Outils pour utilisateurs

Outils du site


debian-fde-dropbear

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
Prochaine révisionLes deux révisions suivantes
debian-fde-dropbear [2018/05/03 07:22] – [Avec Jessie (debian 8)] daimroddebian-fde-dropbear [2018/05/03 07:41] – [Limites] Ajout d'une section sur les phrases de passes luks daimrod
Ligne 136: Ligne 136:
 ===== Connexion à la machine ===== ===== Connexion à la machine =====
  
 +  * seul l'utilisateur ''root'' peut se connecter à dropbear
 +  * il est possible de remplacer le message ''FDE passphrase'' par le message que l'on souhaite
 ==== Avec Jessie (debian 8) ==== ==== Avec Jessie (debian 8) ====
  
Ligne 260: Ligne 262:
  
 À noter aussi, [[http://www.recompile.se/mandos|Mandos]] peut servir à automatiser l'opération. À noter aussi, [[http://www.recompile.se/mandos|Mandos]] peut servir à automatiser l'opération.
 +
 +===== Ajouter, modifier et supprimer des phrases de passes  =====
 +
 +Il est possible d'avoir jusqu'à 8 phrases de passes différentes pour la même partition chiffrée.
 +
 +==== Détecter la partition chiffrée avec lsblk ====
 +<code>
 +# lsblk
 +NAME                    MAJ:MIN RM  SIZE RO TYPE  MOUNTPOINT
 +fd0                       2:   1    4K  0 disk  
 +sda                       8:   0   20G  0 disk  
 +├─sda1                    8:1    0  243M  0 part  /boot
 +├─sda2                    8:2    0    1K  0 part  
 +└─sda5                    8:5    0 19.8G  0 part  
 +  └─sda5_crypt          254:0    0 19.8G  0 crypt 
 +    ├─foo--vg-root      254:1    0  3.5G  0 lvm   /
 +    ├─foo--vg-var       254:   0    2G  0 lvm   /var
 +    ├─foo--vg-swap_1    254:3    0    1G  0 lvm   [SWAP]
 +    ├─foo--vg-tmp       254:   0  364M  0 lvm   /tmp
 +    └─foo--vg-home      254:5    0   13G  0 lvm   /home
 +sr0                      11:0    1  290M  0 rom   
 +sr1                      11:1    1 1024M  0 rom 
 +</code>
 +
 +La partition chiffrée est donc ''sda5''. ''sda5_crypt'' est la partition obtenue suite au **déchiffrement** de la partition chiffrée.
 +
 +On peut vérifier que la partition est bien une partition Luks avec la commande suivante :
 +<code>
 +# cryptsetup -v isLuks /dev/sda5
 +Command successful.
 +
 +# cryptsetup -v isLuks /dev/sda1
 +Device /dev/sda1 is not a valid LUKS device.
 +Command failed with code 22: Invalid argument
 +
 +# cryptsetup -v isLuks /dev/mapper/sda5_crypt
 +Device /dev/mapper/sda5_crypt is not a valid LUKS device.
 +Command failed with code 22: Invalid argument
 +</code>
 +
 +Toutes les commandes ''cryptsetup'' sont donc à exécuter sur la partition ''/dev/sda5''.
 +
 +==== Pour ajouter une phrase de passe : ====
 +
 +<code>
 +# cryptsetup -v luksAddKey /dev/sda5
 +Enter any existing passphrase: *********
 +Key slot 1 unlocked.
 +Enter new passphrase for key slot: *********
 +Verify passphrase: *********
 +Key slot 1 unlocked.
 +Command successful.
 +</code>
 +
 +==== Pour supprimer une phrase de passe : ====
 +
 +<code>
 +# cryptsetup -v luksRemoveKey /dev/sda5
 +Enter passphrase to be deleted: ******
 +Key slot 0 unlocked.
 +Key slot 0 selected for deletion.
 +Command successful.
 +</code>
 +
 +Dans le cas où la passphrase n'existe pas ou serait incorrect:
 +<code>
 +# cryptsetup -v luksRemoveKey /dev/sda5
 +Enter passphrase to be deleted:
 +No key available with this passphrase.
 +Command failed with code 1: Operation not permitted
 +</code>
 +
 +==== Pour modifier une phrase de passe : ====
 +
 +  - Ajouter une nouvelle phrase de passe.
 +  - :!: rebooter pour tester la nouvelle phrase de passe (ignorez cette étape à vos risques et périls)
 +  - Supprimer l'ancienne phrase de passe.
debian-fde-dropbear.txt · Dernière modification : 2018/12/14 11:02 de kippix