Forum Linux.général Montage automatique de plusieurs partition crypter au démarrage [Résolu]

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
-1
29
mai
2015

Bonjour a toute la communauté du libre

Je suis actuellement dans un projet de création d'un système Arch crypter

j'aimerais vous exposer mon problème car j'ai besoins d'aide

alors pour commencé

1 : j'ai créer une partition crypter LUKS avec LVM qui comprend la SWAP et le (/) système

2 : est j'ai séparé le home sur une autre partition crypter LUKS

le problème est que quand je démarre Arch il ne trouve pas l'utilisateur standard ( l'utilisateur que j'ai créer dans le home )

c'est normale car je n'arrive pas a monté automatiquement le home au démarrage
je suis obliger de le monté manuellement … mais j'aimerais qu'il ce monte automatiquement au démarrage avec grub … ou au démarrage du système !

avec Grub j'ai bien réussis pour qu'il monte automatiquement la partition 1 ou il y a la SWAP et le (/) donc tout est bon jusque la … le probléme et que j'aimerais qu'il me demande aussi le passe de la partition /home

mais quand je modifie :
 nano /etc/default/grub

pour y modifie/écrire c'est ligne :

GRUB_CMDLINE_LINUX_DEFAULT="cryptdevice=/dev/sda3:home:allow-dsicards /dev/mapper/Groupehome-lvhome"

GRUB_CMDLINE_LINUX="cryptdevice=/dev/sda2:systeme:allow-discards resume=/dev/mapper/Groupesysteme-lvswap pcie_aspm=force elevator=noop"

dans le fichier fstab j'ai ajouté l'option default pour la partition home crypter

je problème et que quand je reboot

il me demande bien le passe de sda3 ( le home )
mais il veux lancer le système sur cette partition … vous avez compris donc que le système ne ce trouve pas sur cette partoche !!

je pense que j'ai du oublie un truc
```

```pour info fstab ressemble a sa

/dev/mapper/Groupesysteme-lvSysteme LABEL=Systeme
UUID=0aec…. / ext4 default,noatime,nodiratime,discard 01

/dev/sda1 LABEL=Boot
UUID=4ds2…. /boot ext4 rw,relatime,data=ordered 02

/dev/mapper/Groupehome-lvhome LABEL=home
UUID=4dfg… /home ext4 default 02

/dev/mapper/Groupesysteme-lvswap
UUID=sds4… none swap default,noatime,nodiratime,discard 00

et le fichier crypttab

home UUID=4dfg… /etc/mypassword1

a votre avis ou est le problème !

A mon avis le problème vient soit de crypttab ou soit de grub !!!

Merci a tous de votre aide !

Cordialement Saturne.Fr

  • # j'ai trouvé

    Posté par  . Évalué à 1.

    C'est bon j'ai trouvé _^

    je vous remercie tout plein

    Poste Résolu

    • [^] # Re: j'ai trouvé

      Posté par  . Évalué à 6.

      T'as aussi le droit de poster ta solution ;-)

  • # Quel est l'intéret de chiffrer une partition si c'est pour la monter automatiquement au démarrage ?

    Posté par  . Évalué à 2.

    C'est une vraie question.

    • [^] # Quel est l'intéret de chiffrer une partition si c'est pour la monter automatiquement au démarrage ?

      Posté par  (site web personnel) . Évalué à 3.

      C'est une vraie question.

      Aucun, c'est une vraie réponse.

      On peut imaginer un scénario plus évolué où la clef secrète est l'une d'une clef USB qui est retirée après le boot, ce qui protégerait les données lorsque la machine est volée après avoir été mise hors tension.

      • [^] # Re: Quel est l'intéret de chiffrer une partition si c'est pour la ...

        Posté par  . Évalué à 3.

        Aucun, c'est une vraie réponse.

        C'est ce qu'il me semblait.

        On peut imaginer un scénario plus évolué où la clef secrète est l'une d'une clef USB qui est retirée après le boot, ce qui protégerait les données lorsque la machine est volée après avoir été mise hors tension.

        J'avais pensé à ça aussi, sinon, deuxième scénario auquel j'ai pensé après avoir posé ma question : (valable pour un serveur dans un datacenter): tu mets la clé sur le disque de démarrage de ta machine et tu chiffres les partitions qui sont contenues sur un autre disque : le jour ou tes disques de données meurent, ou si tu les changes, les données ne sont pas accessibles. Mais reste le problème de la mort ou du changement du disque de démarrage qui contiendrait ta clé.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.