Une clé USB sécurisée avec Ubuntu
Cela faisait un moment que cela me trottait… J'ai une clé USB (comme tout le monde je pense) sur mon porte-clé, mais par parano - fondée - j'évite d'y mettre toute information personnelle ou secrète, et c'est pô pratique.
Dans tous les cas de figure, prévoir du temps, à moins d'être un·e game·r·use. Sur mon vieux Lenovo, ça prend pas loin d'une heure. Mais rassurez-vous: c'est la machine qui bosse, vous, vous pouvez p. ex. préparer un petit repas et inviter des pote·sses à le partager, c'est chouette aussi car il n'y a pas que l'informatique dans la vie.
Alors profitant d'une petite insomnie, j'ai suivi un tuto très bien fait sur le cryptage des données2)
Voici mes commandes, car chez moi la clé apparaissait comme /dev/sdb :
# installer cryptsetup sudo apt-get install cryptsetup #formater et crypter la clé cryptsetup luksFormat /dev/sdb #ajouter une clé d'accès au conteneur chiffré sudo cryptsetup luksAddKey /dev/sdb # voir l'état du conteneur chiffré et les "slots" utilisés : sudo cryptsetup luksDump /dev/sdb # Ouverture de la clé "radeff" (si vous suivez bêtement ce tuto sans adapter, je vais disséminer mon adn) sudo cryptsetup luksOpen /dev/sdb radeff
sudo mkfs.ext3 /dev/mapper/radeff
Elle peut prendre un sacré moment!
On continue après le café
#montage de la partition : sudo mount -t ext3 /dev/mapper/radeff /mnt #démontage et fermeture du volume chiffré : sudo umount /mnt sudo cryptsetup luksClose home
Et voilà!
se rendre sur la clé montée (pour moi: /media/radeff/cd1aff96-37a6-45fd-837b-da9ae152e2bf) et donner les droits
sudo chown -R radeff ./
sudo cryptsetup luksChangeKey /dev/sdb