Sauvegardez un appareil crypté LUKS sur le cloud

Aug 15 2020

Je vais utiliser LUKS pour le cryptage, mais je ne trouve pas de manuel réfléchi ni de bonnes pratiques pour le faire. Ici, je vais énumérer mes questions, désolé pour la naïveté.

  1. Apparemment, je n'ai pas besoin de chiffrer l'intégralité du disque, peut-être devrais-je placer un homesur une partition différente et chiffrer uniquement cette partition ? Des avantages vs inconvénients ?

  2. Comment sauvegarder la partition chiffrée sur le cloud ? J'ai trouvé que je devais également sauvegarder l'en-tête LUKS, dois-je les placer à différents endroits ?

Réponses

2 eleventyone Aug 15 2020 at 18:48

Apparemment, je n'ai pas besoin de chiffrer l'intégralité du disque, peut-être devrais-je placer un homesur une partition différente et chiffrer uniquement cette partition ? Des avantages vs inconvénients ?

L'avantage de chiffrer l'intégralité du disque est que vous n'avez pas à réfléchir mentalement à l'endroit où les fichiers pourraient se retrouver sur le disque en dehors /homede , par exemple dans /tmpou /varou swap. La plupart des systèmes doivent être /bootclairs pour que Grub puisse faire son travail.

Comment sauvegarder la partition chiffrée sur le cloud ? J'ai trouvé que je devais également sauvegarder l'en-tête LUKS, dois-je les placer à différents endroits ?

La sauvegarde du disque sous forme de blocs est inefficace car l'entropie élevée résultant du cryptage réduit les avantages de la compression. Ne pensez pas à sauvegarder "le disque", considérez comment vous sauvegardez "les données" (c'est-à-dire les fichiers) et faites-le indépendamment de la façon dont vous les protégez localement (par exemple, un programme de sauvegarde qui peut utiliser le chiffrement lui-même, tels que Duply et GnuPG).