Truecrypt व्यवस्थापक पासवर्ड के लिए क्यों पूछता है?


10

जब मैं अपने उबंटू प्रणाली पर लॉगिन करता हूं तो एक स्क्रिप्ट एक ट्रुकक्रिप्टेड कंटेनर को माउंट करेगी। डिक्रिप्ट पासवर्ड दर्ज करने के लिए मेरे पास कंटेनर को डिक्रिप्ट करने के लिए निश्चित रूप से है। लेकिन Truecrypt मेरे "एडमिनिस्ट्रेटर पासवर्ड" के लिए भी कहता है। Truecrypt मेरे व्यवस्थापक पासवर्ड के लिए क्यों कहता है और मैं इसे कैसे अक्षम कर सकता हूं?

यह वह स्क्रिप्ट है जो स्टार्टअप पर चलती है:

#!/bin/sh -e
/usr/bin/truecrypt /media/windows/data.tc /media/data
/usr/bin/dropbox start

/ मीडिया / विंडोज़ एक NTFS विभाजन है। / मीडिया / डेटा उपयोगकर्ता द्वारा लिखने योग्य है।


क्या सुपरयूजर विशेषाधिकार के बिना बढ़ते फाइल सिस्टम को अनुमति देने के लिए अपने उपयोगकर्ता को (फ्यूज?) समूह में रखना आसान नहीं होगा? माउंटिंग को रूट की आवश्यकता नहीं है, लेकिन रूट में सभी विशेषाधिकार हैं (माउंट सहित) ... (कम से कम पहले लिनक्स संस्करणों में ऐसा ही था)
Dexter

जवाबों:


7

ट्रू क्रिप्टाइटर आपसे पासवर्ड मांगता है क्योंकि फाइलसिस्टम को बढ़ते हुए सुपरसुसर विशेषाधिकारों की आवश्यकता होती है। truecryptपासवर्ड के बिना रूट के रूप में चलाने की अनुमति देकर इसे दरकिनार न करें , यह असुरक्षित है क्योंकि दुर्भावनापूर्ण स्क्रिप्ट एक विशेष रूप से तैयार किए गए कंटेनर को बढ़ाकर विशेषाधिकारों को प्राप्त कर सकती है, और इससे रूट विशेषाधिकार प्राप्त कर सकते हैं (उदाहरण के लिए एक ext2V सिस्टम में सेट्यूइड बायनेरी या बढ़ते) /)।


जवाब के लिए धन्यवाद। जब मेरे पास पर्याप्त प्रतिनिधि होंगे, तो मैं उत्थान करूंगा।
i.amniels

1
कोई भी माउंट नहीं कर सकता है यदि उसके उपयोगकर्ता नाम को विडो पर घोषित किया गया है, केवल वह बिना सूडो पासवर्ड के इसका उपयोग करने में सक्षम होगा।
ब्रूनो परेरा

1
@ brunopereira81: यह सच है, लेकिन यह अभी भी एक सुरक्षा जोखिम है। मैंने जवाब अपडेट कर दिया है।
लेकेनस्टाइन

बहुत अच्छा लगता है;)
ब्रूनो परेरा

5

यहाँ एक त्वरित सुधार है जिसका आप उपयोग कर सकते हैं:

sudo visudo 

लाइन जोड़ें <yourusername> ALL=NOPASSWD: /usr/bin/truecryptऔर फ़ाइल को सहेजें। truecryptअब आपके व्यवस्थापक पासवर्ड के लिए मत पूछें। यह जल्दी और गंदा है, शायद सुरक्षित नहीं है, लेकिन काम करता है।


जवाब के लिए धन्यवाद। जब मेरे पास पर्याप्त प्रतिनिधि होंगे, तो मैं उत्थान करूंगा।
i.amniels

अगर यह काम करता है im काफी खुश है। gl और अगर जरूरत पड़े;)
ब्रूनो परेरा

ध्यान दें कि निर्देश को विन्यास के अंत में रखा जाना चाहिए, अन्यथा इसे अन्य निर्देशों द्वारा अधिलेखित किया जा सकता है, उदाहरण के लिए %sudo ALL=(ALL:ALL) ALLऔर यह काम नहीं करेगा। यह जानने के लिए मुझे थोड़ा समय देना पड़ा।
tmt
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.