416 links
  • Johndescs's mini-recording
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
3 results tagged chiffrement x
  • thumbnail
    Enable TRIM on external LUKS encrypted drive

    Si jamais vous avez un "vieux" conteneur LUKS (chiffrement des données), il se peut que le discard/trim ne soit pas activé, ce qui est un peu dommage si vous l'avez sur un SSD.
    Pour l'activer, il suffit de convertir le conteneur en LUKS2 et d'activer le discard dessus d'une manière ou d'une autre (j'ai choisi via les header, comme ça c'est toujours activé sur ce volume-ci).
    Les distributions à jour ont toutes via systemd ou autre un cron/timer pour trim périodiquement (attention du coup ça ralentit les I/O un moment, genre si ça se déclenche quand vous démarrez l'ordi et la session, ça se ressent bien).

    Commandes :
    cryptsetup convert
    cryptsetup --allow-discards --persistent refresh

    June 26, 2023 at 18:02:43 GMT+2 * - permalink -
    QRCode
    - https://www.guyrutenberg.com/2021/11/23/enable-trim-on-external-luks-encrypted-drive/
    chiffrement Linux Debian
  • thumbnail
    RENEGOTIATING when providing the RCPT TO

    Quand on essaye d'envoyer un mail avec openssl s_client, au moment de faire un RCPT TO, on a perdu : s_client voit la commande 'R' et essaye de renégocier la session TLS…
    Donc bon à savoir : openssl essaye d'interpréter ce qu'on envoit…
    (là on contourne avec rcpt au lieu de RCPT et lala)

    August 29, 2018 at 16:04:58 GMT+2 - permalink -
    QRCode
    - https://help.zoho.com/portal/community/topic/renegotiating-when-providing-the-rcpt-to
    mail chiffrement
  • thumbnail
    EncFS - ArchWiki

    Je voulais faire un miroir chiffré de mes photos à distance qui soit simple, et sans trop de configuration à refaire en cas de problème. Pas de sauvegarde, pas d'incrémental ou quoi que ce soit, juste une copie de sécurité (cas où y'a l'feu quoi).
    Là de base, on pense à rsync et ssh. Restait à trouver la partie chiffrement, avant transfert de préférence. J'ai déjà touché à ecrypts mais pas toujours très bien compris comment ça fonctionne et comment refaire le montage sur une autre machine (on y arrive mais des clefs sont dans un keyring lié à la session etc.). On trouve rsyncrypto qui chiffre d'une manière compatible avec la synchronisation des modifications (comme par rsync). Mais il faut donc une copie des données chiffrées avant de lancer le rsync. Pas le bon plan si on a des données qui peuvent potentiellement devenir volumineuses.
    Encfs est une solution : entièrement userspace, simple à initialiser et utiliser.

    On peut donc imaginer : données ⇒ rsync ⇒ encfs ⇒ sshfs vers le serveur distant.

    Facile à mettre en place pour un administrateur système :
    sshfs serveur:stockage montage-sshfs
    encfs montage-sshfs montage-encfs
    rsync -vriit données montage-encfs

    Lorsque le dossier source d'encfs n'est pas encore initialisé, on nous demande ce qu'on veut comme option et un mot de passe. Les options sont enregistrées par défaut dans .encfs6.xml à la racine du dossier chiffré, donc sur le serveur distant. C'est pas forcément le plus malin mais au moins tout est au même endroit.

    À noter :

    • L'arboresence est recréée côté chiffrement, mais les noms sont masqués (hashage/chiffrement) ;
    • Si on supprime un fichier chiffré ou si on démonte le sshfs (sauvagement, parce qu'il y a un problème réseau, …) l'encfs n'affiche juste plus les fichiers qu'il n'atteint pas, sans erreur. Si on remet en place, tout repart immédiatement.
    • Avec les paramètres dans un fichier côté serveur distant, on n'a besoin que du mot de passe pour retrouver les données depuis n'importe où.
    • Monter le sshfs avec -o idmap=user si on a des UID différents entre utilisateur local et distant.

    Je me suis fait un petit script pour ne pas avoir besoin de reconstruire à chaque fois l'assemblage, et qui permet donc de faire un miroir de n'importe quoi n'importe où facilement (tant qu'il y a ssh sur le serveur distant et les 3 outils en local).

    January 22, 2017 at 16:40:41 GMT+1 - permalink -
    QRCode
    - https://wiki.archlinux.org/index.php/EncFS
    adminsys Linux stockage photo chiffrement
Links per page: 20 50 100
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation