IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Chiffrer le système avec truecrypt


Sujet :

Sécurité

  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    309
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 309
    Points : 148
    Points
    148
    Par défaut Chiffrer le système avec truecrypt
    Salut,

    Je viens de passer les 3 derniers jours à essayer de chiffrer la partition système d'un serveur avec truecrypt, sans résultat.

    Voici ce que j'ai tenté :

    Tentative 1 :

    - J'ai d'abord essayé d'installer mon système (CentOS 5.4 i386 noyau 2.6.18) en partitionnant, dans l'ordre, le /boot, la racine /, le swap et le /home.

    - Ensuite, j'ai télécharger truecrypt v7.0-console (en vérifiant les clef/signature gpg)

    - Puis j'ai essayé de recréer ma partition racine (/dev/sda2) avec truecrypt pensant qu'il conserverait mes fichiers. A la fin du chiffrement, j'ai obtenu une erreur indiquant que la partition était utilisée. Bien sûr tout a été écrasé.

    Dans la doc il est écrit que ça doit marcher. Mais apparemment cette documentation a été écrite pour windows. Pour linux on nous renvoie vers truecrypt -h qui ne décrit pas d'option pour "sauver" le système.

    Tentative 2 :

    - Je lance un live CD d'Ubuntu et j'installe truecrypt dessus.

    - Je chiffre la future partition système.

    - Oui, mais maintenant que ma partition est chiffrée, comment je fais pour installer mon système dessus ? J'ai bien pensé à sauver ma clef de chiffrement sur une clef USB mais je ne sais pas comment dire au CD d'installation de déchiffrer le disque avant d'installer.

    Quelqu'un a-t-il une idée pour ma tentative numéro 3 ?

    Merci d'avance.

    PS : Je précise que les discussions sur la nécessité de chiffrer un serveur ne m'intéressent pas. Pas plus que les autres moyens de chiffrement tels que LUKS.

  2. #2
    Membre actif
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Juillet 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2007
    Messages : 193
    Points : 274
    Points
    274
    Par défaut
    Citation Envoyé par Tymk Voir le message

    - Puis j'ai essayé de recréer ma partition racine (/dev/sda2) avec truecrypt pensant qu'il conserverait mes fichiers. A la fin du chiffrement, j'ai obtenu une erreur indiquant que la partition était utilisée. Bien sûr tout a été écrasé.

    Dans la doc il est écrit que ça doit marcher. Mais apparemment cette documentation a été écrite pour windows. Pour linux on nous renvoie vers truecrypt -h qui ne décrit pas d'option pour "sauver" le système.

    Tentative 2 :

    - Je lance un live CD d'Ubuntu et j'installe truecrypt dessus.

    - Je chiffre la future partition système.

    - Oui, mais maintenant que ma partition est chiffrée, comment je fais pour installer mon système dessus ? J'ai bien pensé à sauver ma clef de chiffrement sur une clef USB mais je ne sais pas comment dire au CD d'installation de déchiffrer le disque avant d'installer.
    Ce que tu cherches a faire n'est pas possible (si j'ai bien compris ce que tu cherches à faire.
    En effet si tu regarde la documentation de truecrypt, il n'est possible de chiffrer une partition systeme que sous windows.

    Ici sous linux tu pourra chiffrer des partitions, mais pas celle ou ton systeme d'exploitation est installé.


    Pour ta culture personnel, sous windows la marche a suivre est plutot d'installer windows, d'installer truecrypt et de lui dire de chiffrer ce windows.
    Tu semblais essayer de faire les choses à l'envers.

    En effet, pour que le chiffrement systeme marche, truecrypt installe son bootloader avant le chargement de windows, qui te demande ton mot de passe pour déchiffrer. Sans ca, windows ne pourrait pas être executé.

    Je ne connais pas exactement les raisons qui font que truecrypt ne chiffre que la partition systeme sous windows, c'est dommage

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    309
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 309
    Points : 148
    Points
    148
    Par défaut
    Je suis effectivement tombé sur la partie de la doc qui mentionne l'incapacité de truecrypt à chiffrer un système installé.

    Mais je pensais tout de même y parvenir en installant le système sur une partition, en chiffrant une autre partition puis en copiant le système vers la partition chiffrée.

    Le problème c'est que je ne sais pas comment faire pour que la partition de /boot demande la clef et déchiffre le système de fichier.

  4. #4
    Membre actif
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Juillet 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2007
    Messages : 193
    Points : 274
    Points
    274
    Par défaut
    C'est pas aussi facile que ca en à l'air.
    Il faudrait que tu recode un bootloader en portant celui de truecrypt pour windows, que tu adaptes les drivers pour que ca soit un vrai systeme de chiffrement full disc sous linux ainsi de suite.

    Si c'etait aussi facile, cette methode serait documenté, la cela demande un vrai travail pour faire évoluer le projet.

    Je me demande d'ailleur pourquoi il n'ont pas fait de full disc sous d'autre systemes que windows, cela doit etre parce qu'il y avait des problématiques importantes

  5. #5
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    309
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 309
    Points : 148
    Points
    148
    Par défaut
    Effectivement, vu comme ça, c'est un peu compliqué à faire.

    Je ne vais pas me lancer dans une telle entreprise. Je déleste le sujet en attendant une évolution de truecrypt.

    Merci pour ton aide.

Discussions similaires

  1. Réponses: 1
    Dernier message: 14/11/2006, 20h28
  2. [Système] Avec changement d'utilisateur
    Par hackrobat dans le forum Langage
    Réponses: 2
    Dernier message: 28/09/2006, 13h57
  3. Commandes systèmes avec pl/pgsql
    Par Takayanagi dans le forum PostgreSQL
    Réponses: 4
    Dernier message: 11/08/2006, 12h36
  4. lancer une commande système avec jbuilder
    Par xs_nady dans le forum JBuilder
    Réponses: 1
    Dernier message: 28/03/2006, 04h54
  5. Lancer une commande système avec VC++
    Par xs_nady dans le forum MFC
    Réponses: 1
    Dernier message: 17/03/2006, 14h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo