Comment chiffrer un disque dur externe sur linux
Pour empêcher l`accès non autorisé aux données sur un disque dur, il est important de le chiffrer. De nombreuses distributives Linux offrent de chiffrer votre lecteur principal lors de l`installation, mais vous devrez peut-être chiffrer un disque dur externe plus tard. Lisez sur pour apprendre comment.
AVERTISSEMENT: L`utilisation d`une commande incorrecte, ou des paramètres incorrects, est susceptible d`entraîner une perte de données sur un périphérique qui n`est pas le disque dur prévu. Suivre ces instructions correctement effacera toutes les données du disque dur prévu. Gardez une sauvegarde de toutes les données importantes. Vous devriez lire l`ensemble de l`article avant d`effectuer ces étapes.
Pas
Partie 1 de 2:
Crypter un disque dur externe1. Vérifier si
crypte
est présent: Taper Sudo CryptSetup --Version dans le terminal. Si, au lieu d`imprimer un numéro de version, cela entraîne "commande non trouvée", Vous devez installer crypte
.- Notez que vous devez utiliser
sudo
. Tenter de courircrypte
sans pour autantsudo
aura pour résultat "commande non trouvée" Même si le programme est installé.
2. Vérifiez quels périphériques sont connectés: sudo fdisk -l.
3. Connectez le disque dur externe.
4. Vérifiez quels périphériques sont connectés à nouveau. Cours sudo fdisk -l encore une fois et cherche une partie qui est différente. C`est le disque dur que vous avez connecté. Rappelez-vous son nom de périphérique (E.g.
/ dev / sdb
). Dans cet article, il sera appelé / dev / sdx
- Assurez-vous de le remplacer par le chemin actuel dans toutes les instances.5. Sauvegarder toutes les données que vous souhaitez conserver. Les étapes suivantes effaceront toutes les données du disque dur.
6. Démonter le disque dur externe. Ne le déconnectez pas - seulement le démonter. Vous pouvez le faire via votre gestionnaire de fichiers ou avec: sudo umount / dev / sdx
7. Essuyez tous les systèmes de fichiers et les données du disque dur. Bien que cela ne soit pas requis pour la configuration du cryptage, il est recommandé de.
dd
, puis ouvrez un autre terminal et utilisez sudo kill -usr1 pid (pid Être votre identifiant de processus). Cela ne finira pas le processus (comme tuer
sans le -USR1
le paramètre ferait), mais lui dit simplement d`imprimer combien d`octets il a copiés.8. Cours
crypte
: Sudo Crypettup --verbose --Verify-Passphrase Luksformat / Dev / SDXcrypte
va vous avertir que les données seront écrasées irrévocablement. Taper OUI
Pour confirmer que vous voulez le faire et continuer. Vous serez invité à choisir une phrase secrète. Après avoir choisi un, il faudra un certain temps pour configurer le cryptage. crypte
devrait finir avec "Commander réussi."crypte
vous avertit des partitions existantes (avec un message de la forme AVERTISSEMENT: Device / Dev / SDX contient déjà ...... Signature de partition
), vous n`avez pas vraiment effacé les systèmes de fichiers existants. Vous devez vous reporter à l`étape de Wiping File Systems et données, mais il est également possible d`ignorer l`avertissement et de continuer.9. Ouvrez la partition cryptée: Sudo CryptSetUp Luksopen / Dev / SDX SDX (remplacez les deux
sdx
Avec la partition cryptée, vous venez de créer.)dix. Vérifiez où la partition cryptée a été mappée à. C`est généralement
/ dev / mapper / sdx
, Mais vous devriez double vérifier en utilisant sudo fdisk -l.11. Créez un nouveau système de fichiers sur la partition cryptée. La mise en place du cryptage a essuyé tout ce qui existait précédemment. Utilisez la commande: sudo mkfs.EXT4 / DEV / MAPPER / SDX
/ dev / mapper / sdx
. Si vous spécifiez / dev / sdx
Au lieu de cela, vous formaterez le disque comme une partition ext4 non cryptée.12. Supprimer l`espace réservé. Par défaut, certains espaces ont été réservés, mais si vous n`avez pas l`intention d`exécuter un système à partir du disque dur, vous pouvez le supprimer pour avoir un peu plus d`espace sur le disque dur. Utilisez la commande: sudo Tune2FS -M 0 / dev / mapper / sdx
13. Fermez le périphérique crypté: sudo cryptsetup lukscler sdx
Partie 2 de 2:
Ouverture d`un disque dur externe crypté1. Connectez le disque dur externe.
2. Attendez et voyez si une invite s`ouvre. Certains systèmes demanderont automatiquement la phrase secrète et si vous le saisissez correctement, montez l`appareil.
3. Montez le lecteur manuellement si l`invite ne s`ouvre pas.
4. Ajustez les autorisations si c`est la première fois que vous montrez le lecteur. Lorsque vous montez le lecteur pour la première fois, l`écriture sur le lecteur nécessite
sudo
. Pour changer cela, transférer la propriété du dossier sur l`utilisateur actuel: sudo chown -r `whoami`: utilisateurs / mnt / crypté5. Utilisez le disque dur. Vous pouvez maintenant utiliser votre disque dur crypté comme vous le feriez d`un autre disque dur, de lire des fichiers de celui-ci et de transférer des fichiers dessus.
6. Démonter le disque dur crypté. Ceci est nécessaire pour que vous puissiez le déconnecter en toute sécurité. Vous pouvez le faire via un gestionnaire de fichiers ou sur le terminal:
crypte
.Conseils
Si vous déconnectez le disque dur avant de terminer les étapes, il est probable qu`il ne montera pas si vous le connectez à nouveau. Dans ce cas, trouvez-le en utilisant sudo fdisk -l, puis terminez les étapes ou le format pour avoir un disque dur non crypté.
crypte
a un document de questions fréquemment posé avec des informations plus détaillées sur son utilisation: https: // gitlab.com / cryptSetUp / crypsetUp / - / wikis / fréquemmentaskedquestionsMises en garde
Lire les avertissements qui viennent avec
crypte
. Vous pouvez les lire dans le manuel avec la commande homme crypté.Le cryptage protège les données sur votre disque dur pendant que la partition cryptée n`est pas montée et ouverte. Bien qu`il soit ouvert, il peut toujours être accessible non autorisé si vous ne faites pas attention.