Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
ecryptfs [Le 20/12/2021, 19:31] – passage de http à https sur les liens externes (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) wiki-corrector-botecryptfs [Le 31/07/2026, 16:54] (Version actuelle) – [Ecryptfs : Chiffrer son /home ou créer un dossier privé chiffré] : Clarification du statut, vis a vis de l'age de la page fnx
Ligne 1: Ligne 1:
- 
 {{tag>Xenial fichier chiffrement sécurité}} {{tag>Xenial fichier chiffrement sécurité}}
 ---- ----
Ligne 7: Ligne 6:
 **Ecryptfs ** est un outil pour créer un dossier privé (**~/Private**), __chiffré et inaccessible aux autres utilisateurs__, il est destiné à contenir tous les fichiers "sensibles" que vous pourriez avoir : vos fichiers contenant des mots de passe, les données confidentielles relatives à vos comptes bancaires, vos emails… **Ecryptfs ** est un outil pour créer un dossier privé (**~/Private**), __chiffré et inaccessible aux autres utilisateurs__, il est destiné à contenir tous les fichiers "sensibles" que vous pourriez avoir : vos fichiers contenant des mots de passe, les données confidentielles relatives à vos comptes bancaires, vos emails…
  
-<note>Cette nouvelle caractéristique de sécurité est disponible depuis [[intrepid|Ubuntu Intrepid Ibex]]</note>+<note>Cette nouvelle caractéristique de sécurité est disponible depuis [[intrepid|Ubuntu Intrepid Ibex]] (8.04)</note>
  
 <note warning> Cette [[https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes|fonctionnalité ]] <note warning> Cette [[https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes|fonctionnalité ]]
-n'est pas disponible lors de l'installation de la version [[https://bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bug/1756840|18.04.0]]</note>+n'est plus disponible par défaut lors de l'installation de la version [[https://bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bug/1756840|18.04.0]] (Bionic) </note> 
 +<note>Ce mode de chiffrement n'est plus recommandé depuis 18.04, au profit d'un chiffrement global d'une partition (notamment via LUKS -, voir "Full Disk Encryption"). 
 +Cette documentation reste néanmoins utile si vous avez à [[https://doc.ubuntu-fr.org/ecryptfs#recuperation_du_contenu_d_un_repertoirehome_chiffre|récupérer les données d'anciens répertoires]]. </note>
  
 ===== Installation ===== ===== Installation =====
Ligne 98: Ligne 99:
 <code> ecryptfs-umount-private </code>  <code> ecryptfs-umount-private </code> 
  
 +<note tip>Ne pas chiffrer un répertoire  d'un utilisateur si ultérieurement vous pensez que vous allez chiffrer tout l'utilisateur. Il y aura refus car détection d'un chiffrement déjà installé!</note>
 ===== Chiffrer son /home ===== ===== Chiffrer son /home =====
  
-Si vous n'avez pas chiffré votre dossier personnel "/home" lors de l'installation d'Ubuntu et si vous n'avez pas déjà créé un répertoire chiffré, il est encore possible de le faire. Pour cela, il faut utiliser la commande +Si vous n'avez pas chiffré votre dossier personnel "/home" lors de l'installation d'Ubuntu et si vous n'avez pas déjà créé un répertoire chiffré, il est encore possible de le faire. Pour cela, il faut utiliser la commande
  
 <code>sudo ecryptfs-migrate-home -u "user"</code> <code>sudo ecryptfs-migrate-home -u "user"</code>
  
-en remplaçant "user" par le login du compte à chiffrer.+en remplaçant "user" par le login du compte à chiffrer **qui ne doit pas être celui sur lequel on est connecté**.
  
 <note important>Il n'est pas possible d'utiliser cette commande depuis le compte user du dossier /home à chiffrer. Il faut donc créer un utilisateur temporaire sur votre système, lui donner les droits sudo en l'associant au groupe "admin" puis se logger sur une console avec cet utilisateur temporaire pour exécuter la commande ci-dessus.</note> <note important>Il n'est pas possible d'utiliser cette commande depuis le compte user du dossier /home à chiffrer. Il faut donc créer un utilisateur temporaire sur votre système, lui donner les droits sudo en l'associant au groupe "admin" puis se logger sur une console avec cet utilisateur temporaire pour exécuter la commande ci-dessus.</note>
Ligne 127: Ligne 128:
 Si il y a assez de place sur le disque, le programme vous demandera le password de l'utilisateur "user" et la migration commencera. Après quelques minutes, vous devriez voir un message indiquant que tout s'est bien passé et il faudra suivre les indications données pour finaliser la migration : Si il y a assez de place sur le disque, le programme vous demandera le password de l'utilisateur "user" et la migration commencera. Après quelques minutes, vous devriez voir un message indiquant que tout s'est bien passé et il faudra suivre les indications données pour finaliser la migration :
   - **Avant de rebooter**, loguez vous avec l'utilisateur qui vient d'être migré <code>su "user"</code> et naviguez dans votre dossier /home. Si vous retrouvez vos fichiers et pouvez les lire, c'est que tout c'est bien passé.   - **Avant de rebooter**, loguez vous avec l'utilisateur qui vient d'être migré <code>su "user"</code> et naviguez dans votre dossier /home. Si vous retrouvez vos fichiers et pouvez les lire, c'est que tout c'est bien passé.
-  - La migration a crée un dossier /home/user.XXXXXXXX. Si tout s'est bien passé, vous pouvez le supprimer (à faire après quelque jours d'utilisation, une fois que l'on est vraiment sur que tout s'est bien passé.) Si non, utilisez le pour restaurer votre /home+  - La migration a crée un dossier /home/user.XXXXXXXX. Si tout s'est bien passé, vous pouvez le supprimer (à faire après quelque jours d'utilisation, une fois que l'on est vraiment sûr que tout s'est bien passé.) Si non, utilisez le pour restaurer votre /home
   - Utilisez la commande <code>ecryptfs-unwrap-passphrase</code> pour connaître votre clé de chiffrement. Notez-la et gardez-la précieusement, cela pourra vous être utile pour déchiffrer votre home en cas de problème.   - Utilisez la commande <code>ecryptfs-unwrap-passphrase</code> pour connaître votre clé de chiffrement. Notez-la et gardez-la précieusement, cela pourra vous être utile pour déchiffrer votre home en cas de problème.
   - Chiffrez votre swap avec la commande <code>ecryptfs-setup-swap</code>   - Chiffrez votre swap avec la commande <code>ecryptfs-setup-swap</code>
Ligne 135: Ligne 136:
 ===== Préalable pour pouvoir se relogger facilement avec le gestionnaire de connexion et l'authentification PAM : ===== ===== Préalable pour pouvoir se relogger facilement avec le gestionnaire de connexion et l'authentification PAM : =====
  
-Le montage est automatique en version 16.04, +Le montage est automatique en version 16.04,
 Le paquet peut aussi s'appeler libpam-mount et les deux autres paquets peuvent déjà être installés. Le paquet peut aussi s'appeler libpam-mount et les deux autres paquets peuvent déjà être installés.
  
Ligne 191: Ligne 192:
 Assurez-vous d'avoir déplacé **toutes vos données** ailleurs que dans le dossier ~/Private Assurez-vous d'avoir déplacé **toutes vos données** ailleurs que dans le dossier ~/Private
  
-1. Démonter le répertoire crypté : +1. Démonter le répertoire crypté :
      ecryptfs-umount-private        ecryptfs-umount-private