• STATISTIQUES
  • Il y a eu un total de 3 membres et 300 visiteurs sur le site dans les dernières 24h pour un total de 303 personnes!


    Membres: 1 814
    Discussions: 3 545
    Messages: 32 705
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Le site du zero
    Découvrez gratuitement la programmation (C, C++, PHP, MySQL, XHTML, CSS...), Linux, le Mapping, la modé...
    Programmation
    [FR] Zmaster
    Articles sur l'informatique, le hacking, le P2P, les divx, les astuces windows XP, les GSM, Emule, la cryptograph...
    Hacking
    [EN] Gekko
    Site de challenge présenter sous la forme d'une quête. Vous êtes un agent secret qui répond sous le nom...
    Challenges
    [EN] Listbrain Version 3
    Site proposant 66 challenges présentés dans une liste mélangée.
    Challenges
    [EN] Dare your mind
    JavaScript: 6, Crypto: 44, Stegano: 36, Logic: 13, Special: 27, Science: 11, Realistic: 7, Programming: 10, Crack It: 6,...
    Challenges
    [FR] frameip
    le site de partage des connaissances du monde TCPIP
    Protocole
    [EN] Security Traps
    Site de challenge qui prétend être construit non pas dans le but de parfaire vos connaissances, mais plutôt dan...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




[losetup ]Chiffrage d'un dossier sous linux

Je ne sais pas si le titre est très approprié, il pourra être modifié par la suite.
J'étais à la recherche d'un moyen efficace pour proteger mes données (je ne peux pas dire sensibles, car je n'ai pas de données sensibles), et je suis tombé sur un petit utilitaire nommé "losetup" présent la plupart (toutes ?) les distributions GNU/Linux.
Nous utiliserons le cryptage AES, qui, selon moi est le plus sûr à l'heure à laquelle j'écris ce article (ou tutoriel, donnez lui le nom que vous souhaitez).
Avant de procéder à la création de se stockage sûr, il foudra suivre quelque étapes, notamment pour le cryptage aes, qui nécéssite un paquet souvent absent.
Pour cela, je vous propose un petit
Code :
apt-get install loop-aes-utils
ou encore
Code :
yum install aespipe
Maintenant (en console), nous allons lancer deux petit modprobe:
Code :
modprobe aes (pas obligatoire, ne fonctionne pas sur Fedora)
modprobe cryptoloop

Maintenant il nous fait créer un espace de stockage, pour cela, rien de plus simple
Code :
dd if=/dev/zero of=vms bs=4k count=1000 seek=4001
remplacez of= par le nom de stockage que vous souhaitez créer, bs= par le nombre de Mo que vous voulez réserver pour le stockage (laissez count=1000 et seek=4001, ça me semble être une valeur correcte).
A l'origine, cette protection me sert à crypter ma VM (.vdi), ainsi, pour j'alloue une place d'environ 20go de stockage, pour des valeurs supérieurs à 10go, la création prend un peu de temps, mais une fois celà terminé, nous allons procéder à l'encryption de ce disque de stockage.
Pour cela, un petit:
Code :
losetup -e aes /dev/loop0 vms
Un mot de passe d'une longueur supérieur à 20 caractères vous sera alors demandé (ne l'oubliez pas...)
Remplacez bien sûr vms par le nom de votre disque crée à l'étape précédente.
Nous allons maintenant formater ce système de façon correcte, pour çela,
Code :
mkfs.ext3 /dev/loop0
Pour finir, nous allons monter le volume crée pour pouvoir y placer les fichiers/dossiers à protéger.
Code :
sudo mkdir /mnt/encrypt/
sudo mount /dev/loop0 /mnt/encrypt/
Placez maintenant les fichiers à crypter dans ce dossier.
Voyons maintenant comment re-encrypté l'espace de stockage, pour celà, il faut déjà démonter le volume:
Code :
sudo umount /mnt/encrypt
Puis losetup sur le tout :
Code :
sudo losetup -d /dev/loop0
Et voilà, vous vous retrouvez avec des données protégées par un chiffrement AES relativement simplement.

Quelques erreurs rencontrées :
LOOP_SET_FD: Device or resource busy :
il faut effectuer un losetup préalablement:
sudo losetup -d /dev/loop0

Je dois avouer que je ne fais que vous relater le fruit de mes recherches, sans chercher à comprendre exactement le fonctionnement de losetup (par manque de temps).

Ci-dessous est présent un script pour automatiser l'allumage d'une VM cryptée, il vous faudra bien sûr l'adapter en fonction de vos besoins.
Code CPP :

#include <iostream>
#include <string>
#include <stdlib.h>

int main(int argc, char* argv[]){
    int reponse;
    std::string execute;
    if(argc == 2){
        execute = argv[1];
        if(execute == "mount"){
            reponse = system("sudo losetup -e aes /dev/loop0 vms");
            if(reponse){
                std::cout << "Wrong Password" << std::endl;
                return 1;
            }else{
                reponse = system("sudo mount /dev/loop0 /mnt/encrypted/");
                if(reponse){
                    system("sudo losetup -d /dev/loop0");
                    std::cout << "Erreur lors du montage du répertoire" << std::endl;
                    return 1;
                }else{
                    system("sudo VBoxManage createvm --name Encrypt -register -basefolder /mnt/encrypted/");
                    system("sudo VBoxManage modifyvm Encrypt --hda /mnt/encrypted/VM.vdi");
                    //Parti à décommenter si vous avez un problème avec les IDE
                    system("sudo VBoxManage storagectl Encrypt --name \"IDE Controller\" --add ide");
                    system("sudo VBoxManage storageattach Encrypt --storagectl \"IDE Controller\" --port 0 --device 0 --type hdd --medium /mnt/encrypted/Debian\\ Web.vdi");
                    system("sudo VBoxManage startvm Encrypt");
                }
            }
        }else if(execute == "umount"){
            system("sudo VBoxManage controlvm Encrypt savestate");
            reponse = system("sudo umount /mnt/encrypted");
            if(reponse){
                std::cout << "Erreur lors du démontage (umount /mnt/encrypted)" << std::endl;
                return 1;
            }else{
                reponse = system("sudo losetup -d /dev/loop0");
                if(reponse){
                    std::cout << "Error lors du démontage (losetup -d /dev/loop0)" << std::endl;
                    return 1;
                }
            }
        }else{
             std::cout << "Usage : ./lauchvm mount to lauch the VM " << std::endl << "./lauchvm unmount to stop the VM" << std::endl;
                    return 1;
        }
    }else{
        std::cout << "Usage : ./lauchvm mount to lauch the VM " << std::endl << "./lauchvm unmount to stop the VM" << std::endl;
        return 1;
    }
    return 0;
}
 


Bon ok, je fais ça à grand coup de system(), c'est pas très beau et pas très fiable, mais ça fonctionne très bien.

Necromoine
15-05-2012, 21h06
Message : #1
spartal1n Hors ligne
Newbie
*



Messages : 8
Points: 0
Inscription : Aug 2011
RE: [losetup ]Chiffrage d'un dossier sous linux
Sa à l'air pas mal moi j'utilise TrueCrypt, je le trouve pas mal et la sécurité est très respectable.
16-05-2012, 16h46 (Ce message a été modifié le : 16-05-2012 16h48 par Dobry.)
Message : #2
Dobry Hors ligne
Tueur de lamouz
*



Messages : 206
Points: 73
Inscription : Aug 2011
RE: [losetup ]Chiffrage d'un dossier sous linux
Exact, je ne sais même pas pourquoi je n'utilise pas TrueCrypt qui est pourtant très bien....
Edit : à si voilà, à la base je cherchais un moyen de crypter l'intégralité du "/" et trueCrypt ne permet pas ça, mais j'ai du me perdre dans mes recherches et j'ai fini par atterir sur Losetup.

Veuillez vous enregistrer pour visualiser l'ensemble du forum en cliquant ici.

There are only two hard things in Computer Science: cache invalidation, naming things, and off-by-one errors.
18-05-2012, 21h33
Message : #3
Di0Sasm Hors ligne
Chimiste
*******



Messages : 901
Points: 91
Inscription : Aug 2011
RE: [losetup ]Chiffrage d'un dossier sous linux
Moi aussi j'utilise TrueCrypt pour mes données du taff et je protège des dossiers complet avec. Donc je vois pas pourquoi tu n'as pas réussi ?

Cordialement Di0Sasm
21-05-2012, 18h24 (Ce message a été modifié le : 21-05-2012 18h24 par Dobry.)
Message : #4
Dobry Hors ligne
Tueur de lamouz
*



Messages : 206
Points: 73
Inscription : Aug 2011
RE: [losetup ]Chiffrage d'un dossier sous linux
Ce n'est pas que je n'ai pas réussi, c'est juste que je me suis détourné de mon but principal lors de ma recherche.
Et puis, il est interessant de connaitre des alternatives Big Grin (tente de se rattraper)

Veuillez vous enregistrer pour visualiser l'ensemble du forum en cliquant ici.

There are only two hard things in Computer Science: cache invalidation, naming things, and off-by-one errors.
21-05-2012, 19h13 (Ce message a été modifié le : 21-05-2012 19h20 par Di0Sasm.)
Message : #5
Di0Sasm Hors ligne
Chimiste
*******



Messages : 901
Points: 91
Inscription : Aug 2011
RE: [losetup ]Chiffrage d'un dossier sous linux
Je suis toute a fait d'accord avec toi, apparemment l'alternative à l'air de fonctionner correctement.

New Project News White Hat Hacker V2.3
Accueil | Challenges | Tutoriels | Téléchargements | Forum