4. Dernières étapes

Modifiez /etc/fstab pour qu'il contienne :

/dev/loop0      /      ext3    defaults             0 1

Supprimez /etc/mtab et annulez la redéfinition de la racine du système (sortez de chroot). Enfin, exécutez umount -d /mnt/efs et redémarrez. hda3 n'est désormais plus nécessaire, donc vous pouvez créer un système de fichiers chiffré sur cette partition et l'utiliser comme sauvegarde.

Maintenant, si votre machine n'a pas beaucoup de mémoire, vous aurez besoin d'un peu d'espace d'échange. Supposons que hda4 contiendra votre partition d'échange chiffrée ; vous devez tout d'abord créer le périphérique d'échange :

shred -n 1 -v /dev/hda4
losetup -e aes256 /dev/loop1 /dev/hda4
mkswap /dev/loop1

Ensuite, créez un script (S00swap) dans le répertoire de démarrage du système (/etc/rcS.d/ sous Debian) :

#!/bin/sh

echo "mot de passe choisi précédemment" | \
    losetup -p 0 -e aes256 /dev/loop1 /dev/hda4
swapon /dev/loop1