Outils pour utilisateurs

Outils du site


informatique:linux:cryptsetup

Ceci est une ancienne révision du document !


CRYPTSETUP

Description

Permet de crypter l'accès à un système de fichier. Il est utile de la faire sur un disque de sauvegarde USB pour l'externalisation. Le système de fichiers peut être lu par n'importe quel système Linux à partir du moment on l'on installe les paquetages prérequis et que l'on connaît le mot de passe d'accès.

Installation

Installer le paquetage nécessaire :

apt-get install cryptsetup

Charger les modules :

modprobe aes
modprobe dm_crypt
modprobe dm_mod

Chiffrer une partition

Cryptage de la partition « /dev/sdb1 »

cryptsetup luksFormat /dev/sdb1

Taper YES (en majuscule) pour confirmer et définir le mot de passe :

WARNING!
========
Cette action écrasera définitivement les données sur /dev/sdb1.

Are you sure? (Type uppercase yes): YES
Entrez la phrase de passe LUKS :
Verify passphrase:

Pour ouvrir la partition cryptée et la formater :

cryptsetup luksOpen /dev/sdb1 backup
mkfs.ext3 -L usbdisk /dev/mapper/backup

Ouvrir et fermer une parition cryptée

Pour l'ouvrir :

cryptsetup luksOpen /dev/sdb1 backup

:!: Cette action crée un nouveau périphérique dans /dev/mapper. Dans le cas ci-dessus : /dev/mapper/backup

Il faut donc utiliser ce périphérique pour le montage. Exemple : mount -t ext3 /dev/mapper/backup /mnt/backup

Pour la fermer

cryptsetup luksClose backup

Pour visualiser les caractéristiques :

cryptsetup luksDump /dev/sdb1
informatique/linux/cryptsetup.1310734506.txt.gz · Dernière modification: 2018/09/06 18:59 (modification externe)