issue65:enkryption
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
issue65:enkryption [2012/10/18 23:43] – andre_domenech | issue65:enkryption [2012/10/22 16:27] (Version actuelle) – frangi | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ski** | + | ** |
Titre : Add enkryption | Titre : Add enkryption | ||
** | ** | ||
Ligne 18: | Ligne 18: | ||
** | ** | ||
- | Quand vous avez installé Ubuntu, vous n'avez peut-être pas choisi de chiffrer vos données, ou alors vous avez ajouté un utilisateur sans chiffrage; mais maintenant, vous avez changé d'avis et voulez chiffrer. Autrement dit, vous (ou un autre utilisateur de l' | + | Quand vous avez installé Ubuntu, vous n'avez peut-être pas choisi de chiffrer vos données, ou alors vous avez ajouté un utilisateur sans chiffrage ; mais, maintenant, vous avez changé d'avis et voulez chiffrer. Autrement dit, vous (ou un autre utilisateur de l' |
Comment ajouter un cryptage après coup ? | Comment ajouter un cryptage après coup ? | ||
Ligne 25: | Ligne 25: | ||
• Faire une copie cryptée de votre dossier. | • Faire une copie cryptée de votre dossier. | ||
• Retirer le dossier d' | • Retirer le dossier d' | ||
- | • Crypter votre espace de swap. (Cette dernière étape n'est utile que la toute première fois que vous chiffrez, que ce soit durant l' | + | • Crypter votre espace de swap. (Cette dernière étape n'est utile que la toute première fois que vous chiffrez, que ce soit durant l' |
- | Je l' | + | Je l' |
** | ** | ||
Ligne 43: | Ligne 43: | ||
En raison d'un bogue connu, vous ne serez pas en mesure de vous connecter si votre papier peint est dans le dossier personnel de l' | En raison d'un bogue connu, vous ne serez pas en mesure de vous connecter si votre papier peint est dans le dossier personnel de l' | ||
- | Cette procédure est sans danger car elle crée une copie chiffrée de votre dossier personnel. Cela implique cependant que vous ayez suffisamment de place sur votre disque. Si vous n'avez pas assez d' | + | Cette procédure est sans danger, car elle crée une copie chiffrée de votre dossier personnel. Cela implique cependant que vous ayez suffisamment de place sur votre disque. Si vous n'avez pas assez de place, merci de sauvegarder vos données, de supprimer les gros fichiers (par ex. : les films), et de les restaurer une fois le cryptage fait. (Normalement, |
En utilisant votre gestionnaire de paquets favori, installez ecryptfs-utils. | En utilisant votre gestionnaire de paquets favori, installez ecryptfs-utils. | ||
Ligne 65: | Ligne 65: | ||
Cryptage | Cryptage | ||
- | Dans ce tutoriel, j'ai utilisé | + | Dans ce tutoriel, j'utilise |
- | Démarrez en mode de récupération [Recovery Mode] (lorsque vous démarrez, | + | Démarrez en mode de récupération [Recovery Mode] (lorsque vous démarrez, |
Dans le menu du mode de récupération, | Dans le menu du mode de récupération, | ||
Ligne 93: | Ligne 93: | ||
ecryptfs-migrate-home --user paddy | ecryptfs-migrate-home --user paddy | ||
- | Quand elle a terminé, vous voyez quelques alertes. Ignorez-les ; mais vous devez noter le nom du dossier temporaire qu' | + | Quand elle aura terminé, vous verrez |
- | Entrez la commande suivante pour redémarrer (cela peut prendre plusieurs secondes | + | Entrez la commande suivante pour redémarrer (cela peut prendre plusieurs secondes, soyez donc patient) : |
reboot now | reboot now | ||
Ligne 128: | Ligne 128: | ||
Si cela fonctionne, finissez comme suit : | Si cela fonctionne, finissez comme suit : | ||
- | Ouvrez un terminal et entrez la commande suivante. Utilisez le dossier temporaire que vous avez noté à l' | + | Ouvrez un terminal et entrez la commande suivante. Utilisez le dossier temporaire que vous avez noté à l' |
sudo rm -R / | sudo rm -R / | ||
- | Restaurez toutes les données que vous aviez supprimées (le cas échéant) dans le paragraphe Préparation ci-dessus. | + | Restaurez toutes les données que vous avez supprimées (le cas échéant) dans le paragraphe Préparation ci-dessus. |
- | Ouvrez un terminal et entrez la commande suivante. Si vous aviez déjà | + | Ouvrez un terminal et entrez la commande suivante. Si un utilisateur chiffré |
sudo ecryptfs-setup-swap | sudo ecryptfs-setup-swap | ||
Ligne 166: | Ligne 166: | ||
Si votre chiffrement n'a pas réussi, vous devez restaurer votre configuration précédente. | Si votre chiffrement n'a pas réussi, vous devez restaurer votre configuration précédente. | ||
- | Répétez les étapes 1 à 3 ci-dessus du paragraphe | + | Répétez les étapes 1 à 3 ci-dessus du paragraphe |
- | Entrez la commande suivante avec votre dossier temporaire de l' | + | Entrez la commande suivante avec votre dossier temporaire de l' |
ls -l / | ls -l / | ||
Ligne 198: | Ligne 198: | ||
Mise en veille avec cryptage | Mise en veille avec cryptage | ||
- | Un certain nombre de personnes | + | Un certain nombre de personnes |
- | Réactiver la mise en veille sur Ubuntu, si vous n'avez pas de cryptage, est facile : il suffit de suivre les étapes 6 et 8 seulement | + | Réactiver la mise en veille sur Ubuntu, si vous n'avez pas de cryptage, est facile : il suffit de suivre les étapes 6 et 8 dans le paragraphe Mise en place de la veille prolongée ci-dessous. |
Mais si vous chiffrez réellement, | Mais si vous chiffrez réellement, | ||
- | Notez cependant que chaque utilisateur de l' | + | Notez cependant que chaque utilisateur de l' |
- | J'ai testé ceci avec Ubuntu 12.04 à la fois nativement et dans Virtual Box. Ce dernier a un problème pour afficher l' | + | J'ai testé ceci sous Ubuntu 12.04 à la fois nativement et dans Virtual Box. Ce dernier a un problème pour afficher l' |
** | ** | ||
Ligne 228: | Ligne 228: | ||
Dans les résultats, vous verrez une ligne indiquant le périphérique, | Dans les résultats, vous verrez une ligne indiquant le périphérique, | ||
- | Je recommande toujours une sauvegarde complète avant de changer | + | Je recommande toujours une sauvegarde complète avant de modifier |
Ligne 275: | Ligne 275: | ||
** | ** | ||
- | WARNING! | + | WARNING ! |
======== | ======== | ||
This will overwrite data on /dev/sda1 irrevocably. [cela va effacer irrévocablement les données de /dev/sda1] | This will overwrite data on /dev/sda1 irrevocably. [cela va effacer irrévocablement les données de /dev/sda1] | ||
Ligne 286: | Ligne 286: | ||
sudo cryptsetup luksOpen /dev/sdXN cryptswap1 | sudo cryptsetup luksOpen /dev/sdXN cryptswap1 | ||
- | Enter passphrase for /dev/sda1: [tapez encore une fois votre nouvelle phrase de passe] | + | Enter passphrase for /dev/sda1: [encore une fois, tapez votre nouvelle phrase de passe] |
sudo mkswap / | sudo mkswap / | ||
Ligne 392: | Ligne 392: | ||
Mise en veille prolongée | Mise en veille prolongée | ||
- | Lors du démarrage, votre machine vous demandera d' | + | Lors du démarrage, votre machine vous demandera d' |
- | Si vous oubliez | + | Si vous oubliez |
- | Maintenant, vous trouverez la mise en veille sur votre menu d' | + | Maintenant, vous trouverez la mise en veille |
sudo pm-hibernate | sudo pm-hibernate |
issue65/enkryption.1350596630.txt.gz · Dernière modification : 2012/10/18 23:43 de andre_domenech