• # dm-crypt avec 2.6 (remplace cryptoloop)

    Posté par . En réponse au journal crypter une clé USB. Évalué à 2.

    Pour les noyaux 2.6, dm-crypt remplace crypto-loop. C'est en fait l'ajout des fonctionnalités de cryptoloop au "device mapper" du kernel. D'ailleurs, cryptoloop n'est plus maintenu sur les 2.6.x...
    Le gros avantage c'est que maintenant ca marche sans rien avoir à faire sur la plupart des systèmes, si le noyau est compilé avec la cryptoAPI et le device mapper, ce qui est le cas du noyau standard sur Fedora Core 2. C'est un peu compliqué d'utiliser dmsetup, alors l'auteur de dm-crypt a écrit un wrapper, cryptsetup.

    Pour ta clé USB, chiffrée avec AES, par exemple, et une clé de 256 bits :
    $ modprobe aes

    Création du périphérique chiffré :
    $ cryptsetup -c aes -s 256 create cryptusb /dev/ta_cle_usb
    Password: machin


    Création d'un FS sur le périphérique :
    $ mkfs.ext2 /dev/mapper/cryptusb

    Y'a plus qu'à monter !
    $ mount /dev/mapper/cryptusb /point/de/montage

    En plus de démonter le systeme de fichier, il faut supprimer le périphérique chiffré, car sinon n'importe qui peut remonter le systeme de fichier sans le mot de passe...
    $ umount /dev/mapper/cryptusb
    $ dmsetup remove cryptusb


    Ensuite, a chaque fois, faut re-créer le périphérique chiffré avec cryptsetup, entrer le bon mot de passe et monter le fs.