Pour les noyaux 2.6, dm-crypt remplace crypto-loop. C'est en fait l'ajout des fonctionnalités de cryptoloop au "device mapper" du kernel. D'ailleurs, cryptoloop n'est plus maintenu sur les 2.6.x...
Le gros avantage c'est que maintenant ca marche sans rien avoir à faire sur la plupart des systèmes, si le noyau est compilé avec la cryptoAPI et le device mapper, ce qui est le cas du noyau standard sur Fedora Core 2. C'est un peu compliqué d'utiliser dmsetup, alors l'auteur de dm-crypt a écrit un wrapper, cryptsetup.
Pour ta clé USB, chiffrée avec AES, par exemple, et une clé de 256 bits : $ modprobe aes
Création du périphérique chiffré : $ cryptsetup -c aes -s 256 create cryptusb /dev/ta_cle_usb
Password: machin
Création d'un FS sur le périphérique : $ mkfs.ext2 /dev/mapper/cryptusb
Y'a plus qu'à monter ! $ mount /dev/mapper/cryptusb /point/de/montage
En plus de démonter le systeme de fichier, il faut supprimer le périphérique chiffré, car sinon n'importe qui peut remonter le systeme de fichier sans le mot de passe... $ umount /dev/mapper/cryptusb
$ dmsetup remove cryptusb
Ensuite, a chaque fois, faut re-créer le périphérique chiffré avec cryptsetup, entrer le bon mot de passe et monter le fs.
# dm-crypt avec 2.6 (remplace cryptoloop)
Posté par boris . En réponse au journal crypter une clé USB. Évalué à 2.
Le gros avantage c'est que maintenant ca marche sans rien avoir à faire sur la plupart des systèmes, si le noyau est compilé avec la cryptoAPI et le device mapper, ce qui est le cas du noyau standard sur Fedora Core 2. C'est un peu compliqué d'utiliser dmsetup, alors l'auteur de dm-crypt a écrit un wrapper, cryptsetup.
Pour ta clé USB, chiffrée avec AES, par exemple, et une clé de 256 bits :
$ modprobe aes
Création du périphérique chiffré :
$ cryptsetup -c aes -s 256 create cryptusb /dev/ta_cle_usb
Password: machin
Création d'un FS sur le périphérique :
$ mkfs.ext2 /dev/mapper/cryptusb
Y'a plus qu'à monter !
$ mount /dev/mapper/cryptusb /point/de/montage
En plus de démonter le systeme de fichier, il faut supprimer le périphérique chiffré, car sinon n'importe qui peut remonter le systeme de fichier sans le mot de passe...
$ umount /dev/mapper/cryptusb
$ dmsetup remove cryptusb
Ensuite, a chaque fois, faut re-créer le périphérique chiffré avec cryptsetup, entrer le bon mot de passe et monter le fs.