• # eCryptfs

    Posté par (site web personnel) . En réponse au message Sauvegardes incrémentales en ligne, chiffrées localement ?. Évalué à 2. Dernière modification le 18 novembre 2016 à 12:48.

    Pour l'instant, j'utilise eCryptfs.

    La ligne dans /etc/fstab est longue et complexe :

    /lechemin/cloudsaves/crypted /lechemin/cloudsaves/clear ecryptfs key=passphrase:passphrase_passwd_file=/root/cloudsavespass,ecryptfs_sig=bac0bf41ffd157b9,ecryptfs_fnek_sig=bac0bf41ffd157b9,no_sig_cache,ecryptfs_enable_filename_crypto=y,ecryptfs_key_bytes=32,ecryptfs_cipher=aes,ecryptfs_passthro 
    

    Mais il (.../clear) s'agit pour moi d'un dossier ne contenant lui-même que des sauvegardes journalières, effectuées elles-mêmes avec un script perso' genre rsnapshot.

    Par ailleurs, les noms des fichiers (et dossiers) ne peuvent pas être plus long que ± 128 caractères. J'ai donc un script qui tronque les noms..., et "détronque" si nécessaire... (→ le script en question)

    Je synchronise le dossier chiffré, (.../crypted) vers un serveur externe, manuellement actuellement, avec une commande du genre :

    time ionice -c 3 nice rsync -aH --delete --numeric-ids --rsync-path="sudo rsync" /lechemin/cloudsaves/crypted/ username@servername:/mnt/cloudsaves/username/crypted/