Retourner au contenu. Retourner à la navigation

 

Chiffrer ses données grâce à losetup

by civ @ 10/12/2007
Voilà comment sécuriser des données, sous linux, dans un périphérique de stockage ou une image disque en les chiffrant en AES, DES, ...

Aujourd'hui la sécurité et la confidentialité sont devenus primordiales pour protéger ses données. Heureusement notre O.S. favoris, GNU/Linux contient nombres d'outils permettant de les chiffrer.

Dans cette tips nous allons voir comment avec la commande losetup il est possible d'utiliser un périphérique de stockage et de chiffrer tout son système de fichiers. Pour notre exemple nous souhaitons utiliser notre clé usb.

Première étape :

Notre première tâche consiste à associer la partition de notre clé USB à un périphérique de loopback (exemple: /dev/loop0) car à terme si nous voulons utiliser notre clé sans se soucier des mécanismes qui vont chiffrer les données nous avons besoins d'un périphérique qui fera la traduction "donnée en clair" vers  "donnée chiffrée".

Prérequis pour l'opération :

  • Un noyau avec le support des modules :
    • loop
    • cryptoloop
    • aes-i586 (ou l'équivalent pour votre architecture)

 

Charger les modules nécessaires :

# modprobe loop
# modprobe cryptoloop
# modprobe aes-i586 (ou modprobe aes)

Associer la partition de votre clé USB à votre périphérique de loop :

# losetup -e aes-i586-512 /dev/loop0 /dev/sda1
password:

Vous pouvez désormais reformater votre votre clé en utilisant le périphérique /dev/loop0 qui traduira votre système de fichiers en système chiffré avec AES. Formatage de la clé :

# mkfs.ext3 /dev/loop0

Pour écrire sur votre clé, montez à présent /dev/loop0 :

# mount /dev/loop0 /mnt/cle_usb_secure

Et voilà ! A présent il faudra toujours associer sa clé à un périphérique de loop puis la monter sur le disque mais au final elle sera belle et bien chiffré en AES. Un peu de scripting bash devrait ensuite vous aider à optimiser ces commandes.

Par civ Dernière modification 10/12/2007 15:51
Navigation
Actualités
15/09/2008 Sortie de la version VLC 0.9.2
23/06/2008 Opération du libre à Nantes !
23/06/2008 OpenSuse 11
18/06/2008 Firefox 3 !
09/06/2008 Linux Pratique Essentiel
Plus d'actualités...
Articles
22/05/2008 Première approche de Qmail
19/05/2008 Test de la distribution Elive 1.0 Gem
14/05/2008 GNUPG introduction à la cryptographie et utilisation de GnuPG
21/02/2008 GNU / Screen
03/09/2007 The Linux File System Encryption API
More articles
Tips
28/04/2008 Mozilla Firefox : Google Talk et Facebook Chat
22/04/2008 Sed : Rechercher du texte entre deux chaines de caractères
04/04/2008 Gérer son(ses) écran(s) avec xrandr
26/03/2008 Tips sur l'historique de vos commandes
13/02/2008 Linux-Unix Cheat Sheets
More tips
Codes
09/04/2008 Chapitre 13 - Administration DNS et DHCP
09/04/2008 Chapitre 06 - Service web avec Apache
04/04/2008 Chapitre 09 - PureFTPd
04/04/2008 Chapitre 06 - Scripting Bash
01/04/2008 Chapitre 20 - Haute Disponibilité
More codes
Courses
13/09/2006 Module 3
23/02/2006 Module 2
23/02/2006 Module 1
More courses
Formation Linux

Supinfo Training Center has the first Linux Certification. The training is 13 days and allow you to pass the LPI 101 and 102.

more info
 
 
Vous êtes ici :
Tips Chiffrer ses données grâce à losetup