Peut-on ajouter un disque amovible (USB) chiffré avec luks dans /etc/crypttab pour ne pas devoir taper : «cryptsetup luksOpen /dev/sda1 backup»avant chaque montage ?
Si dans /etc/crypttab j'ajoute la ligne :
backup UUID=db0684a7-8e3a-4612-81ba-3fd34122c21d none luks,discard
Mais que le disque n'est pas connecté à l'USB au démarrage que se passe-t-il ?
Bonjour, à l'insertion de ta clé tu peux simplement cliquer sur celle ci dans ton gestionnaire de fichiers pour ouvrir le volume chiffré. Le système te demandera le mot de passe.
Le 04/12/2024 à 17:43, benoit a écrit :
Bonjour,
Salut Benoit,
une piste ici: https://unix.stackexchange.com/questions/188553/mounting-luks-from-the-command-line
Si dans /etc/crypttabj'ajoute la ligne :
backup UUID=db0684a7-8e3a-4612-81ba-3fd34122c21d none luks,discard
Mais que le disque n'est pas connecté à l'USB au démarrage que se passe- t-il ?
Autre question, le man5 crypttab indique :
«discard
Allow discard requests to be passed through the encrypted
block device. This improves performance on SSD storage but
has security implications.»
Quelles sont les implications de sécurité ?
[...]
ça n'a pas l'air bien méchant et c'est configuré comme ça par défaut sous Debian.
Extrait de man -s5 crypttab:
"[...]
discard
Allow using of discards (TRIM) requests for device.
Starting with Debian 10 (Buster), this option is added per default
to new dm-crypt devices by the Debian Installer. If you don't care
about leaking access patterns (filesystem type, used space) and
don't have hidden truecrypt volumes inside this volume, then it
should be safe to enable this option. See the following warning for
further information.
WARNING: Assess the specific security risks carefully before
enabling this option. For example, allowing discards on encrypted
devices may lead to the leak of information about the ciphertext
device (filesystem type, used space etc.) if the discarded blocks
can be located easily on the device later.
[...]"
Sinon regarder du côté d'Autofs pour le montage automatique mais je ne sais pas si il est possible (et comment ça se passe) de générer automatiquement ou
paramétrer la génération d'un dialogue graphique demandant le mot de passe.
Le 04/12/2024 à 23:26, benoit a écrit :
[...]
Mais j'aimerais que le navigateur de fichier puisse le monter automatiquement et me demande le mot de passe de déchiffrement
[...]
un gestionnaire de fichiers intégré à un bureau fait ça automatiquemnt, il me semble que tu utilises Openbox mais je ne sais pas avec quel gestionnaire de fichiers: qu'utilises-tu?
Si c'est un gestionnaire de fichiers indépendant d'un bureau faut
regarder les fonctionnalités et les dépendances, ça peut peut-être s'arranger.
Sinon regarder du côté d'Autofs pour le montage automatique mais je ne
sais pas si il est possible (et comment ça se passe) de générer automatiquement ou paramétrer la génération d'un dialogue graphique demandant le mot de passe.
Le wiki d'Archlinux sur'AutoFS (le wiki Debian à ce sujet est trop vieux): https://wiki.archlinux.org/title/Autofs
usbmount a disparu des paquets Debian (plus maintenu upstream? je ne
sais pas)
Le mercredi 4 décembre 2024 à 23:49, didier gaumet <didier.gaumet@gmail.com> a écrit :
Le 04/12/2024 à 23:26, benoit a écrit :
[...]
Mais j'aimerais que le navigateur de fichier puisse le monter automatiquement et me demande le mot de passe de déchiffrement
[...]
un gestionnaire de fichiers intégré à un bureau fait ça automatiquemnt, >> il me semble que tu utilises Openbox mais je ne sais pas avec quel
gestionnaire de fichiers: qu'utilises-tu?
Bonjour,
Oui c’était la bonne piste, j’utilise SpaceFM, mais avec nautilus ça ne marchait pas non plus jusqu’à ce que je commente la ligne :
#/dev/mapper/backup /mnt/backup ext4 noauto,rw,user 0 0
Mais une fois fait et :
systemctl daemon-reload
Ca fonctionne sous nautilus !
Merci c’était bien le problème !
Si c'est un gestionnaire de fichiers indépendant d'un bureau faut
regarder les fonctionnalités et les dépendances, ça peut peut-être
s'arranger.
Tout à fait, il ne reste plus qu’a trouve s’il y a moyen de configurer SpaceFM pour monter un disque chiffré et demander la passphrase.
Sinon regarder du côté d'Autofs pour le montage automatique mais je ne
sais pas si il est possible (et comment ça se passe) de générer
automatiquement ou paramétrer la génération d'un dialogue graphique
demandant le mot de passe.
Le wiki d'Archlinux sur'AutoFS (le wiki Debian à ce sujet est trop vieux): >> https://wiki.archlinux.org/title/Autofs
usbmount a disparu des paquets Debian (plus maintenu upstream? je ne
sais pas)
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 493 |
Nodes: | 16 (3 / 13) |
Uptime: | 19:26:28 |
Calls: | 9,717 |
Calls today: | 7 |
Files: | 13,741 |
Messages: | 6,182,013 |