Chiffrer /home
Édit : attention, je ne conseille plus d’utiliser eCryptfs
Pour cet article je me suis fortement inspiré de celui-ci.
Ce qui suit doit être valable pour la plupart des distributions Linux ayant eCryptfs dans leurs dépôts. Installation d’eCryptfs sous Arch Linux :
yaourt -S ecryptfs-utils rsync
Modification du script /usr/bin/ecryptfs-migrate-home :
Tout comme sur blablablietblablabla, je voulais garder les noms de fichiers non chiffrés.
Il faut donc ajouter un -n à la ligne 148 du fichier /usr/bin/ecryptfs-migrate-home, ce qui donne :
if ! ecryptfs-setup-private -u "$USER_NAME" -b $ECRYPTFS_SETUP_PRIVATE_ARGS -n; then
N’ayant pas assez de place sur mon disque dur pour lancer le script ecryptfs-migrate-home sans encombre, j’ai un peu triché :
J’ai déplacé mon home :
mv /home/user /home/user.old
Je l’ai recréé :
mkdir /home/user
Attribué les bons droits :
chown user:user /home/user
J’ai créé un fichier pour que le répertoire ne soit pas vide.
Puis j’ai lancé le script :
ecryptfs-migrate-home -u user
Une fois le script terminé, on se connecte avec l’utilisateur, depuis un terminal. On vérifie bien qu’une partition eCryptfs est montée avec mount, et que les données écrites dans /home/user se retrouvent bien dans /home/user/.Private, mais de façon chiffrée.
Dernière étape : c’est parti pour déplacer notre /home/user.old vers /home/user.
Et voilà, votre /home est chiffré.