Chiffrer /home

Édit : attention, je ne conseille plus d’utiliser eCryptfs

Pour cet article je me suis fortement inspiré de celui-ci.

Ce qui suit doit être valable pour la plupart des distributions Linux ayant eCryptfs dans leurs dépôts. Installation d’eCryptfs sous Arch Linux :

yaourt -S ecryptfs-utils rsync

Modification du script /usr/bin/ecryptfs-migrate-home : Tout comme sur blablablietblablabla, je voulais garder les noms de fichiers non chiffrés. Il faut donc ajouter un -n à la ligne 148 du fichier /usr/bin/ecryptfs-migrate-home, ce qui donne :

if ! ecryptfs-setup-private -u "$USER_NAME" -b $ECRYPTFS_SETUP_PRIVATE_ARGS -n; then

N’ayant pas assez de place sur mon disque dur pour lancer le script ecryptfs-migrate-home sans encombre, j’ai un peu triché :

J’ai déplacé mon home :

mv /home/user /home/user.old

Je l’ai recréé :

mkdir /home/user

Attribué les bons droits :

chown user:user /home/user

J’ai créé un fichier pour que le répertoire ne soit pas vide.

Puis j’ai lancé le script :

ecryptfs-migrate-home -u user

Une fois le script terminé, on se connecte avec l’utilisateur, depuis un terminal. On vérifie bien qu’une partition eCryptfs est montée avec mount, et que les données écrites dans /home/user se retrouvent bien dans /home/user/.Private, mais de façon chiffrée.

Dernière étape : c’est parti pour déplacer notre /home/user.old vers /home/user.

Et voilà, votre /home est chiffré.