PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > linux.debian.user.french > [HS] Proteger un tar.gz
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
linux.debian.user.french Forum sur Linux Debian. Debian-user-french@lists.debian.org

[HS] Proteger un tar.gz

Réponse
 
LinkBack Outils de la discussion
Vieux 13/05/2007, 12h10   #1
Le poulpe qui bloppe !
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut [HS] Proteger un tar.gz

Bonjour,
HS parceque ca ne touche pas specifiquement debian.

Je suis en train de mettre en place un script de sauvegarde de mes fichiers
de conf du serveur.
J'ai choisi de mettre tout ca dans un tar.gz. jusque là, pas de probleme,ca
marche.

Mon probleme, c'est que je veux pas que n'importe qui puisse ouvrir le tar.
Tant que mon fichier tar reste localement sur mon serveur, je le laisse dans
un repertoire que personne ne peut lire sauf root.
Mais je copie aussi ce tar sur un autre serveur, et j'aimerais savoir si il
est possible de mettre un mot de passe sur le tar (genre comme winzip), ou
encore si il est possible de crypter le tar, il suffira alors de el
decrypter pour l'utiliser.
Mais dans ce cas là, il faudrait que ce soit decryptable sur l'autre pc.

Une idée? j'ai googlé un peu, mais je trouve rien de concluant.

Merci, et bon dimanche.

  Réponse avec citation
Vieux 13/05/2007, 12h20   #2
François Boisson
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz


> Mais dans ce cas là, il faudrait que ce soit decryptable sur l'autre pc.
>
> Une idée? j'ai googlé un peu, mais je trouve rien de concluant.
>
> Merci, et bon dimanche.


gpg est fait pour ça par exemple, tu as aussi l'option encrypt de zip...

François Boisson


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 13/05/2007, 12h20   #3
François Boisson
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz


> Mais dans ce cas là, il faudrait que ce soit decryptable sur l'autre pc.
>
> Une idée? j'ai googlé un peu, mais je trouve rien de concluant.
>
> Merci, et bon dimanche.


gpg est fait pour ça par exemple, tu as aussi l'option encrypt de zip...

François Boisson


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 13/05/2007, 13h00   #4
cibox@laposte.net
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Proteger un tar.gz

On 13 mai, 13:10, "Le poulpe qui bloppe !" <monpou...@gmail.com>
wrote:
> Bonjour,
> HS parceque ca ne touche pas specifiquement debian.
>
> Je suis en train de mettre en place un script de sauvegarde de mes fichiers
> de conf du serveur.
> J'ai choisi de mettre tout ca dans un tar.gz. jusque là, pas de probleme, ca
> marche.
>
> Mon probleme, c'est que je veux pas que n'importe qui puisse ouvrir le tar.
> Tant que mon fichier tar reste localement sur mon serveur, je le laisse dans
> un repertoire que personne ne peut lire sauf root.
> Mais je copie aussi ce tar sur un autre serveur, et j'aimerais savoir si il
> est possible de mettre un mot de passe sur le tar (genre comme winzip), ou
> encore si il est possible de crypter le tar, il suffira alors de el
> decrypter pour l'utiliser.
> Mais dans ce cas là, il faudrait que ce soit decryptable sur l'autre pc.
>
> Une idée? j'ai googlé un peu, mais je trouve rien de concluant.
>
> Merci, et bon dimanche.


Bonjour,

J'utilise 7z http://www.7-zip.org/fr/download.html
C'est pratique pour copier de l'information cryptée entre linux <->
Windows


Usage: 7z <command> [<switches>...] <archive_name> [<file_names>...]
[<@listfiles...>]

<Commands>
a: Add files to archive
d: Delete files from archive
e: Extract files from archive (without using directory names)
l: List contents of archive
t: Test integrity of archive
u: Update files to archive
x: eXtract files with full paths
<Switches>
-ai[r[-|0]]{@listfile|!wildcard}: Include archives
-ax[r[-|0]]{@listfile|!wildcard}: eXclude archives
-bd: Disable percentage indicator
-i[r[-|0]]{@listfile|!wildcard}: Include filenames
-l: don't store symlinks; store the files/directories they point to
CAUTION : the scanning stage can never end because of symlinks like
'..'
(ex: ln -s .. ldir)
-m{Parameters}: set compression Method (see the manual)
-o{Directory}: set Output directory
-p{Password}: set Password
-r[-|0]: Recurse subdirectories
(CAUTION: this flag does not do what you think, avoid using it)
-sfx[{name}]: Create SFX archive
-si[{name}]: read data from stdin
-slt: show technical information for l (List) command
-so: write data to stdout (eg: % 7z a dummy -tgzip Doc.txt >
archive.gz)
-t{Type}: Set type of archive
-v{Size}[b|k|m|g]: Create volumes
-u[-][p#][q#][r#][x#][y#][z#][!newArchiveName]: Update options
-w[path]: assign Work directory. Empty path means a temporary
directory
-x[r[-|0]]]{@listfile|!wildcard}: eXclude filenames
-y: assume Yes on all queries
  Réponse avec citation
Vieux 13/05/2007, 13h00   #5
cibox@laposte.net
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Proteger un tar.gz

On 13 mai, 13:10, "Le poulpe qui bloppe !" <monpou...@gmail.com>
wrote:
> Bonjour,
> HS parceque ca ne touche pas specifiquement debian.
>
> Je suis en train de mettre en place un script de sauvegarde de mes fichiers
> de conf du serveur.
> J'ai choisi de mettre tout ca dans un tar.gz. jusque là, pas de probleme, ca
> marche.
>
> Mon probleme, c'est que je veux pas que n'importe qui puisse ouvrir le tar.
> Tant que mon fichier tar reste localement sur mon serveur, je le laisse dans
> un repertoire que personne ne peut lire sauf root.
> Mais je copie aussi ce tar sur un autre serveur, et j'aimerais savoir si il
> est possible de mettre un mot de passe sur le tar (genre comme winzip), ou
> encore si il est possible de crypter le tar, il suffira alors de el
> decrypter pour l'utiliser.
> Mais dans ce cas là, il faudrait que ce soit decryptable sur l'autre pc.
>
> Une idée? j'ai googlé un peu, mais je trouve rien de concluant.
>
> Merci, et bon dimanche.


Bonjour,

J'utilise 7z http://www.7-zip.org/fr/download.html
C'est pratique pour copier de l'information cryptée entre linux <->
Windows


Usage: 7z <command> [<switches>...] <archive_name> [<file_names>...]
[<@listfiles...>]

<Commands>
a: Add files to archive
d: Delete files from archive
e: Extract files from archive (without using directory names)
l: List contents of archive
t: Test integrity of archive
u: Update files to archive
x: eXtract files with full paths
<Switches>
-ai[r[-|0]]{@listfile|!wildcard}: Include archives
-ax[r[-|0]]{@listfile|!wildcard}: eXclude archives
-bd: Disable percentage indicator
-i[r[-|0]]{@listfile|!wildcard}: Include filenames
-l: don't store symlinks; store the files/directories they point to
CAUTION : the scanning stage can never end because of symlinks like
'..'
(ex: ln -s .. ldir)
-m{Parameters}: set compression Method (see the manual)
-o{Directory}: set Output directory
-p{Password}: set Password
-r[-|0]: Recurse subdirectories
(CAUTION: this flag does not do what you think, avoid using it)
-sfx[{name}]: Create SFX archive
-si[{name}]: read data from stdin
-slt: show technical information for l (List) command
-so: write data to stdout (eg: % 7z a dummy -tgzip Doc.txt >
archive.gz)
-t{Type}: Set type of archive
-v{Size}[b|k|m|g]: Create volumes
-u[-][p#][q#][r#][x#][y#][z#][!newArchiveName]: Update options
-w[path]: assign Work directory. Empty path means a temporary
directory
-x[r[-|0]]]{@listfile|!wildcard}: eXclude filenames
-y: assume Yes on all queries
  Réponse avec citation
Vieux 13/05/2007, 14h20   #6
Jean-Yves F. Barbier
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Salut, rar permet cela (et si tu veux un max de confidentialité,
de crypter aussi les headers)

Le poulpe qui bloppe ! a écrit :
> Bonjour,
> HS parceque ca ne touche pas specifiquement debian.
>
> Je suis en train de mettre en place un script de sauvegarde de mes
> fichiers de conf du serveur.
> J'ai choisi de mettre tout ca dans un tar.gz. jusque là, pas de
> probleme, ca marche.
>
> Mon probleme, c'est que je veux pas que n'importe qui puisse ouvrir le tar.
> Tant que mon fichier tar reste localement sur mon serveur, je le laisse
> dans un repertoire que personne ne peut lire sauf root.
> Mais je copie aussi ce tar sur un autre serveur, et j'aimerais savoir si
> il est possible de mettre un mot de passe sur le tar (genre comme
> winzip), ou encore si il est possible de crypter le tar, il suffira
> alors de el decrypter pour l'utiliser.
> Mais dans ce cas là, il faudrait que ce soit decryptable sur l'autre pc.
>
> Une idée? j'ai googlé un peu, mais je trouve rien de concluant.
>
> Merci, et bon dimanche.


--
Hamburg was fantastic. Between the whores and the groupies our dicks
all just about dropped off.
-- John Lennon, on the Beatles' early career in Germany
  Réponse avec citation
Vieux 13/05/2007, 14h20   #7
Jean-Yves F. Barbier
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Salut, rar permet cela (et si tu veux un max de confidentialité,
de crypter aussi les headers)

Le poulpe qui bloppe ! a écrit :
> Bonjour,
> HS parceque ca ne touche pas specifiquement debian.
>
> Je suis en train de mettre en place un script de sauvegarde de mes
> fichiers de conf du serveur.
> J'ai choisi de mettre tout ca dans un tar.gz. jusque là, pas de
> probleme, ca marche.
>
> Mon probleme, c'est que je veux pas que n'importe qui puisse ouvrir le tar.
> Tant que mon fichier tar reste localement sur mon serveur, je le laisse
> dans un repertoire que personne ne peut lire sauf root.
> Mais je copie aussi ce tar sur un autre serveur, et j'aimerais savoir si
> il est possible de mettre un mot de passe sur le tar (genre comme
> winzip), ou encore si il est possible de crypter le tar, il suffira
> alors de el decrypter pour l'utiliser.
> Mais dans ce cas là, il faudrait que ce soit decryptable sur l'autre pc.
>
> Une idée? j'ai googlé un peu, mais je trouve rien de concluant.
>
> Merci, et bon dimanche.


--
Hamburg was fantastic. Between the whores and the groupies our dicks
all just about dropped off.
-- John Lennon, on the Beatles' early career in Germany
  Réponse avec citation
Vieux 13/05/2007, 16h10   #8
Dominique Asselineau
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Proteger un tar.gz

cibox@laposte.net wrote on Sun, May 13, 2007 at 04:23:08AM -0700
> On 13 mai, 13:10, "Le poulpe qui bloppe !" <monpou...@gmail.com>
> wrote:
> > Bonjour,
> > HS parceque ca ne touche pas specifiquement debian.
> >
> > Je suis en train de mettre en place un script de sauvegarde de mes fichiers
> > de conf du serveur.
> > J'ai choisi de mettre tout ca dans un tar.gz. jusque là, pas de probleme, ca
> > marche.
> >
> > Mon probleme, c'est que je veux pas que n'importe qui puisse ouvrir le tar.
> > Tant que mon fichier tar reste localement sur mon serveur, je le laisse dans
> > un repertoire que personne ne peut lire sauf root.
> > Mais je copie aussi ce tar sur un autre serveur, et j'aimerais savoir si il
> > est possible de mettre un mot de passe sur le tar (genre comme winzip),


zip -e qui demande un mot de passe et qui s'en sert pour crypter,
selon la doc. Et c'est standard sous Debian, Etch en tout cas.

Dominique

> ou
> > encore si il est possible de crypter le tar, il suffira alors de el
> > decrypter pour l'utiliser.
> > Mais dans ce cas là, il faudrait que ce soit decryptable sur l'autre pc.
> >
> > Une idée? j'ai googlé un peu, mais je trouve rien de concluant.
> >
> > Merci, et bon dimanche.

>
> Bonjour,
>
> J'utilise 7z http://www.7-zip.org/fr/download.html
> C'est pratique pour copier de l'information cryptée entre linux <->
> Windows
>
>
> Usage: 7z <command> [<switches>...] <archive_name> [<file_names>...]
> [<@listfiles...>]
>
> <Commands>
> a: Add files to archive
> d: Delete files from archive
> e: Extract files from archive (without using directory names)
> l: List contents of archive
> t: Test integrity of archive
> u: Update files to archive
> x: eXtract files with full paths
> <Switches>
> -ai[r[-|0]]{@listfile|!wildcard}: Include archives
> -ax[r[-|0]]{@listfile|!wildcard}: eXclude archives
> -bd: Disable percentage indicator
> -i[r[-|0]]{@listfile|!wildcard}: Include filenames
> -l: don't store symlinks; store the files/directories they point to
> CAUTION : the scanning stage can never end because of symlinks like
> '..'
> (ex: ln -s .. ldir)
> -m{Parameters}: set compression Method (see the manual)
> -o{Directory}: set Output directory
> -p{Password}: set Password
> -r[-|0]: Recurse subdirectories
> (CAUTION: this flag does not do what you think, avoid using it)
> -sfx[{name}]: Create SFX archive
> -si[{name}]: read data from stdin
> -slt: show technical information for l (List) command
> -so: write data to stdout (eg: % 7z a dummy -tgzip Doc.txt >
> archive.gz)
> -t{Type}: Set type of archive
> -v{Size}[b|k|m|g]: Create volumes
> -u[-][p#][q#][r#][x#][y#][z#][!newArchiveName]: Update options
> -w[path]: assign Work directory. Empty path means a temporary
> directory
> -x[r[-|0]]]{@listfile|!wildcard}: eXclude filenames
> -y: assume Yes on all queries
>
>


--
+------------------------------------o-------------------------------------+
| P-mail: | E-mail: |
| E.N.S.T. - Dep. TSI | Dominique.Asselineau@enst.fr |
| Dominique Asselineau | Phone: (33/0) 1 45 81 78 91 |
| 46, rue Barrault | Fax: (33/0) 1 45 81 37 94 |
| 75634 PARIS Cedex 13 - France | |
+------------------------------------o-------------------------------------+


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 13/05/2007, 16h10   #9
Dominique Asselineau
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Proteger un tar.gz

cibox@laposte.net wrote on Sun, May 13, 2007 at 04:23:08AM -0700
> On 13 mai, 13:10, "Le poulpe qui bloppe !" <monpou...@gmail.com>
> wrote:
> > Bonjour,
> > HS parceque ca ne touche pas specifiquement debian.
> >
> > Je suis en train de mettre en place un script de sauvegarde de mes fichiers
> > de conf du serveur.
> > J'ai choisi de mettre tout ca dans un tar.gz. jusque là, pas de probleme, ca
> > marche.
> >
> > Mon probleme, c'est que je veux pas que n'importe qui puisse ouvrir le tar.
> > Tant que mon fichier tar reste localement sur mon serveur, je le laisse dans
> > un repertoire que personne ne peut lire sauf root.
> > Mais je copie aussi ce tar sur un autre serveur, et j'aimerais savoir si il
> > est possible de mettre un mot de passe sur le tar (genre comme winzip),


zip -e qui demande un mot de passe et qui s'en sert pour crypter,
selon la doc. Et c'est standard sous Debian, Etch en tout cas.

Dominique

> ou
> > encore si il est possible de crypter le tar, il suffira alors de el
> > decrypter pour l'utiliser.
> > Mais dans ce cas là, il faudrait que ce soit decryptable sur l'autre pc.
> >
> > Une idée? j'ai googlé un peu, mais je trouve rien de concluant.
> >
> > Merci, et bon dimanche.

>
> Bonjour,
>
> J'utilise 7z http://www.7-zip.org/fr/download.html
> C'est pratique pour copier de l'information cryptée entre linux <->
> Windows
>
>
> Usage: 7z <command> [<switches>...] <archive_name> [<file_names>...]
> [<@listfiles...>]
>
> <Commands>
> a: Add files to archive
> d: Delete files from archive
> e: Extract files from archive (without using directory names)
> l: List contents of archive
> t: Test integrity of archive
> u: Update files to archive
> x: eXtract files with full paths
> <Switches>
> -ai[r[-|0]]{@listfile|!wildcard}: Include archives
> -ax[r[-|0]]{@listfile|!wildcard}: eXclude archives
> -bd: Disable percentage indicator
> -i[r[-|0]]{@listfile|!wildcard}: Include filenames
> -l: don't store symlinks; store the files/directories they point to
> CAUTION : the scanning stage can never end because of symlinks like
> '..'
> (ex: ln -s .. ldir)
> -m{Parameters}: set compression Method (see the manual)
> -o{Directory}: set Output directory
> -p{Password}: set Password
> -r[-|0]: Recurse subdirectories
> (CAUTION: this flag does not do what you think, avoid using it)
> -sfx[{name}]: Create SFX archive
> -si[{name}]: read data from stdin
> -slt: show technical information for l (List) command
> -so: write data to stdout (eg: % 7z a dummy -tgzip Doc.txt >
> archive.gz)
> -t{Type}: Set type of archive
> -v{Size}[b|k|m|g]: Create volumes
> -u[-][p#][q#][r#][x#][y#][z#][!newArchiveName]: Update options
> -w[path]: assign Work directory. Empty path means a temporary
> directory
> -x[r[-|0]]]{@listfile|!wildcard}: eXclude filenames
> -y: assume Yes on all queries
>
>


--
+------------------------------------o-------------------------------------+
| P-mail: | E-mail: |
| E.N.S.T. - Dep. TSI | Dominique.Asselineau@enst.fr |
| Dominique Asselineau | Phone: (33/0) 1 45 81 78 91 |
| 46, rue Barrault | Fax: (33/0) 1 45 81 37 94 |
| 75634 PARIS Cedex 13 - France | |
+------------------------------------o-------------------------------------+


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 13/05/2007, 16h40   #10
Francois Mescam
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Le poulpe qui bloppe ! wrote:
> Bonjour,
>
> Une idée? j'ai googlé un peu, mais je trouve rien de concluant.


backup-manager a une option pour crypter les archives avec pgp.

>
> Merci, et bon dimanche.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 13/05/2007, 16h40   #11
Francois Mescam
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Le poulpe qui bloppe ! wrote:
> Bonjour,
>
> Une idée? j'ai googlé un peu, mais je trouve rien de concluant.


backup-manager a une option pour crypter les archives avec pgp.

>
> Merci, et bon dimanche.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 13/05/2007, 19h20   #12
Le poulpe qui bloppe !
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

>>gpg est fait pour ça par exemple
ca m'a l'air tres interessant, mais ca necessite des paquages
supplementaires et je ne sais pas si l'admin de l'autre serveur voudra
l'installer. Je met de coté au chaud, ca servira, merci.

>>tu as aussi l'option encrypt de zip...

Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.

>J'utilise 7z http://www.7-zip.org/fr/download.html
>C'est pratique pour copier de l'information cryptée entre linux <->
>Windows

Je n'echange pas avec les windows, et si je le fait, c'est a eux de se
debrouiller

>Salut, rar permet cela (et si tu veux un max de confidentialité,
>de crypter aussi les headers)

Pareil que zip, c'est tres interessant aussi, merci.

>backup-manager a une option pour crypter les archives avec pgp.

Assez bien comme logiciel, mais je prefere faire moi meme mon script de
sauvegarde, d'une part pour le coté didactique, mais aussi parceque il
corresprobdra exactement a mes besoins

merci.

  Réponse avec citation
Vieux 13/05/2007, 19h20   #13
Le poulpe qui bloppe !
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

>>gpg est fait pour ça par exemple
ca m'a l'air tres interessant, mais ca necessite des paquages
supplementaires et je ne sais pas si l'admin de l'autre serveur voudra
l'installer. Je met de coté au chaud, ca servira, merci.

>>tu as aussi l'option encrypt de zip...

Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.

>J'utilise 7z http://www.7-zip.org/fr/download.html
>C'est pratique pour copier de l'information cryptée entre linux <->
>Windows

Je n'echange pas avec les windows, et si je le fait, c'est a eux de se
debrouiller

>Salut, rar permet cela (et si tu veux un max de confidentialité,
>de crypter aussi les headers)

Pareil que zip, c'est tres interessant aussi, merci.

>backup-manager a une option pour crypter les archives avec pgp.

Assez bien comme logiciel, mais je prefere faire moi meme mon script de
sauvegarde, d'une part pour le coté didactique, mais aussi parceque il
corresprobdra exactement a mes besoins

merci.

  Réponse avec citation
Vieux 13/05/2007, 21h30   #14
mouss
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Le poulpe qui bloppe ! wrote:
>>> gpg est fait pour ça par exemple

> ca m'a l'air tres interessant, mais ca necessite des paquages
> supplementaires et je ne sais pas si l'admin de l'autre serveur voudra
> l'installer. Je met de coté au chaud, ca servira, merci.
>


A part gpg, il y a aussi openssl:

openssl enc -aes-256-cbc -salt \
-k "ma pass phrase a moi" \
-in foo.tgz \
-out foo.bar

et pour dechiffrer

openssl enc -d -aes-256-cbc \
-k "ma pass phrase a moi" \
-in foo.bar \
-out foo.tgz


tu peux utiliser -kfile au lieu de -k si tu veux lire la passpharse dans
un fichier (première ligne).


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 13/05/2007, 21h30   #15
mouss
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Le poulpe qui bloppe ! wrote:
>>> gpg est fait pour ça par exemple

> ca m'a l'air tres interessant, mais ca necessite des paquages
> supplementaires et je ne sais pas si l'admin de l'autre serveur voudra
> l'installer. Je met de coté au chaud, ca servira, merci.
>


A part gpg, il y a aussi openssl:

openssl enc -aes-256-cbc -salt \
-k "ma pass phrase a moi" \
-in foo.tgz \
-out foo.bar

et pour dechiffrer

openssl enc -d -aes-256-cbc \
-k "ma pass phrase a moi" \
-in foo.bar \
-out foo.tgz


tu peux utiliser -kfile au lieu de -k si tu veux lire la passpharse dans
un fichier (première ligne).


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 14/05/2007, 08h40   #16
Yves Rutschle
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

On Sun, May 13, 2007 at 08:18:22PM +0200, Le poulpe qui bloppe ! wrote:
> >>tu as aussi l'option encrypt de zip...

> Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.


Faire quand même attention aux mots de passe comme ça.
Laisser un fichier sur le système de qq d'autre avec comme
seule protection un mot de passe, ça ne l'arretera que si
tes données ne l'intéresse pas.

Un faux sentiment de sécurituré, donc.

> Assez bien comme logiciel, mais je prefere faire moi meme mon script de
> sauvegarde, d'une part pour le coté didactique, mais aussi parceque il
> corresprobdra exactement a mes besoins


Attention aussi à ça: c'est louable, mais il est facile de
se rendre compte, le jour où on en a besoin, qu'il y a un
détail qui ne marche pas

Y.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 14/05/2007, 08h40   #17
Yves Rutschle
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

On Sun, May 13, 2007 at 08:18:22PM +0200, Le poulpe qui bloppe ! wrote:
> >>tu as aussi l'option encrypt de zip...

> Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.


Faire quand même attention aux mots de passe comme ça.
Laisser un fichier sur le système de qq d'autre avec comme
seule protection un mot de passe, ça ne l'arretera que si
tes données ne l'intéresse pas.

Un faux sentiment de sécurituré, donc.

> Assez bien comme logiciel, mais je prefere faire moi meme mon script de
> sauvegarde, d'une part pour le coté didactique, mais aussi parceque il
> corresprobdra exactement a mes besoins


Attention aussi à ça: c'est louable, mais il est facile de
se rendre compte, le jour où on en a besoin, qu'il y a un
détail qui ne marche pas

Y.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 14/05/2007, 09h00   #18
Le poulpe qui bloppe !
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Le 14/05/07, Yves Rutschle <debian.anti-spam@rutschle.net> a écrit :
>
> On Sun, May 13, 2007 at 08:18:22PM +0200, Le poulpe qui bloppe ! wrote:
> > >>tu as aussi l'option encrypt de zip...

> > Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.

>
> Faire quand même attention aux mots de passe comme ça.
> Laisser un fichier sur le système de qq d'autre avec comme
> seule protection un mot de passe, ça ne l'arretera que si
> tes données ne l'intéresse pas.
>
> Un faux sentiment de sécurituré, donc.
>
> > Assez bien comme logiciel, mais je prefere faire moi meme mon script de
> > sauvegarde, d'une part pour le coté didactique, mais aussi parceque il
> > corresprobdra exactement a mes besoins

>
> Attention aussi à ça: c'est louable, mais il est facile de
> se rendre compte, le jour où on en a besoin, qu'il y a un
> détail qui ne marche pas
>
> Y.
>
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
> Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
>

Openssl est encore mieu que l'option mot de passe de zip et rar.
Surtout qu'il est intallé sur le systeme distant, merci.

>Attention aussi à ça: c'est louable, mais il est facile de
>se rendre compte, le jour où on en a besoin, qu'il y a un
>détail qui ne marche pas

Il suffit de prendre son temp de bien debuger et de faire une gestion des
erreurs complete. Pour l'instant mon script marche, de facon modulable, et
offre les option ftp, scp et locale . Esperons qu'il ne plante pas sans
raisons, A part ca, y'a pas trop de risque

  Réponse avec citation
Vieux 14/05/2007, 09h00   #19
Le poulpe qui bloppe !
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Le 14/05/07, Yves Rutschle <debian.anti-spam@rutschle.net> a écrit :
>
> On Sun, May 13, 2007 at 08:18:22PM +0200, Le poulpe qui bloppe ! wrote:
> > >>tu as aussi l'option encrypt de zip...

> > Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.

>
> Faire quand même attention aux mots de passe comme ça.
> Laisser un fichier sur le système de qq d'autre avec comme
> seule protection un mot de passe, ça ne l'arretera que si
> tes données ne l'intéresse pas.
>
> Un faux sentiment de sécurituré, donc.
>
> > Assez bien comme logiciel, mais je prefere faire moi meme mon script de
> > sauvegarde, d'une part pour le coté didactique, mais aussi parceque il
> > corresprobdra exactement a mes besoins

>
> Attention aussi à ça: c'est louable, mais il est facile de
> se rendre compte, le jour où on en a besoin, qu'il y a un
> détail qui ne marche pas
>
> Y.
>
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
> Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
>

Openssl est encore mieu que l'option mot de passe de zip et rar.
Surtout qu'il est intallé sur le systeme distant, merci.

>Attention aussi à ça: c'est louable, mais il est facile de
>se rendre compte, le jour où on en a besoin, qu'il y a un
>détail qui ne marche pas

Il suffit de prendre son temp de bien debuger et de faire une gestion des
erreurs complete. Pour l'instant mon script marche, de facon modulable, et
offre les option ftp, scp et locale . Esperons qu'il ne plante pas sans
raisons, A part ca, y'a pas trop de risque

  Réponse avec citation
Vieux 14/05/2007, 12h50   #20
Jean-Yves F. Barbier
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Yves Rutschle a écrit :
> On Sun, May 13, 2007 at 08:18:22PM +0200, Le poulpe qui bloppe ! wrote:
>>>> tu as aussi l'option encrypt de zip...

>> Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.

>
> Faire quand même attention aux mots de passe comme ça.
> Laisser un fichier sur le système de qq d'autre avec comme
> seule protection un mot de passe, ça ne l'arretera que si
> tes données ne l'intéresse pas.
>
> Un faux sentiment de sécurituré, donc.


il-y-a peu de chances (à moins d'avoir un mot de passe faible):
à ma connaissance, zip (et rar, je crois) ne stockent pas le mot de
passe dans le fichier final.

--
Wisdom is knowing what to do with what you know.
-- J. Winter Smith
  Réponse avec citation
Vieux 14/05/2007, 12h50   #21
Jean-Yves F. Barbier
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Yves Rutschle a écrit :
> On Sun, May 13, 2007 at 08:18:22PM +0200, Le poulpe qui bloppe ! wrote:
>>>> tu as aussi l'option encrypt de zip...

>> Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.

>
> Faire quand même attention aux mots de passe comme ça.
> Laisser un fichier sur le système de qq d'autre avec comme
> seule protection un mot de passe, ça ne l'arretera que si
> tes données ne l'intéresse pas.
>
> Un faux sentiment de sécurituré, donc.


il-y-a peu de chances (à moins d'avoir un mot de passe faible):
à ma connaissance, zip (et rar, je crois) ne stockent pas le mot de
passe dans le fichier final.

--
Wisdom is knowing what to do with what you know.
-- J. Winter Smith
  Réponse avec citation
Vieux 14/05/2007, 13h50   #22
David Soulayrol
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Le lundi 14 mai 2007 à 13:43 +0200, Jean-Yves F. Barbier a écrit :
> Yves Rutschle a écrit :
> > On Sun, May 13, 2007 at 08:18:22PM +0200, Le poulpe qui bloppe ! wrote:
> >>>> tu as aussi l'option encrypt de zip...
> >> Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.

> >
> > Faire quand même attention aux mots de passe comme ça.
> > Laisser un fichier sur le système de qq d'autre avec comme
> > seule protection un mot de passe, ça ne l'arretera que si
> > tes données ne l'intéresse pas.
> >
> > Un faux sentiment de sécurituré, donc.

>
> il-y-a peu de chances (Ã moins d'avoir un mot de passe faible):
> Ã ma connaissance, zip (et rar, je crois) ne stockent pas le mot de
> passe dans le fichier final.


La présence du mot de passe de change rien. Une attaque par force brute
peut donner un bon résultat très rapidement.

En outre, la sécurité dépend de la durée de vie des données que l'on
protège. Laisser un fichier à disposition sur une machine n'est valable
que si ses données n'ont qu'un intérêt très limité dans le temps. Parce
qu'a plus ou moins long terme, il sera de toutes manières déchiffré.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
Vieux 14/05/2007, 13h50   #23
David Soulayrol
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: [HS] Proteger un tar.gz

Le lundi 14 mai 2007 à 13:43 +0200, Jean-Yves F. Barbier a écrit :
> Yves Rutschle a écrit :
> > On Sun, May 13, 2007 at 08:18:22PM +0200, Le poulpe qui bloppe ! wrote:
> >>>> tu as aussi l'option encrypt de zip...
> >> Je regarde, ca m'interesse, c'est tout a fait ce que je cherche.

> >
> > Faire quand même attention aux mots de passe comme ça.
> > Laisser un fichier sur le système de qq d'autre avec comme
> > seule protection un mot de passe, ça ne l'arretera que si
> > tes données ne l'intéresse pas.
> >
> > Un faux sentiment de sécurituré, donc.

>
> il-y-a peu de chances (Ã moins d'avoir un mot de passe faible):
> Ã ma connaissance, zip (et rar, je crois) ne stockent pas le mot de
> passe dans le fichier final.


La présence du mot de passe de change rien. Une attaque par force brute
peut donner un bon résultat très rapidement.

En outre, la sécurité dépend de la durée de vie des données que l'on
protège. Laisser un fichier à disposition sur une machine n'est valable
que si ses données n'ont qu'un intérêt très limité dans le temps. Parce
qu'a plus ou moins long terme, il sera de toutes manières déchiffré.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation