logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 01-12-2015 09:59:08

Coconuts
Membre
Lieu : Ici dans un Rucher d'abeilles
Distrib. : Debian GNU/Linux bullseye/sid
Noyau : Linux debian 5.4.0-4-amd64
(G)UI : Gnome
Inscription : 29-06-2014

crypter ou chiffrer une partition LVM

Bonjour à tous,

J'aimerais éventuellement pouvoir crypter la partition LVM que je viens de créer sur ce SSD.
Est-ce possible et comment faire ?
J'avais installé Jessie, sans me prendre la tête, avec install par défaut et partition Home.
Gros paresseux !
Je me suis retrouvé avec un swap de 8 Giga, pfff. hmm
Donc avec Gparted j'ai réduit le swap et créé une partition de 5 Giga en LVM
Maintenant j'aimerais bien pouvoir crypter ou chiffrer cette partition afin d'y mettre à l’abri certains dossiers. smile
Comment faire ?
Merci par avance….. smile

fdisk -l



Disque /dev/sda : 232,9 GiB, 250059350016 octets, 488397168 secteurs
Unités : secteur de 1 × 512 = 512 octets
Taille de secteur (logique / physique) : 512 octets / 512 octets
taille d'E/S (minimale / optimale) : 512 octets / 512 octets
Type d'étiquette de disque : dos
Identifiant de disque : 0x97990c4d

Device     Boot    Start       End   Sectors   Size Id Type
/dev/sda1  *        2048  19531775  19529728   9,3G 83 Linux
/dev/sda2       19533822 488396799 468862978 223,6G  5 Extended
/dev/sda5       19533824  24664063   5130240   2,5G 82 Linux swap / Solaris
/dev/sda6       35665920 488396799 452730880 215,9G 83 Linux
/dev/sda7       24666112  35663871  10997760   5,3G 8e Linux LVM

Dernière modification par Coconuts (01-12-2015 10:00:11)

Hors ligne

#2 01-12-2015 15:40:43

Coconuts
Membre
Lieu : Ici dans un Rucher d'abeilles
Distrib. : Debian GNU/Linux bullseye/sid
Noyau : Linux debian 5.4.0-4-amd64
(G)UI : Gnome
Inscription : 29-06-2014

Re : crypter ou chiffrer une partition LVM

Coconuts a écrit :

Bonjour à tous,

J'aimerais éventuellement pouvoir crypter la partition LVM que je viens de créer sur ce SSD.
Est-ce possible et comment faire ?
J'avais installé Jessie, sans me prendre la tête, avec install par défaut et partition Home.
Gros paresseux !
Je me suis retrouvé avec un swap de 8 Giga, pfff. hmm
Donc avec Gparted j'ai réduit le swap et créé une partition de 5 Giga en LVM
Maintenant j'aimerais bien pouvoir crypter ou chiffrer cette partition afin d'y mettre à l’abri certains dossiers. smile
Comment faire ?
Merci par avance….. smile

fdisk -l



Disque /dev/sda : 232,9 GiB, 250059350016 octets, 488397168 secteurs
Unités : secteur de 1 × 512 = 512 octets
Taille de secteur (logique / physique) : 512 octets / 512 octets
taille d'E/S (minimale / optimale) : 512 octets / 512 octets
Type d'étiquette de disque : dos
Identifiant de disque : 0x97990c4d

Device     Boot    Start       End   Sectors   Size Id Type
/dev/sda1  *        2048  19531775  19529728   9,3G 83 Linux
/dev/sda2       19533822 488396799 468862978 223,6G  5 Extended
/dev/sda5       19533824  24664063   5130240   2,5G 82 Linux swap / Solaris
/dev/sda6       35665920 488396799 452730880 215,9G 83 Linux
/dev/sda7       24666112  35663871  10997760   5,3G 8e Linux LVM



Que puis-je faire afin de régler ce problème, je reconnais avoir tous les torts, car au départ ma belle Jessie, m'avait donné la possibilité d'installer un système avec les partitions chiffrées.
Mais débutant je suis et je reste et aujourd'hui je cherche à comprendre mes erreurs !
Je suis coupable OK, donc que puis-je faire, mise à part réinstaller Jessie ?
J'ai cherché , mais je n'ai pas trouvé !

J'ai lancé la commande suivante
coconuts@Jessie:~$ su -
Mot de passe :
root@Jessie:~#

cryptsetup -c aes-xts-plain -s 512 luksFormat /dev/sda7



conséquence :

WARNING!
========

Are you sure? (Type uppercase yes): yes
root@Jessie:~#


Je suis bloqué, pas de mot de passe demandé, j'espère ne pas avoir bousiller mon système ?
J'ai pourtant installé cryptsetup ?
Avec la commande suivante

apt-get install  cryptsetup



Mon système fonctionne encore mais je suis dans l'incapacité de crypter ou de chiffrer cette partition ! Pffffff, je vais me faire exploser la cabeza sad, de plus je n'agis pas toujours avec discernement !!!!!!!!!!, je suis très en colère contre moi même !

C 'est quoi ce truc cryptsetup -c aes-xts-plain -s 512 lluksFormat /dev/sda7 luks ? hmm



coconuts@Jessie:~$ man  luks
Aucune entrée de manuel pour luks wink
coconuts@Jessie:~$ Merci C cool !!!! je suis dans le ………...K.K maintenant, réellement bloqué. sad

Merci par avance de ne pas trop me troller, mais bien fait pour toi Coconuts... lol

Dernière modification par Coconuts (01-12-2015 16:02:49)

Hors ligne

#3 01-12-2015 16:21:53

sogal
Black Metal Modo
Lieu : Nord Isère
Distrib. : openSUSE Leap 42.3
Noyau : Linux 4.4.76
(G)UI : GNOME
Inscription : 09-05-2013
Site Web

Re : crypter ou chiffrer une partition LVM

cryptsetup luksChangeKey /dev/sda7


man cryptsetup



Si tu as fait :

cryptsetup -c aes-xts-plain -s 512 luksFormat /dev/sda7 luks


Tu lui as indiqué d'utiliser le fichier luks (passé en dernier argument) comme étant le fichier de clé.

luksFormat <device> [<key file>]

              Initializes a LUKS partition and sets the initial passphrase (for key-slot 0), either via prompting or via <key file>. Note that if the second argument is present, then the passphrase is taken
              from  the file given there, without the need to use the --key-file option.



Si tu ne retrouves pas la phrase de passe ou ce fichier "luks" et que tu n'as rien mis dans cette partition, reformates la et recommence tranquillement après avoir lu le man et bu une tisane. smile


1485418338.png Hello IT ! Have you tried turning it off and on again ?

Hors ligne

#4 01-12-2015 17:04:46

raleur
Membre
Inscription : 03-10-2014

Re : crypter ou chiffrer une partition LVM

Coconuts a écrit :

j'espère ne pas avoir bousiller mon système ?


Non, juste le contenu précédent de la partition que le chiffrement détruit.

sogal a écrit :

Si tu ne retrouves pas la phrase de passe ou ce fichier "luks" et que tu n'as rien mis dans cette partition, reformates la


Quelle est l'utilité de la reformater ?


Il vaut mieux montrer que raconter.

Hors ligne

#5 01-12-2015 17:09:14

sogal
Black Metal Modo
Lieu : Nord Isère
Distrib. : openSUSE Leap 42.3
Noyau : Linux 4.4.76
(G)UI : GNOME
Inscription : 09-05-2013
Site Web

Re : crypter ou chiffrer une partition LVM

raleur a écrit :

Quelle est l'utilité de la reformater ?


Techniquement aucune en effet, si ce n'est le sentiment pour lui de repartir sur une base saine.


1485418338.png Hello IT ! Have you tried turning it off and on again ?

Hors ligne

#6 01-12-2015 17:22:40

Coconuts
Membre
Lieu : Ici dans un Rucher d'abeilles
Distrib. : Debian GNU/Linux bullseye/sid
Noyau : Linux debian 5.4.0-4-amd64
(G)UI : Gnome
Inscription : 29-06-2014

Re : crypter ou chiffrer une partition LVM

Bonsoir sogal et merci;

root@Jessie:~#

cryptsetup luksChangeKey /dev/sda7



retour de cette commande:

/dev/sda7 n'est pas un périphérique LUKS valide.
root@Jessie:~#




retour de la commande:
coconuts@Jessie:~$ su -

Mot de passe :
root@Jessie:~#

cryptsetup -c aes-xts-plain -s 512 luksFormat /dev/sda7 luks




WARNING!
========
Cette action écrasera définitivement les données sur /dev/sda7.

Are you sure? (Type uppercase yes): yes
root@Jessie:~#
aucun retour pour cette commande ?
Je vais regarder le man et revenir sur le poste

Dernière modification par Coconuts (01-12-2015 17:29:29)

Hors ligne

#7 01-12-2015 20:09:03

sogal
Black Metal Modo
Lieu : Nord Isère
Distrib. : openSUSE Leap 42.3
Noyau : Linux 4.4.76
(G)UI : GNOME
Inscription : 09-05-2013
Site Web

Re : crypter ou chiffrer une partition LVM

Est-ce que tu sais ce que tu fais quand tu utilises cette commande :

cryptsetup -c aes-xts-plain -s 512 luksFormat /dev/sda7 luks


?
Est-ce que le contenu de ce fichier (appelé "luks") est bien ta clé ?

Coconuts a écrit :

retour de cette commande:

    /dev/sda7 n'est pas un périphérique LUKS valide.
    root@Jessie:~#


/dev/sda7 n'est pas un périphérique LUKS, c'est une partition. Les périphériques LUKS sont identifiés par un nom du type /dev/mapper/mon_conteneur_luks.

Voici une saine lecture (en français) avant de te lancer :
Référence Debian : chiffrement de données


1485418338.png Hello IT ! Have you tried turning it off and on again ?

Hors ligne

Pied de page des forums