OVH Cloud OVH Cloud

Encrypter un répertoire

6 réponses
Avatar
Rémi Moyen
Salut,

Par curiosité (ça ne me servira jamais personnellement, en tout cas),
est-ce que quelqu'un connaîtrait une méthode pour crypter le contenu
d'un répertoire (peu importe la méthode exacte) mais de telle sorte
qu'un utilisateur qui connaît la clé puisse y accéder assez aisément ?

Typiquement, je penserais à quelque chose qui me permettrait de faire :

$ encrypt /home/toto/mon_truc_cache
$ cd /home/toto/mon_truc_cache
Enter key: *** [ou tout autre moyen d'identification]
Key valid, access authorized
$ pwd
/home/toto/mon_truc_cache

(etc.)

J'ai souvenir d'avoir vu des trucs pour crypter tout un disque (ou une
partition), mais je ne me souviens pas de grand chose qui permette
d'obtenir un truc plus fin.
--
Rémi Moyen

6 réponses

Avatar
Nicolas George
Rémi Moyen
wrote in message <eluqn1$2fjs$:
Par curiosité (ça ne me servira jamais personnellement, en tout cas),
est-ce que quelqu'un connaîtrait une méthode pour crypter le contenu
d'un répertoire (peu importe la méthode exacte) mais de telle sorte
qu'un utilisateur qui connaît la clé puisse y accéder assez aisément ?


http://encfs.sourceforge.net/

Avatar
Rémi Moyen
Nicolas George wrote:
Rémi Moyen
wrote in message <eluqn1$2fjs$:
Par curiosité (ça ne me servira jamais personnellement, en tout cas),
est-ce que quelqu'un connaîtrait une méthode pour crypter le contenu
d'un répertoire (peu importe la méthode exacte) mais de telle sorte
qu'un utilisateur qui connaît la clé puisse y accéder assez aisément ?


http://encfs.sourceforge.net/


Ah oui, ça a l'air d'être exactement ce que je décris. Trop fort :-)

Merci !

Tiens, je vois que le site parle de GMailFS, est-ce que ça marche bien ?
Faut une grosse connexion ou ça supporte un truc pas trop musclé ?

J'avais déjà commencé à installer fuse dans un coin de ma machine (pour
avoir un accès facile au NTFS -- ce qui foire dans mon cas sur les noms
de fichiers avec accents et comme j'en ai des tonnes, ça ne me convient
pas, ouin), donc je dois avoir plus ou moins la base qu'il faut...
--
Rémi Moyen


Avatar
Christophe HENRY
Le Fri, 15 Dec 2006 19:49:05 +0100, Rémi Moyen a écrit:

...
est-ce que quelqu'un connaîtrait une méthode pour crypter le contenu
d'un répertoire (peu importe la méthode exacte) mais de telle sorte
qu'un utilisateur qui connaît la clé puisse y accéder assez aisément ?
...
J'ai souvenir d'avoir vu des trucs pour crypter tout un disque (ou une
partition), mais je ne me souviens pas de grand chose qui permette
d'obtenir un truc plus fin.


C'est ça. On peut chiffrer toute une partition. Mais il n'est pas interdit
de faire un gros fichier puis dans s'en servir comme disque chiffré.

J'ai fait un tuto ici :
http://www.sbgodin.fr/productions/cryptoloop/

Le principe est utiliser cryptoloop avec de l'aes. Une partition chiffrée
est crée avec /losetup/. Elle en ensuite visible comme un périphérique de
boucle (/dev/loop...) qu'on peut formater puis monter.
Naturellement, pour obtenir l'accès à cette partition chiffrée, il faut le
bon mot de passe.

L'opération est ensuite automatisable dans /etc/fstab, de sorte à ce qu'il
suffit de monter la partition. Ça demande le mot de passe et roule !

--
Christophe HENRY
http://www.sbgodin.fr - Site perso

Avatar
Lucien888
Le Fri, 15 Dec 2006 19:49:05 +0100, Rémi Moyen a écrit :

Salut,

Par curiosité (ça ne me servira jamais personnellement, en tout cas),
est-ce que quelqu'un connaîtrait une méthode pour crypter le contenu
d'un répertoire (peu importe la méthode exacte) mais de telle sorte
qu'un utilisateur qui connaît la clé puisse y accéder assez aisément ?

Typiquement, je penserais à quelque chose qui me permettrait de faire :

$ encrypt /home/toto/mon_truc_cache
$ cd /home/toto/mon_truc_cache
Enter key: *** [ou tout autre moyen d'identification]
Key valid, access authorized
$ pwd
/home/toto/mon_truc_cache

(etc.)

J'ai souvenir d'avoir vu des trucs pour crypter tout un disque (ou une
partition), mais je ne me souviens pas de grand chose qui permette
d'obtenir un truc plus fin.
Le plus simple pour encrypter un fichier ou un dossier consiste à

utiliser le logiciel Bcrypt disponible dans Synaptic (Ubuntu ou debian)

Avatar
Rémi Moyen
Lucien888 wrote:

Par curiosité (ça ne me servira jamais personnellement, en tout cas),
est-ce que quelqu'un connaîtrait une méthode pour crypter le contenu
d'un répertoire (peu importe la méthode exacte) mais de telle sorte
qu'un utilisateur qui connaît la clé puisse y accéder assez aisément ?


Le plus simple pour encrypter un fichier ou un dossier consiste à
utiliser le logiciel Bcrypt disponible dans Synaptic (Ubuntu ou debian)


Le plus simple, peut-être, mais pas le plus transparent après (ce qui
était ce que je demandais, quand même). Les autres solutions me semblent
plus proches du besoin que je décrivais.

Merci quand même.
--
Rémi Moyen


Avatar
Christophe HENRY
Le Fri, 15 Dec 2006 20:34:33 +0100, Rémi Moyen a écrit:

http://encfs.sourceforge.net/


Ah oui, ça a l'air d'être exactement ce que je décris. Trop fort :-)


C'est pratique pour chiffrer sur un support sur lequel on a peu de
contrôle.
http://www.debuntu.org/2006/06/04/62-how-to-use-encrypted-directories-with-encfs-and-fuse

--
Christophe HENRY
http://www.sbgodin.fr - Site perso