Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[Sécurité/paranoïa] Chiffrage du FS
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
Kangourou
Tux's lil' helper
Tux's lil' helper


Joined: 12 Mar 2005
Posts: 146

PostPosted: Sun Sep 18, 2005 8:14 pm    Post subject: [Sécurité/paranoïa] Chiffrage du FS Reply with quote

Bonjour,
je m'interesse de plus en plus à la sécurisation de mes données, et donc ça fini par passer par la chiffrage de son système de fichier. j'ai trouvé quelques liens sympa comme:
http://stegfs.sourceforge.net/: StegFS is a Steganographic File System for Linux. Not only does it encrypt data, it also hides it such that it cannot be proved to be there.
http://openpgp.vie-privee.org/linux.html
http://www.ibiblio.org/pub/Linux/docs/HOWTO/other-formats/html_single/Disk-Encryption-HOWTO.html

Je me demandais si quelqu'un avais déjà testé ce genre de truc, si c'etait pas trop chiant à mettre en place sous Gentoo ?

Pour l'instant je me contente de testé ce genre de trucs sur mon install, mais mon but final est de tout formater, et de tout recommencer bien proprement, et sécuriser un maximum avec ce genre d'outils...

Non sinon j'ai rien de spécial à proteger, j'pense pas que les mails de ma mère interesse quelqu'un :roll: , mais j'aimerai ben être un peu plus en sécurité que la moyenne.
C'est pour un portable, j'ai moins de chance de me faire piquer mon fixe qui bouge pas de mon bureau est qui est très lourd :o
Back to top
View user's profile Send private message
Oliv
n00b
n00b


Joined: 17 Sep 2005
Posts: 35
Location: Montpellier (France)

PostPosted: Sun Sep 18, 2005 8:59 pm    Post subject: Reply with quote

Bonjour,

j'ai déjà testé ça sur une clé USB pour protéger des données et ça restait relativement simple à mettre en place. Le seul gros inconvénient reste le mot de passe de plus de 20 caractéres à retenir :roll:
Par contre si tu veux faire ça sur ton système de fichier racine, ça devient un poil plus complexe: https://forums.gentoo.org/viewtopic.php?t=31363
et http://www.traduc.org/docs/HOWTO/lecture/Encrypted-Root-Filesystem-HOWTO.html
Back to top
View user's profile Send private message
[vector]
Apprentice
Apprentice


Joined: 02 Nov 2004
Posts: 170
Location: France, Le Havre

PostPosted: Sun Sep 18, 2005 9:00 pm    Post subject: Reply with quote

J'ai chez moi un disque virtuel (monté en loop) crypté grâce à dm-crypt. Ce n'est pas bien sûr aussi compliqué à mettre en place qu'un systeme crypté tout entier, mais ça marche très bien chez moi.

Si tu veux, j'ai aussi le script qui me permet de monter / démonter le volume crypté.
_________________
[Gentoo 2.6.10-r6 + WinXP] - [Gentoo 2.6.10-r9 + Win98]
Admon - Dernière capture d'écran - Jabber : vector@jabber.fr
Back to top
View user's profile Send private message
Kangourou
Tux's lil' helper
Tux's lil' helper


Joined: 12 Mar 2005
Posts: 146

PostPosted: Sun Sep 18, 2005 10:35 pm    Post subject: Reply with quote

Merci pour les liens, et oui je prendrai bien le script :), même si mon but c'est un chiffrement complet du disque dur, pas seulement une partition.

Par contre sur le lien qui explique comment faire en francais pour une partition entière, ya marqué qu'il faut un kernel 2.4, j'espère que ça marche aussi avec un 2.6 :?
Back to top
View user's profile Send private message
[vector]
Apprentice
Apprentice


Joined: 02 Nov 2004
Posts: 170
Location: France, Le Havre

PostPosted: Mon Sep 19, 2005 8:53 pm    Post subject: Reply with quote

C'est pas grand chose mais si ça peut servir :

Monter :
Code:

#!/bin/bash
/sbin/losetup /dev/loop0 /root/crypt/vector_files
/bin/cryptsetup create vector /dev/loop0
/bin/mount /dev/mapper/vector /root/crypt/vector/ && \
(echo "++ Mot de passe accepté. Volume disponible.") || \
(echo "!! Mot de passe invalide. Volume corrompu."; /bin/cryptsetup remove vector && /sbin/losetup -d /dev/loop0)


Demonter :
Code:

#!/bin/bash
/bin/umount /root/crypt/vector/ && /bin/cryptsetup remove vector && /sbin/losetup -d /dev/loop0

_________________
[Gentoo 2.6.10-r6 + WinXP] - [Gentoo 2.6.10-r9 + Win98]
Admon - Dernière capture d'écran - Jabber : vector@jabber.fr
Back to top
View user's profile Send private message
Kangourou
Tux's lil' helper
Tux's lil' helper


Joined: 12 Mar 2005
Posts: 146

PostPosted: Mon Sep 19, 2005 11:22 pm    Post subject: Reply with quote

Merci, je vais étudier ça :)
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum