Portál AbcLinuxu, 17. července 2025 18:43


Dotaz: Šifrovaný loopback - přístip běžného uživatele

6.5.2005 13:40 MichalX
Šifrovaný loopback - přístip běžného uživatele
Přečteno: 114×
Odpovědět | Admin
Problém s "namapováním" souboru na loopback zařízení pod ne-rootem. Jádro 2.6.11.7 , util-linux 2.12p .

---------------------------------------------------
amichael@pluto:~$ /sbin/losetup -e aes /dev/loop0 ~/encrypted_data
memlock: Nelze alokovat paměť
Nelze zamknout v paměti. Končím.
---------------------------------------------------

  1. Pod rootem proběhne ok.
  2. Uživatel amichael má na zařízení loop0 přístup pro čtení i zápis.
  3. Moduly kernelu jsou v paměti (loop, aes_i586).

Doufám, že jediným řešením není nastavit suid bit na /sbin/losetup :-(

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

6.5.2005 15:39 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: Šifrovaný loopback - přístip běžného uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
mlock() a spol. funguje jen pro roota, podle zdrojáků nepůjde bez roota ani nastavení šifrování (viz test capable(CAP_SYS_ADMIN)), takže nějaká setuid binárka je IMHO nevyhnutelná. Otázka je tedy, jestli už něco takového existuje, to ale nevím :-(

Jinak by to šlo obejít přes sudo nebo nastavením setuid na losetup a vytvořením speciální skupiny, která to smí spouštět (chmod 4750 /cesta/k/losetup).
6.5.2005 17:24 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: Šifrovaný loopback - přístip běžného uživatele
Hm, tak s tím loop.c možná kecám, ale stejně se to tam vůbec nedostane, protože losetup si zamyká paměť.
6.5.2005 22:23 MichalX
Rozbalit Rozbalit vše Re: Šifrovaný loopback - přístip běžného uživatele
Tak už jsem si pročetl manuálovou stránku k fci mlock a opravdu je úspěšná jenom pod uid 0. Ta kombinace suid & skupina pro spuštění by měla splnit mé požadavky. Díky za odpověď.
7.5.2005 15:42 petr_p
Rozbalit Rozbalit vše Re: Šifrovaný loopback - přístip běžného uživatele

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.