Portál AbcLinuxu, 5. května 2025 21:59

Dotaz: Připojit šifrovaný svazek po přihlášení

Skeletonix avatar 25.8.2013 22:40 Skeletonix | skóre: 18 | Praha
Připojit šifrovaný svazek po přihlášení
Přečteno: 334×
Odpovědět | Admin

Ahoj,

vytvořil jsem si skript (python), který mi po přihlášení načte heslo z Kdewallet a automaticky připojí šifrovaný "kontejner" v truecrypt (externí disk).

Pomocí sudo jsem nastavil, že daný uživatel to může provést bez zadání hesla.

Po přihlášení se disk připojí a normálně funguje, ale objeví se hlášení a výzva k zadání root hesla:

 

Authentication is required to mount /dev/mapper/realcrypt1

 

Pokud heslo root-a nezadám (cancel), tak vše fungje jak má, jen se objevuje tato otravná hláška.

Nevíte prosím jak se "zbytečné" hlášky zbavit?

 

Připojení:

cmd = "sudo realcrypt --protect-hidden=no --fs-options='defaults,nofail,locale=cs_CZ.utf8,uid=1005,gid=120,fmask=137,dmask=027' -k '' -p " + get_password(wallet) + " " + SOURCE + " " + DESTINATION

os.system(str(cmd))

--

Opensuse 12.3

Realcrypt v. 7.0a

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

mca avatar 25.8.2013 23:45 mca | skóre: 17 | blog: keep_walking | Lévis, Québec City
Rozbalit Rozbalit vše Re: Připojit šifrovaný svazek po přihlášení
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mas chybne nastavene opravneni truecrypt group visudo %truecrypt ALL=(root) NOPASSWD:/usr/bin/truecrypt Samozrejme muzes i pres wheel.
"Hloupe dotazy posiluji kolektiv... ostatnim v tu chvili stoupne sebevedomi"
Jendа avatar 26.8.2013 07:01 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Připojit šifrovaný svazek po přihlášení
To už si může povolit rovnou všechny příkazy, ne? Nemůže takhle útočník připojit TC svazek se SUID bashem?
Skeletonix avatar 26.8.2013 17:48 Skeletonix | skóre: 18 | Praha
Rozbalit Rozbalit vše Re: Připojit šifrovaný svazek po přihlášení
Nemám (nebo to aspoň nevidím, že bych měl):

%realcrypt ALL = (root) NOPASSWD: /usr/bin/realcrypt

a uživatel je členem skupiny realcrypt.

realcrypt:x:1001:user

Má být uživatel root členem skupiny realcrypt?
Skeletonix avatar 26.8.2013 18:21 Skeletonix | skóre: 18 | Praha
Rozbalit Rozbalit vše Re: Připojit šifrovaný svazek po přihlášení
Zkusil jsem nainstalovat Truecrypt přímo ze stránek (ne oSuse balíček), upravil jsem visudo, ale stále stejná hláška po přihlášení:

Authentication is required to mount /dev/mapper/truecrypt1.

Pokud dám storno, disk zůstane připojen.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.