Table des matières

Chiffrement

Sous linux, luks et truecrypt permettent tous les deux de chiffrer des partitions. luks a l'air plus simple à mettre en place sur une debian de base, truecrypt permet le deni plausible (cf http://fr.wikipedia.org/wiki/TrueCrypt), luks permet d'avoir différentes clés d'accès (plusieurs utilisateurs qui montent la même partition, chacun avec son pass ou sa clé).

Cf un fil de debian-fr qui en parle http://lists.debian.org/debian-user-french/2009/03/msg00536.html (thread complet).

EncFs est une autre solution qui utilise fuse. Facile à mettre en place "over ssh", permet à un user de monter des fichiers distants sans que le root du serveur puisse les lire, mais les fichiers sont "visibles" (avec des noms codés, mais on peut voir le nb de fichiers et leur taille).

Qqs liens :

encFs & sshFs

Pour du backup online, sur une machine où vous avez un accès ssh, le couple sshfs/encfs peut-être adapté :

Comment faire ?

C'est assez simple, vous trouverez pas mal de tutos sur le net en cherchant sshfs+encfs

Pour résumer, coté machine à backuper

# on installe sshfs et encfs (ça ajoute fuse), en root
aptitude install sshfs encfs
usermod -a -G fuse [utilisateur qui va monter les dossiers]
# puis avec le user qui fera le backup
sshfs $user@$serveur:/path/2/backup /un/dossier/local/pour/monter/sshfs -o uid=$(id -u) -o gid=$(id -g)
# en cas de pb de droits fuse, vérifier avec id que ce user fait bien parti du groupe fuse, se déloguer/reloguer sinon
encfs /un/dossier/local/pour/monter/sshfs /un/dossier/local/pour/sshfs/dechiffré
# lancer des rsync vers /un/dossier/local/pour/sshfs/dechiffré
# puis démonter
fusermount -u /un/dossier/local/pour/sshfs/dechiffré
fusermount -u /un/dossier/local/pour/monter/sshfs