Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sysadmin:linux:chiffrer-fichier-peripherique [2017/08/30 16:46] – yoann | sysadmin:linux:chiffrer-fichier-peripherique [2021/02/01 21:51] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| Le fichier périphérique est l’équivalent d'un disque virtuel chiffré. Le système de fichier est dans un conteneur chiffré. | Le fichier périphérique est l’équivalent d'un disque virtuel chiffré. Le système de fichier est dans un conteneur chiffré. | ||
| + | Si l' | ||
| + | <code bash> | ||
| + | sudo apt-get install cryptsetup-bin | ||
| + | </ | ||
| ===== Création du périphérique chiffré ===== | ===== Création du périphérique chiffré ===== | ||
| Ligne 45: | Ligne 49: | ||
| </ | </ | ||
| - | ===== Utilisation de la partion cryptée | + | ===== Utilisation de la partition chiffrée |
| - | # | + | Attacher |
| + | <code bash> | ||
| + | $ sudo losetup /dev/loop0 / | ||
| + | </ | ||
| - | # | + | Ouvrir |
| - | cryptsetup | + | <code bash> |
| + | $ sudo cryptsetup | ||
| + | </ | ||
| - | # monter | + | Monter |
| - | mount / | + | <code bash> |
| + | $ sudo mount / | ||
| + | </ | ||
| - | #demonter partition | + | ===== Fermeture du périphérique chiffré ===== |
| - | umount ~/private | + | |
| - | # | + | Démonter |
| - | cryptsetup luksClose cryptArea | + | <code bash> |
| + | $ sudo umount ~/private | ||
| + | </ | ||
| - | # | + | Refermer |
| - | losetup | + | <code bash> |
| + | $ sudo cryptsetup close map-name | ||
| + | </code> | ||
| - | # version dépréciée: monter un disque virtuel avec crytptoloop et l' | + | Démonter le fichier spécial du périphérique loop: |
| - | losetup -e aes /dev/loopXX | + | <code bash> |
| - | avantage: plus simle, moins de commandes a taper | + | $ sudo losetup -d /dev/loop0 |
| + | </code> | ||
| - | les partitions LUKS sont multiplateforme | + | < |
| - | FreeOTFE = Free On The Fly Encryption program | + | Les partitions LUKS sont multi-plateformes, |
| + | </ | ||
| - | Remarque detruire | + | ===== Destruction d' |
| - | shred -n 35 -z -u nomDuFichier | + | |
| + | Pour effacer des données sensibles, l' | ||
| + | * D' | ||
| + | * De déchiqueter et de supprimer le fichier | ||
| + | * D' | ||
| + | |||
| + | |||
| + | <code bash> | ||
| + | $ shred -n 35 -z -u nomDuFichier | ||
| + | </ | ||