Aide chiffrage SolydXK System Settings

Description

Chiffrer les partitions de votre système avec LUKS.

Important

SolydXK System Settings créera et restaurera une sauvegarde des données de la partition que vous allez chiffrer ou déchiffrer. Pour cela, monter un disque externe avant de commencer.

Vous ne pouvez pas chiffrer une partition boot ou home avec SolydXK System Settings. Pour cela, vous devez charger la dernière ISO de notre site et lancer SolydXK System Settings dans une session Live. Notez que vous avez besoin d'une partition boot non chiffrée si vous voulez chiffrer votre partition root et que Grub2 sera installé sur le disque de la partition root.

Seules les partitions montées dans fstab sont sauvegardées sur fstab. Si vous souhaitez inclure de nouvelles partitions dans fstab, vous devez les ajouter manuellement avant d'exécuter SolydXK System Settings.

Exemples

When you start SolydXK System Settings you will see a list of partitions that you can either encrypt or decrypt. An encrypted partition shows this icon: and an unencrypted partition shows this icon: . Your selection will decide which actions can be taken on that partition. Removable media will show these icons: and .

Quelques exemples d'utilisation de SolydXK System Settings:

Chiffrer une clé USB

Insérez une clé USB montez là. Pressez le bouton rafraîchir pour lister la clé et sélectionner la partition que vous voulez chiffrer. Remplissez votre phrase secrète deux fois et pressez sur le bouton "Chiffrer".

Chiffrer la partition root (et swap)

ATTENTION: faites le à vos risques et périls!

Vous aurez besoin d'une partition boot non chiffrée. Si vous n'avez pas de partition /boot, voici comment en créer une. Dans une session Live, démarrez GParted et créez une partition d'au moins 200 Mo d'espace libre. Cette partition peut être créée à partir d'un espace libre existant non alloué, ou en réduisant une autre partition et en utilisant l'espace libre nouvellement créé. Dans cet exemple, nous avons créé une nouvelle partition: /dev/sda1 que nous voulons monter comme /boot dans la partition root /dev/sda2. Modifiez les noms de partitions en fonction de votre situation.

Ouvrir un terminal et lancer les commandes suivantes comme root:

# mkdir /mnt/boot /mnt/root
# mount /dev/sda1 /mnt/boot
# mount /dev/sda2 /mnt/root
# cp -a /mnt/root/boot/* /mnt/boot/
# echo "UUID=$(blkid -o value -s UUID /dev/sda1)    /boot   ext4    defaults    0   0" >> /mnt/root/etc/fstab

Vous pouvez maintenant rebooter votre système et contrôler si la partition boot est montée proprement:

$ mount | grep sda2

Pour chiffrer la partition root (et swap), vous avez besoin de démarrer en session Live, lancer SolydXK System Settings et sélectionner la partition root (et tout autre partition que vous voulez chiffrer).

Changer la phrase secrète d'une partition chiffrée

Sélectionner une partition chiffrée dans la liste, saisissez votre phrase secrète deux fois et pressez le bouton "Changer Phrase secrète".

Créer un fichier clé pour une sélection de partitions chiffrées

Sélectionnez plusieurs partitions chiffrées dans la liste, remplissez votre phrase secrète deux fois et pressez le bouton "Créer le fichier clé manuellement". La première partition chiffrée retiendra le fichier clé pendant que les autres partitions sont automatiquement ouvertes avec celui-ci.

Déchiffrer une partition

Sélectionnez une partition chiffrée dans la liste, remplissez votre phrase secrète deux fois et pressez le bouton "Déchiffrer". SolydXK System Settings cherchera une partition avec assez d'espace libre pour créer une sauvegarde temporaire de la partition que vous voulez déchiffrer. Il vous sera demandé un support de sauvegarde s'il n'est pas trouvé assez d'espaces libre pour continuer.

Anomalies

Aidez-nous à améliorer cette application. Vous pourrez trouver les sources sur notre page GitHub.

Si pour quelques raisons que ce soit, votre système ne monte la nouvelle partition chiffrée, veuillez visitez notre forum et publiez votre problème.

N'oubliez pas de joindre le fichier log lorsque vous postez un problème sur notre forum: /var/log/solydxk-system.log