Notebook

Pense bête

Notebook
CryptageUbuntu

Luks + LVM

LUKS est un outil de chiffrage de partition.

LVM est un gestionnaire de volumes logiques (Logical Volume Manager) pour Linux.

Documentation

Création : les étapes

I) Chiffrer avec Luks

    1. Créer la partition avec Gparted. (/dev/sdb5 pour cet exemple)
    2. Vérifier sa localisation (ici /dev/sdb5) avec
       sudo blkid
    3. Créer le conteneur Luks.
      Voir : https://wp.tauzin.eu/2017/10/crypter-une-disque-dur-externe-luks/

      sudo cryptsetup luksFormat -c aes-xts-plain64 -s 512 -h sha512 /dev/sdb5

      Rentrer la phrase secrète.

    4. Ouvrir la partition cryptée
      sudo cryptsetup luksOpen /dev/sdb5 sdb5-crypt

    II) Partitionner avec LVM2

AbréviationAnglaisDescription
PVPhysical VolumeTypiquement un disque dur
VGVolume GroupC'est un ensemble de volumes logiques et physiques au sein d'une seule unité d'administration.
LVLogical VolumeC'est l'équivalent d'une partition de disque d'un système sans LVM. Le LV est visible comme un périphérique de bloc standard. En tant que tel, le LV peut contenir un système de fichiers. (Ex : /home.)
PEPhysical Extentun tout petit morceau d'un groupe de volumes
https://soozx.fr/wp-content/uploads/2017/01/schema-luks.png
Source : https://soozx.fr/installation-ubuntu-16-04-integralement-chiffre-mode-uefi/
  1. PV : Créer le ou les PV (Physical Volume)
    sudo pvcreate /dev/mapper/sdb5-crypt
  2. VG : Créer le VG (Volume Group)
    sudo vgcreate vgubuntu /dev/mapper/sdb5-crypt

    (prendre un nom court pour le nom du VG)

  3. LV : Créer le ou les LV (Logical Volume)
    LV de 20G nommé root

    sudo lvcreate --size 20G vgubuntu --name root
LV de 800G nommé divers
sudo lvcreate --size 800G vgubuntu --name divers
Pour un LV qui utilise tout l'espace restant
sudo lvcreate -l +100%FREE vgubuntu --name solde

III) Formater les LV

  • Formater les LV
    Ici LV divers est formaté en ext4

    sudo mkfs -t ext4 /dev/vgubuntu/divers

IV) Monter les LV

  • Créer un répertoire d’accueil (div1)
    mkdir /media/div1
  • Monter le LV divers dans div1
    mount /dev/vgubuntu/divers /media/div1

V) Compléter /etc/crypttab

#sdb5 vgubuntu
# <target name> <source device> <key file> <options>
vgubuntu /dev/sdb5 none luks

VI) Compléter /etc/fstab

Permet de monter la partition LV au démarrage

#sdb5 crypté divers
#              
/dev/vgubuntu/divers 	/media/divers 	ext4	defaults	0	2

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *