| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente |
| davfs2 [Le 26/10/2014, 13:47] – [Montage root] On veut peut etre cacher cet email ;p 88.178.182.33 | davfs2 [Le 17/09/2026, 18:41] (Version actuelle) – nautilus -> gnome fichiers | owncloud -> nextcloud | suppr obsolete (encore du boulot) | +tag vétuste krodelabestiole |
|---|
| {{tag>Raring Lucid Precise partage nuage cloud owncloud}} | {{tag>partage cloud sauvegarde VÉTUSTE}} |
| ---- | |
| |
| ====== davfs2 ====== | ====== davfs2 ====== |
| |
| Beaucoup plus intéressant que via [[:Nautilus]] (mais un peu moins simple !), il est aussi possible de monter un partage [[:WebDAV]] comme un système de fichier grâce à davfs2. | [[:nautilus|GNOME Fichiers]], le gestionnaire de fichiers installé par défaut sur Ubuntu permet de monter des espaces de stockages distants utilisant divers protocoles, dont [[:WebDAV]]. Il permet aussi de créer des [[:nautilus#signets]] pour y accéder plus facilement ensuite. Il n'est cependant pas pratique dans ce cas d'accéder à ses fichiers distants en ligne de commande, ou dans le cadre de l'utilisation d'un logiciel tiers de [[:sauvegarde]], ou de [[:synchronisation]]. Dans ce cas il peut être plus intéressant de monter un partage [[:WebDAV]] dans le répertoire de son choix au moyen de **davfs2**. |
| | |
| | **[[https://savannah.nongnu.org/p/davfs2|davfs2]]** utilise la librairie [[:FUSE]] pour monter un espace [[:WebDAV]] comme un système de fichier. L'espace distant sera ainsi accessible à la plupart des applications, même quand elles n'implémentent pas elles-mêmes le protocole [[:WebDAV]]. |
| | |
| | <note tip>Cette page a plutôt vocation historique : **[[:rclone]]** propose aujourd'hui toutes les fonctionnalités de **davfs2** et beaucoup plus. |
| | |
| | Il le fait surtout avec des performances //largement supérieures//. Il n'y a donc plus trop de raison d'utiliser davfs2.</note> |
| |
| ===== Installation ===== | ===== Installation ===== |
| ==== Montage root ==== | ==== Montage root ==== |
| |
| Le montage peut se faire de façon classique en tant qu'[[:sudo|administrateur]] comme tout système de fichier en saisissant dans un [[:terminal]] les [[:commande_shell|commandes]] suivantes: | Le montage peut se faire de façon classique en tant qu'[[:sudo|administrateur]] comme tout système de fichier en saisissant dans un [[:terminal]] les [[:commande_shell|commandes]] suivantes : |
| |
| <code>sudo mkdir /media/Box.net | <code>sudo mkdir /media/Box.net |
| sudo mount.davfs https://dav.box.com/dav /media/Box.net | sudo mount.davfs https://dav.box.com/dav /media/Box.net |
| </code> | </code> |
| La deuxième commande devrait vous demander d'entrer vos identifiants comme suit: | La deuxième commande devrait vous demander d'entrer vos identifiants comme suit : |
| <code> Please enter the username to authenticate with server | <code> Please enter the username to authenticate with server |
| https://dav.box.com/dav or hit enter for none. | https://dav.box.com/dav or hit enter for none. |
| L'utilisateur pourra alors à sa guise monter et démonter le partage sans qu'il ait besoin de lui donner des privilèges administrateur. | L'utilisateur pourra alors à sa guise monter et démonter le partage sans qu'il ait besoin de lui donner des privilèges administrateur. |
| |
| <note>En réalité, certains considèrent que cette façon de monter un partage WebDAV est préférable d'un point de vue sécurité. En effet, avec le [[#montage root]], on a un montage qui est en prise directe sur le Web avec des droits root. Une faille dans la pile WebDAV serait alors plus dangereuse que dans le cas d'un montage en tant que "simple utilisateur". | <note>Cette façon de monter un partage WebDAV est probablement préférable d'un point de vue sécurité. En effet, avec le [[#montage root]], on a un montage qui est en prise directe sur le Web avec des droits root. Une faille dans la pile WebDAV serait alors plus dangereuse que dans le cas d'un montage en tant que "simple utilisateur". |
| | |
| | De plus, comme le fstab est modifié, le partage sera automatiquement disponible pour l'utilisateur, à chaque session. |
| </note> | </note> |
| |
| Pour que cela soit possible, il est cependant nécessaire de faire quelques modifications. | Pour que cela soit possible, il est cependant nécessaire de faire quelques modifications. |
| - dans un [[:terminal]] saisissez<code> | - dans un [[:terminal]] saisissez :<code> |
| sudo dpkg-reconfigure davfs2</code> Et bien sûr, à la question :<code> | sudo dpkg-reconfigure davfs2</code> Et bien sûr, à la question :<code> |
| Autoriser les utilisateurs non privilégiés à monter les ressources WebDAV ?</code> répondez : **oui**. | Autoriser les utilisateurs non privilégiés à monter les ressources WebDAV ?</code> répondez : **oui**. |
| Cette dernière manipulation étant assez moyenne au niveau sécurité, s'il s'agit d'un ordinateur partagé, il vous est recommandé d'utiliser le [[:securite#chiffrer_et_non_crypter_ses_donnees|chiffrement]] du répertoire personnel. De cette façon, les identifiants/mots de passe du partage WebDAV seront au moins protégés par le mot de passe principal de l'utilisateur. | Cette dernière manipulation étant assez moyenne au niveau sécurité, s'il s'agit d'un ordinateur partagé, il vous est recommandé d'utiliser le [[:securite#chiffrer_et_non_crypter_ses_donnees|chiffrement]] du répertoire personnel. De cette façon, les identifiants/mots de passe du partage WebDAV seront au moins protégés par le mot de passe principal de l'utilisateur. |
| |
| Vous pouvez bien sûr ne pas indiquer vos identifiants dans le fichier secret. Dans ce cas, le montage via [[:Nautilus]] ou les //Raccourcis// ne sera pas possible, mais l'utilisateur pourra toujours faire une commande [[:montage|mount]] ou lancer un script non privilégié pour monter ses partages.</note> | Vous pouvez bien sûr ne pas indiquer vos identifiants dans le fichier secret. Dans ce cas, le montage via [[:nautilus|GNOME Fichiers]] ou les [[:nautilus#signets]] ne sera pas possible, mais l'utilisateur pourra toujours faire une commande [[:montage|mount]] ou lancer un script non privilégié pour monter ses partages.</note> |
| |
| Vous pouvez maintenant constater que dans les raccourcis, à l'endroit où figurent toutes les unités que vous pouvez monter, vous avez une icône correspondant à votre partage WebDAV. | Vous pouvez maintenant constater que dans les raccourcis, à l'endroit où figurent toutes les unités que vous pouvez monter, vous avez une icône correspondant à votre partage WebDAV. |
| |
| Il vous suffit alors de cliquer dessus pour la monter, comme n'importe quelle unité de disque.\\ | Il vous suffit alors de cliquer dessus pour la monter, comme n'importe quelle unité de disque.\\ |
| Idem pour la démonter, en cliquant sur la petite flèche en regard du nom de montage dans [[:Nautilus]]. | Idem pour la démonter, en cliquant sur la petite flèche en regard du nom de montage dans [[:nautilus|GNOME Fichiers]]. |
| |
| <note tip>Box.net ne gère pas les accès concurrents et cela posera des problèmes si vous voulez créer ou modifier des fichiers. | <note tip>Box.net ne gère pas les accès concurrents et cela posera des problèmes si vous voulez créer ou modifier des fichiers. |
| Afin de corriger cela, il faut éditer le fichier **$HOME/.davfs2/davfs2.conf** et rajouter la ligne : | Afin de corriger cela, il faut éditer le fichier ''$HOME/.davfs2/davfs2.conf'' et ajouter la ligne : |
| <file> | <file> |
| use_locks 0 | use_locks 0 |
| </note> | </note> |
| |
| ==== OwnCloud ==== | ==== Nextcloud ==== |
| Pour ceux qui ne le connaissent pas, [[http://owncloud.org|OwnCloud]] offre les mêmes possibilités à travers davfs2. Pour cela, respecter à la lettre les indications ci-dessus, en remplaçant la ligne du fichier ''fstab'' par une directive adaptée à la configuration de votre installation serveur. Par exemple : | |
| | Pour ceux qui ne le connaissent pas, [[:Nextcloud]] offre les mêmes possibilités à travers davfs2. Pour cela, respecter à la lettre les indications ci-dessus, en remplaçant la ligne du fichier ''fstab'' par une directive adaptée à la configuration de votre installation serveur. Par exemple : |
| <code> | <code> |
| https://serveur:port/owncloud/remote.php/webdav/ /home/votre_nom/votre_répertoire davfs rw,user,noauto 0 0 | https://serveur:port/owncloud/remote.php/webdav/ /home/votre_nom/votre_répertoire davfs rw,user,noauto 0 0 |
| </code> | </code> |
| | |
| | EDIT : il est possible d'avoir un problème de certificats avec cette manipulation. |
| | |
| | Message d'erreur : |
| | |
| | /sbin/mount.davfs: the server certificate does not match the server name |
| | /sbin/mount.davfs: the server certificate is not trusted |
| | |
| | Pour tester votre connexion: utiliser la commande |
| | <code>mount "votre point de montage"</code> |
| | Celle-ci ira chercher le certificat dans votre serveur (ajoutez ''[[:sudo]]'' en début de commande si vous ne pouvez pas [[:montage|monter]] le répertoire). |
| | |
| | Pour télécharger votre certificat, utiliser la commande suivante : |
| | <code> |
| | openssl s_client -connect HOSTNAME:443 -showcerts </dev/null 2>/dev/null | openssl x509 -outform PEM > certificate.pem |
| | </code> |
| | remplacer HOSTNAME par l'adresse de votre serveur |
| | |
| | copiez le fichier créé certificate.pem vers /etc/davfs2/certs/ |
| | Editez le fichier /etc/davfs2/davfs2.conf : |
| | |
| | <code> |
| | #trust_server_cert |
| | |
| | trust_server_cert /etc/davfs2/certs/my.selfsigned.cert.pem |
| | </code> |
| | |
| | vous indiquez que le certificat de votre serveur est placé là. |
| |
| ===== Astuce : Nuage et vie privée ===== | ===== Astuce : Nuage et vie privée ===== |
| |
| ==== Chiffrer ses données ==== | ==== Chiffrer ses données ==== |
| <note>La rédaction des pages WebDAV / davfs2 est née d'une astuce expliquée [[http://forum.ubuntu-fr.org/viewtopic.php?id=391271|ici]]. Elle concernait Ubuntu One + encFS, mais cela fonctionne de même avec WebDAV. | |
| </note> | |
| De plus en plus nos fichiers seront //dans le [[wpfr>Cloud_computing|nuage]]//. Cela peut poser des problèmes ou des questions quant au respect de notre vie privée, d'autant plus que les hébergeurs ne sont pas toujours soumis à vos lois locales (CNIL et autres). | De plus en plus nos fichiers seront //dans le [[wpfr>Cloud_computing|nuage]]//. Cela peut poser des problèmes ou des questions quant au respect de notre vie privée, d'autant plus que les hébergeurs ne sont pas toujours soumis à vos lois locales (CNIL et autres). |
| |
| |
| Les fichiers que vous pourriez mettre sur votre partage [[:WebDAV]] sont alors une cible toute indiquée pour de telles pratiques. Si vous souhaitez éviter que l'hébergeur lise vos données privées, rien de plus simple sous Linux : [[:encfs]].\\ | Les fichiers que vous pourriez mettre sur votre partage [[:WebDAV]] sont alors une cible toute indiquée pour de telles pratiques. Si vous souhaitez éviter que l'hébergeur lise vos données privées, rien de plus simple sous Linux : [[:encfs]].\\ |
| En effet, il est possible de combiner davfs et encfs sans problème. La seule précaution à prendre est que le dossier "en clair" __ne doit pas se trouver__ dans l'arborescence de votre montage WebDAV, sinon le daemon WebDAV s'emmêle un peu les pinceaux ! | En effet, il est possible de combiner davfs et encfs sans problème. La seule précaution à prendre est que le répertoire en clair ne doit pas se trouver dans l'arborescence de votre montage WebDAV, sinon le daemon WebDAV s'emmêle un peu les pinceaux ! |
| |
| Donc par exemple vous pouvez faire : | Donc par exemple vous pouvez faire : |
| </code> | </code> |
| |
| Et vous utilisez votre répertoire **En_Clair** pour y déposer ou lire vos fichiers stockés sur le partage WebDAV. Les fichiers déposés dans **En_Clair** seront cryptés par encfs vers le répertoire **Box.net/Crypt**, et donc sauvegardés ainsi chiffrés sur votre Webdav.\\ | Et vous utilisez votre répertoire ''En_Clair'' pour y déposer ou lire vos fichiers stockés sur le partage WebDAV. Les fichiers déposés dans ''En_Clair'' seront cryptés par encfs vers le répertoire ''Box.net/Crypt'', et donc sauvegardés ainsi chiffrés sur votre Webdav.\\ |
| L'hébergeur ne verra alors que des fichiers illisibles. Il n'a même pas le nom des fichiers pour faire des ciblages. | L'hébergeur ne verra alors que des fichiers illisibles. Il n'a même pas le nom des fichiers pour faire des ciblages. |
| |
| Pour plus de détails sur encfs c'est [[:encfs|ici]]. | Pour plus de détails sur encfs, voir //[[:encfs]]//. |
| |
| ==== Renforcer la sécurité du chiffrement ==== | ==== Renforcer la sécurité du chiffrement ==== |
| |
| Il est donc préférable de ne pas stocker ce fichier dans le répertoire de chiffrement, comme c'est le cas de façon standard avec encfs.\\ | Il est donc préférable de ne pas stocker ce fichier dans le répertoire de chiffrement, comme c'est le cas de façon standard avec encfs.\\ |
| N'ayant plus cette partie de la clé de déchiffrement, l'utilisation de force brute par votre hébergeur devient impossible, même si votre mot de passe est très faible. | N'ayant plus cette partie de la clé de déchiffrement, l'utilisation de force brute par votre hébergeur devient impossible, même si votre mot de passe est très faible. |
| Pour se faire: | Pour ce faire : |
| * Déplacez le fichier **.encfs6.xml** par exemple dans le dossier Secret de votre //Dossier Personnel//. | * Déplacez le fichier **.encfs6.xml** par exemple dans le dossier Secret de votre //Dossier Personnel//. |
| * Utilisez une fonction non-documentée (!) de encfs, pour lui indiquer où se trouve désormais ce fichier. Le montage se fait alors ainsi <code> | * Utilisez une fonction non-documentée (!) de encfs, pour lui indiquer où se trouve désormais ce fichier. Le montage se fait alors ainsi <code> |
| ENCFS6_CONFIG=/home/$USER/Secret/.encfs6.xml encfs /home/$USER/Box.net/Crypt /home/$USER/En_Clair</code> | ENCFS6_CONFIG=/home/$USER/Secret/.encfs6.xml encfs /home/$USER/Box.net/Crypt /home/$USER/En_Clair</code> |
| |
| Le risque de déchiffrement par un tiers est ainsi largement réduit... mais un nouveau risque est créé!.. | Le risque de déchiffrement par un tiers est ainsi largement réduit... mais un nouveau risque est créé !.. |
| En effet, si vous utilisez un stockage en nuage, c'est souvent pour disposer d'une sauvegarde de ses données en cas de plantage total de l'ensemble des supports locaux. Or là, puisque vous gardez le fichier **.encfs6.xml** localement, si l'ensemble de vos disques est détruit (court-circuit, incendie, vol,...) vous ne pourrez plus déchiffrer les fichiers que vous avez mis sur votre nuage !\\ | En effet, si vous utilisez un stockage en nuage, c'est souvent pour disposer d'une sauvegarde de ses données en cas de plantage total de l'ensemble des supports locaux. Or là, puisque vous gardez le fichier **.encfs6.xml** localement, si l'ensemble de vos disques est détruit (court-circuit, incendie, vol,...) vous ne pourrez plus déchiffrer les fichiers que vous avez mis sur votre nuage !\\ |
| Pour remédier à cela, il faut également garder une copie de ce fichier à distance, mais afin d'éviter que ce fichier soit en clair, il va s'agir de le chiffrer.\\ | Pour remédier à cela, il faut également garder une copie de ce fichier à distance, mais afin d'éviter que ce fichier soit en clair, il va s'agir de le chiffrer.\\ |
| ===== Liens ===== | ===== Liens ===== |
| |
| * **(en)** [[http://savannah.nongnu.org/projects/davfs2|Site officiel du logiciel]] | * **(//en//)** [[http://savannah.nongnu.org/projects/davfs2|Site officiel du logiciel]] |
| |
| ---- | ---- |
| //Contribution : [[utilisateurs:Zakhar]]// | //[[:Contributeurs]] : [[:utilisateurs:Zakhar]], ...// |