Luks

Manipulation de partitions chiffrées

Création

Création d’une partition EXT4 chiffrée sur le périphérique (sans table de partition) :

sudo luksformat -t ext4 /dev/sdb

ou bien :

sudo cryptsetup ... (à voir)

Accès

Avec pmount (obsolète )

pmount /dev/sdb

ou udisks2 :

udisks2 ... (à voir)

ou manuellement :

sudo cryptsetup luksOpen /dev/sdb 1P
sudo mount /dev/mapper/1P /mnt/1pingouin/

Boot chiffré ?

Mimer veracrypt

Possible, luks gère veracrypt.

Il éxige cependant un device sur lequel travailler, que l’on peut créer à partir d’un fichier avec losetup

Cet article ne fait pas intervenir losetup, mais le choix de protection est un peu chelou (pas de phrase de passe ?) : https://blog.canadianwebhosting.com/how-to-create-an-encrypted-container/

Cet article rend la chose simple en utilisant gnome-disks: https://thelinuxexperiment.com/how-to-migrate-from-truecrypt-to-luks-file-containers/