Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 13/01/2010, à 11:15

Kiwi41

Dechiffrer en gpg et envoyer en sftp sans écrire sur le disque.

Bonjour,

pour des contraintes de sécurité j'ai besoin d'envoyer en clair sur une autre machine un fichier qui est chiffré sur mon disque avec gpg.
Pour rajouter un peu de piment (sinon ça ne serait pas drôle) il ne faut pas que ce fichier se retrouve en clair sur la machine locale.

Voilà où j'en suis :

mkfifo my_pipe
echo CLETEST2 | gpg --decrypt --recipient CLETEST2 --passphrase-fd 0 my_pipe.gpg > my_pipe &
sftp  user_dist@machine_dist
Connecting to machine_dist...
user_dist@machine_dist's password:
sftp> put my_pipe
skipping non-regular file my_pipe
sftp>

Quelqu'un aurait une idée ?

Hors ligne

#2 Le 13/01/2010, à 16:35

Kiwi41

Re : Dechiffrer en gpg et envoyer en sftp sans écrire sur le disque.

J'ai bien trouvé ça, mais il faut que je passe par du sftp...

echo CLETEST2 | gpg --decrypt --recipient CLETEST2 --passphrase-fd 0 my_pipe.gpg | ssh user_dist@machine_dist "cat - > my_pipe"

Dernière modification par Kiwi41 (Le 13/01/2010, à 16:36)

Hors ligne

#3 Le 13/01/2010, à 19:35

Blabla404

Re : Dechiffrer en gpg et envoyer en sftp sans écrire sur le disque.

Tu peux toujours monter un dossier dans la ram. Du point de vue sécurité par contre ya le risque de swaper et donc d'ecrire sur le disque.

mount -t tmpfs -o size=256M tmpfs /media/maram

Hors ligne

#4 Le 14/01/2010, à 00:20

JoelS

Re : Dechiffrer en gpg et envoyer en sftp sans écrire sur le disque.

redoxx a écrit :

Tu peux toujours monter un dossier dans la ram. Du point de vue sécurité par contre ya le risque de swaper et donc d'ecrire sur le disque.

mount -t tmpfs -o size=256M tmpfs /media/maram

Il me semble qu'il y a un moyen de marquer un espace mémoire comme non-swappable, mais je ne sais pas si c'est possible sur un disque TMPFS.

Hors ligne

#5 Le 14/01/2010, à 10:25

Kiwi41

Re : Dechiffrer en gpg et envoyer en sftp sans écrire sur le disque.

Le problème c'est que je suis sur un environnement mutualisé donc je ne peux pas allouer de la ram à gogo comme ça, de plus la taille du fichier n'est pas fixe.

Merci de votre contribution !

Hors ligne

#6 Le 14/01/2010, à 17:20

Saito

Re : Dechiffrer en gpg et envoyer en sftp sans écrire sur le disque.

Salut,

tu n'as pas moyen de passer par ssh ? Car sftp est comme son nom l'indique un programme de file transfer et comme ton but est de transférer le contenu d'un fichier mais pas le fichier lui-même (comme tu ne veux pas l'écrire sur le disque), il me semble plus pertinent de passer par ssh comme dans ton deuxième post.
Si tu n'as vraiment pas d'accès ssh, donc pas de shell, je pense que tu vas être obliger de créer un fichier sur ton disque pour l'envoyer classiquement via sftp.


Aku-Soku-Zan_Shinsengumi

Hors ligne

#7 Le 14/01/2010, à 17:26

inbox

Re : Dechiffrer en gpg et envoyer en sftp sans écrire sur le disque.

Salut,

Une solution de contournement à ton problème serait de le décrypter en local et de le détruire complètement avec shred lorsque le transfert est terminé.

A+


Un problème résolu ? Indiquez le en modifiant le titre du sujet.

Hors ligne

#8 Le 14/01/2010, à 18:21

Kiwi41

Re : Dechiffrer en gpg et envoyer en sftp sans écrire sur le disque.

Salut inbox,

le problème c'est que pour des raisons de sécurité ce fichier ne doit jamais être écrit en clair sur la machine locale...

Merci pour vos efforts !

Hors ligne

#9 Le 15/01/2010, à 12:48

Saito

Re : Dechiffrer en gpg et envoyer en sftp sans écrire sur le disque.

Pourquoi dois-tu obligatoirement passer par sftp ?
Tu pourrais sinon récupérer le fichier sur ton poste perso, le déchiffrer et l'envoyer.


Aku-Soku-Zan_Shinsengumi

Hors ligne