Retourner au contenu associé (journal : Protéger sa vie privée dans le domaine informatique)
Posté par RB le 11 juillet 2007 à 23:44. En réponse au journal Protéger sa vie privée dans le domaine informatique. Évalué à 2.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: mon expérience
Posté par RB . En réponse au journal Protéger sa vie privée dans le domaine informatique. Évalué à 2.
Bon sous debian il n'y a pas.
/etc/crypttab (lu par /etc/init.d/cryptdisks, voir man):
sda5_crypt /dev/sda5 none luks,swap
sda7_crypt /dev/sda7 none luks
/etc/fstab:
/dev/mapper/sda7_crypt /home ext3 noatime 0 2
/dev/mapper/sda5_crypt none swap sw 0 0
D'après cette doc:
http://wiki.archlinux.org/index.php/LUKS_Encrypted_Root
On pourrait faire un swap sans LUKS avec clé aléatoire à chaque boot comme tu le propose. Une autre solution serait de faire une mini partition cryptée contenant la clé pour monter toutes les autres partitions cryptées (un seul pass au boot).
Sinon tiens moi au courrant pour pam_mount, je pense que tu as lu cette doc aussi:
http://gentoo-wiki.com/HOWTO_Encrypt_Your_Home_Directory_Usi(...)