Étant donné que cela apparaît près du haut des résultats Google, ajoutez la solution :
Chiffrement LUKS en place via http://www.johannes-bauer.com/linux/luksipc/
C'est trivial si vous choisissez simplement dm-crypt
. C'est risqué - s'il tombe en panne à mi-chemin (coupure de courant ou autre), alors vous êtes bourré !
Assurez-vous que le périphérique brut n'est pas monté, puis créez un périphérique chiffré pour celui-ci et utilisez dd
pour copier du périphérique brut vers le périphérique chiffré :
$ cryptsetup open /dev/sda sda-crypt --type plain
$ dd if=/dev/sda of=/dev/mapper/sda-crypt bs=512
Les données en clair sont lues à partir de /dev/sda
et écrit dans le mappeur de périphérique, /dev/mapper/sda-crypt
, qui le chiffre et le réécrit dans /dev/sda
, en écrasant les données en clair qui ont été lues.
Cela prendra probablement un certain temps en raison de la lecture et de l'écriture de l'intégralité du disque.
Il ne semble pas y avoir de solution pour le faire sur place. Truecrypt offre le cryptage du système uniquement pour Windows, dm-crypt écrase les partitions. Votre meilleur pari serait de tout déplacer de cette partition vers une sauvegarde avec cp -a
, créez une partition chiffrée avec luks/dm-crypt et remettez tout en place.