Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| nuage_perso_secure [Le 11/09/2022, 11:04] – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | nuage_perso_secure [Le 02/08/2026, 00:26] (Version actuelle) – supprimée krodelabestiole | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | ||
| - | |||
| - | ---- | ||
| - | <note important> | ||
| - | |||
| - | ====== Se faire un espace de sauvegarde sécurité sur son serveur en ligne ====== | ||
| - | |||
| - | Monter un espace de sauvegarde dans les nuages sur son serveur en ligne | ||
| - | |||
| - | * Utiliser un système de sauvegarde : par exemple [[unison]] pour un mirroir et/ou [[rsnapshot]] pour une vraie sauvegarde | ||
| - | * envoyer cela vers un répertoire " | ||
| - | * coder cela avec ' | ||
| - | * stocker ce " | ||
| - | |||
| - | |||
| - | ===== Pré-requis ===== | ||
| - | * Disposer d'un serveur en ligne avec accès root et espace disque suffisant | ||
| - | * Disposer des [[: | ||
| - | * Disposer d'une connexion à Internet configurée et activée. | ||
| - | * Avoir [[: | ||
| - | |||
| - | ===== Présentation ===== | ||
| - | |||
| - | On fait ici un répertoire | ||
| - | Ce répertoire est physiquement renvoyé sur le serveur au travers de sshfs | ||
| - | |||
| - | ===== Scripts à utiliser ===== | ||
| - | À mettre dans un répertoire / | ||
| - | |||
| - | <file bash CoffreOuvrir.sh> | ||
| - | #! /bin/sh | ||
| - | # Script pour ouvrir le coffre en ligne | ||
| - | echo "Se connecter au coffre " | ||
| - | # ouvrir la clef ssh si l'on s'en sert (recommandé) | ||
| - | # (commande pas obligatoire en fait) | ||
| - | ssh-add | ||
| - | |||
| - | # monter le répertoire caché .coffre qui stocke les fichiers au format crypté | ||
| - | # indiquer l'UID et le GID de son utilisateur sur le client | ||
| - | sshfs -o uid=xxxx -o gid=yyyy | ||
| - | |||
| - | # le répertoire " | ||
| - | # sinon risque de le remplir en clair et de provoquer des conflits | ||
| - | echo " | ||
| - | chmod 700 / | ||
| - | encfs / | ||
| - | |||
| - | echo " | ||
| - | |||
| - | # apperçu si c'est bien monté | ||
| - | ls / | ||
| - | |||
| - | # En option : | ||
| - | # faire utiliser cet espace en ligne pour un mirroir | ||
| - | # configurer par ailleurs unison pour envoyer dans le coffre en ligne | ||
| - | # les zones de répertoires dont on veut disposer en ligne | ||
| - | # voir les mise à jour souhaitables | ||
| - | unison-gtk coffre | ||
| - | |||
| - | # éviter l' | ||
| - | logrotate -s $HOME/ | ||
| - | </ | ||
| - | |||
| - | |||
| - | <file bash CoffreFerme.sh> | ||
| - | #! /bin/sh | ||
| - | # Fermer coffre en ligne | ||
| - | # version 1.0 | ||
| - | |||
| - | echo -n "On démonte le coffre | ||
| - | read ouinon | ||
| - | if [ " | ||
| - | { | ||
| - | # on démonte le " | ||
| - | fusermount -u / | ||
| - | |||
| - | # on évite de pouvoir inscrire quelque chose dans le répertoire quand il n'est plus monté en coffre | ||
| - | chmod 000 / | ||
| - | |||
| - | # on démonte la partie codée en ligne, sans conirmation (ne devrait pas être utilisée directement) | ||
| - | fusermount -u -z / | ||
| - | |||
| - | #On désactive la clef ssh si on l' | ||
| - | ssh-add -D | ||
| - | |||
| - | echo " | ||
| - | } | ||
| - | fi | ||
| - | </ | ||
| - | |||
| - | A mettre dans / | ||
| - | ou son équivalent pour gnome (ou autre interface graphique) | ||
| - | Afin de fermer le coffre vraiment et sans appel à la déconnexion de l' | ||
| - | |||
| - | |||
| - | <file bash CoffreClaquer.sh> | ||
| - | #! /bin/sh | ||
| - | # Fermer coffre en Force | ||
| - | # pas de confirmation ni commentaires | ||
| - | # même si ouvert | ||
| - | # à lancer en fin de session | ||
| - | |||
| - | fusermount -u -z / | ||
| - | |||
| - | fusermount -u -z / | ||
| - | |||
| - | chmod 000 / | ||
| - | |||
| - | ssh-add -D | ||
| - | </ | ||
| - | |||
| - | ===== Problèmes connus===== | ||
| - | |||
| - | Documentation incomplète. | ||
| - | |||
| - | Manque au moins lien vers tuto pour utiliser les clefs ssh . | ||
| - | |||
| - | ===== Conclusion ===== | ||
| - | |||
| - | Pas le temps de faire mieux. | ||
| - | |||
| - | En espérant que se sera utile. | ||
| - | |||
| - | |||
| - | ---- | ||
| - | |||
| - | |||
| - | // | ||
| - | |||
