GNU/Linux >> LINUX-Kenntnisse >  >> Ubuntu

Wie kann ein Benutzer einen verschlüsselten Dateicontainer in Veracrypt mounten?

Ich habe eine Reihe von externen Medien mit VeraCrypt-verschlüsselten Dateicontainern und möchte, dass die Benutzer sie mounten und verwenden, ohne den Benutzern Root-Rechte zu geben.

Im Moment fragt VeraCrypt jedoch immer nach dem Benutzer-/Admin-Passwort, anscheinend sudo-ing mount operation:

Wie kann ein Benutzer, der nicht in der sudoers-Datei ist, eine .hc-Datei mounten?

Akzeptierte Antwort:

Warnung :Verwenden Sie die Lösung von @Pawel Debski nur, wenn Sie Folgendes vereinbaren:

  • Jeder Benutzer oder Hacker, der Zugriff erhält zu einem Benutzerkonto in veracryptusers Gruppe kann alle Befehle als root ausführen , indem Sie eine vorbereitete Containerdatei herunterladen, die schädlichen Code enthält, der als root ausgeführt wird.

Wenn Sie also diese Lösung verwenden, sollten Sie erwägen, ein spezielles Benutzerprofil für Veracrypt zu verwenden. Dadurch ist sodo einfacher zu verwenden.

Schritte zum Testen des Sicherheitsproblems:

  1. Erstellen Sie eine Containerdatei (ext2-4)
  2. Kopieren oder erstellen Sie eine Binärdatei (z. B. whoami)
  3. Ändern Sie den Eigentümer der Binärdatei zu root
  4. setuid zur Binärdatei hinzufügen
  5. Rufen Sie die Binärdatei mit einem Nicht-Root-Benutzerkonto auf

Die Binärdatei wird mit Root-Rechten ausgeführt.

Hinweis:Ich habe diese Lösung hinzugefügt, da die Warnung bei Pawel Debski unauffällig ist. Das Risiko ist viel größer als der Nutzen, solange das System über eine Internetverbindung verfügt.


Ubuntu
  1. Wie erstelle ich eine Datei und mounte sie als Dateisystem?

  2. Wie kann ich eine Bilddatei ohne Root mounten?

  3. Nur Root kann mounten, warum?

  4. So mounten Sie eine ISO-Datei unter Linux

  5. Wie kann ich eine Datei unter Linux symbolisch verknüpfen?

So werden Sie ein Root-Benutzer in Ubuntu

So setzen Sie ein vergessenes Root-Passwort in Ubuntu zurück

So öffnen Sie den Ubuntu-Dateimanager als Root-Benutzer

Wie melde ich mich als Root in Mysql an?

So beschränken Sie den Root-Benutzer in CentOS

So mounten und zeigen Sie die ISO-Datei als Root und normaler Benutzer in Linux an