« Poste Linux » : différence entre les versions

De Wiki du LAMA (UMR 5127)
Aller à la navigation Aller à la recherche
Aucun résumé des modifications
Aucun résumé des modifications
 
(3 versions intermédiaires par le même utilisateur non affichées)
Ligne 3 : Ligne 3 :
Le principe est de créer un conteneur crypté à l'aide d'un mot de passe et d'y stocker vos fichiers. Le mot e de passe doit être complexe (lettres, chiffres, caractères spéciaux). Le conteneur doit être assez grand pour contenir toutes vos données.
Le principe est de créer un conteneur crypté à l'aide d'un mot de passe et d'y stocker vos fichiers. Le mot e de passe doit être complexe (lettres, chiffres, caractères spéciaux). Le conteneur doit être assez grand pour contenir toutes vos données.



[Procédure :]
'''Etape 1 : Installation de veracrypt'''


* Télécharger VeraCrypt sur le site officiel : https://www.veracrypt.fr/en/Downloads.html (on peut vérifier la fiabilité des sources ici : http://www.mattnworb.com/post/how-to-verify-a-pgp-signature-with-gnupg/)
* Télécharger VeraCrypt sur le site officiel : https://www.veracrypt.fr/en/Downloads.html (on peut vérifier la fiabilité des sources ici : http://www.mattnworb.com/post/how-to-verify-a-pgp-signature-with-gnupg/)
Ligne 10 : Ligne 11 :
tar xjvf veracrypt-1.23-setup.tar.bz2
tar xjvf veracrypt-1.23-setup.tar.bz2


* Exécuter dans un terminal
* Pour installer le logiciel veracrypt, exécuter dans un terminal :
./veracrypt-1.23-setup-gui-x64
./veracrypt-1.23-setup-gui-x64
Normalement le logiciel est installé dans /usr/bin


'''Etape 2 : Utilisation pour création d'un volume chiffré'''
* Installation graphique : un menu vous guide alors pour la réalisation des différentes étapes :

** create an encrypted file container : il est stocké dans un fichier
* Lancement du logiciel
** de type standard
Une fois l'installation finie, vous pouvez lancer le logiciel avec les droits administrateur :
** le stocker dans votre home directory (exemple /home/cacar/container1)
sudo veracrypt

* Menu graphique : un menu vous guide alors pour la réalisation des différentes étapes :
** Cliquer sur le bouton "Create Volume"
** Puis choisir l'option "Create an encrypted file container" : ce conteneur sera stocké dans un fichier
** Choisir l'option "de type standard"
** Choisir le lieu de stockage du fichier : par exemple votre home directory (exemple /home/cacar/container1)
** Choix de l'algorithme de chiffrement : AES
** Choix de l'algorithme de chiffrement : AES
** Choix de la taille : il doit être assez grand pour à la fois contenir vos données et tenir sur votre espace disque restant
** choix du mot de passe
** Choix du mot de passe (20 caractères avec des lettres, des chiffres et des caractères spéciaux)
** Format option : linux ext4
** Creation du volume chiffré
** Choisir : I will store files larger than 4Gb on the volume si besoin
** Format option : linux ext4 (le même que votre système)
** Choisir si c’est le cas I will mount the volume only on Linux
** A cette étape lorsqu’on clique sur « Next », le logiciel va vous demander de bouger la souris de façon aléatoire dans l’interface pour créer une clé de cryptage : plus les mouvements sont importants plus la clé est forte. Il faut donc commencer le processus le plus vite possible. Cliquer ensuite sur le bouton « Format ». Le temps va dépendre de la taille choisie pour le volume.
** Création du volume chiffré : OK

'''Etape 3 : utilisation du volume chiffré via l'interface du logiciel'''


* On relance veracrypt
* Retour ensuite à l'interface du logiciel
** Choix du fichier (celui que vous venez de créer)
** Choix du slot dans la liste pour monter le volume (le 1 par exemple)
** Choix du fichier (celui que vous venez de créer)
** Mount
** Cliquer sur le bouton "Mount" : le volume est monté comme un disque externe avec un point de montage (/media/veracrypt1 par exemple)
** On a ensuite accès au volume chiffré via le Gestionnaire de dossier
** On a ensuite accès au volume chiffré via le Gestionnaire de dossier ou via un terminal
** Dismount pour le vérouiller
** Dismount pour le vérouiller


Ligne 32 : Ligne 48 :
* Montage en ligne de commande
* Montage en ligne de commande
** veracrypt "Le chemin complet du fichier crée précédemment" "point de montage"
** veracrypt "Le chemin complet du fichier crée précédemment" "point de montage"
exemple veracrypt /home/cacar/container1 /mnt
exemple : veracrypt /home/cacar/container1 /media/veracrypt1


* Démontage
* Démontage

Dernière version du 14 janvier 2019 à 12:07

Utilisation de Veracrypt pour la création d'un conteneur chiffré

Le principe est de créer un conteneur crypté à l'aide d'un mot de passe et d'y stocker vos fichiers. Le mot e de passe doit être complexe (lettres, chiffres, caractères spéciaux). Le conteneur doit être assez grand pour contenir toutes vos données.


Etape 1 : Installation de veracrypt

  • Décompresser l'archive dans un répertoire
 tar xjvf veracrypt-1.23-setup.tar.bz2
  • Pour installer le logiciel veracrypt, exécuter dans un terminal :
 ./veracrypt-1.23-setup-gui-x64
 Normalement le logiciel est installé dans /usr/bin 

Etape 2 : Utilisation pour création d'un volume chiffré

  • Lancement du logiciel
 Une fois l'installation finie, vous pouvez lancer le logiciel avec les droits administrateur :
 sudo veracrypt 
  • Menu graphique : un menu vous guide alors pour la réalisation des différentes étapes :
   ** Cliquer sur le bouton "Create Volume" 
   ** Puis choisir l'option "Create an encrypted file container" : ce conteneur sera stocké dans un fichier
   ** Choisir l'option "de type standard"
   ** Choisir le lieu de stockage du fichier : par exemple  votre home directory (exemple /home/cacar/container1)
   ** Choix de l'algorithme de chiffrement  : AES
   ** Choix de la taille : il doit être assez grand pour à la fois contenir vos données et tenir sur votre espace disque restant
   ** Choix du mot de passe (20 caractères avec des lettres, des chiffres et des caractères spéciaux) 
   ** Choisir : I will store files larger than 4Gb on the volume si besoin
   ** Format option : linux ext4 (le même que votre système)
   ** Choisir si c’est le cas I will mount the volume only on Linux
   ** A cette étape lorsqu’on clique sur « Next », le logiciel va vous demander de bouger la souris de façon aléatoire dans l’interface pour créer une clé de cryptage : plus les mouvements sont importants plus la clé est forte. Il faut donc commencer le processus le plus vite possible. Cliquer ensuite sur le bouton « Format ». Le temps va dépendre de la taille choisie pour le volume.
   ** Création du volume chiffré : OK

Etape 3 : utilisation du volume chiffré via l'interface du logiciel

  • On relance veracrypt
  ** Choix du slot dans la liste pour monter le volume (le 1 par exemple)
  ** Choix du fichier (celui que vous venez de créer)
  ** Cliquer sur le bouton "Mount" : le volume est monté comme un disque externe avec un point de montage (/media/veracrypt1 par exemple)
  ** On a ensuite accès au volume chiffré via le Gestionnaire de dossier ou via un terminal 
  ** Dismount pour le vérouiller

En ligne de commande :

  • Montage en ligne de commande
 ** veracrypt "Le chemin complet du fichier crée précédemment" "point de montage" 
      exemple :  veracrypt /home/cacar/container1 /media/veracrypt1
  • Démontage
  ** veracrypt -d "Nom du fichier" (exemple veracrypt -d container1)
  ** veracrypt -d pour démonter tous les volumes