Il y a un bazillion de HOWTOs de chiffrement de disque dur, mais je n'arrive pas à en trouver un qui fasse ce que je veux. Lequel est:
J'ai un NAS domestique sous Ubuntu, accessible par un client Linux et Win XP. (Si tout va bien bientôt sous MacOS X ...), je souhaite configurer le chiffrement des répertoires personnels sur le NAS pour que:
- Il n'interfère pas avec le processus de démarrage (puisque le NAS est rangé dans une armoire),
- les répertoires de base doivent être accessibles en tant que système de fichiers standard sur le ou les clients (par exemple, via SMB),
- il est facile à utiliser par des personnes «normales» (il n'est donc pas nécessaire que SSH soit connecté au NAS, montez la partition chiffrée sur la ligne de commande, puis connectez-vous via SMB, et enfin démontez la partition une fois que vous avez terminé. expliquer cela à ma mère, ou à qui que ce soit.)
- ne stocke pas la clé de cryptage du NAS lui-même,
- chiffre les métadonnées et le contenu du fichier (c.-à-d. qu'il est protégé contre l'attaque «RIAA», où un intrus ne devrait pas être en mesure d'identifier les chansons de votre collection MP3).
Ce que j'espérais faire était d'utiliser Samba + PAM. L'idée était que lors de la connexion au serveur SMB, je devrais entrer le mot de passe sur le client, qui l'enverrait au serveur pour l'authentification. la session était fermée. Il s'avère que cela ne fonctionne pas vraiment, parce que SMB ne transmet pas le mot de passe en clair et par conséquent, je ne peux pas configurer PAM pour qu'il utilise le mot de passe entrant pour monter la version cryptée.
Alors ... tout ce que je néglige? Est-il possible d'utiliser le mot de passe saisi sur le client (par exemple, lors d'une connexion SMB) pour lancer le montage du répertoire chiffré sur le serveur?