<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Void And Any &#187; cryptage</title>
	<atom:link href="http://voidandany.free.fr/index.php/tag/cryptage/feed/" rel="self" type="application/rss+xml" />
	<link>http://voidandany.free.fr</link>
	<description>mon bazar...</description>
	<lastBuildDate>Sat, 09 Dec 2017 09:24:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>&#171;&#160;Décrypter&#160;&#187; le home de son utilisateur</title>
		<link>http://voidandany.free.fr/index.php/decrypter-le-home-dun-utilisateur/</link>
		<comments>http://voidandany.free.fr/index.php/decrypter-le-home-dun-utilisateur/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 06:52:15 +0000</pubDate>
		<dc:creator>voidAndAny</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[home]]></category>

		<guid isPermaLink="false">http://voidandany.free.fr/?p=701</guid>
		<description><![CDATA[Lorsque l&#8217;on installe Jaunty on a le choix de crypter le home de son utilisateur, mais il se peut que l&#8217;on veuille enlever le cryptage (par exemple parce que l&#8217;autologin GDM ne marche pas avec) La mauvaise nouvelle c&#8217;est que ce &#8230; <a href="http://voidandany.free.fr/index.php/decrypter-le-home-dun-utilisateur/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Lorsque l&#8217;on <a href="http://voidandany.free.fr/index.php/jaunty-jackalope-installation-minimale/" target="_blank">installe Jaunty</a> on a le choix de crypter le home de son utilisateur, mais il se peut que l&#8217;on veuille enlever le cryptage (par exemple parce que l&#8217;autologin GDM ne <a href="http://voidandany.free.fr/index.php/bug-de-lautologin-gdm-avec-un-dossier-home-crypte/" target="_blank">marche pas </a>avec)</p>
<p><br class="spacer_" /></p>
<p>La mauvaise nouvelle c&#8217;est que ce n&#8217;est pas possible, la bonne c&#8217;est qu&#8217;on peut contourner le problème en supprimant / re-créant l&#8217;utilisateur, voici comment.</p>
<p><br class="spacer_" /></p>
<p>Soit mon utilisateur mon_user dont le home est entièrement crypté.</p>
<p>Se connecter en mon_user sur Gnome, le simple fait de faire ça monte automatiquement le home et le rend accessible en clair.<br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><strong>Sauvegarder le home</strong></p>
<p><br class="spacer_" /></p>
<p>Pour cela on crée un autre répertoire sous home et on copie le contenu de l&#8217;utilisateur en cours dedans :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">mkdir</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user-save
&nbsp;
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">chown</span> mon_user:mon_user<span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user-save<span style="color: #000000; font-weight: bold;">/</span> <span style="color: #660033;">-R</span>
&nbsp;
<span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user
&nbsp;
<span style="color: #c20cb9; font-weight: bold;">cp</span> <span style="color: #660033;">-ax</span> . <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user-save<span style="color: #000000; font-weight: bold;">/</span></pre></div></div>

<p><br class="spacer_" /></p>
<p><strong>Lister les groupes de votre utilisateur</strong></p>
<p>Pour cela on utilise la commande :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">groups</span></pre></div></div>

<p>Qui renvoi quelque chose comme ça :</p>
<pre>mon_user adm dialout cdrom plugdev lpadmin admin sambashare
</pre>
<p><br class="spacer_" /></p>
<p><strong>Supprimer l&#8217;utilisateur</strong><br class="spacer_" /></p>
<p>Se connecter avec un autre utilisateur ou en mode sans echec root, puis supprimer l&#8217;utilisateur &laquo;&nbsp;à décrypter&nbsp;&raquo; en supprimant son home :</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> deluser <span style="color: #660033;">--remove-home</span> mon_user</pre></div></div>

<p><br class="spacer_" /></p>
<p><strong>Re-créer l&#8217;utilisateur</strong></p>
<p>Mais cette fois sans home crypté :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> adduser mon_user</pre></div></div>

<p>Lister les groupes du nouvel utilisateur :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">groups</span> mon_user</pre></div></div>

<p><br class="spacer_" /></p>
<p>Normalement il ne devrait il avoir que :</p>
<pre>mon_user</pre>
<p><br class="spacer_" /></p>
<p>Lui ajouter ceux qui lui manque :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">adduser mon_user adm
&nbsp;
adduser mon_user dialout
&nbsp;
adduser mon_user cdrom
&nbsp;
adduser mon_user plugdev
&nbsp;
adduser mon_user lpadmin
&nbsp;
adduser mon_user admin
&nbsp;
adduser mon_user sambashare</pre></div></div>

<p><br class="spacer_" /></p>
<p><span class="fullpost">Restaurer les documents de l&#8217;ancien utilisateur (qui avait le même nom) : </span></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">cp</span> <span style="color: #660033;">-ax</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user-save<span style="color: #000000; font-weight: bold;">/*</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user<span style="color: #000000; font-weight: bold;">/</span>
&nbsp;
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">chown</span> mon_user:mon_user<span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user<span style="color: #000000; font-weight: bold;">/</span> <span style="color: #660033;">-R</span></pre></div></div>

<p><br class="spacer_" /></p>
<p>Rebooter et se connecter avec mon_user, tout devrait être là et disponible sans cryptage&#8230;.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><strong>Source / inspiration :</strong> <br class="spacer_" /></p>
<p><a href="http://stesindus.blogspot.com/2009/04/encrypted-home-in-ubuntu-jaunty-with.html">http://stesindus.blogspot.com/2009/04/encrypted-home-in-ubuntu-jaunty-with.html</a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><a href="http://doc.ubuntu-fr.org/ecryptfs"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://voidandany.free.fr/index.php/decrypter-le-home-dun-utilisateur/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
