Recommandée
Options
Tout auto : catastrophe
Bios "legacy"
remplacé par UEFI
Au choix
Garder le mode UEFI du Bios
Si accès physique :
Données visibles !
Compte root accessible
Comment s'en prémunir ?
Cas classique :
je perds/on me vole mon PC...
Ajouter un grub sécurisé
sudo grub-mkpasswd-pbkdf2 # Récupérer le hash du mot de passe (grub.pbkdf2....)
sudo nano /etc/grub.d/40_custom
set superusers="login"
password_pbkdf2 login hash
sudo update-grub
!!! Saisie en qwerty au grub, en aveugle !
sudo apt install ecryptfs-utils cryptsetup
! déloggué !
# ecryptfs-migrate-home -u nomuser
! Puis se logguer aussitôt !
Stocker la clef avec :
$ ecryptfs-unwrap-passphrase
adduser --encrypt-home nouvelutilisateur
(ou tout le /)
Avec LVM et Luks (sauf /boot)
Une partition /boot non chiffrée
Une partition sdaX pour /
Une partition sdax en LVM chiffrée LUKS
contenant /home
Possibilité de stocker plusieurs clefs de déchiffrement dans chaque partition LUKS
1. Créer une partition LVM
2. formater la partition chiffrée en ext4
Et c'est tout !
Le disque sera reconnu comme chiffré
avec une demande de mot de passe