Page 2 sur 2

Re: Chiffrage système VS home

Posté : lun. 13 mars 2023 12:15
par Nerva

Dernier message de la page précédente :

Alors après de nombreuses prises de tête et essais sur clé USB, le problème est enfin réglé, de manière somme toute assez simple mais il fallait le savoir. Plutôt que de se perdre dans les commandes du terminal (il n'y a pas deux tutoriaux qui donnent les mêmes !), voici la procédure, accessible à tous.

La configuration est de deux SSD. C'est également faisable avec un seul mais c'est moins souple.

1) Installation : le système sur sda1, home sur sda2 et sda3 pour le boot efi ou bios.

2) En passant par l'utilitaire Disques, chiffrage LUKS et formatage de sdb au format ext4. On définit un mot de passe. On note ensuite l'UUID de /dev/sdb1 (Volumes, partie haute, Partition 1). Ici l'UUID est 429180f3-b68c-4bac-aee0-a0cb9b2d946a et le périphérique /dev/mapper/luks-429180f3-b68c-4bac-aee0-a0cb9b2d946a

3) Copie du contenu de /home à l'intérieur.

4) Redémarrage sur un Live CD (peut-être qu'on peut procéder à la suite directement dans la session mais je n'ai pas essayé).

5) Accès au dossier /etc de sda1 et passage en mode super-utilisateur.

6) Édition du fichier fstab.

Recherche de la ligne du /home :

Code : Tout sélectionner

UUID=19b6ac0b-b7b2-4617-bd9b-fad4c0e68f44 /home           ext4    defaults        0       2
Que l'on remplace par :

Code : Tout sélectionner

/dev/mapper/luks-429180f3-b68c-4bac-aee0-a0cb9b2d946a   /home   ext4   defaults   0   2
6) Toujours dans /etc création d'un fichier nommé crypttab dans lequel on insère cette ligne :

Code : Tout sélectionner

luks-429180f3-b68c-4bac-aee0-a0cb9b2d946a   UUID=429180f3-b68c-4bac-aee0-a0cb9b2d946a   none   luks
Après enregistrement des deux fichiers, il suffit de redémarrer. Le fichier crypttab est chargé en premier ; il demande le mot de passe de déchiffrage. Ensuite, le chargement est classique ; mot de passe d'ouverture de session.

Une fois la session ouverte, il ne reste plus qu'à supprimer l'ancien /home (sda2) et à réaffecter l'espace libre à / (sda1).

Voilà...

Re: Chiffrage système VS home

Posté : sam. 1 avr. 2023 11:55
par lcolomb
Bonjour Nerva,

Merci pour ces indications très claires ! Finalement, tu as anticipé de peu mon propre problème : viewtopic.php?f=33&t=20393&p=220890#p220890 (je donne le lien pour l'historique).

Simple question : tu as mis ton home sur un autre disque. Comme je n'ai pas le luxe de 2 SSD dans mon PC, quel inconvénient vois-tu à le laisser sur sda2 ? Pourquoi dis-tu que c'est moins souple ?
Et question sécurité, y a-t-il une différence entre : le home séparé du système (sda et sdb, si tu veux) pour y travailler, et le home dans le système (les 2 dans sda) avec un autre disque sdb nommé "data" (par exemple). En fait, c'est parce qu'historiquement j'ai toute mes données sur un HDD séparé du SSD système ; le home officiel ne me sert que de dépôt de fichiers temporaires.

Louis