Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
nuage_perso_secure [Le 11/04/2011, 02:43] – créée livier | nuage_perso_secure [Le 25/12/2017, 14:54] (Version actuelle) – mise en forme wiki L'Africain | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> | ||
+ | |||
+ | ---- | ||
+ | <note important> | ||
+ | |||
+ | ====== Se faire un espace de sauvegarde sécurité sur son serveur en ligne ====== | ||
+ | |||
+ | Monter un espace de sauvegarde dans les nuages sur son serveur en ligne | ||
+ | |||
+ | * Utiliser un système de sauvegarde : par exemple [[unison]] pour un mirroir et/ou [[rsnapshot]] pour une vraie sauvegarde | ||
+ | * envoyer cela vers un répertoire " | ||
+ | * coder cela avec ' | ||
+ | * stocker ce " | ||
+ | |||
+ | |||
+ | ===== Pré-requis ===== | ||
+ | * Disposer d'un serveur en ligne avec accès root et espace disque suffisant | ||
+ | * Disposer des [[: | ||
+ | * Disposer d'une connexion à Internet configurée et activée. | ||
+ | * Avoir [[: | ||
+ | |||
+ | ===== Présentation ===== | ||
+ | |||
+ | On fait ici un répertoire | ||
+ | Ce répertoire est physiquement renvoyé sur le serveur au travers de sshfs | ||
+ | |||
+ | ===== Scripts à utiliser ===== | ||
+ | À mettre dans un répertoire / | ||
+ | |||
+ | <file bash CoffreOuvrir.sh> | ||
+ | #! /bin/sh | ||
+ | # Script pour ouvrir le coffre en ligne | ||
+ | echo "Se connecter au coffre " | ||
+ | # ouvrir la clef ssh si l'on s'en sert (recommandé) | ||
+ | # (commande pas obligatoire en fait) | ||
+ | ssh-add | ||
+ | |||
+ | # monter le répertoire caché .coffre qui stocke les fichiers au format crypté | ||
+ | # indiquer l'UID et le GID de son utilisateur sur le client | ||
+ | sshfs -o uid=xxxx -o gid=yyyy | ||
+ | |||
+ | # le répertoire " | ||
+ | # sinon risque de le remplir en clair et de provoquer des conflits | ||
+ | echo " | ||
+ | chmod 700 / | ||
+ | encfs / | ||
+ | |||
+ | echo " | ||
+ | |||
+ | # apperçu si c'est bien monté | ||
+ | ls / | ||
+ | |||
+ | # En option : | ||
+ | # faire utiliser cet espace en ligne pour un mirroir | ||
+ | # configurer par ailleurs unison pour envoyer dans le coffre en ligne | ||
+ | # les zones de répertoires dont on veut disposer en ligne | ||
+ | # voir les mise à jour souhaitables | ||
+ | unison-gtk coffre | ||
+ | |||
+ | # éviter l' | ||
+ | logrotate -s $HOME/ | ||
+ | </ | ||
+ | |||
+ | |||
+ | <file bash CoffreFerme.sh> | ||
+ | #! /bin/sh | ||
+ | # Fermer coffre en ligne | ||
+ | # version 1.0 | ||
+ | |||
+ | echo -n "On démonte le coffre | ||
+ | read ouinon | ||
+ | if [ " | ||
+ | { | ||
+ | # on démonte le " | ||
+ | fusermount -u / | ||
+ | |||
+ | # on évite de pouvoir inscrire quelque chose dans le répertoire quand il n'est plus monté en coffre | ||
+ | chmod 000 / | ||
+ | |||
+ | # on démonte la partie codée en ligne, sans conirmation (ne devrait pas être utilisée directement) | ||
+ | fusermount -u -z / | ||
+ | |||
+ | #On désactive la clef ssh si on l' | ||
+ | ssh-add -D | ||
+ | |||
+ | echo " | ||
+ | } | ||
+ | fi | ||
+ | </ | ||
+ | |||
+ | A mettre dans / | ||
+ | ou son équivalent pour gnome (ou autre interface graphique) | ||
+ | Afin de fermer le coffre vraiment et sans appel à la déconnexion de l' | ||
+ | |||
+ | |||
+ | <file bash CoffreClaquer.sh> | ||
+ | #! /bin/sh | ||
+ | # Fermer coffre en Force | ||
+ | # pas de confirmation ni commentaires | ||
+ | # même si ouvert | ||
+ | # à lancer en fin de session | ||
+ | |||
+ | fusermount -u -z / | ||
+ | |||
+ | fusermount -u -z / | ||
+ | |||
+ | chmod 000 / | ||
+ | |||
+ | ssh-add -D | ||
+ | </ | ||
+ | |||
+ | ===== Problèmes connus===== | ||
+ | |||
+ | Documentation incomplète. | ||
+ | |||
+ | Manque au moins lien vers tuto pour utiliser les clefs ssh . | ||
+ | |||
+ | ===== Conclusion ===== | ||
+ | |||
+ | Pas le temps de faire mieux. | ||
+ | |||
+ | En espérant que se sera utile. | ||
+ | |||
+ | |||
+ | ---- | ||
+ | |||
+ | |||
+ | // | ||
+ | |||