| Les deux révisions précédentesRévision précédente | |
| davfs2 [Le 19/10/2023, 16:40] – rclone > davfs2 krodelabestiole | davfs2 [Le 17/09/2026, 18:41] (Version actuelle) – nautilus -> gnome fichiers | owncloud -> nextcloud | suppr obsolete (encore du boulot) | +tag vétuste krodelabestiole |
|---|
| {{tag>partage cloud sauvegarde}} | {{tag>partage cloud sauvegarde VÉTUSTE}} |
| |
| ====== davfs2 ====== | ====== davfs2 ====== |
| |
| [[:Nautilus]], le gestionnaire de fichiers installé par défaut sur Ubuntu permet de monter des espaces de stockages distants utilisant divers protocoles, dont [[:WebDAV]]. Il permet aussi de créer des [[:nautilus#les signets dossiers favoris|signets]] pour y accéder plus facilement ensuite. Il n'est cependant pas pratique dans ce cas d'accéder à ses fichiers distants en ligne de commande, ou dans le cadre de l'utilisation d'un logiciel tiers de [[:sauvegarde]], ou de [[:synchronisation]]. Dans ce cas il peut être plus intéressant de monter un partage [[:WebDAV]] dans le répertoire de son choix au moyen de **davfs2**. | [[:nautilus|GNOME Fichiers]], le gestionnaire de fichiers installé par défaut sur Ubuntu permet de monter des espaces de stockages distants utilisant divers protocoles, dont [[:WebDAV]]. Il permet aussi de créer des [[:nautilus#signets]] pour y accéder plus facilement ensuite. Il n'est cependant pas pratique dans ce cas d'accéder à ses fichiers distants en ligne de commande, ou dans le cadre de l'utilisation d'un logiciel tiers de [[:sauvegarde]], ou de [[:synchronisation]]. Dans ce cas il peut être plus intéressant de monter un partage [[:WebDAV]] dans le répertoire de son choix au moyen de **davfs2**. |
| |
| **[[https://savannah.nongnu.org/p/davfs2|davfs2]]** utilise la librairie [[:FUSE]] pour monter un espace [[:WebDAV]] comme un système de fichier. L'espace distant sera ainsi accessible à la plupart des applications, même quand elles n'implémentent pas elles-mêmes le protocole [[:WebDAV]]. | **[[https://savannah.nongnu.org/p/davfs2|davfs2]]** utilise la librairie [[:FUSE]] pour monter un espace [[:WebDAV]] comme un système de fichier. L'espace distant sera ainsi accessible à la plupart des applications, même quand elles n'implémentent pas elles-mêmes le protocole [[:WebDAV]]. |
| Cette dernière manipulation étant assez moyenne au niveau sécurité, s'il s'agit d'un ordinateur partagé, il vous est recommandé d'utiliser le [[:securite#chiffrer_et_non_crypter_ses_donnees|chiffrement]] du répertoire personnel. De cette façon, les identifiants/mots de passe du partage WebDAV seront au moins protégés par le mot de passe principal de l'utilisateur. | Cette dernière manipulation étant assez moyenne au niveau sécurité, s'il s'agit d'un ordinateur partagé, il vous est recommandé d'utiliser le [[:securite#chiffrer_et_non_crypter_ses_donnees|chiffrement]] du répertoire personnel. De cette façon, les identifiants/mots de passe du partage WebDAV seront au moins protégés par le mot de passe principal de l'utilisateur. |
| |
| Vous pouvez bien sûr ne pas indiquer vos identifiants dans le fichier secret. Dans ce cas, le montage via [[:Nautilus]] ou les //Raccourcis// ne sera pas possible, mais l'utilisateur pourra toujours faire une commande [[:montage|mount]] ou lancer un script non privilégié pour monter ses partages.</note> | Vous pouvez bien sûr ne pas indiquer vos identifiants dans le fichier secret. Dans ce cas, le montage via [[:nautilus|GNOME Fichiers]] ou les [[:nautilus#signets]] ne sera pas possible, mais l'utilisateur pourra toujours faire une commande [[:montage|mount]] ou lancer un script non privilégié pour monter ses partages.</note> |
| |
| Vous pouvez maintenant constater que dans les raccourcis, à l'endroit où figurent toutes les unités que vous pouvez monter, vous avez une icône correspondant à votre partage WebDAV. | Vous pouvez maintenant constater que dans les raccourcis, à l'endroit où figurent toutes les unités que vous pouvez monter, vous avez une icône correspondant à votre partage WebDAV. |
| |
| Il vous suffit alors de cliquer dessus pour la monter, comme n'importe quelle unité de disque.\\ | Il vous suffit alors de cliquer dessus pour la monter, comme n'importe quelle unité de disque.\\ |
| Idem pour la démonter, en cliquant sur la petite flèche en regard du nom de montage dans [[:Nautilus]]. | Idem pour la démonter, en cliquant sur la petite flèche en regard du nom de montage dans [[:nautilus|GNOME Fichiers]]. |
| |
| <note tip>Box.net ne gère pas les accès concurrents et cela posera des problèmes si vous voulez créer ou modifier des fichiers. | <note tip>Box.net ne gère pas les accès concurrents et cela posera des problèmes si vous voulez créer ou modifier des fichiers. |
| Afin de corriger cela, il faut éditer le fichier **$HOME/.davfs2/davfs2.conf** et rajouter la ligne : | Afin de corriger cela, il faut éditer le fichier ''$HOME/.davfs2/davfs2.conf'' et ajouter la ligne : |
| <file> | <file> |
| use_locks 0 | use_locks 0 |
| </note> | </note> |
| |
| ==== OwnCloud ==== | ==== Nextcloud ==== |
| Pour ceux qui ne le connaissent pas, [[:owncloud|ownCloud]] offre les mêmes possibilités à travers davfs2. Pour cela, respecter à la lettre les indications ci-dessus, en remplaçant la ligne du fichier ''fstab'' par une directive adaptée à la configuration de votre installation serveur. Par exemple : | |
| | Pour ceux qui ne le connaissent pas, [[:Nextcloud]] offre les mêmes possibilités à travers davfs2. Pour cela, respecter à la lettre les indications ci-dessus, en remplaçant la ligne du fichier ''fstab'' par une directive adaptée à la configuration de votre installation serveur. Par exemple : |
| <code> | <code> |
| https://serveur:port/owncloud/remote.php/webdav/ /home/votre_nom/votre_répertoire davfs rw,user,noauto 0 0 | https://serveur:port/owncloud/remote.php/webdav/ /home/votre_nom/votre_répertoire davfs rw,user,noauto 0 0 |
| /sbin/mount.davfs: the server certificate is not trusted | /sbin/mount.davfs: the server certificate is not trusted |
| |
| Pour tester votre connexion: utiliser la commande <code> mount "votre point de montage" </code> la commande ira chercher le certificat dans votre serveur. (ajoutez sudo en début de commande si seul root peut monter le dossier) | Pour tester votre connexion: utiliser la commande |
| | <code>mount "votre point de montage"</code> |
| | Celle-ci ira chercher le certificat dans votre serveur (ajoutez ''[[:sudo]]'' en début de commande si vous ne pouvez pas [[:montage|monter]] le répertoire). |
| |
| Pour télécharger votre certificat, utiliser la commande suivante : | Pour télécharger votre certificat, utiliser la commande suivante : |
| |
| ==== Chiffrer ses données ==== | ==== Chiffrer ses données ==== |
| <note>La rédaction des pages WebDAV / davfs2 est née d'une astuce expliquée [[https://forum.ubuntu-fr.org/viewtopic.php?id=391271|ici]]. Elle concernait Ubuntu One + encFS, mais cela fonctionne de même avec WebDAV. | |
| </note> | |
| De plus en plus nos fichiers seront //dans le [[wpfr>Cloud_computing|nuage]]//. Cela peut poser des problèmes ou des questions quant au respect de notre vie privée, d'autant plus que les hébergeurs ne sont pas toujours soumis à vos lois locales (CNIL et autres). | De plus en plus nos fichiers seront //dans le [[wpfr>Cloud_computing|nuage]]//. Cela peut poser des problèmes ou des questions quant au respect de notre vie privée, d'autant plus que les hébergeurs ne sont pas toujours soumis à vos lois locales (CNIL et autres). |
| |
| |
| Les fichiers que vous pourriez mettre sur votre partage [[:WebDAV]] sont alors une cible toute indiquée pour de telles pratiques. Si vous souhaitez éviter que l'hébergeur lise vos données privées, rien de plus simple sous Linux : [[:encfs]].\\ | Les fichiers que vous pourriez mettre sur votre partage [[:WebDAV]] sont alors une cible toute indiquée pour de telles pratiques. Si vous souhaitez éviter que l'hébergeur lise vos données privées, rien de plus simple sous Linux : [[:encfs]].\\ |
| En effet, il est possible de combiner davfs et encfs sans problème. La seule précaution à prendre est que le dossier "en clair" __ne doit pas se trouver__ dans l'arborescence de votre montage WebDAV, sinon le daemon WebDAV s'emmêle un peu les pinceaux ! | En effet, il est possible de combiner davfs et encfs sans problème. La seule précaution à prendre est que le répertoire en clair ne doit pas se trouver dans l'arborescence de votre montage WebDAV, sinon le daemon WebDAV s'emmêle un peu les pinceaux ! |
| |
| Donc par exemple vous pouvez faire : | Donc par exemple vous pouvez faire : |
| </code> | </code> |
| |
| Et vous utilisez votre répertoire **En_Clair** pour y déposer ou lire vos fichiers stockés sur le partage WebDAV. Les fichiers déposés dans **En_Clair** seront cryptés par encfs vers le répertoire **Box.net/Crypt**, et donc sauvegardés ainsi chiffrés sur votre Webdav.\\ | Et vous utilisez votre répertoire ''En_Clair'' pour y déposer ou lire vos fichiers stockés sur le partage WebDAV. Les fichiers déposés dans ''En_Clair'' seront cryptés par encfs vers le répertoire ''Box.net/Crypt'', et donc sauvegardés ainsi chiffrés sur votre Webdav.\\ |
| L'hébergeur ne verra alors que des fichiers illisibles. Il n'a même pas le nom des fichiers pour faire des ciblages. | L'hébergeur ne verra alors que des fichiers illisibles. Il n'a même pas le nom des fichiers pour faire des ciblages. |
| |
| Pour plus de détails sur encfs c'est [[:encfs|ici]]. | Pour plus de détails sur encfs, voir //[[:encfs]]//. |
| |
| ==== Renforcer la sécurité du chiffrement ==== | ==== Renforcer la sécurité du chiffrement ==== |
| ===== Liens ===== | ===== Liens ===== |
| |
| * **(en)** [[http://savannah.nongnu.org/projects/davfs2|Site officiel du logiciel]] | * **(//en//)** [[http://savannah.nongnu.org/projects/davfs2|Site officiel du logiciel]] |
| |
| ---- | ---- |
| //Contribution : [[utilisateurs:Zakhar]]// | //[[:Contributeurs]] : [[:utilisateurs:Zakhar]], ...// |