<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>®om&#039;s blog &#187; encfs</title>
	<atom:link href="http://blog.rom1v.com/tag/encfs/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.rom1v.com</link>
	<description>Un blog libre</description>
	<lastBuildDate>Thu, 02 Feb 2012 20:03:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>encfs : répertoire chiffré par mot de passe</title>
		<link>http://blog.rom1v.com/2008/08/encfs-repertoire-chiffre-par-mot-de-passe/</link>
		<comments>http://blog.rom1v.com/2008/08/encfs-repertoire-chiffre-par-mot-de-passe/#comments</comments>
		<pubDate>Wed, 27 Aug 2008 17:57:00 +0000</pubDate>
		<dc:creator>®om</dc:creator>
				<category><![CDATA[Outils]]></category>
		<category><![CDATA[planet-libre]]></category>
		<category><![CDATA[puf]]></category>
		<category><![CDATA[chiffrement]]></category>
		<category><![CDATA[encfs]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://blog.rom1v.com/2008/08/encfs%c2%a0-repertoire-chiffre-par-mot-de-passe/</guid>
		<description><![CDATA[Ce billet présente comment avoir un (ou plusieurs) répertoire(s) chiffré(s). Tout d&#8217;abord, il faut installer encfs. Si l&#8217;on souhaite que le répertoire crypté soit ~/.encrypted et que celui décrypté soit ~/decrypted : encfs ~/.encrypted ~/decrypted Voici ce que ça donne : $ encfs ~/.encrypted ~/decrypted Le répertoire "/home/rom/.encrypted/" n'existe pas. Faut-il le créer ? (y/n) y [...]]]></description>
			<content:encoded><![CDATA[<p>Ce billet présente comment avoir un (ou plusieurs) répertoire(s) chiffré(s).</p>
<p>Tout d&#8217;abord, il faut installer <a href="apt://encfs">encfs</a>.</p>
<p>Si l&#8217;on souhaite que le répertoire crypté soit <strong>~/.encrypted</strong> et que celui décrypté soit <strong>~/decrypted</strong> :</p>
<pre>encfs ~/.encrypted ~/decrypted</pre>
<p>Voici ce que ça donne :</p>
<pre>$ encfs ~/.encrypted ~/decrypted
Le répertoire "/home/rom/.encrypted/" n'existe pas. Faut-il le créer ? (y/n) y
Le répertoire "/home/rom/decrypted" n'existe pas. Faut-il le créer ? (y/n) y
Création du nouveau volume encrypté.
Veuillez choisir l'une des options suivantes :
entrez "x" pour le mode de configuration expert,
entrez "p" pour le mode paranoïaque préconfiguré,
toute autre entrée ou une ligne vide sélectionnera le mode normal.
?&gt; p

Configuration paranoïaque sélectionnée.

Configuration terminée. Le système de fichier à créer a les propriétés suivantes :
Chiffrement de système de fichiers "ssl/aes", version 2:1:1
Encodage de fichier "nameio/block", version 3:0:1
Taille de clé : 256 bits
Taille de bloc : 512 octets, y compris 8 octets d'en-tête MAC.
Chaque fichier contient un en-tête de 8 octets avec des données IV uniques.
Noms de fichier encodés à l'aide du mode de chaînage IV.
Les données IV du fichier sont chaînées à celles du nom de fichier

-------------------------- AVERTISSEMENT --------------------------
The external initialization-vector chaining option has been
enabled.  This option disables the use of hard links on the
filesystem. Without hard links, some programs may not work.
The programs 'mutt' and 'procmail' are known to fail.  For
more information, please see the encfs mailing list.
If you would like to choose another configuration setting,
please press CTRL-C now to abort and start over.

Vous devez entrer un mot de passe pour votre système de fichiers.
Vous devez vous en souvenir, car il n'existe aucun mécanisme de récupération.
Toutefois, le mot de passe peut être changé plus tard à l'aide d'encfsctl.

Nouveau mot de passe :
Vérifier le mot de passe :</pre>
<p>On rentre le mot de passe de cryptage.</p>
<p>Ensuite, pour monter (même commande que pour créer) :</p>
<pre>encfs ~/.encrypted ~/decrypted</pre>
<p>Tout ce qui sera écrit dans <span style="font-weight:bold;">~/decrypted</span> sera écrit en chiffré dans <span style="font-weight:bold;">~/.encrypted</span>.</p>
<pre>$ echo bonjour &gt; decrypted/unfichier
$ ls -l decrypted
total 4
-rw-r--r-- 1 rom rom 11 2008-08-22 13:58 unfichier
$ ls -l .encrypted/
total 4
-rw-r--r-- 1 rom rom 27 2008-08-22 13:58 InNjH,-h8EnvvfC28k5oUji1</pre>
<p>Pour démonter :</p>
<pre>fusermount -u ~/decrypted</pre>
<p>Après le démontage, les données cryptées ne sont plus accessibles en clair <img src='http://blog.rom1v.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Et pour éviter d&#8217;avoir à taper des commandes, voici un petit script qui permet de demander le mot de passe, de monter le répertoire décrypté, et d&#8217;ouvrir une fenêtre permettant, lorsqu&#8217;on la ferme, de démonter le répertoire :</p>
<pre>#!/bin/sh

encrypted_folder=/home/rom/.encrypted
decrypted_folder=/home/rom/decrypted

gksudo -p -m "Mot de passe de décryptage" |
encfs -S "$encrypted_folder" "$decrypted_folder" &amp;&amp;
zenity --info --title='encfs'
  --text='Cliquez sur valider pour démonter le dossier décrypté' &amp;&amp;
fusermount -u "$decrypted_folder"</pre>
<p><a href="apt://zenity">zenity</a> doit être installé.</p>
<p>Il suffit alors de mettre un lanceur sur le bureau/dans la barre pour monter facilement le répertoire crypté.</p>
<p>Il y a également d&#8217;autres outils plus complets (avec icône dans le systray&#8230;).</p>
<p>Plus d&#8217;infos sur <a href="http://doc.ubuntu-fr.org/encfs">la doc d&#8217;ubuntu-fr</a>.</p>
<p>La prochaine version d&#8217;ubuntu (<strong>Ubuntu 8.10 Intrepid Ibex</strong>, prévue le 30 octobre 2008) <a href="http://www.generation-nt.com/ubuntu-intrepid-ibex-alpha-4-linux-actualite-138721.html">devrait proposer</a> dès l&#8217;installation l&#8217;utilisation d&#8217;un répertoire chiffré.</p>
<p><em>EDIT (astuce)&nbsp;: Pour utiliser <code>rsync</code> avec un répertoire chiffré, utilisez l&#8217;option <code>-c</code>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rom1v.com/2008/08/encfs-repertoire-chiffre-par-mot-de-passe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

