[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Cryptsetup - impossible d'accéder à une machine Jessie chiffrée



Bonsoir Jean-Marc,

C'est un PC. 
J'utilise Grub 2. 
J'ai tenté le Debian Recovery mode proposé par Grub2 pour lancer un shell et jeter un oeil, mais j'atterris en fait sur le module qui demande la passphrase comme pour un boot normal.
Je peux éditer les commandes avant le boot avec 'e'. 

C'est peut-être là qu'il faut indiquer de lancer un minishell de secours ?
Quelle commande ?

Pour info, là, j'arrive juste à lancer le shell du Debian 4 de ma clef USB. Après, je suis sec. 

Si j'arrive à lancer un shell, 
je devrai être capable de tester si le déchiffrement fonctionne <cryptsetup open --type luks /dev/sdb-ou-autre>

Ensuite, ok pour monter (si ça déchiffre). 

On verra pour monter et réparer le système plus tard !

Merci





----- Original Message -----
From: Jean-Marc <jean-marc@6jf.be>
To: Liste Debian <debian-user-french@lists.debian.org>
Sent: Wed, 06 Sep 2017 22:25:55 +0200 (CEST)
Subject: Re: Cryptsetup - impossible d'accéder à une machine Jessie chiffrée

Wed, 6 Sep 2017 19:08:39 +0200 (CEST)
roger.tarani@free.fr écrivait :

> Bonjour Jean-Marc,

bonsoir Roger,

> 
> Oui, j'ai aperçu des discussions de forum sur ce problème suite à update system (qui faisait passer le clavier en qwerty voir http://linuxfr.org/forums/linux-debian-ubuntu/posts/resolu-cryptsetup-est-passe-en-qwerty)

Cette discusion semble décrire un problème similaire, effectivement.

> 
> Non, je n'ai pas vu de problème enregistré chez Debian mais ai-je bien cherché ??
> 
> Oui j'ai un accès physique à la machine et j'ai déjà démarré avec un LiveCD sur USB juste pour observer que le disque apparaît bien. 

C'est un PC ? Peux-tu interrompre le boot ?
Et passer sur un shell de secours, par exmple ?
Histoire de confirmer ou infirmer la configuration du clavier ?

Je ne sais pas ce tu utilises comme programme d'amorçage.
Vérifie si tu peux interrompre la séquence de démarrage pour faire ces vérifications.

> Mais je n'ai effectué AUCUNE commande avant de savoir quoi faire exactement. 
> 
> Je comprends que la commande <cryptsetup open> que tu proposes est sans risque. 

<cryptsetup open --type luks /dev/ton-peripherique nom-dechiffre> ne fait qu'ouvrir/déchiffrer le périphérique.

Tu n'y auras accès et tu ne pourras modifier son contenu que si tu le montes.

Une doc' intéressante sur luks ici :
https://wiki.archlinux.org/index.php/Dm-crypt/Device_encryption

> Pour éviter tout dommage lié à une mauvaise manip/à mon modeste niveau, y a-t-il besoin de sauvegarder qqchose avant ?...
> (Image du disque, sauvegarde d'un fichier de boot, etc. )

Une copie de type image disque du périphérique bloc est utile pour éviter une perte liée à une erreur de manip', oui.

> 
> Desolé pour ma prudence !

Pas de soucis.

> 
> Merci beaucoup

De rien,

Jean-Marc <jean-marc@6jf.be>

P.S. merci de répondre à la liste. Cette discussion peut être utile à d'autres.


Reply to: