Résolu le 13-03-23 Chiffrage système VS home

Postez ici toutes vos demandes d’assistance.
Avatar du membre
Nerva
Messages : 376
Enregistré le : lun. 4 mars 2019 18:48

Re: Chiffrage système VS home

Message par Nerva »

Dernier message de la page précédente :

Alors après de nombreuses prises de tête et essais sur clé USB, le problème est enfin réglé, de manière somme toute assez simple mais il fallait le savoir. Plutôt que de se perdre dans les commandes du terminal (il n'y a pas deux tutoriaux qui donnent les mêmes !), voici la procédure, accessible à tous.

La configuration est de deux SSD. C'est également faisable avec un seul mais c'est moins souple.

1) Installation : le système sur sda1, home sur sda2 et sda3 pour le boot efi ou bios.

2) En passant par l'utilitaire Disques, chiffrage LUKS et formatage de sdb au format ext4. On définit un mot de passe. On note ensuite l'UUID de /dev/sdb1 (Volumes, partie haute, Partition 1). Ici l'UUID est 429180f3-b68c-4bac-aee0-a0cb9b2d946a et le périphérique /dev/mapper/luks-429180f3-b68c-4bac-aee0-a0cb9b2d946a

3) Copie du contenu de /home à l'intérieur.

4) Redémarrage sur un Live CD (peut-être qu'on peut procéder à la suite directement dans la session mais je n'ai pas essayé).

5) Accès au dossier /etc de sda1 et passage en mode super-utilisateur.

6) Édition du fichier fstab.

Recherche de la ligne du /home :

Code : Tout sélectionner

UUID=19b6ac0b-b7b2-4617-bd9b-fad4c0e68f44 /home           ext4    defaults        0       2
Que l'on remplace par :

Code : Tout sélectionner

/dev/mapper/luks-429180f3-b68c-4bac-aee0-a0cb9b2d946a   /home   ext4   defaults   0   2
6) Toujours dans /etc création d'un fichier nommé crypttab dans lequel on insère cette ligne :

Code : Tout sélectionner

luks-429180f3-b68c-4bac-aee0-a0cb9b2d946a   UUID=429180f3-b68c-4bac-aee0-a0cb9b2d946a   none   luks
Après enregistrement des deux fichiers, il suffit de redémarrer. Le fichier crypttab est chargé en premier ; il demande le mot de passe de déchiffrage. Ensuite, le chargement est classique ; mot de passe d'ouverture de session.

Une fois la session ouverte, il ne reste plus qu'à supprimer l'ancien /home (sda2) et à réaffecter l'espace libre à / (sda1).

Voilà...
Linux Mint 21.3 Virginia | Cinnamon 6.0.4

lcolomb
Messages : 32
Enregistré le : sam. 26 janv. 2019 11:16

Re: Chiffrage système VS home

Message par lcolomb »

Bonjour Nerva,

Merci pour ces indications très claires ! Finalement, tu as anticipé de peu mon propre problème : viewtopic.php?f=33&t=20393&p=220890#p220890 (je donne le lien pour l'historique).

Simple question : tu as mis ton home sur un autre disque. Comme je n'ai pas le luxe de 2 SSD dans mon PC, quel inconvénient vois-tu à le laisser sur sda2 ? Pourquoi dis-tu que c'est moins souple ?
Et question sécurité, y a-t-il une différence entre : le home séparé du système (sda et sdb, si tu veux) pour y travailler, et le home dans le système (les 2 dans sda) avec un autre disque sdb nommé "data" (par exemple). En fait, c'est parce qu'historiquement j'ai toute mes données sur un HDD séparé du SSD système ; le home officiel ne me sert que de dépôt de fichiers temporaires.

Louis
Laptop Toshiba TecraS11 : IntelCore i5 2.67GHz*2 / RAM 6Go / SSD 250Go / HDD 300Go / CG Nvidia NVS2100M
OS : LM-cin 20.1 (plantée) dual LM-cin 20.2 / 5.4.0-26-gen dual Win10-fam

Répondre