{"id":217,"date":"2008-10-22T16:39:34","date_gmt":"2008-10-22T14:39:34","guid":{"rendered":"http:\/\/linux.leunen.com\/?p=217"},"modified":"2008-10-22T16:39:34","modified_gmt":"2008-10-22T14:39:34","slug":"le-dossier-crypte-et-prive-dintrepid-ibex","status":"publish","type":"post","link":"https:\/\/www.leunen.com\/linux\/2008\/10\/le-dossier-crypte-et-prive-dintrepid-ibex\/","title":{"rendered":"Le dossier crypt\u00e9 et priv\u00e9 d&rsquo;Intrepid Ibex"},"content":{"rendered":"<p>La nouvelle version d&rsquo;Ubuntu <em>Intrepid Ibex<\/em> qui doit sortir officiellement le 30 octobre vous permettra de cr\u00e9er un dossier crypt\u00e9 dans votre home directory. Dans la version b\u00eata que j&rsquo;ai test\u00e9e, ce dossier est appel\u00e9 <em>Private<\/em>. Il aura peut-\u00eatre un autre nom dans la version fran\u00e7aise d\u00e9finitive.<br \/>\nA quoi peut sevir ce dossier? Ce dossier \u00e9tant crypt\u00e9 et invisible des autres utilisateurs, il est destin\u00e9 \u00e0 contenir tous les fichiers sensibles que vous pourriez avoir: votre fichier contenant des mots de passe, les donn\u00e9es confidentielles relatives \u00e0 vos comptes bancaires, vos emails&#8230;<br \/>\n<a href=\"http:\/\/linux.leunen.com\/wp-content\/uploads\/2008\/10\/private-1.png\"><img loading=\"lazy\" src=\"http:\/\/linux.leunen.com\/wp-content\/uploads\/2008\/10\/private-1.png\" alt=\"Cr\u00e9er un dossier crypt\u00e9?\" title=\"private-1\" width=\"150\" height=\"80\" class=\"right\" \/><\/a><br \/>\nLors de l&rsquo;installation, l&rsquo;installeur vous demandera si vous voulez cr\u00e9er un tel dossier. R\u00e9pondez <em>oui<\/em> si telle est votre intention. Si vous r\u00e9pondez <em>non<\/em>, pas d&rsquo;inqui\u00e9tude, vous pourrez cr\u00e9er ce dossier crypt\u00e9 vous-m\u00eame apr\u00e8s l&rsquo;installation d&rsquo;Ubuntu mais il vous faudra manier la ligne de commande.<br \/>\n<a href=\"http:\/\/linux.leunen.com\/wp-content\/uploads\/2008\/10\/private-2.png\"><img loading=\"lazy\" src=\"http:\/\/linux.leunen.com\/wp-content\/uploads\/2008\/10\/private-2.png\" alt=\"choix de la passphrase\" title=\"private-2\" width=\"150\" height=\"80\" class=\"right\" \/><\/a><br \/>\nEnsuite, si vous avez r\u00e9pondu <em>oui<\/em> \u00e0 la question pr\u00e9c\u00e9dente, l&rsquo;installeur vous demandera de choisir une passphrase et de la confirmer. Si vous n&rsquo;en donnez pas, Ubuntu en cr\u00e9era une de fa\u00e7on al\u00e9atoire lui-m\u00eame. C&rsquo;est tout en ce qui concerne le dossier crypt\u00e9 et c&rsquo;est aussi simple que \u00e7a.<\/p>\n<p>Mais attention, <strong>ne laissez jamais l&rsquo;installeur choisir pour vous une passphrase de mani\u00e8re al\u00e9atoire<\/strong>, introduisez vous-m\u00eame une passphrase et souvenez-vous en. Parce que c&rsquo;est la seule fa\u00e7on de r\u00e9cup\u00e9rer vos donn\u00e9es crypt\u00e9es en cas de malheur.<br \/>\nCas v\u00e9cu: vous modifiez votre mot de passe:<\/p>\n<pre class=\"codesource\">\r\n$ passwd votre_login\r\n<\/pre>\n<p>et votre dossier crypt\u00e9 est devenu illisible et ind\u00e9cryptable parce que le montage du dossier <em>ecryptfs<\/em> est bas\u00e9 sur votre mot de passe et la passphrase. <em>Ecryptfs<\/em> \u00e9tant le syst\u00e8me de fichiers crypt\u00e9s utilis\u00e9. Vous pouvez vous en tirer si vous connaissez la passphrase mais vous n&rsquo;avez aucune solution dans le cas contraire. Si vous vous souvenez de votre passphrase, il vous suffira de monter le dossier crypt\u00e9 vous-m\u00eame manuellement et le tour sera jouer:<\/p>\n<pre class=\"codesource\">\r\n$ sudo mount -t ecryptfs ~\/.Private ~\/Private -o key=passphrase,ecryptfs_cipher=aes,ecryptfs_key_bytes=16,ecryptfs_passthrough=n\r\n<\/pre>\n<p>La passphrase vous sera demand\u00e9e et le dossier Private sera mont\u00e9 correctement. Vos donn\u00e9es sont sauv\u00e9es. Mais je le r\u00e9p\u00e8te encore une fois, <strong>si vous ne connaissez pas\/plus votre passphrase, c&rsquo;est foutu<\/strong>.<\/p>\n<p>N\u00e9anmoins, je fais appel \u00e0 l&rsquo;\u00e9quipe: si quelqu&rsquo;un sait comment, dans le cas d&rsquo;un changement de mot de passe du login, re-enabler le montage automatique, qu&rsquo;il veuille bien m&rsquo;expliquer parce que je n&rsquo;y suis pas arriv\u00e9.<\/p>\n<p>Pour que vos emails, par exemple, soient crypt\u00e9s, il vous suffit de d\u00e9placer le r\u00e9pertoire de <em>thunderbird<\/em> dans le dossier Private et de cr\u00e9er un lien pour que <em>Thunderbird<\/em> retrouve ces billes:<\/p>\n<pre class=\"codesource\">\r\n$ mv ~\/.mozilla-thunderbird ~\/Private\r\n$ ln -s \/Private\/.mozilla-thunderbird ~\/.mozilla-thunderbird\r\n<\/pre>\n<p>Remplacer <em>thunderbird<\/em> par l&rsquo;application dont vous voulez crypter les donn\u00e9es. Le principe est utilisable avec d&rsquo;autres applications.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La nouvelle version d&rsquo;Ubuntu Intrepid Ibex qui doit sortir officiellement le 30 octobre vous permettra de cr\u00e9er un dossier crypt\u00e9 dans votre home directory. Dans la version b\u00eata que j&rsquo;ai test\u00e9e, ce dossier est appel\u00e9 Private. Il aura peut-\u00eatre un autre nom dans la version fran\u00e7aise d\u00e9finitive. A quoi peut sevir ce dossier? Ce dossier [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[5],"tags":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/posts\/217"}],"collection":[{"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/comments?post=217"}],"version-history":[{"count":3,"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/posts\/217\/revisions"}],"predecessor-version":[{"id":222,"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/posts\/217\/revisions\/222"}],"wp:attachment":[{"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/media?parent=217"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/categories?post=217"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.leunen.com\/linux\/wp-json\/wp\/v2\/tags?post=217"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}