Il s'adapte facilement à la création d'un FS dans un fichier, et j'en ai créé la doc suivant :
SETUP :
- Creation d'un fichier vide (10Mo) :
dd if=/dev/urandom of=crypt.bin bs=1024 count=10240
- Montage en loopback :
losetup /dev/loop0 crypt.bin
- Initialisation du conteneur chiffré (la clé de chiffrement est demandée pour la 1ère fois) :
cryptsetup luksFormat -c aes -h sha256 /dev/loop0
- OPTIONNEL : Affichage d'informations sur le conteneur chiffré:
cryptsetup luksDump /dev/loop0
- Ouverture du device chiffré (Le device apparait en "/dev/mapper/olivier". La clé est demandée) :
cryptsetup luksOpen /dev/loop0 olivier
- Formattage de la partition :
mkfs.ext3 /dev/mapper/olivier
- Montage de la partition :
mkdir /mnt/crypt
mount -t ext3 /dev/mapper/olivier /mnt/crypt
Note:
"/mnt/crypt" apparaît comme un nouveau répertoire, appartenant au root. Rien n'empêche de créer ici
un répertoire "/mnt/crypt/olivier", et de donner les droits exclusifs à ce répertoire
à l'utilisateur "olivier":
mkdir /mnt/crypt/olivier
chown olivier:olivier /mnt/crypt/olivier
chmod 700 /mnt/crypt/olivier
MONTAGE (si cela n'a pas été fait depuis le dernier reboot) :
- Montage du loopback :
losetup /dev/loop0 crypt.bin
- Ouverture du device chiffré (la clé est demandée) :
cryptsetup luksOpen /dev/loop0 olivier
ls -la /dev/mapper/olivier
- Montage de la partition :
mount -t ext3 /dev/mapper/olivier /mnt/crypt
DEMONTAGE :
- Demontage de la partition :
umount /mnt/crypt
- Fermeture du fichier chiffré :
cryptsetup luksClose olivier
# Doc Ubuntu
Posté par Olivier (site web personnel) . En réponse au message Crypter une partition(fichier) contenue dans une autre partition avec cryptsetup. Évalué à 3.
Il s'adapte facilement à la création d'un FS dans un fichier, et j'en ai créé la doc suivant :
SETUP :
- Creation d'un fichier vide (10Mo) :
dd if=/dev/urandom of=crypt.bin bs=1024 count=10240
- Montage en loopback :
losetup /dev/loop0 crypt.bin
- Initialisation du conteneur chiffré (la clé de chiffrement est demandée pour la 1ère fois) :
cryptsetup luksFormat -c aes -h sha256 /dev/loop0
- OPTIONNEL : Affichage d'informations sur le conteneur chiffré:
cryptsetup luksDump /dev/loop0
- Ouverture du device chiffré (Le device apparait en "/dev/mapper/olivier". La clé est demandée) :
cryptsetup luksOpen /dev/loop0 olivier
- Formattage de la partition :
mkfs.ext3 /dev/mapper/olivier
- Montage de la partition :
mkdir /mnt/crypt
mount -t ext3 /dev/mapper/olivier /mnt/crypt
Note:
"/mnt/crypt" apparaît comme un nouveau répertoire, appartenant au root. Rien n'empêche de créer ici
un répertoire "/mnt/crypt/olivier", et de donner les droits exclusifs à ce répertoire
à l'utilisateur "olivier":
mkdir /mnt/crypt/olivier
chown olivier:olivier /mnt/crypt/olivier
chmod 700 /mnt/crypt/olivier
MONTAGE (si cela n'a pas été fait depuis le dernier reboot) :
- Montage du loopback :
losetup /dev/loop0 crypt.bin
- Ouverture du device chiffré (la clé est demandée) :
cryptsetup luksOpen /dev/loop0 olivier
ls -la /dev/mapper/olivier
- Montage de la partition :
mount -t ext3 /dev/mapper/olivier /mnt/crypt
DEMONTAGE :
- Demontage de la partition :
umount /mnt/crypt
- Fermeture du fichier chiffré :
cryptsetup luksClose olivier
- Demontage du loopback :
losetup -d /dev/loop0