<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jonathan Ernst &#187; crypt</title>
	<atom:link href="http://ernstfamily.ch/jonathan/tag/crypt/feed/" rel="self" type="application/rss+xml" />
	<link>http://ernstfamily.ch/jonathan</link>
	<description>Mon site Web personnel</description>
	<lastBuildDate>Sat, 14 Jan 2012 14:29:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=332</generator>
		<item>
		<title>Copier et agrandir une partition chiffrée</title>
		<link>http://ernstfamily.ch/jonathan/2009/06/copier-et-agrandir-une-partition-chiffree/</link>
		<comments>http://ernstfamily.ch/jonathan/2009/06/copier-et-agrandir-une-partition-chiffree/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 08:54:45 +0000</pubDate>
		<dc:creator>jernst</dc:creator>
				<category><![CDATA[blog.swisszone.ch]]></category>
		<category><![CDATA[planet-libre.org]]></category>
		<category><![CDATA[planet.ubuntu-fr.org]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[chiffrement]]></category>
		<category><![CDATA[crypt]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://ernstfamily.ch/jonathan/?p=434</guid>
		<description><![CDATA[Introduction
Un de mes disques externes chiffrés de sauvegardes  arrivant manifestement en fin de vie, j'ai décidé de le remplacer préventivement par un autre de taille supérieure.

Mon disque chiffré ne contient qu'une partition et a été chiffré avec cryptsetup (LUKS) ...]]></description>
			<content:encoded><![CDATA[<h3>Introduction</h3>
<p>Un de mes disques externes chiffrés de sauvegardes  arrivant manifestement en fin de vie, j&#8217;ai décidé de le remplacer préventivement par un autre de taille supérieure.</p>
<p>Mon disque chiffré ne contient qu&#8217;une partition et a été chiffré avec <em>cryptsetup</em> (<em>LUKS</em>) sans utiliser <em>LVM</em> ; si vous ne savez pas comment chiffrer votre partition, vous pouvez par exemple vous référer ici : <a href="http://doc.ubuntu-fr.org/cryptsetup">http://doc.ubuntu-fr.org/cryptsetup</a>.</p>
<p><strong>Attention :<em> </em></strong><em>Les étapes suivantes peuvent causer des pertes de données en cas d&#8217;erreur (par exemple si vous vous trompez de disque) ou de problème matériel ou logiciel ; si vous n&#8217;avez pas d&#8217;autre copie de vos données (c&#8217;est mal), faites-en une avant ; en outre, si vous ne comprenez pas une étape, demandez avant de recopier les commandes suivantes.</em></p>
<h3>Copie des données</h3>
<p>Pour copier les données de l&#8217;ancien disque (dans cet exemple, sdc) vers le nouveau disque (dans cet exemple sdd), j&#8217;ai utilisé <em>ddrescue</em> puisque je n&#8217;étais pas sûr de pouvoir correctement lire tous les secteurs de l&#8217;ancien disque (attention à bien démonter toutes les partitions sur les disques concernés avant de commencer).</p>
<p>On commence par installer <em>ddrescue</em> si on ne l&#8217;a pas encore :</p>
<blockquote>
<pre>sudo aptitude install gddrescue</pre>
</blockquote>
<p>Ensuite, on copie tout le disque :</p>
<blockquote>
<pre>sudo ddrescue -n -r1 -v /dev/sdc /dev/sdd backup.log</pre>
</blockquote>
<p>Si des erreurs sont survenues pendant la copie, on refait une passe en insistant un peu :</p>
<blockquote>
<pre>sudo ddrescue -r2 -v /dev/sdc /dev/sdd backup.log</pre>
</blockquote>
<h3>Redimensionnement de la partition</h3>
<p>La première étape consiste à modifier sa table des partitions :</p>
<blockquote>
<pre>sudo fdisk /dev/sdd
[...]
Commande (m pour l'aide): <strong>d</strong>
Partition sélectionnée 1
Commande (m pour l'aide): <strong>n</strong>
Commande d'action
   e   étendue
   p   partition primaire (1-4)
<strong>p</strong>
Numéro de partition (1-4): <strong>1</strong>
Premier cylindre (1-38913, par défaut 1):<strong>[entrée]</strong>
Utilisation de la valeur par défaut 1
Dernier cylindre, +cylindres or +taille{K,M,G} (1-38913, par défaut 38913):<strong><strong>[entrée]
</strong></strong>Utilisation de la valeur par défaut 38913
Commande (m pour l'aide): <strong>w</strong>
La table de partitions a été altérée!
[...]</pre>
</blockquote>
<p>Maintenant que la partition prend toute la place disponible sur le nouveau disque, il faut encore redimensionner le conteneur des données chiffrées après l&#8217;avoir déverrouillé :</p>
<blockquote>
<pre>sudo cryptsetup luksOpen /dev/sdd1 cryptbackup
sudo cryptsetup resize cryptbackup</pre>
</blockquote>
<p>La dernière étape consiste à redimensionner le système de fichiers après l&#8217;avoir vérifié :</p>
<blockquote>
<pre>sudo e2fsck -f /dev/mapper/cryptbackup
sudo resize2fs -p /dev/mapper/cryptbackup</pre>
</blockquote>
<h3>Plus d&#8217;informations sur le sujet</h3>
<p>Si vous souhaitez faire la même opération mais en réduisant la partition plutôt qu&#8217;en l&#8217;agrandissant, vous pouvez vous référer à <a href="http://ubuntuforums.org/showthread.php?p=4530641">cet article sur le forum Ubuntu</a> (en anglais). Si vous souhaitez déverrouiller votre partition chiffrée automatiquement lors de votre connexion (en utilisant votre mot de passe comme phrase de passe), vous pouvez lire <a href="http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/">mon article sur le sujet</a>.</p>
<p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://ernstfamily.ch/jonathan/2009/06/copier-et-agrandir-une-partition-chiffree/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Déchiffrer son dossier personnel lors de l&#8217;identification avec pam-mount</title>
		<link>http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/</link>
		<comments>http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/#comments</comments>
		<pubDate>Tue, 24 Mar 2009 18:16:15 +0000</pubDate>
		<dc:creator>jernst</dc:creator>
				<category><![CDATA[blog.swisszone.ch]]></category>
		<category><![CDATA[planet-libre.org]]></category>
		<category><![CDATA[planet.ubuntu-fr.org]]></category>
		<category><![CDATA[chiffrement]]></category>
		<category><![CDATA[crypt]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[pam]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://ernstfamily.ch/jonathan/?p=307</guid>
		<description><![CDATA[Cas d'utilisation
Un ordinateur partagé avec plusieurs utilisateurs dont un (moi) souhaite chiffrer ses données. Je ne veux pas qu'il soit nécessaire d'entrer une phrase de passe au démarrage, ni utiliser eCryptfs (qui chiffre chaque fichier séparément). Le but est ...]]></description>
			<content:encoded><![CDATA[<h3>Cas d&#8217;utilisation</h3>
<p id="firstHeading" class="firstHeading">Un ordinateur partagé avec plusieurs utilisateurs dont un (moi) souhaite chiffrer ses données. Je ne veux pas qu&#8217;il soit nécessaire d&#8217;entrer une phrase de passe au démarrage, ni utiliser <em><a href="https://launchpad.net/ecryptfs">eCryptfs</a></em> (qui chiffre chaque fichier séparément). Le but est donc d&#8217;utiliser ma partition chiffrée <a href="http://code.google.com/p/cryptsetup/"><em>LUKS</em></a> (<em>Linux Unified Key Setup</em>) et d&#8217;utiliser mon mot de passe utilisateur comme phrase de passe pour déchiffrer puis monter cette partition (il est donc important d&#8217;utiliser un mot de passe identique à une des phrases de passe utilisée pour débloquer la clé de chiffrement).</p>
<p class="firstHeading">Le chiffrement de la partition ne sera pas abordé ici, pour <em>Ubuntu</em>, vous pouvez par exemple vous référer ici : <a href="http://doc.ubuntu-fr.org/cryptsetup">http://doc.ubuntu-fr.org/cryptsetup<br />
</a></p>
<h3>Mise en place</h3>
<p>Premièrement, vous aurez besoin du module <em>PAM</em> (<em><span class="l"><em>Pluggable</em> Authentication Module</span></em>) <em>pam-mount</em> :</p>
<blockquote>
<pre>sudo aptitude install pam_mount</pre>
</blockquote>
<p>Ensuite, il vous faudra, le cas échéant, commenter la ligne qui sert à monter votre partition chiffrée dans <em>/etc/fstab</em> ainsi que la ligne correspondante dans <em>/etc/crypttab</em> pour éviter que le système tente de déchiffrer et monter cette partition au démarrage (avant l&#8217;identification).</p>
<p>Il faut maintenant indiquer à pam-mount quelle est la partition à monter en ajoutant la ligne suivante au fichier<em>/etc/security/pam_mount.conf.xml</em> juste avant <em>&lt;/pam_mount&gt; </em>(en remplaçant jernst par le nom d&#8217;utilisateur correspondant) :</p>
<blockquote>
<pre>&lt;volume user="jernst" fstype="crypt" path="/dev/sda2" mountpoint="/data" /&gt;</pre>
</blockquote>
<p>Il ne reste plus qu&#8217;à configurer <em>PAM</em> en ajoutant la ligne suivante à la fin des fichiers /etc/pam.d/common-session et /etc/pam.d/common-auth</p>
<blockquote>
<pre># added for libpam-mount
@include common-pammount</pre>
</blockquote>
<p>Finalement, dans cet exemple, il faut encore déplacer toutes vos données personnelles vers votre partition chiffrée, puis faire un lien symbolique entre votre dossier personnel et <em>/data</em>.</p>
<h3>Derniers mots</h3>
<p>Cette technique a aussi l&#8217;avantage de vous permettre d&#8217;allumer votre ordinateur sans qu&#8217;une phrase de passe vous soit immédiatement demandée, ce qui est particulièrement utile dans des pays où la protection de votre vie privée peut vous valoir un séjour en détention ou un mauvais quart d&#8217;heure à la douane (il suffit alors de vous identifier avec un autre utilisateur).</p>
<p>Finalement si quelqu&#8217;un a une idée pour permettre une hibernation dans ce cas de figure (i.e. sans que la clé de chiffrement ne soit compromise, ce qui serait le cas avec une partition de SWAP), je suis preneur.</p>
<p><strong>Mise à jour 14 juin 2009 :</strong><em> Il semblerait que depuis Jaunty, pam_mount ajoute automatiquement « session optional        pam_mount.so » dans les fichiers qui se trouvent dans pam.d ; si vous avez une telle ligne, il n&#8217;est pas nécessaire d&#8217;ajouter les lignes indiquées dans l&#8217;article à la fin de ces fichiers.</em></p>
<p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  ernstfamily.ch/jonathan/tag/crypt/feed/ ) in 0.32824 seconds, on May 18th, 2012 at 4:13 am UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on May 18th, 2012 at 7:00 am UTC -->
