Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 16/10/2022, à 09:53

matrix-bx

(Résolu) Pb suite chiffrement /home sur nvme0n1 sous Ubuntu Mate 22.04

Bonjour,

Après avoir trouvé et lu ce tuto je me décide à le mettre en oeuvre sur mes 2 portables tournant sous Ubuntu Mate 22.04.
Le premier a 2 disques durs, le second un nvme partitionné.

Pas vraiment de problème pour le 1er (sauf une malheureuse typo dans /etc/fstb, "realtime" au lieu de "relatime" que j'ai mis un bon moment à trouver et corriger), ça fonctionne comme attendu.
Fort de cette expérience concluante sur le 1er, je me lance pour le second, en suivant la même procédure.
Tout ce passe normalement jusqu'au reboot.

C'est long, trop long, ça fini par échouer et me jeter sur un shell root.
La partition luks n'est pas déchiffrée et forcément /home pas montée.
Mais je peux le faire manuellement, ça fonctionne très bien ( cryptsetup -v luksOpen /dev/nvme0n1p9  crypthome ; mount /dev/mapper/crypthome /home).

A force de recherches et de trifouillage, je tombe sur la ligne "systemd-udevd[428]: nvme0n1p9: Process '/usr/bin/unshare -m /usr/bin/snap auto-import --mount=/dev/nvme0n1p9' failed with exit code 1." dans les logs.
Une recheche m'envoie vers ce bug, j’essaie d'appliquer le 13 mais sans succès (j'ai annulé ces modifs).

J'en suis rendu à avoir commenté la ligne /home dans /etc/fstab.
Au démarrage quand j'arrive à l'écran de login j'ouvre une console (F1), j'y ouvre une session, ouvre le container luks et le monte dans /home à la main) puis j'ouvre enfin une session graphique.
C'est pas hyper pratique, mais ça fonctionne.

Voici le contenu de /etc/cryptab.

luks-3090fbcc-b428-4a4b-87cd-f715e3349cc0	UUID=3090fbcc-b428-4a4b-87cd-f715e3349cc0	none    luks

le résultat des commandes qui vont bien pour identifier les UUIDs.

# cryptsetup luksUUID /dev/nvme0n1p9
3090fbcc-b428-4a4b-87cd-f715e3349cc0
# blkid /dev/nvme0n1p9
/dev/nvme0n1p9: UUID="3090fbcc-b428-4a4b-87cd-f715e3349cc0" TYPE="crypto_LUKS" PARTLABEL="/home" PARTUUID="899c2bca-6d67-466e-a0bd-64c38dd854e2"

Et enfin la ligne /home du /etc/fstab.

/dev/mapper/luks-3090fbcc-b428-4a4b-87cd-f715e3349cc0	 /home	  ext4	  defaults,relatime,errors=remount-ro	0 2

Si quelqu'un s'est déjà cogné dans ce genre de soucis, je suis preneur de toute idées pour avancer un peu.

Toute aide est plus que bienvenue.

Bonne journée.

Dernière modification par matrix-bx (Le 16/10/2022, à 11:43)


Utilisations des balises de mises en formes.

Hors ligne

#2 Le 16/10/2022, à 10:45

geole

Re : (Résolu) Pb suite chiffrement /home sur nvme0n1 sous Ubuntu Mate 22.04

Bonjour.
Peux-tu rappeler le nom du premier fichier, il manquerait un t.


Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
"gedit admin:///etc/fstab" est proscrit,  utilisez "pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY xdg-open /etc/fstab" Voir  https://doc.ubuntu-fr.org/gedit
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248

Hors ligne

#3 Le 16/10/2022, à 11:27

matrix-bx

Re : (Résolu) Pb suite chiffrement /home sur nvme0n1 sous Ubuntu Mate 22.04

Salut geole,

geole a écrit :

Peux-tu rappeler le nom du premier fichier, il manquerait un t.

oO'

# mv /etc/crypt{ab,tab}

Édition de /etc/fstab pour dé commenter la ligne du /home
Reboot.

Tout fonctionne.

J'enrage littéralement d'avoir commis une telle boulette et surtout de ne pas l'avoir vue lors des multiples vérifications.
Merci pour ton regard perçant ;p

Une excellente journée à toi.


Utilisations des balises de mises en formes.

Hors ligne