info:cryptsetup_luks

Ceci est une ancienne révision du document !


Crypter (ubuntu) avec cryptsetup / LUKS

Une clé USB sécurisée avec Ubuntu

Cela faisait un moment que cela me trottait… J'ai une clé USB (comme tout le monde je pense) sur mon porte-clé, mais par parano - fondée - j'évite d'y mettre toute information personnelle ou secrète, et c'est pô pratique.

Alors profitant d'une petite insomnie, j'ai suivi un tuto très bien fait sur le cryptage des données1)

Voici mes commandes, car chez moi la clé apparaissait comme /dev/sdb :

# installer cryptsetup
sudo apt-get install cryptsetup
#formater et crypter la clé
cryptsetup luksFormat /dev/sdb
#ajouter une clé d'accès au conteneur chiffré
sudo cryptsetup luksAddKey /dev/sdb
# voir l'état du conteneur chiffré et les "slots" utilisés : 
sudo cryptsetup luksDump /dev/sdb
# Ouverture de la clé "radeff" (si vous suivez bêtement ce tuto sans adapter, je vais disséminer mon adn)
sudo cryptsetup luksOpen /dev/sdb radeff
Note: prévoir un café, voir la préparation d'un repas pour une trentaine de convives - selon votre processeur - pour l'étape suivante!
  sudo mkfs.ext3 /dev/mapper/radeff

Elle peut prendre un sacré moment!

On continue après le café

#montage de la partition :
sudo mount -t ext3 /dev/mapper/radeff /mnt
#démontage et fermeture du volume chiffré :
sudo umount /mnt
sudo cryptsetup luksClose home 

Et voilà!

PS un truc que j'ai du faire en plus, me donner les droits sur la clé qui était à root:

se rendre sur la clé montée (pour moi: /media/radeff/cd1aff96-37a6-45fd-837b-da9ae152e2bf) et donner les droits

  sudo chown -R radeff ./
  sudo cryptsetup luksChangeKey /dev/sdb

Retour


  • info/cryptsetup_luks.1680665842.txt.gz
  • Dernière modification : 2023/04/05 05:37
  • de radeff