<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Déchiffrer son dossier personnel lors de l&#8217;identification avec pam-mount</title>
	<atom:link href="http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/feed/" rel="self" type="application/rss+xml" />
	<link>http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/</link>
	<description>Mon site Web personnel</description>
	<lastBuildDate>Mon, 16 Jan 2012 07:01:09 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=496</generator>
	<item>
		<title>Par : CADET RITHODEL</title>
		<link>http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/#comment-1383</link>
		<dc:creator>CADET RITHODEL</dc:creator>
		<pubDate>Thu, 17 Sep 2009 22:23:11 +0000</pubDate>
		<guid isPermaLink="false">http://ernstfamily.ch/jonathan/?p=307#comment-1383</guid>
		<description>je veux offrir mes services a PAM</description>
		<content:encoded><![CDATA[<p>je veux offrir mes services a PAM</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Copier et agrandir une partition chiffrée &#124; Jonathan Ernst</title>
		<link>http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/#comment-1292</link>
		<dc:creator>Copier et agrandir une partition chiffrée &#124; Jonathan Ernst</dc:creator>
		<pubDate>Sun, 14 Jun 2009 08:54:51 +0000</pubDate>
		<guid isPermaLink="false">http://ernstfamily.ch/jonathan/?p=307#comment-1292</guid>
		<description>[...] Si vous souhaitez faire la même opération mais en réduisant la partition plutôt qu&#8217;en l&#8217;agrandissant, vous pouvez vous référer à cet article sur le forum Ubuntu (en anglais). Si vous souhaitez déverrouiller votre partition chiffrée automatiquement lors de votre connexion (en utilisant votre mot de passe comme phrase de passe), vous pouvez lire mon article sur le sujet. [...]</description>
		<content:encoded><![CDATA[<p>[...] Si vous souhaitez faire la même opération mais en réduisant la partition plutôt qu&#8217;en l&#8217;agrandissant, vous pouvez vous référer à cet article sur le forum Ubuntu (en anglais). Si vous souhaitez déverrouiller votre partition chiffrée automatiquement lors de votre connexion (en utilisant votre mot de passe comme phrase de passe), vous pouvez lire mon article sur le sujet. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : jernst</title>
		<link>http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/#comment-255</link>
		<dc:creator>jernst</dc:creator>
		<pubDate>Thu, 26 Mar 2009 16:35:54 +0000</pubDate>
		<guid isPermaLink="false">http://ernstfamily.ch/jonathan/?p=307#comment-255</guid>
		<description>@yoho
&gt; autant dire que c’est pas très optimal dans le cas d’un poste multi-utilisateurs

C&#039;est clair, là ça joue bien pour mon cas (deux utilisateurs), mais je ne ferai pas ça dans un setup plus « compliqué » ; dans ce cas, je préférerai eCryptFS ou le cryptage d&#039;une partition contenant tous les homedirs avec plusieurs passphrase. Néanmoins, eCryptFS n&#039;est vraiment pas très stable selon mon expérience et il n&#039;était pas possible jusqu&#039;à il y a peu de crypter le nom des fichiers.
 
&gt; Autre (plus petit) inconvénient : tu n’as qu’un seul mot de passe pour le chiffrement ET la connexion et donc si l’on arrive à cracker l’un des deux, on a automatiquement accès à l’autre.

Effectivement, mais si on ne veut pas devoir saisir deux mots de passe, je ne vois pas d&#039;autre moyen de le faire...

&gt; Ce n’est pas un problème pour l’instant, mais risque de l’être dans une dizaine d’année quand le moindre eeepc arrivera à cracker les mots de passe hashé en sha1 ou md5

Ce jour là, sha1 et md5 ne sera plus utilisé pour hasher ces mots de passes/phrases de passe ;-)

Merci pour ton message.</description>
		<content:encoded><![CDATA[<p>@yoho<br />
> autant dire que c’est pas très optimal dans le cas d’un poste multi-utilisateurs</p>
<p>C&#8217;est clair, là ça joue bien pour mon cas (deux utilisateurs), mais je ne ferai pas ça dans un setup plus « compliqué » ; dans ce cas, je préférerai eCryptFS ou le cryptage d&#8217;une partition contenant tous les homedirs avec plusieurs passphrase. Néanmoins, eCryptFS n&#8217;est vraiment pas très stable selon mon expérience et il n&#8217;était pas possible jusqu&#8217;à il y a peu de crypter le nom des fichiers.</p>
<p>> Autre (plus petit) inconvénient : tu n’as qu’un seul mot de passe pour le chiffrement ET la connexion et donc si l’on arrive à cracker l’un des deux, on a automatiquement accès à l’autre.</p>
<p>Effectivement, mais si on ne veut pas devoir saisir deux mots de passe, je ne vois pas d&#8217;autre moyen de le faire&#8230;</p>
<p>> Ce n’est pas un problème pour l’instant, mais risque de l’être dans une dizaine d’année quand le moindre eeepc arrivera à cracker les mots de passe hashé en sha1 ou md5</p>
<p>Ce jour là, sha1 et md5 ne sera plus utilisé pour hasher ces mots de passes/phrases de passe <img src='http://ernstfamily.ch/jonathan/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Merci pour ton message.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : yoho</title>
		<link>http://ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/#comment-251</link>
		<dc:creator>yoho</dc:creator>
		<pubDate>Thu, 26 Mar 2009 13:06:37 +0000</pubDate>
		<guid isPermaLink="false">http://ernstfamily.ch/jonathan/?p=307#comment-251</guid>
		<description>Oui mais dans ton cas, tu consacre 1 partition de ton disque à 1 utilisateur... autant dire que c&#039;est pas très optimal dans le cas d&#039;un poste multi-utilisateurs, tu dois te retaper tout et prévoir suffisamment d&#039;espace non-partitionné sur ton disque !

L&#039;idéal ce serait de combiner ça avec un montage &quot;loop&quot; qui permet de faire d&#039;un fichier une partition.

Autre (plus petit) inconvénient : tu n&#039;as qu&#039;un seul mot de passe pour le chiffrement ET la connexion et donc si l&#039;on arrive à cracker l&#039;un des deux, on a automatiquement accès à l&#039;autre. Autrement dit, le plus faible des deux systèmes de chiffrement protège tes données et ta connexion. Ce n&#039;est pas un problème pour l&#039;instant, mais risque de l&#039;être dans une dizaine d&#039;année quand le moindre eeepc arrivera à cracker les mots de passe hashé en sha1 ou md5 ;-)</description>
		<content:encoded><![CDATA[<p>Oui mais dans ton cas, tu consacre 1 partition de ton disque à 1 utilisateur&#8230; autant dire que c&#8217;est pas très optimal dans le cas d&#8217;un poste multi-utilisateurs, tu dois te retaper tout et prévoir suffisamment d&#8217;espace non-partitionné sur ton disque !</p>
<p>L&#8217;idéal ce serait de combiner ça avec un montage &laquo;&nbsp;loop&nbsp;&raquo; qui permet de faire d&#8217;un fichier une partition.</p>
<p>Autre (plus petit) inconvénient : tu n&#8217;as qu&#8217;un seul mot de passe pour le chiffrement ET la connexion et donc si l&#8217;on arrive à cracker l&#8217;un des deux, on a automatiquement accès à l&#8217;autre. Autrement dit, le plus faible des deux systèmes de chiffrement protège tes données et ta connexion. Ce n&#8217;est pas un problème pour l&#8217;instant, mais risque de l&#8217;être dans une dizaine d&#8217;année quand le moindre eeepc arrivera à cracker les mots de passe hashé en sha1 ou md5 <img src='http://ernstfamily.ch/jonathan/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
<!-- This Quick Cache file was built for (  ernstfamily.ch/jonathan/2009/03/dechiffrer-son-dossier-personnel-lors-de-lidentification-avec-pam-mount/feed/ ) in 0.72540 seconds, on Feb 9th, 2012 at 11:43 am UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 9th, 2012 at 2:29 pm UTC -->
