logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:systeme:keepassx [25/04/2013 20:15]
smolski [Base de données]
doc:systeme:keepassx [25/04/2013 20:48]
captnfab Remise de la version initiale pour corrections
Ligne 1: Ligne 1:
-====== ​keepassx ​======+====== ​keepass ​======
  
-(//testé - non testé// - **smolski** 25-04-2013) Le retour sur le forum est ici : [[http://​debian-facile.org/​viewtopic.php?​id=6750 | Lien vers le forum concernant ce tuto]] +**TUTO ENCOURS DE RÉDACTION - smolski ​24-04-2013**
-   ​N'​hésitez pas à y faire part de vos remarques, succès, améliorations ou échecs !+
  
-  ​* Objet : KeePassX+(//testé - non testé// - **pseudo** date) Le retour sur le forum est ici : [[//url// | Lien vers le forum concernant ce tuto]] \\ 
 +//​N'​hésitez pas à y faire part de vos remarques, succès, améliorations ou échecs !// 
 + 
 +  ​* Objet : keepass
   * Niveau requis : DÉBUTANT   * Niveau requis : DÉBUTANT
-  * Commentaires : // Sécuriser et gérer ​ses nombreux passes. //+  * Commentaires : // Gérer ​ses nombreux passes. //
   * Débutant, à savoir : [[manuel:​le_debianiste_qui_papillonne|Utiliser GNU/Linux en ligne de commande, tout commence là !.]] :-)   * Débutant, à savoir : [[manuel:​le_debianiste_qui_papillonne|Utiliser GNU/Linux en ligne de commande, tout commence là !.]] :-)
  
 ===== Introduction ===== ===== Introduction =====
  
-Pourquoi ​KeePassX ​?+Pourquoi ​keepass ​?
  
   - indépendant de l'OS et du bureau   - indépendant de l'OS et du bureau
Ligne 38: Ligne 40:
   * [19:39] <​**Haricophile**>​ ça ne concerne pas que les sites pour moi, je mets toutes les données vitales   * [19:39] <​**Haricophile**>​ ça ne concerne pas que les sites pour moi, je mets toutes les données vitales
  
-//Voilà, il s'en passe des choses sur le salon **#​df-flood**,​ hein !// :-D+Voilà, il s'en passe des choses sur le salon **#​df-flood**,​ hein ! :-D
  
  
Ligne 46: Ligne 48:
 aptitude install keepassx</​code>​ aptitude install keepassx</​code>​
  
-===== Ouverture ​=====+===== Utilisation ​=====
  
-KeePassX doit être lancé depuis un compte utilisateur(([[commande:​su]])) +==== Premier lancement ====
-  - soit via le Menu, sous [[manuel:​gnome]] :<​code>​Menu -> Applications -> Accessoires -> KeePassX</​code>​ +
-  - soit depuis le terminal ainsi :<code bash>​keepassx</​code>​+
  
-===== Configuration =====+Keepassx doit être lancé depuis son compte utilisateur,​ soit via le menu, soit depuis le terminal : 
 +<code bash> 
 +keepassx</​code>​
  
 Au premier lancement, il faut créer une nouvelle base de données, ce qui se fait via le bouton de la barre d'​outils « Nouvelle base de données ». Au premier lancement, il faut créer une nouvelle base de données, ce qui se fait via le bouton de la barre d'​outils « Nouvelle base de données ».
  
-==== Base de données ​====+Dans la fenêtre ouverte, il faut entrer le mot de passe pour la base de données. C'est ce mot de passe qui protègera tous les autres, il doit donc être sûr, et pas trop compliqué à retenir, par exemple une phrase de 5 ou 6 mots...
  
-Au préalable vous pouvez créer le répertoire(([[commande:​mkdir]])) ​de destination nommé //perso// sous votre //​user// ​dans votre /home/user ainsi : +Maintenant la base de donnée créée, il faut l'​enregistrer ​dans son home, par exemple dans ''​~/perso/mes_pass.kdb''​.
-<code bash> +
-mkdir ~/perso</code>+
  
-Dans la fenêtre ouverte, entrez //le mot de passe pour la base de données//. \\ +<​note>​Pensez à faire des sauvegardes régulières de ce fichier. S'il venait à être détruit (ce qui peut arriver en cas de bug du logiciel), c'est tous vos mots de passe qui seraient perdus.</​note>​
-<​note ​tip>C'est ce mot de passe qui protègera tous les autres, il doit donc être sûr, et pas trop compliqué à retenir, par exemple une phrase de 5 ou 6 mots...</​note>​+
  
-La base de donnée ​créée, il faut la nommer et l'​enregistrer dans son ///​home/​user/​perso//,​ par exemple ainsi : +La base de données est créée, il est alors possible de fermer keepassx.
-   ​~/​perso/​mes_pass.kdb+
  
-<note warning>​Pensez à faire des sauvegardes régulières de ce fichier. S'il venait à être détruit (ce qui peut arriver en cas de bug du logiciel), c'est tous vos mots de passe qui seraient perdus.</​note>​ 
  
-Il est maintenant possible ​de fermer KeePassX pour y revenir plus tard...+==== Enregistrement des mots de passe ====
  
-===== Utilisation ===== +Il y a typiquement deux cas d'​utilisations de Keepassx. Soit vous voulez enregistrer un nouveau mot de passe, ​soit vous voulez le récupérer.
- +
-Il y a typiquement deux cas d'​utilisations de KeePassX : +
-  - Vous voulez ​**enregistrer** un nouveau mot de passe, +
-  - Vous voulez le **récupérer**.+
  
-==== Enregistrements ====+=== Ouverture de KeepassX et de la bdd ===
  
-Pour créer un nouveau mot de passe, il faut d'​abord lancer ​KeePassX ​et lui faire ouvrir la base de données appropriées. ​\\ +Pour créer un nouveau mot de passe, il faut d'​abord lancer ​Keepassx ​et lui faire ouvrir la base de données appropriées. ​Si ça n'est pas déjà le cas, cela peut se faire via la ligne de commande :
-Cela peut se faire via la ligne de commande :+
  
 <code bash> <code bash>
 keepassx ~/​perso/​mes_pass.kdb</​code>​ keepassx ~/​perso/​mes_pass.kdb</​code>​
  
-Le mot de passe principal est alors demandé, puis une fois ce dernier entré, l'​interface de KeePassX ​s'​affiche.+Le mot de passe principal est alors demandé, puis une fois ce dernier entré, l'​interface de Keepassx ​s'​affiche.
  
 === Groupes et sous-groupes === === Groupes et sous-groupes ===
  
-Les groupes et les sous-groupes sont là pour vous aider à classer vos mots de passe. \\ +Cette fenêtre ​qui deux groupes :
-Cette fenêtre ​possède d'​origine ​deux groupes :+
   - Internet   - Internet
   - Mail   - Mail
  
-Vous pouvez ici créer un nouveau **sous-groupe**, par exemple //​Debian-Facile//​ du groupe //​Internet//​+Les groupes et les sous-groupes sont là pour vous aider à classer vos mots de passe.
  
-en faisant un clic droit sur +Vous pouvez par exemple créer un nouveau sous-groupe « Debian-Facile » du groupe « Internet » en faisant un clic droit sur « Internet ​» puis « Ajouter un nouveau sous-groupe ».
-   Internet+
  
-et choisir +Autre cas d'​utilisation,​ si vous avez un parc d'​ordinateurs chez vous et que vous voulez ranger tous leurs mots de passe dans un groupe ​vous pouvez en créer un par clic droit dans la fenêtre (dans le blanc) ou Ctrl g au clavier et nommer ce groupe « Mes ordis » (par exemple).
-   ​Ajouter ​un nouveau sous-groupe+
  
-Autre cas d'​utilisation,​ si vous avez un parc d'​ordinateurs chez vous et que vous voulez ​ranger tous leurs mots de passe dans un **groupe** vous pouvez en créer un par clic droit dans la fenêtre (dans le blanc) ou par les 2 touches raccourcis [Ctrl g] du clavier et nommer ce groupe par exemple : +Vous mettez le nom que vous voulez ​bien sûr.
-   Mes ordis+
  
-//Vous mettez le nom que vous voulez bien sûr.//+À la création d'un groupe, une série d'​icones ​vous sont proposées, profitez-en pour vous égayer un peu la rétine;-)
  
-//À la création d'un groupe, ​une série d'​icones vous seront proposées, profitez-en pour vous égayer un peu la rétine.// ;-)+=== Ajouter ​une entrée ===
  
-=== Passes ===+Supposons que vous avez créé un groupe « Mes ordis ». Pour rajouter un mot de passe dans ce groupe, il faut après l'​avoir sélectionné faire un clic droit dessus, ou dans le volet droit ou encore geeker au clavier **Ctr-y**, c'est l'​opération « Ajouter une nouvelle entrée ».
  
-Pour créer un nouveau mot de passe, il faut d'​abord lancer KeePassX et lui faire ouvrir la base de données appropriées. \\ +Chaque entrée ​reccueillera différentes informations,​ dont le pass à enregistrer.
-Cela peut se faire via la ligne de commande : +
-<code bash> +
-keepassx ~/​perso/​mes_pass.kdb</​code>​ +
- +
-Le mot de passe principal est alors demandé, puis une fois ce dernier entré, l'​interface de KeePassX s'​affiche. +
- +
-Supposons que vous avez créé un groupe « Mes ordis ». \\ +
-Pour ajouter un mot de passe dans ce groupe, après l'​avoir sélectionné,​ faire un clic droit dessus ou directement dans le volet droit, ou encore //geeker// au clavier [Ctr-y], c'est l'​opération « Ajouter une nouvelle entrée » +
- +
-Chaque entrée ​recueillera ensuite ​le passe à enregistrer ​//avec différentes informations//​.+
  
 Voici une proposition de remplissage des données de la première entrée du groupe « Mes ordis » : Voici une proposition de remplissage des données de la première entrée du groupe « Mes ordis » :
Ligne 139: Ligne 117:
 Vous pouvez faire la même chose avec une entrée « PC1 - jojo » pour l'​utilisateur « jojo » de PC1. Vous pouvez faire la même chose avec une entrée « PC1 - jojo » pour l'​utilisateur « jojo » de PC1.
  
-Tout ceci terminé, pensez à enregistrer ​la base de donnée en cliquant sur la disquette de la barre d'​outils.+Tout ceci terminé, pensez à enregistrez ​la base de donnée en cliquant sur la disquette de la barre d'​outils.
  
-==== Récupération ====+==== Récupération ​d'un mots de passe ====
  
-Exemple ​de récupération du passe d'​après l'​exemple précédent avec [[commande:​ssh | la commande ssh]].+=== Ouverture de KeepassX et de la bdd ===
  
-Vous ouvrez KeePassX et le gardez ouvert sur un de vos bureau. \\ +Pour créer ​un nouveau mot de passe, il faut d'​abord lancer Keepassx ​et lui faire ouvrir ​la base de données appropriées. Si ça n'est pas déjà le cas, cela peut se faire via la ligne de commande :
-Vous ouvrez ensuite un terminal ​et tapez la commande : +
-<code bash> +
-ssh</​code>​+
  
-Dans dans l'​arborescence de gauche de la fenêtre de KeePassX, vous choisissez : 
-   Mes ordis 
- 
-=== Utilisateur === 
- 
- 
-Vous faites un clic droit sur : 
-   PC1 - jojo 
- 
-Vous choisissez 
-   ​Copier l'​utilisateur dans le presse-papier 
- 
-que vous collez dans le terminal à la suite de la commande ssh et rajoutez @. \\ 
-Ce qui donne pour cet exemple : 
 <code bash> <code bash>
-ssh jojo@</​code>​+keepassx ~/​perso/​mes_pass.kdb</​code>​
  
-=== Nom du passe ===+Le mot de passe principal est alors demandé, puis une fois ce dernier entré, l'​interface de Keepassx s'​affiche.
  
-De retour sur la fenêtre de KeePassX, (//et si vous avez enregistré l'IP...//), vous faites un clic droit et choisissez cette fois +=== Récupération des infos d'une entrée ===
-   ​Copier l'URL vers le presse-papier+
  
-que vous collez de nouveau dans le terminal ​à la suite. \\ +Supposons ​que vous voulez maintenant vous connecter par ssh à PC1.
-Ce qui donne ici : +
-<code bash> +
-ssh jojo@192.168.2.1</​code>​+
  
-=== Passe ===+Vous ouvrez un terminal et tapez <code bash>​ssh</​code>​ sans valider par entrée.
  
-À ce stade de l'utilisation ​de sshcomme d'​habitude vous validez ​et sur la demande du mot de passe : +De retour sur la fenêtre ​de Keepassx, vous choisissez « Mes ordis » dans l'arborescence ​de gauche, et « PC1 jojo ». Vous faites un clic droit, « Copier ​l'​utilisateur dans le presse-papier ​». Que vous collez dans le terminal, ​ce qui donne : <code bash>ssh jojo</​code>​
-  ​vous retournez dans Keepassx et par clic droit vous choisissez : <​code>​Copier ​le mot de passe vers le presse-papier</​code>​ +
-  - vous le collez dans le terminal ​et validez par entrée. +
- +
-=== Arrivée === +
- +
-//Hopvous êtes connecté !// 8-) +
- +
-===== Cle USB ===== +
- +
-Pour utiliser KeePassX avec une cle USB, il faut l'​installer dans la machine et récupérer la base de données **mes_pass.kdb** pour démarrer dessus comme précédemment. +
-<code bash> +
-keepassx /​ma_cle/​perso/​mes_pass.kdb</​code>​+
  
-===== Conseils d'utilisation =====+De retour sur la fenêtre de Keepassx, et si vous avez enregistré l'IP, vous faites un clic droit et « Copier l'URL vers le presse-papier », que vous collez dans le terminal après avoir rajouté le « @ » de circonstance,​ ce qui donne par exemple : <code bash>ssh jojo@192.168.2.1</​code>​
  
-La base de données est chiffréece n'est donc pas grave si quelqu'​un arrive à récupérer le fichier ''​.kdb''​par contre, cela devient très ennuyant si quelqu'​un accède à votre KeePassX une fois celui-ci ouvert. \\ +Vous validez par entréeet il vous est maintenant demandé ​un mot de passeVous retournez dans Keepassx« Copier le mot de passe vers le presse-papier », et vous le collez dans le terminal et validez par entrée.
-Aussi : +
-<note important>​si ​vous laissez votre ordinateur pendant un moment pensez à quitter KeePassX ou à le verrouiller via //la petite icône orange représentant un cadenas//.</​note>​+
  
-Pensez à faire des sauvegardespar exemple sur une clé usb. +Hop, vous êtes connecté.
-<note tip>Vous pourrez alors transporter vos mots de passe partout avec vous, sans crainte de les perdre ni de les dévoiler à quiconque.</​note>​+
  
-===== Remerciements =====+==== Conseils d'​utilisation ​====
  
-//Un krô merci à not' matelot préféré, j'ai nommé le //**captnfab**//​pour ses conseils et indications ici (en fait il a tout fait et je n'ai eu qu'​à ​tatouiller ​un brin de rien du tout... Comme d'hab quoi) !//+  ​La base de données est chiffréece n'est donc pas grave si quelqu'un arrive ​à récupérer le fichier ''​.kdb'',​ par contre, cela devient très ennuyant si quelqu'​un accède à votre Keepassx une fois celui-ci ouvertAussi, si vous laissez votre ordinateur pendant un moment, pensez à quitter keepassx ou à le verrouiller via la petite icône orange représentant un cadenas.
  
-Clap clap clap ! LOL+  * Pensez à faire des sauvegardes,​ par exemple sur une clé usb (vous pourrez alors transporter vos mots de passe partout avec vous, sans pour autant risquer de vous les faire voler.
doc/systeme/keepassx.txt · Dernière modification: 18/06/2021 10:56 par smolski

Pied de page des forums

Propulsé par FluxBB