1 votes

Comment crypter Ubuntu 18.04 après l'installation ?

Malheureusement, Ubuntu 18.04 ne propose pas d'option de cryptage lors de l'installation.

Comme je voyage de temps en temps avec mon ordinateur portable, j'aimerais crypter (au moins) mon dossier personnel.

Il existe des dizaines de tutoriels (dépassés).

J'aimerais savoir quelle est la meilleure pratique actuelle.

1voto

Denis Bilenko Points 2975

Vous pouvez crypter le répertoire personnel après l'installation avec 16.04, mais pas avec 18.04. Les détails concernant la version 16.04 sont présentés ci-dessous. Pour la version 18.04, en raison d'un changement documenté dans le document http://bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bug/1756840 La réinstallation avec chiffrement intégral du disque est la meilleure pratique.

--

Pour le cryptage du répertoire /home de la version 16.04, voici ce qu'il faut faire ces étapes qui nécessitent de se connecter en tant qu'autre utilisateur (cet utilisateur, si vous n'en avez pas d'autre, peut être supprimé après le cryptage) :

sudo apt-get install ecryptfs-utils cryptsetup

Le mot "utilisateur" ci-dessous doit être remplacé par votre propre nom d'utilisateur.

sudo ecryptfs-migrate-home -u user
  1. Vous devez vous connecter immédiatement en tant qu'autre compte d'utilisateur - avant un redémarrage !
  2. Une copie de votre répertoire d'origine a été effectuée. Vous pouvez restaurer le répertoire de sauvegarde si vous perdez l'accès à vos fichiers.
  3. Vous devez générer et enregistrer une phrase de récupération.
  4. Vous devez également chiffrer votre partition swap, en avant-dernière étape, avec sudo ecryptfs-setup-swap
  5. Nettoyage.

Déconnectez-vous et reconnectez-vous avec votre compte utilisateur d'origine. Ne redémarrez pas votre système avant de vous reconnecter ! Le système vous demandera de copier une phrase de passe de récupération qui doit être sauvegardée à plusieurs endroits en dehors de l'ordinateur et conservée précieusement.

Vous devrez supprimer le répertoire de sauvegarde à partir d'un terminal à l'aide d'une commande comme la suivante. Soyez très prudent lorsque vous utilisez cette commande : vous pourriez accidentellement supprimer votre véritable dossier personnel ou un autre répertoire important du système si vous vous trompez dans la saisie du nom du répertoire : sudo rm -rf /home/user.random

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X