Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1845 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Chiffrer des données avant envoie sur la toile

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Chiffrer des données avant envoie sur la toile

n°1381032
cassoux
Posté le 13-09-2015 à 16:56:25  profilanswer
 

Bonjour !
 
Je n'arrive pas a trouver de solution a un "système" que je voudrais mettre en place.
 
Je souhaiterai sur un "serveur" de fichiers (que j'ai déjà, sous debian) chez moi avoir mes données accessibles sur mon LAN (jusque là je maîtrise depuis bien longtemps), et qu'en plus sur cette machine les fichiers soit dupliqués (partition ou dossier, peu importe) mais chiffrés, avant envoie sur le net (rsync sur un NAS pas chez moi et synchro avec Hubic).
Pour que les données qui ne sont pas chez moi ne puissent être lues.
 
Bref, c'est la partie chiffrement a la volée des fichiers qui coince, je n’arrive pas a trouver comment faire pour que le fichier "toto.jpg" en clair sur une partition soit copié en "toto.jpg" chiffré sur une autre partition avant de pouvoir le synchro ailleurs.
J'ai vu qu'il existe des systèmes de conteneurs chiffrés, mais je ne souhaite pas réupload XXX To de données a chaque fois qu'un fichier est ajouté dans le conteneur. Idem pour les partitions chiffrées, étant donnée que le système doit pouvoir accéder a la partition pour faire son backup incrémental de la partition non chiffrer, quand il va envoyer le fichier, il va le déchiffrer non ?
 
Je suis perdu, j'ai besoin d'aide !
 
Me dites pas qu'il va falloir que je me tape un script pour faire un genre de GPG sur chaque fichiers mis a jour ou nouveau qui sera écrit dans la partition déchiffrée :pt1cable:  
 
 
Merci !

Message cité 1 fois
Message édité par cassoux le 13-09-2015 à 17:03:45

---------------
\|/A/V\|/FeedBack\|/\|/Ebay\|/\|/
mood
Publicité
Posté le 13-09-2015 à 16:56:25  profilanswer
 

n°1381059
djam
Posté le 14-09-2015 à 11:18:56  profilanswer
 

Duplicity fait à peu près ce que tu veux: chiffrement, sauvegarde différentielle, upload vers différents type de serveurs, etc.
 
Par contre les fichiers ne sont pas stockés tels quels, ils sont dans des archives tar, qui sont ensuite chiffrées avec GPG.

n°1381168
cassoux
Posté le 17-09-2015 à 16:19:15  profilanswer
 

Merci, je regarde ça !
 
J'ai pas réussi a comprendre si c'est :
1 fichier = 1 tar  
ou
1 dossier = 1 tar
 
Si c'est le second cas, ça va difficilement être possible avec l'upload de l'adsl...


---------------
\|/A/V\|/FeedBack\|/\|/Ebay\|/\|/
n°1381173
djam
Posté le 17-09-2015 à 20:14:28  profilanswer
 

Duplicity découpe les données en plusieurs .tar de 10MB chacun, justement pour optimiser l'upload. Il garde un manifeste pour savoir quel fichier est dans quel tar.
 
Du point de vue utilisateur c'est totalement transparent.

n°1381240
deltasight
Posté le 20-09-2015 à 02:02:23  profilanswer
 

cassoux a écrit :

rsync sur un NAS pas chez moi et synchro avec Hubic)


Le cryptage de fichiers préalable rend la synchronisation différentielle de rsync presque inopérante. En clair, ça implique de re balancer tout le fichier à chaque fois. De même que la compression d'ailleurs, sauf le gzip rsyncable du moins en théorie.
 
Pour faire ce que tu veux il existe rsyncrypto mais c'est un projet non maintenu.
 
En options fiables et maintenues il y a le système de fichiers local crypté (style luks) puis dupliqué sur un serveur distant, ou le tar crypté (avec openssl,gpg ou tout ce qu'on veut).
 
Si tu as l'accès administrateur au serveur distant tu peux utiliser rsync en tant que serveur et écrire un fichier de configuration qui spécifie des scripts de pré-exécution et post-exécution. Cela te permettra de monter dans une loop un système de fichiers crypté LUKS stocké sous forme d'un fichier standard, puis de le refermer. Lors de la fenêtre de synchro les données seront exposées mais c'est tout. Attention, à l'inverse du cryptage avant émission, cela ne dispose pas de crypter les données lors du transfert avec le tunneling SSH classique ou un VPN.


Message édité par deltasight le 20-09-2015 à 02:08:21
n°1381590
cassoux
Posté le 30-09-2015 à 20:20:22  profilanswer
 

Merci ! Je regarde tout ça !
 
J'ai un peu de temps, l'alim de mon PC ayant grillé, j'ai récupéré l'alim du serveur ... du coup il ne peut plus tourner :D


Message édité par cassoux le 30-09-2015 à 20:20:32

---------------
\|/A/V\|/FeedBack\|/\|/Ebay\|/\|/

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Chiffrer des données avant envoie sur la toile

 

Sujets relatifs
Backup de données[résolu]récupérer les données d'un disque dur inutilisable.
Problème envoie email - ispconfig3Erreur dans la configuration de la base de données createNDODB.sql Lin
Comment récupérer le nom de la machine qui envoie le bail dhcp ?lire les données XML avec bash ou awk
Définir deux dates sur unix pour répertorier les données d'un tableauinterprétation des données SMART d'un SSD
Dual boot Win7 + Ubuntu + partition de données[RESOLU]envoie mail par crontab
Plus de sujets relatifs à : Chiffrer des données avant envoie sur la toile


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR