Crypter une partition

Dernière mise à jour : 25/03/2009

    Cet article devrait vous permettre de paramétrer une partition sur un disque (ou une clé) dans un format crypté. Il est important de noter que le cryptage d'un disque dur représente une couche supplémentaire de sécurité mais n'est en aucun cas la solution ultime de protection des données, il est en effet possible de trouver la clé si une personne a suffisamment de puissance de calcul ou bien si la clé utilisée est trop faible (mot de passe trop facile à retrouver). Je vous conseille un petit passage sur le site officiel de DM-Crypt (ancienne méthode) et aussi celui de cryptsetup (et LUKS).

Partition normale

    J'ai utilisé une Debian pour cet article mais toutes les distributions modernes (et à base de noyau 2.6) devraient comporter ces outils. Commençons par installer les bons outils, tapez : apt-get install cryptsetup pmount. Après avoir installé ces outils, imaginons un disque USB vu sur votre machine comme /dev/sdb. donc dans cet exemple, nous utilisons une partition sur le disque (sdb1) que nous allons déclarer par le biais de DM-Crypt (si vous compilez votre propre noyau, assurez-vous d'avoir compilé le module). Comme un mot de passe normal, entrez le mot de passe deux fois :

    Il vous ensuite ouvrir cette partition en fournissant la clé, plus spécifiquement :

    Après avoir initié le mapper, invoquez la commande dmsetup ls qui devrait vous retourner en théorie au moins une ligne comme celle-ci : mycrypt (253, 8). Félicitations, vous venez de créer votre premier mapper crypté. Assurez-vous de ne pas oublier le mot de passe que vous venez de taper, car vous risquer de ne plus jamais pouvoir récupérer les données que vous aurez copiées sur le disque dur ... Il ne vous reste en suite qu'à formater la partition comme suit (cet exemple utilise ext3) :

    Pour monter la partition, un simple : mount /dev/mapper/mycrypt /mnt/partition_securisee suffit. Vous pouvez alors utiliser votre partition comme vous le voulez, copier et effacer des données dessus, comme toute partition normale. Pour purger le système de la clé que vous utilisez, la commande à taper est : cryptsetup luksClose mycrypt. Si vous tentez de monter la partition créée, voici ce qui se passe :

    Voilà qui rassure. Pour pouvoir accéder vos données favorites, utilisez donc la même commande que celle en début d'article : cryptsetup luksOpen /dev/sdb1. Vous pouvez alors la remonter tout aussi facilement : mount /dev/mapper/mycrypt /mnt/partition_securisee

Changement/Ajout de clé

    Un grand merci à Lefinnois pour son article sur le sujet. Je résume ici la procédure :

Partition swap

    J'ai eu besoin de faire la manipulation pour mon portable sous Debian. Prenons comme exemple une partition de 2Go que vous voulez utiliser sur votre portable de façon sécurisée. Nous allons ici déclarer la partition, la monter, la formater et l'ajouter au système :

    N'oubliez pas d'ajouter resume=/dev/hda2 à votre ligne de démarrage de noyau.

   

    Voilà, cet article avait besoin de quelques modifications (surtout concernant l'utilisation de LUKS), j'espère avoir bien convert tout cela.



Vous avez des questions ? Pourquoi ne pas les poser sur le forum ?


Notice Légale du site