Journal : Crypto sous Linux

Posté par Nelis (page perso, ) le 04 février 2004
0
Deux questions concernant la crypto sous Linux:

- Y'a-t-il moyen de chiffrer une base de donnée MySQL (la DB en question et les communication entre le client et le serveur) ? Si oui comment, j'ai du mal à trouver des ressources là dessus ...

- Je pense qu'il y a moyen d'envoyer un e-mail chiffré avec GnuPG, comment peut-on faire ? Est-ce que GnuPG est supporté par beaucoup de clients mail ? (Je pense surtout à Mozilla mail et Outlook Express)

Merci ...

> Lire le journal (10 commentaires, moyenne: 1,1).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Crypto sous Linux

Posté par jmfayard () le 04/02/2004 à 15:01. (lien). Évalué à 0.

Utiliser GnuPG dans mutt et sylpheed est trivial.
Les autres MUA étant moins bien, je n'ai pas essayé.
(</troll>)

  • [^]Re: Crypto sous Linux

    Posté par Dsls (page perso, ) le 04/02/2004 à 15:05. (lien). Évalué à 1.

    Sous Evolution, pareil, ça fonctionne sans problème...
    Pour mozilla, il y a enigmail : http://enigmail.mozdev.org/(...)

    Et pour Outlook express ... euh :
    # apt-get install outlookexpress
    Reading Package Lists... Done
    Building Dependency Tree... Done
    E: Couldn't find package outlookexpress


    Concernant le chiffrement de la connexion mysql, un tunnel ssh devrait suffire.
    Et pour le cryptage de la base, un petit filesystem chiffré ? http://www.linux.org/docs/ldp/howto/Loopback-Encrypted-Filesystem-H(...)

    • [^]Re: Crypto sous Linux

      Posté par Nelis (page perso, ) le 04/02/2004 à 15:17. (lien). Évalué à 2.

      Il me faut un client texte, donc mutt fera surement l'affaire. Par contre, apparemment il faudrait que j'utilise S/MIME mais ça n'a pas l'air d'être supporté ... Quelqu'un à une piste ?

      --
      Vache qui rit, à moitié dans son lit
      • [^]Re: Crypto sous Linux

        Posté par Caeies () le 04/02/2004 à 15:57. (lien). Évalué à 1.

        enigmail le supporte très bien. Evolution aussi je crois.

        Caeies, écrivez couvert :)

      • [^]Re: Crypto sous Linux

        Posté par jcs (page perso, ) le 04/02/2004 à 16:22. (lien). Évalué à 2.

        Je n'utilise pas Mutt tous les jours mais je sais qu'il supporte le S/MIME en s'interfaçant avec OpenSSL. Google m'a donné ce lien : http://www.informatik.tu-darmstadt.de/RBG/service/FAQ2/Anleitungen/(...)
        En espérant que ça t'aidera...

        --
        Hurd will be out in a year (or two, or next month, who knows)
        -- Linus Benedict Torvalds, 1991
        • [^]Re: Crypto sous Linux

          Posté par jmfayard () le 04/02/2004 à 20:47. (lien). Évalué à 1.

          Ou plus près de chez toi, va dans le dossier
          /usr/share/doc/mutt*/examples

          Il y a ce qu'il faut pour gérer PGP, GPG, S/MIME et autre

Re: Crypto sous Linux

Posté par Sasuke () le 04/02/2004 à 20:34. (lien). Évalué à 1.

Hum ... Ca doit être un joli défi ton truc. En fait, tu veux que le serveur sql se trouve ailleur que sur le serveur ou tourne apache ? Il faudrait carrément modifier php/sql pour faire ça ... Tu peux changer le port, mais il faut aussi changer les données. Donc modifier le client (php) et le serveur (sql). Bon courage :)

PS : va sur les forums de sql, tu pourras peut etre trouver des trucs.

  • [^]Re: Crypto sous Linux

    Posté par lordcow () le 04/02/2004 à 20:47. (lien). Évalué à 1.

    iptables -j DNAT doit pouvoir faire l'affaire

    --
    Je est un autre.
  • [^]Re: Crypto sous Linux

    Posté par fifik () le 05/02/2004 à 07:03. (lien). Évalué à 1.

    Pour chiffrer la communication, le plus simple est peut-etre d'utiliser un tunnel ssh : parametres -R ou -L de ssh

Re: MySQL + SSL

Posté par Yann Forget (page perso, ) le 05/02/2004 à 10:14. (lien). Évalué à 1.

MySQL + SSL : c'est supporté depuis la version 4.0.

http://www.mysql.com/doc/en/SSL_options.html(...)

Pour chiffrer la base elle-même, il faut utiliser un système de fichier crypté.
Voir /usr/src/'sources_du_noyau'/Documentation/crypto/api-intro.txt sur les noyaux 2.4

Revenir en haut de page