Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1744 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  LUKS mon meilleur ennemi

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

LUKS mon meilleur ennemi

n°1408253
geronimoo0
Posté le 28-09-2017 à 12:10:59  profilanswer
 

Bonjour à toutes et à tous,
 
J'ai un gros souci actuellement, sur mon pc Xiaomi passé récemment sous Debian9.
 
Lui et moi vivions dans le meilleur des mondes avec une OS plutôt réactive et sécurisée, car chiffrée (l'ensemble du disque)
 
Cependant depuis hier impossible de me logger au démarrage, j'ai dû essayer 100 fois mon mot de passe et ses dérivés (QWERTY, toussa..) sans que ça passe.
 
Je vous joins ci dessous les quelques infos que j'ai avant de taper la passphrase, j'ai une erreur de montage de la partition mais à priori c'est normal car le disque est chiffré. En fait je n'ai pas fais attention si le message était existant ou non avant mon problème.
 
J'ai également tenté une récupération avec un boot de Debian, là je suis sûr de taper mon mot de passe en FR avant de déchiffrer le disque, car on peut afficher celui ci.
 
Enfin dernière information, j'ai eu des mises à jour le soir d'avant que j'ai appliqué. Est ce que Luks a été altéré (ça me parait peu probable) ou Grub...je n'en sais rien. J'ai toute ma vie sur ce fucking portable, donc je suis ouvert à toutes bonnes idées!
 

Code :
  1. WARNING; Failed to connect to lvmetad? Fallong back to device scanning
  2. Volume group "xiaomi-pc-vg" not found
  3. Cannot process volume group xiaomi-pc-vg
  4. Please unlock disk nvme0n1p5_crypt:

mood
Publicité
Posté le 28-09-2017 à 12:10:59  profilanswer
 

n°1408258
francoisp3​1
Posté le 29-09-2017 à 09:50:35  profilanswer
 

si le VG n'est pas trouvé le  decryptage ne peut pas se faire  
tu peux avec un live-usb le reactivé si il a été mis à off idem pour les PV  
mais tu ne peux monter les LV qu'apres cette étape là  
 
par contre si la liste des VG a été écrasée ou que la liste desPV a été écrasée, c'est mort

n°1408266
geronimoo0
Posté le 29-09-2017 à 11:25:31  profilanswer
 

merci pour ton retour,
J'ai essayé avec un live USB, je voyais bien mon LV mais également impossible de s'y connecter.
Je comprends vraiment pas! je vais me taper le weekend à essayer différentes passphrases...

n°1408268
francoisp3​1
Posté le 29-09-2017 à 11:40:26  profilanswer
 

c'est pas un pb de passphrases  
à priori
 

n°1408275
geronimoo0
Posté le 29-09-2017 à 15:54:48  profilanswer
 

mais si je démarre avec un live USB, celui ci devrait monter correctement mon VG / LV non?

n°1408279
francoisp3​1
Posté le 29-09-2017 à 17:10:05  profilanswer
 

ah non ... il va le voir et éventuellemnent pouvoir l'active/desactiver mais c'est tout ... si tu veux en prime le monter, il te faut la passphrase quand meme.

n°1408412
geronimoo0
Posté le 03-10-2017 à 14:03:10  profilanswer
 

j'ai fini par tout dégommer, heureusement que mon NAS est là pour reprendre mes sauvegarde. Première fois que je chiffre en LVM, ça m'a calmé pour un début (mais j'ai récidivé...on verra à la longue)

n°1408423
Hermes le ​Messager
Breton Quiétiste
Posté le 04-10-2017 à 07:22:09  profilanswer
 

geronimoo0 a écrit :

j'ai fini par tout dégommer, heureusement que mon NAS est là pour reprendre mes sauvegarde. Première fois que je chiffre en LVM, ça m'a calmé pour un début (mais j'ai récidivé...on verra à la longue)


 
Le chiffrage du disque, c'est de la connerie, sauf si tu voyages bcp avec ton laptop et que tu penses que les chances qu'on te le vole un jour sont réelles. Même dans ce cas là, le voleur a toutes les chances de ne rien faire avec le contenu du disque, surtout si tu es sous Linux. Par contre, ce qui, dans TOUS les cas n'est pas de la connerie, c'est effectivement une sauvegarde de toutes tes données on the fly, idéalement dans le cloud et/ou sur ton NAS comme tu as pu le remarquer.

n°1408425
francoisp3​1
Posté le 04-10-2017 à 12:55:58  profilanswer
 

Je suis assez d'accord, autant chiffrer un sharing à du sens, ou un équipement mobile , autant son propre pc local.... heu.... déjà quelqu'un qui est malveillant et est déjà entré sur le LAN ... c'est pas un chiffrement qui va l'arreter...

n°1408435
Profil sup​primé
Posté le 04-10-2017 à 23:06:08  answer
 

Hermes le Messager a écrit :


 
Le chiffrage du disque, c'est de la connerie, sauf si tu voyages bcp avec ton laptop et que tu penses que les chances qu'on te le vole un jour sont réelles.


 
J'ai des collègues qui se sont fait voler leur laptop au bureau. Le cambrioleur a lancé un pavé dans la vitre et embarqué les laptops.
 
Perso si je me fais voler mon laptop pro et que des données confidentielles fuitent par ma faute, je peux me faire virer... As simple as that.  
Sans parler du fait qu'un PC renouvelé est récupéré par notre service info, et qu'on n'a aucune idée de ce que devienne les disques, si ils sont proprement reformaté avec plusieurs passes de dban ou pas et comment ils sont décommissionnés. Si ça tombe, tout arrive chez un broker qui reprend et revend tel quels les disques...
 
Après tu fais ce que tu veux, j'utilises luks depuis 6 ans sous arch linux et j'ai jamais eu de problème. Je fais même du luks sur iscsi et sur un disque usb pour mes backups (entre autres, j'utilise la règle du 321 pour les backups).
 
Au pire tu boot depuis un live cd/usb et tu peux accéder à tout.
Dans le cas de geronimoo0, à tous les coups, il suffit de booter depuis un système live, downgrader les dernières mises à jour de la veille et regénérer un initrd...

mood
Publicité
Posté le 04-10-2017 à 23:06:08  profilanswer
 

n°1408436
Profil sup​primé
Posté le 04-10-2017 à 23:07:39  answer
 

francoisp31 a écrit :

Je suis assez d'accord, autant chiffrer un sharing à du sens, ou un équipement mobile , autant son propre pc local.... heu.... déjà quelqu'un qui est malveillant et est déjà entré sur le LAN ... c'est pas un chiffrement qui va l'arreter...


 
Non mais les mecs, si ta passphrase, c'est pas "azerty1234", personne n'arrivera jamais à casser du LUKS sauf la NSA peut-être en y mettant tous leurs moyens...

n°1408441
geronimoo0
Posté le 05-10-2017 à 09:28:19  profilanswer
 

francoisp31 a écrit :

Je suis assez d'accord, autant chiffrer un sharing à du sens, ou un équipement mobile , autant son propre pc local.... heu.... déjà quelqu'un qui est malveillant et est déjà entré sur le LAN ... c'est pas un chiffrement qui va l'arreter...


 
si tu arrives à casser LUKS je t'invite à contacter directement la NSA, ils devraient être intéressé.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  LUKS mon meilleur ennemi

 

Sujets relatifs
[Topic Unique] Remix OS - Le meilleur de Android et Chrome OS? DISPO !Meilleur distribution Linux pour anciens ordi
Grub Error après install Debian (crypto-LUKS)qu'el est le meilleur logiciel pour ouvrir des fichiers pdf avec ubunt
Meilleur Logiciel GifsMeilleur Logiciel Gifs et Avatar
luks / lvmLe "meilleur" live cd ?
la meilleur carte mere[DEBAT] Le meilleur éditeur de textes ?
Plus de sujets relatifs à : LUKS mon meilleur ennemi


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR