<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.shadoware.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Shadoware.Org - Mot-clé - chiffrement  - Commentaires</title>
  <link>http://www.shadoware.org/</link>
  <atom:link href="http://www.shadoware.org/index.php/feed/tag/chiffrement/rss2/comments" rel="self" type="application/rss+xml"/>
  <description>Moi, mes idées, mes logiciels ...</description>
  <language>fr</language>
  <pubDate>Mon, 06 Feb 2012 15:38:11 +0100</pubDate>
  <copyright>Ulrich VANDENHEKKE</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Chiffrer une partition d'un disque - MrBark</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c16</link>
    <guid isPermaLink="false">urn:md5:8593cc3b204da40d68b66231bd1ffffc</guid>
    <pubDate>Fri, 22 Feb 2008 15:59:42 +0000</pubDate>
    <dc:creator>MrBark</dc:creator>
    
    <description>&lt;p&gt;saut, sympa ton blog&amp;nbsp;! vraiment agréable de lire ttes billets. pour en revenir à ce billet, parfois cedrtaines parenthèsés en disent bien + que le reste de la phrase:v&quot;attention a ne pas oublier le mot de passe&quot; &lt;img src=&quot;/dotclear/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - NosTroMo</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c15</link>
    <guid isPermaLink="false">urn:md5:3d240a334776b1fd1cb23b7450be15d5</guid>
    <pubDate>Sun, 19 Aug 2007 14:17:12 +0000</pubDate>
    <dc:creator>NosTroMo</dc:creator>
    
    <description>&lt;p&gt;merci &lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - Diplodocus</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c14</link>
    <guid isPermaLink="false">urn:md5:b92f1e0aa0880917d75ebd255d4743d5</guid>
    <pubDate>Thu, 24 Aug 2006 16:20:24 +0000</pubDate>
    <dc:creator>Diplodocus</dc:creator>
    
    <description>&lt;p&gt;L'article a été corrigé pour prendre en compte les remarques et l'évolution des distributions. Les commandes concernés bien sarge mais était un peu fausse. &lt;/p&gt;
&lt;p&gt;J'ai aussi ajouté une partie sur &lt;i&gt;Luks&lt;/i&gt; qui est apparu avec etch&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - Diplodocus</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c13</link>
    <guid isPermaLink="false">urn:md5:28a023220de6798e5e3b983dc4327a5f</guid>
    <pubDate>Tue, 22 Aug 2006 09:54:46 +0000</pubDate>
    <dc:creator>Diplodocus</dc:creator>
    
    <description>&lt;p&gt;Oui, c'est vrai&lt;/p&gt;
&lt;p&gt;Sur mon ordinateur personnel, je suis sur la distribution instable de Debian. Et il est vrai que mes scripts ont évolué avec la distribution mais pas mon blog &lt;img src=&quot;/dotclear/themes/default/smilies/sad.png&quot; alt=&quot;:(&quot; class=&quot;smiley&quot; /&gt; .&lt;/p&gt;
&lt;p&gt;Je vais essayé d'éclaircir ce point pendant mes vacances, les commandes ci-dessous concernant sarge (avec des peut-être des erreurs), si je ne me trompe (voir même woody)&lt;/p&gt;
&lt;p&gt;Enfin cela reste à vérifier, je verrais des tests chez moi, et modifier l'article en conséquence&lt;/p&gt;
&lt;br/&gt;
&lt;p&gt;Merci pour tes précisions&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - mx</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c12</link>
    <guid isPermaLink="false">urn:md5:176c9ff4adb22fccb81b633b51144287</guid>
    <pubDate>Sun, 20 Aug 2006 20:33:24 +0000</pubDate>
    <dc:creator>mx</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;br /&gt;
&lt;br /&gt;
J'ai suivi ton document pour chiffrer une partition.&lt;br /&gt;
N'étant pas informaticien, j'ai buté assez rapidement sur des problèmes.&lt;br /&gt;
Je me permets d'écrire pour faire part de mon expérience de simple utilisateur néophyte.&lt;br /&gt;
&lt;br /&gt;
Sur debian testing (etch) :&lt;br /&gt;
# apt-get install dm-setup dm-crypt&lt;br /&gt;
ne donne rien, les paquets n'existent pas.&lt;br /&gt;
&lt;br /&gt;
#&lt;b&gt;apt-get install dmsetup cryptsetup&lt;/b&gt;&lt;br /&gt;
fonctionne sur debian etch&lt;br /&gt;
&lt;br /&gt;
La ligne :&lt;br /&gt;
#openssl enc -d aes-256-ecb -in /home/secure_close.key | cryptsetup secure-open /dev/debian/secure-close&lt;br /&gt;
&lt;br /&gt;
ne fonctionne pas, cryptsetup est invoqué sans options&lt;br /&gt;
&lt;br /&gt;
Je suppose (cf. man) que ce doit être :&lt;br /&gt;
#[...]&lt;b&gt; cryptsetup create secure-open /dev/debian/secure-close&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
voila, après ça je suis arrivé au bout de la manip.&lt;br /&gt;
&lt;br /&gt;
Merci pour c'est aide en ligne.&lt;br /&gt;
&lt;br /&gt;
mx&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - Tante Dominique</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c8</link>
    <guid isPermaLink="false">urn:md5:9bee56f9ffffd3017da7860ff8299f7b</guid>
    <pubDate>Wed, 19 Apr 2006 23:13:20 +0000</pubDate>
    <dc:creator>Tante Dominique</dc:creator>
    
    <description>&lt;p&gt; &lt;img src=&quot;/dotclear/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; Ah! Ah! Je le savais bien, va ! Mais c'était une farce ! Et si tu dis que la musique, c'est pas interessant, &lt;img src=&quot;/dotclear/themes/default/smilies/cry.png&quot; alt=&quot;;-(&quot; class=&quot;smiley&quot; /&gt;  Fabien et   &lt;img src=&quot;/dotclear/themes/default/smilies/cry.png&quot; alt=&quot;;-(&quot; class=&quot;smiley&quot; /&gt; Cynthia vont pleurer.i &lt;img src=&quot;/dotclear/themes/default/smilies/cry.png&quot; alt=&quot;;-(&quot; class=&quot;smiley&quot; /&gt;  &lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - Diplodocus</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c7</link>
    <guid isPermaLink="false">urn:md5:5e969f4b8ffbf95ce606caca03d8686d</guid>
    <pubDate>Fri, 07 Apr 2006 19:47:42 +0000</pubDate>
    <dc:creator>Diplodocus</dc:creator>
    
    <description>&lt;p&gt;Maiiiiis nooooonnnnn ! Rien avoir avec la musique, mais avec les partitions d'un disque dur &lt;img src=&quot;/dotclear/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt; Bien plus intéressant &lt;img src=&quot;/dotclear/themes/default/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - Tante Dominique</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c9</link>
    <guid isPermaLink="false">urn:md5:07b46c3b6d8db46fd0d742eb64394c2b</guid>
    <pubDate>Thu, 06 Apr 2006 23:14:05 +0000</pubDate>
    <dc:creator>Tante Dominique</dc:creator>
    
    <description>&lt;p&gt; C'est de la musique ? &lt;img src=&quot;/dotclear/themes/default/smilies/lol.png&quot; alt=&quot;LOL&quot; class=&quot;smiley&quot; /&gt;  Si c'est un accord parfait, tu chiffres 5, pour son premier renversement, tu chiffres 6, pour le 2ème renversement tu chiffres 6 et 4,  &lt;img src=&quot;/dotclear/themes/default/smilies/cry.png&quot; alt=&quot;;-(&quot; class=&quot;smiley&quot; /&gt; pour un accord de septième, tu chiffres 5 et 7,  &lt;img src=&quot;/dotclear/themes/default/smilies/eek.png&quot; alt=&quot;8-O&quot; class=&quot;smiley&quot; /&gt; 7+ si c'est une septième majeure, etc... &lt;img src=&quot;/dotclear/themes/default/smilies/cry.png&quot; alt=&quot;;-(&quot; class=&quot;smiley&quot; /&gt;  Demande à Aliénor &lt;img src=&quot;/dotclear/themes/default/smilies/lol.png&quot; alt=&quot;LOL&quot; class=&quot;smiley&quot; /&gt; , elle comprend mieux que toi.... &lt;img src=&quot;/dotclear/themes/default/smilies/cry.png&quot; alt=&quot;;-(&quot; class=&quot;smiley&quot; /&gt; &lt;br /&gt;
Gros Bisous à Tertous, dominique &lt;img src=&quot;/dotclear/themes/default/smilies/cry.png&quot; alt=&quot;;-(&quot; class=&quot;smiley&quot; /&gt; &lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - Diplodocus</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c11</link>
    <guid isPermaLink="false">urn:md5:f71758e666209a8cf909e7a52079fdc6</guid>
    <pubDate>Thu, 23 Mar 2006 15:47:03 +0000</pubDate>
    <dc:creator>Diplodocus</dc:creator>
    
    <description>&lt;p&gt;Ce n’est pas faux, ton site me dit aussi quelque chose.&lt;br /&gt;
&lt;br /&gt;
Je m'en suis inspiré (de lui mais aussi de d'autre) pour faire des essais sur mon propre disque, après avoir pris des notes. Mais ensuite je n'ai pas retrouvé d'où j'avais pris mes notes &lt;img src=&quot;/dotclear/themes/default/smilies/sad.png&quot; alt=&quot;:(&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Ensuite j'en ai fais un scripte, si cela t'intéresse.&lt;br /&gt;
&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - mitch</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c10</link>
    <guid isPermaLink="false">urn:md5:cd5c32746f8200058c399ce56e4c372f</guid>
    <pubDate>Thu, 23 Mar 2006 15:36:30 +0000</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;Bonjour, &lt;br /&gt;
&lt;br /&gt;
c'est marrant mais les lignes de commande de création de la partition chiffrée avec cryptsetup, openssl, head, me disent quelque chose &lt;img src=&quot;/dotclear/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt; les noms aussi ... &lt;img src=&quot;/dotclear/themes/default/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - Diplodocus</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c5</link>
    <guid isPermaLink="false">urn:md5:0454b32535e14241cfa23446898de04c</guid>
    <pubDate>Sat, 25 Feb 2006 11:50:13 +0000</pubDate>
    <dc:creator>Diplodocus</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Deux solutions sont possible :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Si vous voulez que chaque home de chaque utilisateurs soit chiffré et monté au moment de la connexion avec le mot de passe de l'utilisateur, vous pouvez regarder du coté de &lt;code&gt;libpam-mount&lt;/code&gt;. Il vous faudra alors faire un fichier chiffré par utilisateur ainsi qu'un fichier contenant la clé (chiffré avec le mot de passe de l'utilisateur) par utilisateur également.

Pour installer &lt;code&gt;libpam-mount&lt;/code&gt; et &lt;code&gt;dmsetup&lt;/code&gt;, vous pouvez utilisez, sous &lt;i&gt;Debian&lt;/i&gt; la commande suivante :
&lt;pre&gt;apt-get install libpam-mount cryptsetup openssl&lt;/pre&gt;

Ensuite à la fin du fichier &lt;code&gt;/etc/pam.d/common-auth&lt;/code&gt;, vous ajoutez, s'il n'existe pas déjà :
&lt;pre&gt;auth    optional        pam_mount.so use_first_pass&lt;/pre&gt;

Pareil pour le fichier &lt;code&gt;/etc/pam.d/common-session&lt;/code&gt;
&lt;pre&gt;session optional        pam_mount.so &lt;/pre&gt;

Et mettre dans le fichier &lt;code&gt;/etc/login.def&lt;/code&gt;: 
&lt;pre&gt;CLOSE_SESSIONS yes&lt;/pre&gt;

Et dans le cas d'un utilisateur s'appelant &lt;i&gt;phoenix&lt;/i&gt;, vous pouvez ajoutez la ligne suivante dans le fichier &lt;code&gt;/etc/security/pam_mount.conf&lt;/code&gt; :
&lt;pre&gt;volume phoenix crypt - /dev/hda4 /home/phoenix cipher=aes aes-256-ecb /home/phoenix.key&lt;/pre&gt;

Le problème de cette solution, c'est que c'est le dossier utilisateur complet qui est chiffré et non un des dossiers de l'utilisateur. Je ne pense pas que cela corresponde vraiment à ce que vous cherché, mais peut peut-être vous aider. 
&lt;p/&gt;
&lt;/li&gt;
&lt;li&gt;
La seconde solution, c'est de chiffrer un fichier (mis dans la partie &lt;code&gt;donnéesNonCryptées&lt;/code&gt;) qui sera monté par l'utilisateur lui-même, ou un scripte qui à la possibilité de connaître le mot de passe.

Le but sera alors d'écrire un script qui demandera le mot de passe à l'utilisateur ou qu'il ira récupérer par LDAP par exemple si celui-ci est accessible par ce moyen. Une fois le mot de passe obtenue, le script peut utiliser les outils pour monter le fichier &lt;code&gt;/home/$LOGNAME/donneesNonCryptees/$LOGNAME.part&lt;/code&gt; dans &lt;code&gt;/home/$LOGNAME/donneesCryptees&lt;/code&gt; comme expliqué au dessus.
Ensuite on peux utiliser &lt;code&gt;sudo&lt;/code&gt; pour permettre à l'utilisateur d'appeler la commande avec les droits de l'administrateur (donc d'utiliser cryptsetup) sans mot de passe, mais il faut veiller qu'il n'y ai pas de faille dans le script.

Si la base LDAP connais le mot de passe, vous pouvez modifier le script pour qu'il aille chercher le mot de passe sur l'annuaire LDAP au lieu de le demander à l'utilisateur. Tu peux ainsi ajouter cette commande dans le fichier &lt;code&gt;/etc/bash.bashrc&lt;/code&gt; pour qu'elle soit exécuté automatiquement lorsque l'utilisateur se connecte. (Il faut aussi à penser à démonter la partition lorsque l'utilisateur se déconnecte.)
&lt;/li&gt;
&lt;/ul&gt;

Par ailleurs dans la version instable de &lt;i&gt;Debian&lt;/i&gt;, la version de cryptsetup utilise LUKS. Voici une modification du scripte que j'ai fais (pas forcément bien sécurisé), passant par kdialog pour demander le mot de passe
&lt;pre&gt;[bash]
#!/bin/sh

DISK=$1
DISKOPEN=&quot;$DISK-open&quot;
DISKCLOSE=&quot;$DISK-close&quot;

if [ -e /dev/mapper/$DISKOPEN ] ; then
        umount /dev/mapper/$DISKOPEN 2&gt; /dev/null
        if [ $? != 0 ] ; then
                kdialog --title KSecure --error &quot;Impossible de démonter le périphérique $DISK&quot;
        fi
        if [ -e /dev/mapper/$DISKOPEN ] ; then
                /sbin/cryptsetup luksClose $DISKOPEN
                kdialog --title KSecure --msgbox &quot;Suppression du périphérique $DISK accomplie&quot;
        fi
else
        password=`kdialog --title KSecure --password &quot;Clé de déchiffrement de $DISK&quot;`
        if [ -z $password ] ; then
                password=&quot;nopassword&quot;
        fi
        echo &quot;$password&quot; | \
        /sbin/cryptsetup luksOpen /dev/debian/$DISKCLOSE $DISKOPEN 2&gt; /dev/null
        mount /dev/mapper/$DISKOPEN 2&gt; /dev/null
        if [ $? -ne  0 ] ; then
                kdialog --title KSecure --error &quot;Clé incorrecte&quot;
        fi
fi
&lt;/pre&gt;</description>
  </item>
      
    
    <item>
    <title>Chiffrer une partition d'un disque - Nicolas</title>
    <link>http://www.shadoware.org/post/2006/08/24/13-crypter-une-partition-d-un-disque#c6</link>
    <guid isPermaLink="false">urn:md5:2b06f0f7a81562d104005001019a0585</guid>
    <pubDate>Thu, 23 Feb 2006 18:33:46 +0000</pubDate>
    <dc:creator>Nicolas</dc:creator>
    
    <description>&lt;p&gt;je viens de parcourrir ta documentation et j'ai quelques soucis.&lt;br /&gt;
&lt;br /&gt;
Voila, je suis en master 2 Sécurité des Systèmes Informatiques et j'ai un projet de fin d'études à réaliser. Il consiste, entre autres, à sécuriser les données d'utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Pour celà, nous avons installé un serveur de clefs couplé à un annuaire LDAP et nous devons sécuriser les données du home des utilisateurs sous Debian.&lt;br /&gt;
Style :&lt;br /&gt;
     /home&lt;br /&gt;
     ---/toto&lt;br /&gt;
     ------/donnéesNonCryptées&lt;br /&gt;
     ------/donnéesCryptées&lt;br /&gt;
     ---/autreUser&lt;br /&gt;
     ------ etc...&lt;br /&gt;
&lt;br /&gt;
Cependant je ne vois pas comment crypter seulement un dossier de chaque home. Pourrais-tu me conseiller, car il me semble que tu maitrises bien dmcrypt.&lt;br /&gt;
&lt;br /&gt;
Merci d'avance.&lt;br /&gt;
&lt;br /&gt;
Nicolas&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>
