[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Système live persistant et chiffré



Le 08/07/2015 16:19, gagou9 a écrit :
> Hello,
>
> Adrien:
>> Bonjour à tous,
>>
>> Je vais devoir me faire un système /live/ pour travailler et faire du
>> développement. Je vais donc avoir besoin de persistance des données et
>> de pouvoir installer un certain nombre de logiciels. Du coup, je me
>> penche sur plusieurs possibilités :
>> [...]
>> - J'aime bien l'idée de TAILS, car en plus du début de sécurité conféré
>> par la distribution, si on retire la clef USB, la machine s'éteint. Dans
>> ce cas, puis-je avoir cette fonctionnalité sur une Debian live ? Ou
>> sinon une Tails avec un conteneur docker Debian ? Qu'en pensez-vous ?
> Tails c'est bien ;)
> C'est du debian live avec de la config spécifique, et tu peux configurer
> ta persistence pour garder :
> * les listes d'apt
> * les archives d'apt
> * les ~/.dotfiles que tu veux
> * un dossier persistent
>
> et d'autres trucs.
> Le plus simple pour avoir son environnement de travail dans tails semble
> être de se faire un script que tu gardes en persistence, et que tu
> lances manuellement quand tails démarre.
> Ce script te fait tes apt-get install, et si besoin, tes configs
> spéciales...
>
> Tcho!
>

Bonjour à vous deux et merci pour vos réponses,

Par archives d'apt, tu entends de garder le cache d'apt dans un
répertoire persistant ?

Après, j'avoue que si je m'amuse à lancer un `apt-get install` à chaque
fois que je veux bosser, ça fait que j'attends :
1) que TAILS démarre ;
2) il faut que je configure une ou deux choses ;
3) (et c'est là que le bât blesse) il faut que j'attende tout un apt-get
install. Et là, ça fait beaucoup je pense !

Je ne connais pas docker, mais est-ce que tu ne penses pas qu'on
pourrait metter un conainer docker qui contiendrait tout ce que j'aurais
installé ? Parce que pour le développement, j'ai besoin de tous mes
programmes fétiches (emacs, htop, git, machin-chose, ...).

Sinon, l'autre solution et qui me semble cohérente, c'est de créer
moi-même le système live avec le paquet `live-build` et des commandes du
type `lb config` et `lb build`. Dans ce cas, je configure ensuite la
persistance des données, etc., et je choisis tous mes logiciels favoris.
Le problème à ça c'est que je ne peux pas installer de paquet
supplémentaire une fois que j'ai créé la clef USB.


Adrien.



Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: