Void Linux Install 2026 - Btrfs and Encryption

Cette vidéo présente un guide complet d’installation de Void Linux en ligne de commande, avec chiffrement LUKS1, système de fichiers BTRFS et sous-volumes, en insistant sur la persévérance face aux erreurs de configuration.

Voir la source

SYNTHÈSE STRUCTURÉE

Partitionnement et préparation du disque

L’intervenant commence par partitionner le disque avec fdisk. Il crée une table GPT (touche G), puis une partition EFI de 200 Mo (touche N, puis +200M, et T pour changer le type en EFI). La seconde partition occupe tout l’espace restant. Il insiste sur la vérification du nom du disque (/dev/vda, /dev/sda, /dev/nvme0n1) pour éviter toute perte de données : « Make sure you pay attention to where you’re installing it… you will run into problems. If you have stuff stored elsewhere, it will be gone. »

Chiffrement avec LUKS1

Le chiffrement est réalisé avec cryptsetup luksFormat --type luks1 -y /dev/vda2. L’intervenant justifie le choix de LUKS1 : « I hear LUKS2 doesn’t have great GRUB support. So, I haven’t messed around with it because LUKS1 has worked perfectly fine for me. » Après formatage, il ouvre le volume avec cryptsetup open /dev/vda2 cryptvoid.

Formatage et montage BTRFS

La partition chiffrée est formatée en BTRFS avec mkfs.btrfs -L void /dev/mapper/cryptvoid. L’intervenant définit une variable bopts pour les options de montage : noatime,compress=zstd,discard=async. Il monte d’abord le volume, crée trois sous-volumes (@, @home, @snapshots), puis les remonte avec les options appropriées. Il crée aussi des répertoires exclus des snapshots (/var/cache, /var/cache/xbps, /var/tmp, /srv).

Installation du système de base

Après avoir défini le miroir (repo=https://repo-fastly.voidlinux.org) et l’architecture (ARCH=x86_64), il copie les clés de signature et installe le système avec XBPS_ARCH=$ARCH xbps-install -S -R "$REPO" -r /mnt base-system linux-mainline btrfs-progs cryptsetup vim linux-mainline-headers linux-firmware. L’intervenant rencontre une erreur de miroir (oubli de /current/ dans l’URL) et la corrige en direct, montrant l’importance de vérifier les chemins.

Configuration du système (chroot)

Une fois dans l’environnement chroot (PS1='(chroot) # ' chroot /mnt /bin/bash), il configure le fuseau horaire (ln -sf /usr/share/zoneinfo/America/Chicago /etc/localtime), génère les locales (xbps-reconfigure -f glibc-locales), définit le nom d’hôte (echo voidvm > /etc/hostname), crée /etc/hosts, définit les mots de passe root et utilisateur, et édite /etc/sudoers pour décommenter %wheel ALL=(ALL) ALL.

Installation de GRUB et chiffrement au démarrage

Il installe grub-x86_64-efi, active le support du chiffrement dans /etc/default/grub avec GRUB_ENABLE_CRYPTODISK=y, et ajoute rd.auto=1 rd.luks.allow-discards à la ligne GRUB_CMDLINE_LINUX_DEFAULT. Puis il exécute grub-install --target=x86_64-efi --efi-directory=/efi --bootloader-id=void et grub-mkconfig -o /boot/grub/grub.cfg.

Configuration du fichier de clé (keyfile)

Pour éviter de saisir deux fois le mot de passe, il crée un keyfile avec dd bs=512 count=4 if=/dev/urandom of=/boot/keyfile.bin, l’ajoute comme seconde clé LUKS (cryptsetup -v luksAddKey /dev/vda2 /boot/keyfile.bin), sécurise les permissions (chmod 000 /boot/keyfile.bin et chown -R root:root /boot), puis crée /etc/crypttab pour lier le volume au keyfile. Enfin, il configure dracut pour inclure le keyfile via /etc/dracut.conf.d/10-crypt.conf.

Résolution d’une erreur de fstab

Au premier redémarrage, le système échoue avec « unknown parameter default ». L’intervenant corrige rapidement : « It’s supposed to be defaults plural. » Il édite /etc/fstab pour remplacer default par defaults (avec un s final), puis redémarre avec succès.

CONCEPTS CLÉS

  • LUKS1 : Version 1 du format de chiffrement de disque Linux, préférée ici pour sa compatibilité avec GRUB.
  • BTRFS : Système de fichiers avec snapshots et compression intégrée, utilisé ici avec des sous-volumes (@, @home, @snapshots).
  • Keyfile : Fichier binaire servant de seconde clé de déchiffrement, évitant de saisir le mot de passe deux fois au démarrage.
  • Dracut : Outil de génération d’initramfs, configuré ici pour inclure le keyfile et le fichier crypttab.

CONCLUSION

L’installation de Void Linux avec chiffrement et BTRFS est accessible mais exige une attention méticuleuse aux détails, notamment dans les fichiers de configuration (/etc/fstab, /etc/default/grub). L’intervenant le rappelle avec humour : « If you followed along and got that same error because I typoed… then I apologize. But hey, at least we figured it out hopefully. » Le message principal est que la persévérance et la vérification systématique des paramètres (comme le pluriel de defaults) sont essentielles pour un système fonctionnel et sécurisé.

Du même canal

Tout voir