix proposés à l'installation) et y installer le programme de démarrage. Par exemple si tu n'as qu'un disque et que la partition de boot EFI est la première: nvme0n1p1.
Ensuite, il y a dans l'installateur (calamares) une option pour le chiffrage. Pourquoi ne passes tu par la pour créer ton chiffrage? Je ne l'ai jamais utilisé, mais je pense que l'installateur s'occupe de tout. Le cas décris par Korben dans le lien que tu donnes, me parait bien compliqué et ne me semble pas adapté à une première installation, mais plutôt au chiffrage d'anciennes partitions.
Je ne veux pas te dissuader de chiffrer ton disque, mais le jeu en vaut t'il la chandelle? D'autant plus qu'une bonne gestion des droits et/ou le verrouillage (chattr) et même le chiffrage par fichier ou de contenu dossiers entiers de façon récursive est permise sur toutes installations. Il y a même des gestionnaires de fichiers qui permettent cela en mode graphique.
Ici s'arrête mon intervention, car comme dit précédemment, j'ai de mauvais souvenirs de LVM et du chiffrage