logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 05-06-2018 22:38:39

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Installer debian chiffré en dualboot?

Bonjour, je refais une installation complète de mon système.
J'ai donc ça;
1 DD de 1To avec pour le moment
300go pour windows
630Go non alloué
1 DD de 1 To
0 parition
1 SSD en NTFS pour windows.

Est-il possible de chiffre Débian ou la présence de windows rend le tout impossible?
Sinon, je compte installer debian sur le Disque dur 1, avec le home également. Comment étendre mon home au deuxième disque dur?

Merci

Hors ligne

#2 06-06-2018 08:43:13

raleur
Membre
Inscription : 03-10-2014

Re : Installer debian chiffré en dualboot?

Baroud a écrit :

Est-il possible de chiffre Débian ou la présence de windows rend le tout impossible?


La présence de Windows n'empêche pas de chiffrer l'installation de Debian.
On parle souvent de "full disk encryption", mais généralement on ne chiffre pas tout un disque mais seulement des partitions ou autres "volumes" (périphériques bloc).

Baroud a écrit :

Sinon, je compte installer debian sur le Disque dur 1, avec le home également. Comment étendre mon home au deuxième disque dur?


En utilisant LVM.
Pourquoi as-tu besoin d'étendre ton home ?


Il vaut mieux montrer que raconter.

Hors ligne

#3 06-06-2018 10:01:02

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Re : Installer debian chiffré en dualboot?

Donc je dois faire un lvm chiffré comportant le système, le swap et mon home ? Le /boot doit être en clair c'est ça ?
Je veux entendre le home par commodité pour le path quand je navigue dans mes données. Ou alors je me trompe peut-être ?

Voilà ce que j'ai actuellement https://ibb.co/dMw9oT
Maintenant je dois aller dans configurer les volumes chiffrés ?
J'ai vu ça sinon : https://xo.tc/setting-up-full-disk-encr … essie.html
En mettant aussi mon deuxième disque en volume à chiffrer et en suivant le reste des instructions ça devrait être bon ?

Dernière modification par Baroud (06-06-2018 11:56:46)

Hors ligne

#4 06-06-2018 12:48:20

raleur
Membre
Inscription : 03-10-2014

Re : Installer debian chiffré en dualboot?

Baroud a écrit :

Donc je dois faire un lvm chiffré comportant le système, le swap et mon home ? Le /boot doit être en clair c'est ça ?


Oui. GRUB supporte un /boot chiffré, mais pas l'installateur Debian.

Baroud a écrit :

Je veux entendre le home par commodité pour le path quand je navigue dans mes données. Ou alors je me trompe peut-être ?


C'est un choix. A toi de décider en function de tes besoins si un volume séparé pour stocker une partie des données ne suffit pas.

Je ne peux pas suivre ton lien.

Baroud a écrit :

En mettant aussi mon deuxième disque en volume à chiffrer et en suivant le reste des instructions ça devrait être bon ?


Note : deux volumes chiffrés = deux mots de passe (passphrase) de chiffrement à taper au démarrage pour les ouvrir.
Choisir le partitionnement manuel.
Utiliser les deux volumes chifffrés comme volumes physiques pour LVM.
Créer un groupe de volumes avec les deux volumes physiques.
Créer les volumes logiques /, swap, /home...
Conseil : n'affecte pas tout l'espace disponible dans le groupe de volumes lors de l'installation, laisse de l'espace libre pour agrandir les volumes logiques ou en créer de nouveaux. Agrandir, c'est facile. Réduire, c'est plus difficile.


Il vaut mieux montrer que raconter.

Hors ligne

#5 06-06-2018 13:16:58

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Re : Installer debian chiffré en dualboot?

Ok donc j'ai créer un volume lvm où j'ai mis tout ce que je voulais sauf 200mb que j'ai laissé pour le /boot
J'ai créé 3 volumes logique pour home swap et / tout en laissant quelques centaines de giga non utilisé dans le volume
Maintenant je fais comment pour indiquer les points de montage et chiffrer les volumes ?
https://www.noelshack.com/2018-23-3-152 … 510888.jpg
Merci

Dernière modification par Baroud (06-06-2018 13:18:06)

Hors ligne

#6 06-06-2018 13:28:42

raleur
Membre
Inscription : 03-10-2014

Re : Installer debian chiffré en dualboot?

Il fallait chiffrer les partitions LVM, avant de créer le groupe de volumes utilisant les volumes chiffrés.
Maintenant tu peux chiffrer individuellement les volumes logiques, mais il faudra taper la passphrase pour ouvrir chaque volume chiffré.

Edit : pourquoi avoir créé 3 partitions LVM sur un des disques ?

Dernière modification par raleur (06-06-2018 13:32:42)


Il vaut mieux montrer que raconter.

Hors ligne

#7 06-06-2018 13:48:56

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Re : Installer debian chiffré en dualboot?

Ah mince j'avais mal compris...
On peut revenir en arrière ?
Si non, il faut que je sélectionne chaque volume logique et que j'indique que je veux l'utiliser comme volume physique de chiffrement ?

Oui effectivement c'est débile d'avoir fait ça

Dernière modification par Baroud (06-06-2018 13:49:22)

Hors ligne

#8 06-06-2018 15:16:01

raleur
Membre
Inscription : 03-10-2014

Re : Installer debian chiffré en dualboot?

On doit pouvoir supprimer les volumes logiques LVM puis le groupe de volumes vide.
Profites-en pour supprimer les 3 partitions LVM sur sda et en recréer une seule.
Par contre le partitionneur ne permet pas de supprimer un volume chiffré donc si on se trompe il faut relancer l'installation.

Il vaut mieux montrer que raconter.

Hors ligne

#9 06-06-2018 15:40:18

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Re : Installer debian chiffré en dualboot?

Donc après avoir supprimer le volume physique, je supprime les trois partitions LVM sur le disque sda?
Je fais comment pour chiffrer? Je sélectionne la "grande partition" résultante en tant que volume physique de chiffrement, de même sur le disque 2?

Hors ligne

#10 06-06-2018 16:10:05

raleur
Membre
Inscription : 03-10-2014

Re : Installer debian chiffré en dualboot?

Oui.
Comme le groupe de volumes LVM s'étendra sur deux volumes physiques chiffrés, il y aura deux passphrases, une pour chaque partition chiffrée.

Si c'est gênant, on peut créer un ensemble RAID "linear" (concaténation) ou 0 (agrégat en bandes) avec les deux partitions non chiffrées et l'utiliser comme volume physique de chiffrement.

Il vaut mieux montrer que raconter.

Hors ligne

#11 06-06-2018 16:15:47

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Re : Installer debian chiffré en dualboot?

Donc à l'issu du chiffrement, j'aurais deux partitions chiffré, 1 sur chaque disque dur, que je vais regrouper en 1 volume physique LVM. Je fais ensuite mes volumes logique et je mets à ce moment les points de montages / /home et swap.
C'est ça?
Et vu que le volume physique contient deux partition chiffré, j'aurais besoin de déchiffrer les deux à chaque démarrage c'est ça ?

Dernière modification par Baroud (06-06-2018 16:18:45)

Hors ligne

#12 06-06-2018 16:22:35

raleur
Membre
Inscription : 03-10-2014

Re : Installer debian chiffré en dualboot?

Baroud a écrit :

Donc à l'issu du chiffrement, j'aurais deux partitions chiffré, 1 sur chaque disque dur


Oui.

Baroud a écrit :

que je vais regrouper en 1 volume physique LVM


En un groupe de volumes LVM, dont les partitions chiffrées sont les volumes physiques.

Baroud a écrit :

Et vu que le volume physique groupe de volumes contient deux partition chiffré, j'aurais besoin de déchiffrer les deux à chaque démarrage c'est ça ?


Oui. Donc, taper les deux passphrases. Sinon, pour qu'il n'y ait qu'un seul volume chiffré, il faut agréger les deux partitions en un seul volume, par exemple avec du RAID 0 ou du RAID linear, et chiffrer ce volume.

Dernière modification par raleur (06-06-2018 16:22:59)


Il vaut mieux montrer que raconter.

Hors ligne

#13 06-06-2018 16:36:58

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Re : Installer debian chiffré en dualboot?

raleur a écrit :

Baroud a écrit :

Donc à l'issu du chiffrement, j'aurais deux partitions chiffré, 1 sur chaque disque dur


Oui.

Baroud a écrit :

que je vais regrouper en 1 volume physique LVM


En un groupe de volumes LVM, dont les partitions chiffrées sont les volumes physiques.


Ok, donc le groupe de volumes est constitué de deux volumes physiques chiffrés précédemment qu'on pourra diviser en autant de volumes logiques (dans une certaine limite j'imagine) que voulu?

raleur a écrit :


Baroud a écrit :

Et vu que le volume physique groupe de volumes contient deux partition chiffré, j'aurais besoin de déchiffrer les deux à chaque démarrage c'est ça ?


Oui. Donc, taper les deux passphrases. Sinon, pour qu'il n'y ait qu'un seul volume chiffré, il faut agréger les deux partitions en un seul volume, par exemple avec du RAID 0 ou du RAID linear, et chiffrer ce volume.



Et donc là on ne passe plus par LVM c'est ça? Qu'est-ce que vous me recommanderiez de faire ?

Hors ligne

#14 06-06-2018 16:44:34

raleur
Membre
Inscription : 03-10-2014

Re : Installer debian chiffré en dualboot?

Baroud a écrit :

Ok, donc le groupe de volumes est constitué de deux volumes physiques chiffrés précédemment qu'on pourra diviser en autant de volumes logiques (dans une certaine limite j'imagine) que voulu?


Oui. S'il y a une limite au nombre de volumes logiques, elle doit être élevée (au moins 256).

Baroud a écrit :

Et donc là on ne passe plus par LVM c'est ça?


Si, comme précédemment : on utilise le volume chiffré comme volume physique LVM.
Tu peux utiliser cette configuration si ça t'embête de devoir taper deux passphrases au lieu d'une au démarrage.

Si le système pouvait utiliser la même passphrase tapée une seule fois pour ouvrir plusieurs volumes chiffrés  (avec la même passphrase évidemment), ce serait pratique et plus simple mais je doute que ce soit le cas.

Dernière modification par raleur (06-06-2018 17:07:15)


Il vaut mieux montrer que raconter.

Hors ligne

#15 06-06-2018 16:56:22

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Re : Installer debian chiffré en dualboot?

raleur a écrit :

Baroud a écrit :

Ok, donc le groupe de volumes est constitué de deux volumes physiques chiffrés précédemment qu'on pourra diviser en autant de volumes logiques (dans une certaine limite j'imagine) que voulu?


Oui. S'il y a une limite au nombre de volumes logiques, elle doit être élevée (au moins 256).

Baroud a écrit :

Et donc là on ne passe plus par LVM c'est ça?


Si, comme précédemment : on utilise le volume chiffré comme volume physique LVM.
Tu peux utiliser cette configuration si ça t'mbête de devoir taper deux passphrases au lieu d'une au démarrage.

Si le système pouvait utiliser la même passphrase tapée une seule fois pour ouvrir plusieurs volumes chiffrés  (avec la même passphrase évidemment), ce serait pratique et plus simple mais je doute que ce soit le cas.



Donc on créer le groupe de volume LVM avec les volumes physiques chiffrés et ensuite on fait quoi exactement, je ne comprends pas vraiment ce que le RAID 0 fait.

Hors ligne

#16 06-06-2018 17:04:46

raleur
Membre
Inscription : 03-10-2014

Re : Installer debian chiffré en dualboot?

Le RAID doit être mis en place avant le chiffrement afin d'obtenir un seul volume (ensemble RAID) à partir des deux partitions. Ensuite on crée un volume chiffré sur l'ensemble RAID, et on l'utilise comme volume physique pour le groupe de volumes LVM dans lequel on crée les différentes volumes logiques.

Le RAID 0 offre de meilleures performances en accès sequentiel que le RAID linear car les deux disques sont accédés en parallèle. Mais si un seul disque tombe en panne, tout est perdu.
J'ignore comment se comporte le RAID linear en cas de perte d'un disque, mais à mon avis ce n'est guère mieux.
Quant au LVM sur deux disques sans agrégation, seuls les volumes logiques entièrement contenus dans le disque survivant seront activables.

Dernière modification par raleur (06-06-2018 17:06:43)


Il vaut mieux montrer que raconter.

Hors ligne

#17 06-06-2018 17:17:55

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Re : Installer debian chiffré en dualboot?

Quel est l'intérêt de faire un LVM si on a déjà réuni en un seul volume les partitions? Une fois chiffré on peut pas directement utiliser le volume? Ou bien RAID ne permet pas de faire des partitions ?

Donc RAID> Chiffrement > LVM > partition comme d'habitude, swap, /, /home
Le /boot est en dehors de tout ça n'est-ce pas?

Edit : https://www.noelshack.com/2018-23-3-152 … 184256.jpg
Comme ça le raid ?

Dernière modification par Baroud (06-06-2018 17:51:55)

Hors ligne

#18 06-06-2018 19:36:19

raleur
Membre
Inscription : 03-10-2014

Re : Installer debian chiffré en dualboot?

Baroud a écrit :

Quel est l'intérêt de faire un LVM si on a déjà réuni en un seul volume les partitions? Une fois chiffré on peut pas directement utiliser le volume?


Si, mais on ne peut pas partitionner un volume chiffré. Or tu as besoin de plusieurs volumes pour /, swap, /home...

Baroud a écrit :

Ou bien RAID ne permet pas de faire des partitions ?


Un ensemble RAID peut être partitionné, mais cela n'a pas toujours été le cas. Le vide était comblé par LVM, par ailleurs beaucoup plus souple d'emploi que les partitions classiques et l'usage s'est imposé.c'est pourquoi les ensembles RAID partitionnés restent assez peu connus et utilisés.
D'autre part à moins que ça ait changé, l'installateur Debian ne permet pas de partitionner un ensemble RAID, seulement d'utiliser les partitions d'un ensemble RAID déjà partitionné (une fois créé, on peut le partitionner avec fdisk ou parted dans un shell de l'installateur).
Et pour finir, n'oublie pas que l'objectif est de créer un unique volume chiffré dans l'ensemble RAID, il n'est donc pas question de le partitionner. Ce qu'il faudrait partitionner, c'est le volume chiffré ainsi créé, mais comme déjà dit ce n'est pas possible. Reste donc LVM.

Baroud a écrit :

Donc RAID> Chiffrement > LVM > partition comme d'habitude, swap, /, /home


Des volumes logiques, pas des partitions.

Baroud a écrit :

Le /boot est en dehors de tout ça n'est-ce pas?


Oui, car l'installateur ne supporte pas un /boot chiffré.

Baroud a écrit :

Comme ça le raid ?


Oui, pour les partitions RAID. Maintenant il faut créer l'ensemble RAID avec ces deux partitions.

Dernière modification par raleur (06-06-2018 19:44:02)


Il vaut mieux montrer que raconter.

Hors ligne

#19 06-06-2018 21:53:46

Baroud
Membre
Distrib. : Debian 9.4 stretch
Noyau : x86_64 Linux 4.9.0-6-amd64
(G)UI : KWin
Inscription : 18-08-2016

Re : Installer debian chiffré en dualboot?

OK j'ai tout fini ! Je te poste ça depuis mon debian! J'ai juste eu quelques warning après avoir entré ma passphrase mais apparemment ça marche...
Un immense merci, vraiment!

Hors ligne

Pied de page des forums