Journal Installation personnalisée de Debian avec LUKS v2, volumes Btrfs, systemd-boot et Secure Boot

33
18
sept.
2024

Cher journal,

Je me suis amusé en début d’été à réinstaller ma machine avec Debian Bookworm et j’ai pris quelques notes pour en faire un article sur mon blog. Nous voilà déjà à la fin de l’été et j’ai publié l’article que je vous ai retranscrit ici directement ci-dessous.

Finalement, cet article que j’avais imaginé petit a pris bien plus de mon temps que prévu :)

Installation personnalisée de Debian avec disque chiffré par LUKS v2, volumes Btrfs, systemd-boot et

(…)

Journal Chiffrement : on est vraiment des petits joueurs

Posté par  (Mastodon) . Licence CC By‑SA.
52
2
sept.
2024

Salut les moule·e·s,

Je suis en train de relire le super livre de Simon Singh "Histoire des Codes Secrets" (de l'Égypte des pharaons à l'ordinateur quantique).

Le 4e de couverture dit que "il se lit comme un polar" et c'est vrai, c'est clairement l'Histoire qui est mise en avant, et on se détourne par la technique de chiffrement et surtout de décryptage. La guerre à distance des cryptanalystes est passionnante, et ce à toutes les époques (…)

Forum Linux.général Chiffrer une partition

Posté par  . Licence CC By‑SA.
Étiquettes :
2
2
août
2024

Bonjour,

J'ai un laptop sous Manjaro avec 1 ssd :

-boot/efi non chiffré
-/,/home chiffré avec Luks Btrfs
-une partition data non chiffrée ext4
-une partition swap

Je souhaite chiffrer la partition data non chiffrée ext4 avec Luks (comme /,/home chiffré Btrfs) pour qu'elle soit automatiquement déchiffrée au démarrage en même temps que /,/home au démarrage.

Comment faire ? J'ai peur de tout casser.

Merci de vos conseils, liens, etc.

Forum Linux.général Sélection des algos pour openssh

Posté par  . Licence CC By‑SA.
5
12
jan.
2024

Bonjour,

Je cherche à faire le ménage dans les algos autorisés sur mon serveur openssh (pas d'accès public) et j'ai du mal à trouver des ressources à jour.

Je suis retombé sur ce super post: https://linuxfr.org/news/openssh-configuration-des-algorithmes-de-cryptographie mais il date de quelques années et les liens pointés ne sont également plus mis à jour depuis au mieux 2 ans, ce qui me parait un peu vieux.
- ANSSI (https://cyber.gouv.fr/sites/default/files/2014/01/NT_OpenSSH.pdf) - date de 2015
- sshscan (https://github.com/evict/SSHScan) - (…)