Linux 15.032 Themen, 107.078 Beiträge

TRUECRYPT unter eingeschränktem (Puppy)-LINUX-User

nasowat / 4 Antworten / Baumansicht Nickles

Ich bin neulich auf den Hund gekommen.(Puppy 4.21)
Ich habe das Puppy als Multi-User-System konfiguriert. Jetzt habe ich das Problem, meine Truecrypt (6.3a)-Kontainer als eingeschränkter User zu mounten.
Mein User "truecrypt" gehört einer Gruppe "poweruser" an, die berechtigt ist, zu mounten. Das funktioniert aber nicht. Ich werde dann nach einem Passwort für den Administrator gefragt, aber auch nach Eingabe desselbigen , wird mir mitgeteilt, dass ich nicht die notwendigen Berechtigungen habe.
Ich vermute, dass es an FUSE liegt.
Wie komme ich dahin, dass "poweruser" auch FUSEen kann?
Oder wie erstelle ich eine neue Gruppe die mounten u. fusen kann?
Oder gibt es noch einfachere oder elegantere Lösungen.

Oder geht das gar nicht, weil im Quellcode (zumindest von 4.3a) folgende Zeilen stehen:

******************************************************************************************************
2995 if (getuid () != 0 && geteuid () == 0)
2996 {
2997 error ("Running with effective user id 0 (set-euid root) is not supported.\n");
2998 return FALSE;
2999 }
******************************************************************************************************

Bedanke mich schon mal für jeden Hinweis ......

herzlichst

FELICITAS

bei Antwort benachrichtigen
mi~we nasowat „TRUECRYPT unter eingeschränktem (Puppy)-LINUX-User“
Optionen

Üblicherweise macht man das mit Truecrypt als non-root doch so:
Wenn ein Nutzer TrueCrypt nutzen will, aber keine Root-Rechte besitzt, kann eine Gruppe truecrypt angelegt werden. Ihr fügt man sämtliche Benutzer hinzu, die TrueCrypt benutzen dürfen.
Nun muss die /etc/sudoers-Datei bearbeitet werden. Darin wird folgende Zeile angefügt:
%truecrypt ALL=(root) NOPASSWD: /usr/bin/truecrypt
Diese Zeile bestimmt, dass die Gruppe truecrypt das Programm TrueCrypt mit Root-Rechten ohne jegliche Passwortabfrage benutzen darf.

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
nasowat mi~we „Üblicherweise macht man das mit Truecrypt als non-root doch so: “
Optionen

Danke für den Tip. Werde ich morgen gleich ausprobieren.
Sowas hatte ich im Netz vergeblich gesucht und nichts gefunden, was mir aber unverständlich ist, da es doch mit Sicherheit viele Debian/Ubuntu-Nutzer gibt, die das gleiche Problem hatten.
Werde mich auf jeden Fall melden, ob es "funkt".

Gruesse

FELICITAS

bei Antwort benachrichtigen
mi~we nasowat „@mi~we“
Optionen
Sowas hatte ich im Netz vergeblich gesucht
http://wiki.ubuntuusers.de/truecrypt
steht bei 'Konfiguration'. ;-)
"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
nasowat mi~we „ http://wiki.ubuntuusers.de/truecrypt steht bei Konfiguration . - “
Optionen

Danke für den link der Ubuntuuser. Besser geht es gar nicht.
Sehr ausführliche Dokumentation. Auch für einen Unkundigen.
Gruppe einrichten /bearbeiten etc. Hätte man sonst lange für suchen müssen, um diese gebündelten Informationen zu bekommen.

Was mein Problem angeht, ich "habe noch nicht fertig".
Bin dahinter gekommen, dass irgendwas mit meinem TrueCrypt nicht richtig ist.
Ich hatte mehrmals das Puppy remastert, bis ich es soweit hatte, wie ich es wollte, allerdings habe ich zwischendurch immer nur geprobt, ob TC startet, vielleicht 1 mal einen Testkontainer erstellt, den dann in Windows gemountet, was auch funktionierte.
Aber jetzt (erst) bin ich dahinter gekommen, dass selbst root keine Kontainer mounten kann (Puppy bleibt dann hängen) , dies schon in meinen ersten remasterten Versionen, das Leben ist halt manchmal ein Comic. Irgendwas ist beim Remastern wohl verloren gegangen . . .es ging auch nicht so ganz glatt ab, wie ich es von Puppy 4.31 kannte ( nur da hatte ich es nicht geschafft, mit den angebotenen .pets ein Multiusersystem anzufertigen).
Ich werde also noch mal ganz von vorne beginnen (müssen).
Aber mit diesen Tips werde ich es dann wohl schaffen . . .

Nochmals

herzlichen Dank

FELICITAS

bei Antwort benachrichtigen