cryptage de partition sur une SuSE 9.1 avec noyau 2.6.7

../

Page man de LOSETUP ICI
Chargement des modules:

modprobe aes
modprobe cryptoloop

cryptage de la partition


losetup -e AES256 /dev/loop0 /dev/hdb5
Password:...
mkfs.ext3 /dev/loop0
Alors là, cela a pris 20minutes, la partition faisait 180Go, toutes les ressources étaient occupées
montage de la partition


mount -t ext3 /dev/loop0 /sync
Ok...
démontage de la partition et du périphérique loop


umount /dev/loop0
losetup -d /dev/loop0

montage manuel de la partition


losetup -t 20 -e aes256 /dev/loop0 /dev/hdb5
Password:...
Ok...
montage automatique de la partition, au démarrage


Il faut créer le fichier "/etc/cryptotab, le renseigner comme dans cette exemple:
"/dev/loop0 /dev/hdb5 /sync ext3 aes256 defaults"
Le fichier /etc/fstab n'est lui, pas renseigné, une fois cela fait, le montage de la partition cryptée peut ce faire en tapant "/etc/init.d/boot.crypto start"
Une fois les fichiers cryptotab et modules.conf renseignés (modules.conf pour le chargement auto des modules cryptoloop et aes), nous pouvons redemarrer, durant le boot un mots de passe nous sera demandé.



L'utilisation d'un cryptage (là, AES en 256 bits) consomme beaucoup de ressource système, la preuve ci-dessous, avec la copie d'un fichier de 700Mo vers une partition cryptée.
La charge du système fait un bond, et le périphérique loop dévore le temps processeur, pour info, il tourne en haute priorité (-20).