Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2014-02-03 16:48:47

  peiner85 - Użytkownik

peiner85
Użytkownik
Zarejestrowany: 2013-06-30

Brak dostępu użytkownika do szyfrowanej partycji

Witam !
Jestem dumnym posiadaczem Debiana Sid.
Mam problem z montowaniem szyfrowanej partycji LUKS w systemie, mianowicie nie mogę tego dokonać z poziomu zwykłego użytkownika w menedżerze plików Thunar.
Otrzymuję komunikat "not authorized", zamontować mogę ją jedynie jako root. Jak to zmienić ? Podobnie jest z wyłączaniem/restartowaniem systemu. Dodam, iż moje konto jest dodane do wszelkich możliwych grup w systemie.

Po podmapowaniu partycji, po restarcie system nie widzi pliku w /dev/mapper

Ostatnio edytowany przez peiner85 (2014-02-03 16:49:57)

Offline

 

#2  2014-02-03 17:00:58

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Brak dostępu użytkownika do szyfrowanej partycji

No bo volumin pierw trzeba odszyfrować, a tu już prawa roota są potrzebne.

Offline

 

#3  2014-02-03 17:10:08

  peiner85 - Użytkownik

peiner85
Użytkownik
Zarejestrowany: 2013-06-30

Re: Brak dostępu użytkownika do szyfrowanej partycji

Jestem w grupie root. Czyli nie mogę sobie montować tej partycji na życzenie, muszę to ustawić na starcie systemu ?

Offline

 

#4  2014-02-03 17:46:22

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Brak dostępu użytkownika do szyfrowanej partycji

Ok znalazłem. xD

Jest narzędzie co się zwie cryptmount, dostępne w debianie. Umożliwia to montowanie i odszyfrowanie voluminów bez potrzeby zaciągania do tego su czy sudo. Działa bardzo prosto. Instalujesz pakiet i wgrywasz konfigurację do pliku /etc/cryptmount/cmtab , np taką:

Kod:

pendrive {
    keyformat=luks
    dev=/dev/sdb2
    dir=/home/morfik/Desktop/crypt      fstype=ext4
}

To zamontuje partycję 2 urządzenia sdb w /home/morfik/Desktop/crypt . Jedyne co to będzie potrzebne hasło by odszyfrować volumin, a akcja odszyfrowania i montowania  odbywa się przez:

Kod:

$ cryptmount -m pendrive
Enter password for target "pendrive":
e2fsck 1.42.9 (28-Dec-2013)
data: clean, 687/131072 files, 30226/523776 blocks

a by odmontować to:

Kod:

$ cryptmount -u pendrive

I tyle, nie trzeba się bawić w rozbrajanie systemu pod kątem bezpieczeństwa...

Więcej info na temat działania tego programu jak i jego pliku konfiguracyjnego znajdziesz w manach:

http://manpages.debian.net/cgi-bin/man.cgi?query=cryptmount&apropos=0&sektion=0&manpath=Debian+testing+jessie&format=html&locale=en
http://manpages.debian.net/cgi-bin/man.cgi?query=cmtab&sektion=5&apropos=0&manpath=Debian+testing+jessie&locale=

Offline

 

#5  2014-02-03 17:58:25

  peiner85 - Użytkownik

peiner85
Użytkownik
Zarejestrowany: 2013-06-30

Re: Brak dostępu użytkownika do szyfrowanej partycji

Dziękóweczka, działa wyśmienicie :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.011 seconds, 9 queries executed ]

Informacje debugowania

Time (s) Query
0.00013 SET CHARSET latin2
0.00006 SET NAMES latin2
0.00163 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='13.59.243.64' WHERE u.id=1
0.00089 UPDATE punbb_online SET logged=1716198709 WHERE ident='13.59.243.64'
0.00053 SELECT * FROM punbb_online WHERE logged<1716198409
0.00132 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=25142 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00274 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=25142 ORDER BY p.id LIMIT 0,25
0.00119 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=25142
Total query time: 0.00854 s