Chiffre une partition deja utiliser

Salut a tous.(c’est un debutant en linux qui vous ecrit :slight_smile: )

Je souhaite chiffrer mon partition sda5 sur la photo suivant.
Screenshot from 2024-04-23 09-46-49

J’ai deja fait plein d’intallation et de configuration dans /etc sur ma machine (virtuelle).
Root,swap,home,srv sont quasiment vide.
Ce que je suis en train de faire en ce moment c’est utiliser LUKS mais j’arrive pas a demonter mon root.

Ma question est que:
Suis je sur la bonne voie avec LUKS? Je me decourage la XD
Est-ce que mes installations et leurs fichiers de configuration sont perdu apres chiffrement?
Comment proceder? Les directives sur le net a propos de LUKS sont vraiment riche mais je n’arrive a appliquer aucun des methodes (peut etre parceque je suis debutant aussi XD)

MERCI

Normalement ta partition sda5 est d’abord chiffrée puis ensuite sur le LUKS tu construis ton LVM.
Dans ce qui est là pour pouvoir mettre LUKS tu va devoir tout refaire.
Il est possible de ne pas perdre tout ce que tu as avec un second disque de la même taille en fait.
sur le disque en question tu déplaces les partitions, puis ensuite tu peux refaire les partitions sur le sda, sur lesquelles ensuite tu pourras remettre tes partitions LVM. Mais ce n’est aps facile car il te faudra tout faire via un mode rescue d’une ISO d’instalaltion, soit avec une ISO live.

Cependant, chiffrer les partition avec la partition /boot non chiffrée n’est pas complètement sécurisé car il est possible de déterminer la passphrase.
Pour chiffrer avec le /boot, il faut faire une manipulation à la main pour changer le pbkdf de Argon2i vers pbkdf2 car grub ne sait pas gérer l’Argon2i. L’installateur est passablement mauvais dès lors que l’on veut faire du chiffrement de disque.

Il est plus facile de faire le chiffrement au début qu’après (c’est un peu normal ceci dit).