Comment chiffrer votre dossier personnel après l'installation d'Ubuntu

Table des matières:

Comment chiffrer votre dossier personnel après l'installation d'Ubuntu
Comment chiffrer votre dossier personnel après l'installation d'Ubuntu

Vidéo: Comment chiffrer votre dossier personnel après l'installation d'Ubuntu

Vidéo: Comment chiffrer votre dossier personnel après l'installation d'Ubuntu
Vidéo: Télécharger des livres audios gratuits (14 sites) - YouTube 2024, Avril
Anonim
Ubuntu vous propose de chiffrer votre dossier personnel lors de l'installation. Si vous refusez le cryptage et changez d’avis par la suite, vous n’avez pas à réinstaller Ubuntu. Vous pouvez activer le cryptage avec quelques commandes de terminal.
Ubuntu vous propose de chiffrer votre dossier personnel lors de l'installation. Si vous refusez le cryptage et changez d’avis par la suite, vous n’avez pas à réinstaller Ubuntu. Vous pouvez activer le cryptage avec quelques commandes de terminal.

Ubuntu utilise eCryptfs pour le chiffrement. Lorsque vous vous connectez, votre répertoire personnel est automatiquement déchiffré avec votre mot de passe. Bien que les performances du cryptage soient pénalisées, les données privées peuvent rester confidentielles, en particulier sur les ordinateurs portables susceptibles d’être volés.

Commencer

Avant de faire quoi que ce soit, vous devez vous assurer que vous avez une sauvegarde de votre répertoire personnel et des fichiers importants. La commande de migration créera une sauvegarde sur votre ordinateur, mais il est important de disposer d’une sauvegarde supplémentaire, au cas où.

Tout d'abord, installez les utilitaires de chiffrement:

sudo apt-get install ecryptfs-utils cryptsetup

Vous devrez crypter votre répertoire personnel lorsque vous n'êtes pas connecté. Cela signifie que vous aurez besoin d'un autre compte utilisateur doté des privilèges administrateur (sudo). Vous pouvez en créer un à partir de la fenêtre Comptes d'utilisateurs d'Ubuntu. Pour l'ouvrir, cliquez sur votre nom dans le panneau, puis sélectionnez Comptes d'utilisateurs.
Vous devrez crypter votre répertoire personnel lorsque vous n'êtes pas connecté. Cela signifie que vous aurez besoin d'un autre compte utilisateur doté des privilèges administrateur (sudo). Vous pouvez en créer un à partir de la fenêtre Comptes d'utilisateurs d'Ubuntu. Pour l'ouvrir, cliquez sur votre nom dans le panneau, puis sélectionnez Comptes d'utilisateurs.
Créez un nouveau compte utilisateur et faites-en un administrateur.
Créez un nouveau compte utilisateur et faites-en un administrateur.
Définissez un mot de passe en cliquant sur la case mot de passe. Le compte est désactivé jusqu'à ce que vous appliquiez un mot de passe.
Définissez un mot de passe en cliquant sur la case mot de passe. Le compte est désactivé jusqu'à ce que vous appliquiez un mot de passe.
Après avoir créé le compte d'utilisateur, déconnectez-vous de votre bureau.
Après avoir créé le compte d'utilisateur, déconnectez-vous de votre bureau.
Image
Image

Migration de votre dossier personnel

Sélectionnez votre nouveau compte d'utilisateur temporaire sur l'écran de connexion et connectez-vous avec celui-ci.

Image
Image

Exécutez la commande suivante pour chiffrer votre répertoire de base, en remplaçant utilisateur par le nom de votre compte d'utilisateur:

sudo ecryptfs-migrate-home -u user

Vous devrez fournir le mot de passe de votre compte utilisateur. Ensuite, votre répertoire personnel sera crypté et des notes importantes vous seront présentées. En résumé, les notes disent:

  1. Vous devez vous connecter en tant qu'autre compte d'utilisateur immédiatement - avant un redémarrage!
  2. Une copie de votre répertoire personnel d'origine a été créée. Vous pouvez restaurer le répertoire de sauvegarde si vous perdez l'accès à vos fichiers.
  3. Vous devez générer et enregistrer une phrase de récupération.
  4. Vous devez également chiffrer votre partition d'échange.
Déconnectez-vous et reconnectez-vous en tant que votre compte d'utilisateur d'origine. Ne redémarrez pas votre système avant de vous reconnecter!
Déconnectez-vous et reconnectez-vous en tant que votre compte d'utilisateur d'origine. Ne redémarrez pas votre système avant de vous reconnecter!
Une fois connecté, cliquez sur le bouton Exécuter cette action maintenant pour créer une phrase secrète de récupération. Conservez cette phrase secrète dans un endroit sûr. Vous en aurez besoin si vous devez manuellement restaurer vos fichiers.
Une fois connecté, cliquez sur le bouton Exécuter cette action maintenant pour créer une phrase secrète de récupération. Conservez cette phrase secrète dans un endroit sûr. Vous en aurez besoin si vous devez manuellement restaurer vos fichiers.
Image
Image

Vous pouvez exécuter le ecryptfs-unwrap-passphrase commande pour afficher cette phrase secrète à tout moment.

Cryptage de la partition d'échange

Lorsque vous configurez un répertoire personnel chiffré lors de l'installation d'Ubuntu, votre partition de swap est également chiffrée. Après avoir configuré le cryptage du répertoire de base, vous souhaiterez également configurer le cryptage de swap. Pour ce faire, exécutez la commande suivante dans un terminal:

sudo ecryptfs-setup-swap

Notez qu’un échange crypté ne fonctionnera pas correctement avec la fonctionnalité de mise en veille prolongée d’Ubuntu, qui est désactivée par défaut de toute façon.
Notez qu’un échange crypté ne fonctionnera pas correctement avec la fonctionnalité de mise en veille prolongée d’Ubuntu, qui est désactivée par défaut de toute façon.
Image
Image

Nettoyer

Après avoir redémarré votre système une ou deux fois et vérifié que tout fonctionne correctement, vous pouvez tout nettoyer. Outre la suppression du compte d'utilisateur, vous pouvez également supprimer le dossier de base de sauvegarde situé dans le répertoire / home de votre système.

Vous devrez supprimer le répertoire de sauvegarde d’un terminal à l’aide d’une commande semblable à celle-ci. Soyez très prudent lorsque vous utilisez cette commande - vous pourriez supprimer accidentellement votre véritable dossier de départ ou un autre répertoire système important si vous tapez un nom de répertoire incorrect:
Vous devrez supprimer le répertoire de sauvegarde d’un terminal à l’aide d’une commande semblable à celle-ci. Soyez très prudent lorsque vous utilisez cette commande - vous pourriez supprimer accidentellement votre véritable dossier de départ ou un autre répertoire système important si vous tapez un nom de répertoire incorrect:

sudo rm -rf /home/user.random

Conseillé: