[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Système live persistant et chiffré



Le 08/07/2015 23:51, Daniel Caillibaud a écrit :
> Le 08/07/15 à 23:14, Adrien <contact@creasixtine.com> a écrit :
> A> J'ai commencé à expérimenter la création d'un système live, comme
> A> expliqué dans le manuel (http://live.debian.net/manual/).
> A> 
> A> J'ai fait un `lb build`, j'ai mis ça sur une clef USB et j'ai créé
> A> d'autres partitions pour configurer la persistance. C'est facile en
> A> lisant le manuel. Du coup, la persistance fonctionne bien pour le moment.
> A> 
> A> Je me pose simplement une question : si en amont je veux modifier et
> A> reconstruire mon image, j'ai un nouveau fichier-image, mais comment
> A> puis-je mettre ça sur la clef USB sans détruire mes partitions
> A> persistantes (et sans être obligé de faire de grosses copies de fichiers) ?
> A> Car si je fais un `cp live-image-i386.hybrid.iso /dev/sdX` ça me détruit
> A> tout (pareil pour un `dd if=live-image-i386.hybrid.iso of=/dev/sdX
> A> bs=4M`)...
>
> T'as testé un dd vers /dev/sdXN ?
>
> En tout cas, le résultat de tes tests m'intéressent, j'avais essayé de faire la même
> chose à la sortie de wheezy mais pas persévéré assez longtemps pour y arriver complètement
> (j'avais ma clé fonctionnelle avec des paquets ajoutés à la conf mais pas trouvé comment rendre
> persistant l'ajout de softs, et laissé tomber après qq heures de tests).
>
> Sinon, je connais mal docker, mais j'ai pas l'impression que ce soit pour empaqueter un bureau
> complet, à priori c'est plutôt pensé pour créer un container par service (au sens un ou
> plusieurs pour nginx ou apache ou ..., d'autres pour des serveurs d'applis genre php-fpm /
> nodejs / tomcat / whatever, et encore d'autres pour des serveur smtp ou base de données, etc.).
> Mais c'est probablement possible de lui coller une jessie standard que tu peux faire évoluer
> comme tu veux (à vérifier pour tout ce qui concerne les communications entre applis d'un
> desktop, pas sûr que docker laisse tout le monde communiquer comme il veut sans avoir précisé
> au préalable dans la conf du container tous les accès autorisés, par ex entre un serveur X et
> des applis graphiques).
>

Re et bonjour Daniel,

Normalement ça ne devrait pas trop fonctionner je pense : si j'ai bien
compris, le `dd` doit écrire sur le MBR de la clef USB. Sinon, point de
grub !
Mais je vais essayer :
1) agrandir la partition sdX1
2) faire un `dd` vers sdX1.

Et on verra ce qu'il advient.

Pour l'instant, je fais build sur build en rajoutant à chaque fois des
choses. J'ai fait un dépôt git de ma config en copiant le fichier
/usr/share/doc/live-build/examples/gitignore, comme expliqué ici :
http://live.debian.net/manual/current/html/live-manual/examples.fr.html#849.

Je vais donc tester ça dès demain matin normalement.

Affaire à suivre !

Adrien.



Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: