Ben en fait d’après ce que je comprend de ses souhaits, il veut installer son système sur le SSD, et le /home (et les autres data…) sur le HDD.
Dans ce cas même en mettant la Swap sur le SSD, perso je ne me prendrai pas la tête de mettre du LVM, la taille de la Swap une fois fixée à l’installation est rarement changée, le reste étant attribué au système, je me passerai bien de la surcouche LVM par dessus le chiffrage avec LUKS (LVM a aussi des en-têtes il me semble?).
Pour le HDD contenant une partition /home et eventuellement une autre partition pour du /data, pareil je m’embeterai pas avec du LVM sauf necessité absolue de créer régulièrement plus de partitions que ça (on n’a pas cette info).
Donc là pareil avec le chiffrement je ne m’enquiquinerai pas avec du LVM, je fixerai la taille de la partition /home à 20Go par exemple, surtout pour un utilisateur ça devrait être plus que suffisant, dans laquelle je ne mettrai que les fichiers de config utilisateur (les fichiers masqués), et je ferai une deuxième partition /data pour y mettre tout le reste des données, avec des montages “bind” dans le fstab vers les dossiers de /home (documents, telechargements, photos, videos, …) si besoin est…
Les deux partitions chiffrées avec LUKS et une clé de chiffrement plutôt qu’un mot de passe, clé que je stockerai dans le répertoire /root avec un chmod 600 et un chown root:root, puis indiquer dans /etc/crypttab que ces deux partitions sont à déchiffrer avec cette clé au montage en rentrant son chemin à la ligne correspondante, comme ça au démarrage il suffit de rentrer uniquement le mot de passe pour le déchiffrement de la racine.
Enfin bon c’est subjectif, c’est mon point de vue, et ce n’est pas la seule façon de faire
J’en sais tout autant, pas plus… Mais apparement c’est une opinion qui est partagée par beaucoup.
Après tu me diras, oui mais même avec cette histoire malgré tout, au vu des caractéristiques des SSD aujourd’hui et la capacité d’écriture/ré-écriture, dans le cas d’un usage normal on doit quand même avoir assez de marge avant de voir venir quelque chose claquer…
Entre autre, j’en sais pas trop non plus là-dessus, mais lorsque je m’étais documenté sur le sujet je suis tombé à plusieurs reprises sur des commentaires du genre, où un système, même chiffré, reste vulnérable à partir du moment où il est démarré et qu’une personne a un accès physique à la machine… Ce qui en quelque sorte parait logique dans un certain sens.