Ceci est une ancienne révision du document !
Crypter (ubuntu) avec cryptsetup / LUKS
Une clé USB sécurisée avec Ubuntu
Cela faisait un moment que cela me trottait… J'ai une clé USB (comme tout le monde je pense) sur mon porte-clé, mais par parano - fondée - j'évite d'y mettre toute information personnelle ou secrète, et c'est pô pratique.
Version GUI (pour les flemmards)
- sur kde plasma, suivre ce tuto fort bien fait: https://blog.victormendonca.com/2020/10/21/how-to-create-an-encrypted-usb-drive-on-kde-plasma/ copie locale PDF
- sur gnome, suffit de chercher “crypt luks linux”
- sur windaube: appeler votre vieux pote d'école primaire Bill Portail
- sur macdaube: appeler un spirite pour communiquer avec votre vieux pote d'école primaire Steve Jobs
Version ligne de commande (pour les puristes)
Alors profitant d'une petite insomnie, j'ai suivi un tuto très bien fait sur le cryptage des données1)
Voici mes commandes, car chez moi la clé apparaissait comme /dev/sdb :
# installer cryptsetup sudo apt-get install cryptsetup #formater et crypter la clé cryptsetup luksFormat /dev/sdb #ajouter une clé d'accès au conteneur chiffré sudo cryptsetup luksAddKey /dev/sdb # voir l'état du conteneur chiffré et les "slots" utilisés : sudo cryptsetup luksDump /dev/sdb # Ouverture de la clé "radeff" (si vous suivez bêtement ce tuto sans adapter, je vais disséminer mon adn) sudo cryptsetup luksOpen /dev/sdb radeff
Note: prévoir un café, voir la préparation d'un repas pour une trentaine de convives - selon votre processeur - pour l'étape suivante!
sudo mkfs.ext3 /dev/mapper/radeff
Elle peut prendre un sacré moment!
On continue après le café
#montage de la partition : sudo mount -t ext3 /dev/mapper/radeff /mnt #démontage et fermeture du volume chiffré : sudo umount /mnt sudo cryptsetup luksClose home
Et voilà!
PS un truc que j'ai du faire en plus, me donner les droits sur la clé qui était à root:
se rendre sur la clé montée (pour moi: /media/radeff/cd1aff96-37a6-45fd-837b-da9ae152e2bf) et donner les droits
sudo chown -R radeff ./
Pour changer le mot de passe
sudo cryptsetup luksChangeKey /dev/sdb
Sources
Retour
1)
lien dans les sources, https://doc.ubuntu-fr.org/cryptsetup