| Je l'ai patch� avec kerneli mais ce qui est d�crit dans le howto
| encrypted filesystem (version package debian) ne marche pas
| terrible(plus exactement : ils pr�conisent de patcher mount et losetup
| (je crois) ce qui ne me tentais pas.).
|

Bah, faut patcher util-linux dans un rep quelconque, style
/usr/local/src/util-linux. Tu testes avec ces binaires, puis si t'en es
satisfait, tu renommes les vrais en .old et tu copies les nouveaux dans les
reps en question (/bin etc...). Ca limite la casse plut�t que de patcher
tout direct.
Il y'a losetup et mount � patcher pour qu'ils te demandent un password, et
qu'ils connaissent les algos de chiffrement entre autres. Eventuellement
patcher swapon et swapoff  pour la swap.

| J'ai essay� cfs (c'est un package debian), ce doit �tre li� � NFS mais
| j'ai pas encore regard� en d�tails, pour l'instant le seul truc que je
| peux dire c'est que �a marche(cr�ation, pseudo-montage avec mot de passe
| et d�montage).

tcfs est un cfs plus �volu�, c'est le m�me principe. Je ne sais pas s'il
existe en package debian.

| Je ne sais pas quel cipher est utilis� mais je regarderai.

Pour kerneli and co, il faut charger les modules en question dans le noyau
( 1 module par cipher - AES, serpent, blowfish ou twofish  par exemple).
Oublie null, xor, des, 3des.

CleeK



Répondre à