Besoin d'aide pour une solution de cryptage

Bonjour,

Dans la volonté de réalisation d’un “hotspot wifi” j’en viens au problèmes des logs.
L’idéal serai de les crypter. Mes logs sont en 2 fichiers, un ceux de squid et un autre qui affiche les noms prénoms, MAC IP etc. J’aimerai évidement crypter le deuxième, le plus important et léger.

Ne connaissant pas grand chose en cryptage, j’ai jouer avec google et wiki, de là je vois que le cryptage asymétrique serait parfait, la clé privé est stocké en dehors du serveur et je crypte avec la clé publique, le RSA étant très lent de fonctionnement j’hésite, mais les logs n’étant qu’une ligne par connexion d’utilisateurs, ça devrai aller (enfin j’espère).

Mon problème avec les solutions, est comment rajouter une ligne dans un fichier déjà crypter sans le décrypter?

j’ai essayé des solutions du type:
echo test|openssl rsautl -encrypt -inkey public.key -pubin >> test.cry

mais à la deuxième ligne rajoutée, lorsque je décrypte avec :
cat test.dec|openssl rsautl -decrypt -inkey private.key > test.dec
j’ai ce message:
RSA operation error
2554:error:0406506C:rsa routines:RSA_EAY_PRIVATE_DECRYPT:data greater than mod len:rsa_eay.c:512:

là je bloque,

je suis près à entendre tout conseils ou suggestion, pour le cryptage, la sauvegarde des logs,

de même je ne m’y suis pas encore attaqué, mais si quelqu’un connait un soft de gestion de logs de squid pour les compresser et les stocker chronologiquement, je suis preneur. :mrgreen:

de même, je cherche une idée géniale pour simuler un an de navigation internet dans un cybercafé, pour tester les tailles de logs et si tout fonctionne.

merci pour votre aide! :wink:

Salut,
je vais faire mon chieur, je crois que l’on dis chiffrement et non cryptage (fr.wikipedia.org/wiki/Chiffrement) c’est juste une parenthèse et on s’en fou. Pour ton problème, je comprends bien ton besoin de chiffrer certaines informations, mais pourquoi pas utiliser directement un file system chiffré où tu y déposerais tes log. Tu pourrais le monter avec un mot de passe. C’est juste une idée c’est pas forcément une réponse à ton besoin. Pour la sauvegarde/compression des logs, logrotate me paraît être une bonne idée.