GNU/Linux >> Tutoriels Linux >  >> Ubuntu

Comment l'utilisateur peut-il monter un conteneur de fichiers crypté dans Veracrypt ?

J'ai un certain nombre de supports externes avec des conteneurs de fichiers cryptés VeraCrypt et j'aimerais que les utilisateurs les montent et les utilisent sans donner les privilèges root aux utilisateurs.

Cependant, pour le moment, VeraCrypt demande toujours le mot de passe utilisateur/administrateur, apparemment une opération de montage sudo :

Comment un utilisateur, qui n'est pas dans le fichier sudoers, peut-il monter un fichier .hc ?

Réponse acceptée :

Avertissement :N'utilisez la solution @Pawel Debski que si vous acceptez ce qui suit :

  • Tout utilisateur ou pirate obtenant un accès à un compte d'utilisateur dans veracryptusers groupe peut exécuter n'importe quelle commande en tant que root , en téléchargeant un fichier conteneur préparé contenant du code malveillant exécuté en tant que root.

Donc, en utilisant cette solution, vous pourriez envisager d'utiliser un profil d'utilisateur spécial pour veracrypt. Par conséquent, sodo est plus facile à utiliser.

Étapes pour tester le problème de sécurité :

  1. Créer un fichier conteneur (ext2-4)
  2. Copiez ou créez un fichier binaire (par exemple whoami)
  3. Changer le propriétaire binaire en root
  4. Ajouter setuid au binaire
  5. Appelez le binaire avec un compte non root

Le binaire s'exécutera avec le privilège root.

Indice :J'ai ajouté cette solution car l'avertissement de Pawel Debski est discret. Le risque est beaucoup plus grand que le bénéfice tant que le système dispose d'une connexion Internet.


Ubuntu
  1. Comment créer un fichier et le monter en tant que système de fichiers ?

  2. Comment monter un fichier image sans root ?

  3. Seule la racine peut monter, pourquoi ?

  4. Comment monter ou lier symboliquement un seul fichier dans un conteneur Docker

  5. Comment monter un fichier iso sous Linux

Comment devenir un utilisateur root dans Ubuntu

Comment réinitialiser le mot de passe root oublié dans Ubuntu

Comment ouvrir le gestionnaire de fichiers Ubuntu en tant qu'utilisateur root

Comment se connecter en tant que root dans Mysql ?

Comment limiter l'utilisateur root dans CentOS

Comment monter et afficher le fichier ISO en tant qu'utilisateur root et régulier sous Linux