Pages : 1
#1 Le 04/10/2012, à 15:13
- wolf85kunst
Cryptsetup - Remonter un conteneur chiffré
Bonjour à tous,
Je rencontre un petit problème avec l'utilisation de cryptsetup pour remonter un conteneur chiffré.
Voici les commandes que j'ai tapés, ou plutôt voici le script qui en découle :
#!/bin/bash
# PARAMETRES
# ===============================
loop='loop3'
name='test'
fichier="/tmp/$name"
# ===============================
dd if=/dev/zero of=$fichier bs=1M count=50
losetup -v /dev/$loop $fichier
cryptsetup --cipher=serpent-xts-plain64 --hash=sha256 --key-size=512 -y create $name /dev/$loop
mkfs.ext3 /dev/mapper/$name
mkdir /media/$name
mount /dev/mapper/$name /media/$name
Tous se déroule correctement. Ensuite je procède au démontage de la partition :
umount /dev/mapper/$name
rmdir /media/$name
cryptsetup remove $name
losetup -d /dev/$loop
Encore une fois, tous se déroulle correctement, la partition est bien démonté.
Par contre que faire pour remonter le conteneur chiffré dès maintenant ? Je ne parviens pas à trouver la commande.
Par ailleurs avez vous des remarques sur cette méthode ?
Merci beaucoup pour votre aide.
Dernière modification par wolf85kunst (Le 04/10/2012, à 15:17)
Les raisonnables ont duré, les passionnés ont vécu.
-- 10.04 Lucid Lynx --
Hors ligne
#2 Le 05/10/2012, à 09:12
- bishop.sad.clown
Re : Cryptsetup - Remonter un conteneur chiffré
J'vais scripté ce genre d'opération avec CETTE PAGE , et ça marchait du tonnerre...
Voili voilou... ^^
Dernière modification par bishop.sad.clown (Le 05/10/2012, à 09:12)
@++ , Rob'
→ Trusty x64
Je n'ai pas toujours les réponses mais je les cherche en même temps que vous... =· þ
Hors ligne
#3 Le 05/10/2012, à 09:26
- Hoper
Re : Cryptsetup - Remonter un conteneur chiffré
Bonjour,
A partir du moment ou tu fais la commande :
cryptsetup remove $name
Tu supprime le device, et donc la clef de chiffrement qui va avec. Si tu veux pouvoir remonter ton volume sans avoir à retaper ton mot de passe, il ne faut pas mettre cette ligne la dans ton second script.
De plus, tu n'a pas besoin d'utiliser des loop device.
Je t'invite à lire cette page, surtout la première partie, qui devrait t'expliquer tout ça et qui correspond bien à ce que tu es en train de faire :
Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org
Hors ligne
Pages : 1