Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| tutoriel:chiffrer_ses_donnees [Le 20/06/2024, 12:03] – [Voir aussi] 91.161.152.215 | tutoriel:chiffrer_ses_donnees [Le 20/09/2026, 07:48] (Version actuelle) – Mise en forme (https://forum.ubuntu-fr.org/viewtopic.php?pid=22907948#p22907948) nany | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| Ce tutoriel décrit une méthode pour améliorer la [[: | Ce tutoriel décrit une méthode pour améliorer la [[: | ||
| - | Un mot de passe sera demandé lors du montage de ces partitions. Il faut le choisir assez compliqué. La pratique montre que le logiciel | + | Un mot de passe sera demandé lors du montage de ces partitions. Il faut le choisir assez compliqué. La pratique montre que le logiciel |
| ===== Comment. ===== | ===== Comment. ===== | ||
| - | * L' | + | * L' |
| - | * Le formatage de ces conteneurs en type de partition | + | * Le formatage de ces conteneurs en type de partition EXT4 permettra l' |
| - | Cela va chiffrer l' | + | Cela va chiffrer l' |
| Ligne 17: | Ligne 17: | ||
| Un système puissant sera un plus : le chiffrement logiciel consomme des ressources à chaque accès au disque. | Un système puissant sera un plus : le chiffrement logiciel consomme des ressources à chaque accès au disque. | ||
| * Avoir un média d' | * Avoir un média d' | ||
| - | * Du temps: | + | * Du temps: Les tutos de ce type d' |
| * Une certaine maîtrise de l'OS. | * Une certaine maîtrise de l'OS. | ||
| * De l' | * De l' | ||
| - | * Une partition **primaire** de boot standard. | + | * Une partition **primaire** de boot standard. Format EXT4. Taille 1 Go. |
| * Une partition LUKS destinée à héberger vos données personnelles qu'il faut sécuriser. | * Une partition LUKS destinée à héberger vos données personnelles qu'il faut sécuriser. | ||
| - | * Une partition LUKS destinée à héberger le logiciel dans les cas suivants: Vous développez un logiciel ultra confidentiel ou vous utilisez de l' | + | * Une partition LUKS destinée à héberger le logiciel dans les cas suivants: Vous développez un logiciel ultra confidentiel ou vous utilisez de l' |
| ===== Booter classiquement. ==== | ===== Booter classiquement. ==== | ||
| Ligne 30: | Ligne 30: | ||
| Se positionner sur un espace libre. | Se positionner sur un espace libre. | ||
| - | ** Choisir de fabriquer une partition EXT4** de taille de 1 Go pour allouer cela au point de montage /boot même si l' | + | **Choisir de fabriquer une partition EXT4** de taille de 1 Go pour allouer cela au point de montage /boot même si l' |
| Séparer le /boot va simplifier le démarrage de l' | Séparer le /boot va simplifier le démarrage de l' | ||
| - | Il faut penser à activer le flag " | + | Il faut penser à activer le flag " |
| - | **Choisir de fabriquer une partition ext4 de taille de 30 Go** si vous pensez fabriquer une partition de données personnelles protégée | + | **Choisir de fabriquer une partition ext4 de taille de 30 Go** si vous pensez fabriquer une partition de données personnelles protégée |
| ou | ou | ||
| Ligne 40: | Ligne 40: | ||
| **Choisir de fabriquer une partition luks avec la totalité de l' | **Choisir de fabriquer une partition luks avec la totalité de l' | ||
| - | Lorsque cette partition | + | Lorsque cette partition LUKS, sera créée, il faut la sélectionner pour l' |
| Puis il faut procéder à l' | Puis il faut procéder à l' | ||
| - | Notez bien qu'en version 18.04.1. il n'y a pas de partition /swap ni de partition /home dans une installation chiffrée. | + | Notez bien qu'en version 18.04.1. il n'y a pas de partition /swap ni de partition /home dans une installation chiffrée. |
| ===== Partition de données personnelles sécurisée. ===== | ===== Partition de données personnelles sécurisée. ===== | ||
| - | Il est probable que cela apporte pas mal de sécurité. Ce qui n'est pas protégé | + | Il est probable que cela apporte pas mal de sécurité. Ce qui n'est pas protégé se résume à "il faut garder en tête que pourraient transiter dans un espace temporaire ou en swap vos données en clair" |
| Si vous pensez assurer ce risque, il est inutile de fabriquer un OS sécurisé, une partition de données sécurisée suffit. | Si vous pensez assurer ce risque, il est inutile de fabriquer un OS sécurisé, une partition de données sécurisée suffit. | ||
| - | Cette partition sera créée, après l' | + | Cette partition sera créée, après l' |
| - | Eventuellement, lui demander de rétrécir la partition contenant l'O.S. éventuellement chiffré. | + | Éventuellement, lui demander de rétrécir la partition contenant l'O.S. éventuellement chiffré. |
| - | Sélectionner l' | + | Sélectionner l' |
| Pensez à monter cette partition avant de l' | Pensez à monter cette partition avant de l' | ||
| - | Souvenez-vous que cette partition ne pourra jamais être montée automatiquement via / | + | Souvenez-vous que cette partition ne pourra jamais être montée automatiquement via /etc/fstab car il y a une demande de mot de passe au montage. En fait, cela devrait être possible : |
| - | ===== Installation de plusieurs mots de passe. ===== | + | ===== Installation de plusieurs mots de passe. ===== |
| - | + | ||
| - | Il est possible par la suite d' | + | Il est possible par la suite d' |
| ===== Exemples ===== | ===== Exemples ===== | ||
| Ligne 83: | Ligne 83: | ||
| </ | </ | ||
| Initialement la clé était composée de SDB1, SDB2, SDB3. Après l' | Initialement la clé était composée de SDB1, SDB2, SDB3. Après l' | ||
| - | Pour le moment, les captures d' | + | Pour le moment, les captures d' |
| ==== Un exemple de création de partition sécurisée. ==== | ==== Un exemple de création de partition sécurisée. ==== | ||
| - | 1) Lancer l' | + | 1) Lancer l' |
| {{: | {{: | ||
| Ligne 97: | Ligne 97: | ||
| 3) Allouer un mot de passe mémorisable. | 3) Allouer un mot de passe mémorisable. | ||
| - | + | ||
| {{: | {{: | ||
| - | NOTA: Evitez | + | NOTA: Évitez |
| 4) Quitter " | 4) Quitter " | ||
| Ligne 110: | Ligne 110: | ||
| {{: | {{: | ||
| - | Vous pouvez choisir de faire un formatage | + | Vous pouvez choisir de faire un formatage " |
| - | 6) Rebelotte | + | 6) Rebelote |
| {{: | {{: | ||
| - | 7) C'est parti pour le formatage. | + | 7) C'est parti pour le formatage. |
| Ligne 130: | Ligne 130: | ||
| {{: | {{: | ||
| - | 10) En répondant au mot de passe et constater qu' | + | 10) En répondant au mot de passe et constater qu' |
| Ligne 136: | Ligne 136: | ||
| 11) et parfaitement utilisable | 11) et parfaitement utilisable | ||
| - | < | + | < |
| / | / | ||
| / | / | ||
| Ligne 151: | Ligne 151: | ||
| ==== Un exemple de création de la partition logiciel sécurisée. ==== | ==== Un exemple de création de la partition logiciel sécurisée. ==== | ||
| - | Cette partie ne va traiter que les particularités | + | Cette partie ne va traiter que les particularités de l' |
| Il faut consulter la documentation pour bien connaître comment installer. | Il faut consulter la documentation pour bien connaître comment installer. | ||
| Ligne 157: | Ligne 157: | ||
| {{: | {{: | ||
| - | Evitez | + | Évitez |
| Ligne 164: | Ligne 164: | ||
| {{: | {{: | ||
| - | ==== Un exemple de suppression | + | ==== Un exemple de suppression de partition sécurisée. ====. |
| - | Il faut faire le choix "autre chose" comme souvent dit et pas les choix " | + | Il faut faire le choix "autre chose" comme souvent dit et pas les choix " |
| 3) Il faut choisir la partition de boot pour accueillir le grub. | 3) Il faut choisir la partition de boot pour accueillir le grub. | ||
| - | Il faut donc partir à la recherche d'un espace libre pour allouer une partition EXT4 de taille 512 Mo. Cependant prévoyez 1024 Mo par sécurité. | + | Il faut donc partir à la recherche d'un espace libre pour allouer une partition EXT4 de taille 512 Mo. Cependant prévoyez 1024 Mo par sécurité. Lorsque cet espace est rencontré, il faut cliquer sur le signe **+** afin de provoquer la création. |
| | | ||
| La taille de l' | La taille de l' | ||
| - | Elle sera accrochée au point de montage /boot | + | Elle sera accrochée au point de montage /boot |
| - | Attention au bios LEGACY: | + | Attention au bios LEGACY : Cette partition doit être déclarée ' |
| - | Attention au bios EFI: Cette partition est aussi obligatoire. Il n'y a pas lieu de rechercher une partition de boot EFI qui est détectée automatiquement. | + | Attention au bios EFI : Cette partition est aussi obligatoire. Il n'y a pas lieu de rechercher une partition de boot EFI qui est détectée automatiquement. |
| - | 4) Il faut alors choisir l' | + | 4) Il faut alors choisir l' |
| - | Il faut donc partir à la recherche d'un espace libre d' | + | Il faut donc partir à la recherche d'un espace libre d' |
| Lorsque cet espace est rencontré, il faut cliquer sur le signe **+** afin de provoquer la création. | Lorsque cet espace est rencontré, il faut cliquer sur le signe **+** afin de provoquer la création. | ||
| Ligne 189: | Ligne 189: | ||
| | | ||
| - | Dans cette installation l' | + | Dans cette installation l' |
| La taille de l' | La taille de l' | ||
| Ligne 195: | Ligne 195: | ||
| | | ||
| - | Notons que la proposition standard, est " | + | Notons que la proposition standard, est " |
| | | ||
| Ligne 201: | Ligne 201: | ||
| Notons que la clé de chiffrement doit avoir une taille d'au moins 6 caractères pour être acceptée par l' | Notons que la clé de chiffrement doit avoir une taille d'au moins 6 caractères pour être acceptée par l' | ||
| - | Pour ceux qui pensent que c'est trop, il faudra créer préventivement cette enveloppe. | + | Pour ceux qui pensent que c'est trop, il faudra créer préventivement cette enveloppe. |
| - | 5) Il faut alors sélectionner cette enveloppe LUKS pour y créer la partition qui va contenir l'O.S. | + | 5) Il faut alors sélectionner cette enveloppe LUKS pour y créer la partition qui va contenir l'O.S. |
| Elle sera trouvée en début de liste. Elle est bien à formater en EXT4 et le point de montage à mettre est **/** | Elle sera trouvée en début de liste. Elle est bien à formater en EXT4 et le point de montage à mettre est **/** | ||
| Ligne 212: | Ligne 212: | ||
| Il ne reste plus qu'à lancer l' | Il ne reste plus qu'à lancer l' | ||
| - | 6) Un bref récapitulatif est fait. | + | 6) Un bref récapitulatif est fait. |
| | | ||
| Ligne 218: | Ligne 218: | ||
| La suite est totalement identique aux autres installations et n'est donc pas décrite ici. | La suite est totalement identique aux autres installations et n'est donc pas décrite ici. | ||
| - | ==== Un exemple de suppression de partition sécurisée. ==== | + | ==== Un exemple de suppression de partition sécurisée. ==== |
| 1) Monter l' | 1) Monter l' | ||
| {{: | {{: | ||
| | | ||
| - | 2) Monter | + | 2) Monter la partition. |
| {{: | {{: | ||
| Ligne 231: | Ligne 231: | ||
| {{: | {{: | ||
| - | ==== Un exemple de changement de taille d' | + | ==== Un exemple de changement de taille d'une partition sécurisée. ==== |
| Ce n'est plus l' | Ce n'est plus l' | ||
| le compte-rendu de diminution. < | le compte-rendu de diminution. < | ||
| Ligne 400: | Ligne 400: | ||
| ---- | ---- | ||
| - | // | + | // |
