[quote=“Cluxter”]Pour chiffrer un disque entier (ou juste une partition), tu peux créer un conteneur LVM dans lequel tu mettras n’importe quelles partitions. De ce que je sais, c’est ce conteneur LVM qui va être chiffré, ce qui a pour conséquence de chiffrer tout les volumes logiques de ce conteneur, quelles que soient les partitions contenues dans les volumes logiques. Après je ne sais pas comment faire dans la pratique, je n’ai pas encore testé.
En ce qui concerne la partition boot, autrefois il fallait la garder non chiffrée car lilo ou GRUB n’étaient pas capables de booter directement sur un conteneur LVM. Il fallait donc booter sur une petite partition boot en clair qui chargeait le module LVM, et on pouvait alors booter sur le conteneur LVM. Ceci n’est plus nécessaire maintenant car GRUB (je ne connais pas lilo) est capable de charger directement des modules, dont LVM, ce qui permet de booter directement sur un conteneur LVM. Et si ce conteneur est chiffré, il faudra aussi que GRUB charge le module de chiffrement en plus du module LVM.
Concernant le MBR je vois mal comment on pourrait le chiffrer étant donné que c’est le premier code exécuté par la machine après le BIOS. Donc à moins d’avoir un BIOS capable de déchiffrer un MBR chiffré, ou de booter sur un autre support (par exemple une clé USB) qui s’occuperait de déchiffrer le MBR, je ne vois pas comment démarrer sur un MBR chiffré directement. Et d’ailleurs ça n’a probablement que peu d’intérêt, le MBR ne contient a priori aucune donnée sensible. En effet, il décrit les différentes partitions présentes sur le disque, mais si tu as un conteneur LVM, il ne verra que ce conteneur, comme si c’était une grosse partition. C’est Linux qui sera ensuite capable de voir combien de partitions sont présentes dans le LVM, et comme tu auras chiffré tout ton LVM, impossible de connaître le nombre de partitions sur ton disque.
J’espère avoir été à peu près clair, sinon n’hésites pas à poser des questions
[/quote]
Super
merci cluxter pour ces précisions… il manque juste un bon tuto pour un bon noob que je suis et je serai content. 