• [^] # Re: mon expérience

    Posté par . En réponse au journal Protéger sa vie privée dans le domaine informatique. Évalué à 2.

    Pour le swap, je n'ai pas encore jeté un oeil sur ce que fait l'installateur Debian, mais sinon, tu peux regarder dans ton : /etc/conf.d/cryptfs et t'assurer que tu as quelque chose du genre "swap=crypt-swap source='/dev/ta_partition'"...

    Avec une correspondance "/dev/mapper/crypt-swap none swap sw 0 0" dans ton /etc/fstab...

    Normalement, une nouvelle clé aléatoire est regénérée à chaque démarrage, et tu n'auras donc plus besoin de t'en soucier (tu peux aussi faire ça sur ton /tmp et sur ton /var/tmp, si ce sont des partitions séparées).

    Pour ton home, là, c'est plus compliqué... ça peut se faire au login avec pam_mount, en mettant le même mot de passe que ton mot de passe pam (tu n'en aurais donc qu'un à taper), mais je n'ai jamais encore essayé avec un /home (c'est sur ma todo-list, mais je ne sais pas encore comment je vais gérer plusieurs utilisateurs avec ça)... truecrypt serait vraiment sympa, mais a priori, il a peu de chances d'être jamais inclus dans Debian avec sa license...