11. Reprendre disque chiffré :
En bref, si vous n'avez pas sauvegardé les fichiers necessaires :
Donc j'ai réinstallé un système sur une nouvelle clef usb.
Je n'ai pas sauvegardé le header du disque ni la clef.
Je ne peux pas retrouver ces données.
Et voilà, faites ce que je dis, pas ce que je fais ^^
Tuto fini, vous n'aurez plus accès à vos données :)
Si vous avez bien sauvegardé le header du disque et la clef :
Mais bon, je voulais quand même vérifier cette possibilité de retrouver ses données si on réinstalle le système.
J'ai réalisé une nouvelle installation et j'ai refais un disque chiffré. Ce coup ci j'ai bien sauvegardé le header et la clef.
J'ai formaté la clef du système et réinstallé une nouvelle fois debian en suivant la partie "1. Installation de Debian sur clef usb".
Note : J'ai utilisé les même paramètres de "hostname", "domainname", et autres paramètres utilisés lors de l'installation.
Je relance la machine une fois le disque chiffré rebranché sur la machine.
Une fois la phrase de passe du système de rentrée et la fin du démarage, on a pas mal de message d'erreur à cause du volume que l'on a rajouté puisqu'il est chiffré et ne peut être monté.
J'ouvre une fenêtre ssh depuis mon ordi et je me connecte à la machine.
Je reprends la partie "2. Ajout de disques durs".
On crée le dossier sur lequel on va monter ce disque chiffré :
J'ai du mal à trouver le disque chiffré avec la commande
Donc j'éteinds la machine, je débranche le disque, je fais la commande
Je note le résultat dans un bloc note. J'éteinds la machine et je rebranche la machine et je refais la commande
On regarde la différence et on lance aussi la commande :
alors on peut noter la bonne ligne :
Note : Lors du redémarrage en branchant le disque chiffré, l'emplacement des disque sdX peut être modifié vis à vis du démarrage sans le disque de branché, faites bien attention à celui que vous devez trouver.
On recrée le dossier pour la clef du disque :
On importe notre sauvegarde de la clef dans ce dossier via filezilla et connexion par sftp.
On lui donne les bons droits :
On ajoute cette clef à notre disque chiffré :
On modifie le fichier suivant :
Dedans on ajoute :
On modifie fstab :
On ajoute en fin de fichier :
On reboot.
C'est tout bon o//
Vous avez accès à vos anciens fichiers sur cette nouvelle installation ! :)
En bref, si vous n'avez pas sauvegardé les fichiers necessaires :
Donc j'ai réinstallé un système sur une nouvelle clef usb.
Je n'ai pas sauvegardé le header du disque ni la clef.
Je ne peux pas retrouver ces données.
Et voilà, faites ce que je dis, pas ce que je fais ^^
Tuto fini, vous n'aurez plus accès à vos données :)
Si vous avez bien sauvegardé le header du disque et la clef :
Mais bon, je voulais quand même vérifier cette possibilité de retrouver ses données si on réinstalle le système.
J'ai réalisé une nouvelle installation et j'ai refais un disque chiffré. Ce coup ci j'ai bien sauvegardé le header et la clef.
J'ai formaté la clef du système et réinstallé une nouvelle fois debian en suivant la partie "1. Installation de Debian sur clef usb".
Note : J'ai utilisé les même paramètres de "hostname", "domainname", et autres paramètres utilisés lors de l'installation.
Je relance la machine une fois le disque chiffré rebranché sur la machine.
Une fois la phrase de passe du système de rentrée et la fin du démarage, on a pas mal de message d'erreur à cause du volume que l'on a rajouté puisqu'il est chiffré et ne peut être monté.
J'ouvre une fenêtre ssh depuis mon ordi et je me connecte à la machine.
Je reprends la partie "2. Ajout de disques durs".
Code :
sudo apt install cryptsetup
On crée le dossier sur lequel on va monter ce disque chiffré :
Code :
mkdir /home/utilisateur/disque
J'ai du mal à trouver le disque chiffré avec la commande
Code :
sudo blkid
Donc j'éteinds la machine, je débranche le disque, je fais la commande
Code :
sudo blkid
Je note le résultat dans un bloc note. J'éteinds la machine et je rebranche la machine et je refais la commande
Code :
sudo blkid
On regarde la différence et on lance aussi la commande :
Code :
df -h
alors on peut noter la bonne ligne :
Code :
/dev/sdX1: UUID="bla-bla-bla" TYPE="crypto_LUKS" PARTUUID="blo-blo-blo"
Note : Lors du redémarrage en branchant le disque chiffré, l'emplacement des disque sdX peut être modifié vis à vis du démarrage sans le disque de branché, faites bien attention à celui que vous devez trouver.
On recrée le dossier pour la clef du disque :
Code :
sudo mkdir /etc/keys
On importe notre sauvegarde de la clef dans ce dossier via filezilla et connexion par sftp.
On lui donne les bons droits :
Code :
sudo chmod 0400 /etc/keys/sdX1.luks
On ajoute cette clef à notre disque chiffré :
Code :
sudo cryptsetup luksAddKey /dev/sdX1 /etc/keys/sdX1.luks
On modifie le fichier suivant :
Code :
sudo nano /etc/crypttab
Dedans on ajoute :
Code :
# Ajout volume sdX1
sdX1_homecrypt UUID="bla-bla-bla" /etc/keys/sdX1.luks luks
On modifie fstab :
Code :
sudo nano /etc/fstab
On ajoute en fin de fichier :
Code :
# Ajout volume sdX1
/dev/mapper/sdX1_homecrypt /home/utilisateur/media ext4 defaults 0 2
On reboot.
C'est tout bon o//
Vous avez accès à vos anciens fichiers sur cette nouvelle installation ! :)