Vérifier si la partition est cryptée

Comment vérifier si une partition est cryptée? En particulier, j’aimerais savoir comment je vérifie si /home et le swap sont cryptés.

En ce qui concerne le cryptage à domicile standard fourni par Ubuntu, vous pouvez

 sudo ls -lA /home/username/ 

et si vous obtenez quelque chose comme

 totale 0 lrwxrwxrwx 1 username username 56 2011-05-08 18:12 Access-Your-Private-Data.desktop -> /usr/share/ecryptfs-utils/ecryptfs-mount-private.desktop lrwxrwxrwx 1 username username 38 2011-05-08 18:12 .ecryptfs -> /home/.ecryptfs/username/.ecryptfs lrwxrwxrwx 1 username username 37 2011-05-08 18:12 .Private -> /home/.ecryptfs/username/.Private lrwxrwxrwx 1 username username 52 2011-05-08 18:12 README.txt -> /usr/share/ecryptfs-utils/ecryptfs-mount-private.txt 

alors le répertoire de base du nom d’utilisateur est crypté. Cela fonctionne quand le nom d’utilisateur n’est pas connecté, donc la partition n’est pas montée. Sinon, vous pouvez regarder la sortie de mount .

À propos de l’échange, faites

 sudo blkid | grep swap 

et devrait vérifier une sortie similaire à

 /dev/mapper/cryptswap1: UUID="95f3d64d-6c46-411f-92f7-867e92991fd0" TYPE="swap" 

En plus de la réponse fournie par enzotib, il existe la possibilité d’un cryptage complet du disque fourni par l’installateur alternatif. (Aussi appelé LUKS-crypt.)

Vous pouvez utiliser sudo dmsetup status pour vérifier s’il existe des partitions chiffrées par LUKS. La sortie devrait ressembler à quelque chose comme:

 ubuntu-home: 0 195305472 linear ubuntu-swap_1: 0 8364032 linear sda5_crypt: 0 624637944 crypt ubuntu-root: 0 48824320 linear 

La ligne marquée “crypt” indique que sda5 a été crypté. Vous pouvez voir quels systèmes de fichiers sont sur cela via les outils LVM.

Dans le cas du chiffrement LUKS, l’utilitaire de disque d’Ubuntu affichera également la couche de chiffrement et la configuration de manière graphique.

Pour vérifier l’état du swap chiffré et les détails du chiffrement, utilisez cette cmd:

 $ sudo cryptsetup status /dev/mapper/cryptswap1 /dev/mapper/cryptswap1 is active and is in use. type: PLAIN cipher: aes-cbc-essiv:sha256 keysize: 256 bits device: /dev/sda2 offset: 0 sectors size: 8388608 sectors mode: read/write 

Le nom de votre périphérique d’échange peut être différent, vous pouvez vérifier le nom approprié en:

 $ swapon -s Filename Type Size Used Priority /dev/mapper/cryptswap1 partition 4194300 0 -1