issue67:tutoriel_-_ordinateur_anti-vol
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
issue67:tutoriel_-_ordinateur_anti-vol [2013/02/05 12:45] – [TRADUCTION] auntiee | issue67:tutoriel_-_ordinateur_anti-vol [2013/02/08 13:52] (Version actuelle) – [Partie 1] auntiee | ||
---|---|---|---|
Ligne 118: | Ligne 118: | ||
« Imaginez un ordinateur qui a la taille d'un grain de sable qui peut tester les clés de certaines données chiffrées. Imaginez aussi qu'il puisse tester une clé dans la quantité de temps qu'il faut à la lumière pour le traverser. Ensuite, envisagez une grappe de ces ordinateurs, | « Imaginez un ordinateur qui a la taille d'un grain de sable qui peut tester les clés de certaines données chiffrées. Imaginez aussi qu'il puisse tester une clé dans la quantité de temps qu'il faut à la lumière pour le traverser. Ensuite, envisagez une grappe de ces ordinateurs, | ||
- | Même si vous ne croyez pas que la NSA a une autre planète consacrée au craquage des clés, vous voudrez peut-être utiliser une clé plus longue. Si une faiblesse dans le module de cryptage que vous avez choisi est trouvée, elle pourrait réduire la partie de la clé qui doit être testé | + | Même si vous ne croyez pas que la NSA a une autre planète consacrée au craquage des clés, vous voudrez peut-être utiliser une clé plus longue. Si une faiblesse dans le module de cryptage que vous avez choisi est trouvée, elle pourrait réduire la partie de la clé qui doit être testée |
** | ** | ||
Ligne 1375: | Ligne 1375: | ||
/ | / | ||
- | #!/bin/bash if " | + | #!/bin/bash |
+ | if [[ " | ||
+ | exit 0 | ||
+ | fi | ||
+ | if ( mount /boot > /dev/null 2>&1 ); then | ||
+ | / | ||
+ | fi | ||
+ | exit 0 | ||
- | exit 0 | ||
- | fi device=$(mount | grep /boot | cut -c -8) if ( umount /boot > /dev/null 2>&1 ); then | ||
- | |||
- | umount $device* > /dev/null 2>&1 | ||
- | / | ||
- | fi exit 0 | ||
Ce script démonte la partition /boot et toutes les partitions de la clé USB, puis joue un son qui vous permet de savoir que vous pouvez retirer la clé USB en toute sécurité. | Ce script démonte la partition /boot et toutes les partitions de la clé USB, puis joue un son qui vous permet de savoir que vous pouvez retirer la clé USB en toute sécurité. | ||
Ligne 1388: | Ligne 1389: | ||
Modifiez les permissions pour le rendre exécutable : | Modifiez les permissions pour le rendre exécutable : | ||
- | chmod 755 / | + | chmod 755 / |
+ | |||
+ | / | ||
+ | |||
+ | # | ||
+ | if [[ " | ||
+ | exit 0 | ||
+ | fi | ||
+ | device=$(mount | grep /boot | cut -c -8) | ||
+ | if ( umount /boot > /dev/null 2>&1 ); then | ||
+ | umount $device* > /dev/null 2>& | ||
+ | / | ||
+ | fi | ||
+ | exit 0 | ||
Nous devons maintenant ajouter pam_script à la gestion de session. Modifiez le fichier / | Nous devons maintenant ajouter pam_script à la gestion de session. Modifiez le fichier / | ||
Ligne 1530: | Ligne 1544: | ||
Réinstaller le système sécurisé et conserver les données dans le répertoire home | Réinstaller le système sécurisé et conserver les données dans le répertoire home | ||
- | En cas de problème majeur, vous pourriez avoir à réinstaller votre système à partir de zéro. Démarrez sur Ubuntu Alternate Image : | + | En cas de problème majeur, vous pourriez avoir besoin de réinstaller votre système à partir de zéro. Démarrez sur Ubuntu Alternate Image : |
• Entrez le nom de l' | • Entrez le nom de l' | ||
• Entrez le nom complet de l' | • Entrez le nom complet de l' | ||
• Entrez le nom d' | • Entrez le nom d' | ||
• Choisissez un mot de passe et saisissez-le deux fois. | • Choisissez un mot de passe et saisissez-le deux fois. | ||
- | • Ne pas choisir de crypter le répertoire personnel (Nous allons | + | • Ne pas choisir de crypter le répertoire personnel (nous allons |
- | • Réglage | + | • Réglage du fuseau horaire. |
- | • Partition | + | • Partitionnement |
- | • Sélectionnez : Configurer le volume chiffré | + | • Sélectionnez : Configurer le volume chiffré. |
- | • Gardez la disposition actuelle des partitions et configurez les volumes chiffrés | + | • Gardez la disposition actuelle des partitions et configurez les volumes chiffrés : Oui. |
• Activez le volume chiffré existant. | • Activez le volume chiffré existant. | ||
- | • Entrez | + | • Entrez |
- | • Vous verrez les volumes LVM dans la description | + | • Vous verrez les volumes LVM dans la description |
- | • Définissez le point de montage comme décrit dans le chapitre précédent (formater | + | • Définissez le point de montage comme décrit dans le chapitre précédent (formater |
• Installez le système d' | • Installez le système d' | ||
• Redémarrez. | • Redémarrez. | ||
- | Après cette installation /boot et / ont été recréés à partir de zéro. Il est alors nécessaire de réappliquer | + | Après cette installation /boot et / ont été recréés à partir de zéro. Il est alors nécessaire de ré-appliquer |
apt-get update | apt-get update | ||
Ligne 1556: | Ligne 1570: | ||
apt-get -u dselect-upgrade | apt-get -u dselect-upgrade | ||
+ | |||
Pour aller plus loin et améliorer la sécurité et l' | Pour aller plus loin et améliorer la sécurité et l' | ||
- | Des mesures supplémentaires pourraient améliorer la sécurité de votre ordinateur. Vous pouvez, par exemple, supprimer Windows. Dans ce cas, votre ordinateur ne démarre | + | Des mesures supplémentaires pourraient améliorer la sécurité de votre ordinateur. Vous pouvez, par exemple, supprimer Windows. Dans ce cas, votre ordinateur ne démarrera |
Vous pouvez également utiliser TrueCrypt avec/sans volume intérieur pour sécuriser les données confidentielles. | Vous pouvez également utiliser TrueCrypt avec/sans volume intérieur pour sécuriser les données confidentielles. | ||
- | Pour aller encore plus loin, vous pouvez appliquer la recommandation de la NSA : http:// | + | Pour aller encore plus loin, vous pouvez appliquer la recommandation de la NSA : http:// |
+ | |||
+ | Références | ||
- | Cet article a été rédigé à partir | + | Cet article a été rédigé à partir |
https:// | https:// | ||
Ligne 1592: | Ligne 1609: | ||
https:// | https:// | ||
- | |||
- |
issue67/tutoriel_-_ordinateur_anti-vol.1360064718.txt.gz · Dernière modification : 2013/02/05 12:45 de auntiee