{"id":35,"date":"2010-10-22T18:26:04","date_gmt":"2010-10-22T16:26:04","guid":{"rendered":"http:\/\/stephane.weblog.starend.org\/?p=35"},"modified":"2010-10-22T18:26:04","modified_gmt":"2010-10-22T16:26:04","slug":"chiffrer-le-repertoire-home-dun-utilisateur-sous-ubuntu","status":"publish","type":"post","link":"http:\/\/stephane.weblog.starend.org\/?p=35","title":{"rendered":"Chiffrer le r\u00e9pertoire home d&rsquo;un utilisateur sous Ubuntu"},"content":{"rendered":"<p>L&rsquo;op\u00e9ration consiste \u00e0 chiffrer le r\u00e9pertoire personnel (home) d&rsquo;un utilisateur.<\/p>\n<p>En quoi consiste l&rsquo;op\u00e9ration ?<br \/>\nTout simplement \u00e0 prot\u00e9ger les donn\u00e9es des utilisateurs d&rsquo;une machine. Contrairement \u00e0 de simples droits pos\u00e9s sur des fichiers ou des r\u00e9pertoires, le chiffrement de ces m\u00eames fichiers est bien plus s\u00fcr pour en restreindre la lecture par des personnes tierces.<\/p>\n<p><!--more-->Pourquoi peut-on vouloir chiffrer ses donn\u00e9es ?<br \/>\nImaginons la perte ou le vol d&rsquo;un ordinateur (portable ou non). Pour la personne qui r\u00e9cup\u00e8re cet ordinateur, il est tr\u00e8s facile de d\u00e9monter le disque dur et de lire toutes les donn\u00e9es dessus. Les \u00e9ventuels droits pos\u00e9s sur les fichiers ne s&rsquo;appliquent que pour le syst\u00e8me qui les d\u00e9finit et dans une moindre mesure pour le m\u00eame type de syst\u00e8me d&rsquo;exploitation. Des droits pos\u00e9s par un syst\u00e8me Windows pourront \u00eatre simplement r\u00e9initialis\u00e9s (et donc contourn\u00e9s) sur un autre Windows, et ne sont tout simplement pas pris en compte par un UNIX (Linux, etc&#8230;), et vice-versa. Il en r\u00e9sulte que l&rsquo;on peut tout r\u00e9cup\u00e9rer dans votre r\u00e9pertoire personnel confidentiel priv\u00e9 etc&#8230; avec tout ce que l&rsquo;on trouve en cartes bancaires, mots de passe divers vers vos messageries et sites pr\u00e9f\u00e9r\u00e9s, adresses email de vos correspondants, etc&#8230;<br \/>\nPour une soci\u00e9t\u00e9, cela peut aussi vouloir dire les mots de passe d&rsquo;acc\u00e8s aux serveurs, secrets de fabrications, base clients, comptabilit\u00e9, etc&#8230;<\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/technix.starend.org\/rubriques\/index\/logo_ubuntu.png\" alt=\"Ubuntu\" width=\"100\" height=\"47\" \/><br \/>\n<em>Fait sous Ubuntu 10.04 LTS.<\/em><\/p>\n<p>Dans un premier temps, il faut v\u00e9rifier que <em>ecryptfs-utils<\/em> est install\u00e9 (peut se faire via le gestionnaire de logiciels) :<\/p>\n<pre>aptitude install ecryptfs-utils<\/pre>\n<p>Ensuite, on cr\u00e9e un utilisateur en ligne de commande ou via le gestionnaire des utilisateurs.<\/p>\n<p>Une premi\u00e8re m\u00e9thode permet de chiffrer le r\u00e9pertoire <em>Private<\/em>. On se connecte avec le nouvel utilisateur et on lance :<\/p>\n<pre>ecryptfs-setup-private<\/pre>\n<p>Apr\u00e8s une d\u00e9connexion\/reconnexion, on peut voir un r\u00e9pertoire <em>Private<\/em> dont le contenu est chiffr\u00e9 mais automatiquement accessible \u00e0 la connexion.<\/p>\n<p>La deuxi\u00e8me m\u00e9thode permet de chiffrer l&rsquo;int\u00e9gralit\u00e9 du r\u00e9pertoire <em>home<\/em> de l&rsquo;utilisateur. A pr\u00e9f\u00e9rer!<\/p>\n<p><em><span style=\"color: #ff0000;\">En cours &#8230;<\/span><\/em><\/p>\n<p>Enfin une autre m\u00e9thode consiste \u00e0 cr\u00e9er une partition d\u00e9di\u00e9e \u00e0 <em>\/home<\/em> et \u00e0 la chiffrer int\u00e9gralement lors de l&rsquo;installation du syst\u00e8me. Voir \u00e0 chiffrer l&rsquo;int\u00e9gralit\u00e9 du disque (syst\u00e8me comprit sauf le <em>\/boot<\/em>) ;-)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;op\u00e9ration consiste \u00e0 chiffrer le r\u00e9pertoire personnel (home) d&rsquo;un utilisateur. En quoi consiste l&rsquo;op\u00e9ration ? Tout simplement \u00e0 prot\u00e9ger les donn\u00e9es des utilisateurs d&rsquo;une machine. Contrairement \u00e0 de simples droits pos\u00e9s sur des fichiers ou des r\u00e9pertoires, le chiffrement de ces m\u00eames fichiers est bien plus s\u00fcr pour en restreindre la lecture par des personnes &hellip; <a href=\"http:\/\/stephane.weblog.starend.org\/?p=35\" class=\"more-link\">Continuer la lecture de <span class=\"screen-reader-text\">Chiffrer le r\u00e9pertoire home d&rsquo;un utilisateur sous Ubuntu<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[42,10,11,26],"tags":[134,210,396],"_links":{"self":[{"href":"http:\/\/stephane.weblog.starend.org\/index.php?rest_route=\/wp\/v2\/posts\/35"}],"collection":[{"href":"http:\/\/stephane.weblog.starend.org\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/stephane.weblog.starend.org\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/stephane.weblog.starend.org\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/stephane.weblog.starend.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=35"}],"version-history":[{"count":0,"href":"http:\/\/stephane.weblog.starend.org\/index.php?rest_route=\/wp\/v2\/posts\/35\/revisions"}],"wp:attachment":[{"href":"http:\/\/stephane.weblog.starend.org\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=35"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/stephane.weblog.starend.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=35"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/stephane.weblog.starend.org\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=35"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}