57 votes

Comment crypter les périphériques externes ?

J'ai été un utilisateur/administrateur Windows et un technicien professionnel pendant des années, je viens de prendre la décision de passer à Linux, et wow, quelle différence.

Existe-t-il un moyen simple de chiffrer des volumes externes (clés USB, disques durs externes, clés USB, etc.) qui fonctionne sous Ubuntu 14.04 ?

48voto

Pabi Points 7085

Plate-forme Linux uniquement

Vous pouvez utiliser l'utilitaire de disque qui est installé par défaut avec Ubuntu.

Installez le paquet cryptsetup : sudo apt-get install cryptsetup

Si le paquet gnome-disk-utility n'est pas installé : sudo apt-get install gnome-disk-utility

Quelques éléments à prendre en compte au préalable :

  • Toutes les données qui sont sur la partition seront effacé
  • Ce n'est PAS adapté à une partition qui exécute votre actual OS
  • Encore une fois, sauvegardez tout et assurez-vous de formater le bon disque !

Création d'une nouvelle partition chiffrée :

Lancez l'utilitaire de disque :

  • Assurez-vous d'identifier le bon lecteur dans le panneau de gauche.
  • Si nécessaire, créez de l'espace vide sur le disque en redimensionnant/supprimant des partitions.
  • En el Volumes aperçu graphique, cliquez sur le bloc vide approprié.
  • Cliquez sur Créer une partition pour créer la partition à crypter.
  • Cochez Cryptage du périphérique sous-jacent.

Ils vous demanderont alors un mot de passe. Choisissez un bon mot de passe - votre cryptage sera aussi fort que votre mot de passe. Il est probablement plus sûr no pour stocker le mot de passe, choisissez l'option Forget password immediately .

Cryptage d'une partition existante

  • Sélectionnez la partition que vous voulez chiffrer.

  • Assurez-vous qu'il n'est pas monté en appuyant sur le bouton "stop".

  • Cliquez sur l'icône " engrenage " sous la partition et choisissez Format...

  • Sélectionnez le type Crypté, compatible avec les systèmes Linux (LUKS + Ext4)

  • Entrez un nom pour distinguer la partition

  • Entrez votre phrase de passe pour le chiffrer et confirmez-la.

    Pour plus de sécurité, si vous avez des données existantes dans cette partition, sélectionnez l'option d'effacement. Vous pouvez écraser les données existantes avec des zéros, mais cela peut prendre plusieurs heures selon le disque.

  • Formatez-le et attendez qu'il se termine dans quelques minutes !

Utilisation de votre partition chiffrée

Une fois que votre partition est formatée, elle sera cryptée.
En fait, vous avez deux partitions, une partition conteneur et la partition chiffrée.
L'utilitaire de disque les affichera l'un au-dessus de l'autre lorsque le volume sera déverrouillé.
À partir de l'utilitaire de disque, vous pouvez verrouiller et déverrouiller le volume en sélectionnant la partition avec le petit cadenas et en cliquant sur Lock Volume o Unlock Volume .

Assurez-vous de le laisser fermé/verrouillé avant de démonter le système, sinon vous obtiendrez une erreur. De plus, avec deux partitions, vous devrez démonter les deux avant de pouvoir retirer le disque en toute sécurité.

Dans l'utilitaire de disque, il y a également un bouton Change passphrase qui fonctionne beaucoup plus rapidement que le formatage initial.

À partir de Nautilus, vous pouvez monter et démonter le volume crypté presque comme un lecteur USB externe normal ou une clé USB, sauf que le mot de passe vous sera demandé.


Fuente: https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage

21voto

int_ua Points 7978

CLI

cryptsetup -v --verify-passphrase luksFormat $1   # Answer YES in CAPITAL - case matters!
cryptsetup luksOpen $1 backup
mkfs.ext4 /dev/mapper/backup
cryptsetup luksClose /dev/mapper/backup

$1 est l'adresse de la partition ( /dev/sdc1 par exemple)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X