GNU/Linux >> Tutoriales Linux >  >> Ubuntu

¿Cómo puede el usuario montar un contenedor de archivos cifrados en Veracrypt?

Tengo una cantidad de medios externos con contenedores de archivos encriptados VeraCrypt y me gustaría que los usuarios los monten y los usen sin otorgar privilegios de root a los usuarios.

Sin embargo, en este momento, VeraCrypt siempre está solicitando la contraseña de usuario/administrador, aparentemente la operación de montaje sudo:

¿Cómo puede un usuario que no está en el archivo sudoers montar un archivo .hc?

Respuesta aceptada:

Advertencia :Solo use la solución de @Pawel Debski si está de acuerdo con lo siguiente:

  • Cualquier usuario o hacker que obtenga acceso a una cuenta de usuario en veracryptusers grupo puede ejecutar cualquier comando como root , descargando un archivo contenedor preparado que contiene un código malicioso que se ejecuta como root.

Entonces, al usar esa solución, podría considerar usar un perfil de usuario especial para veracrypt. Como resultado, sodo es más fácil de usar.

Pasos para probar el problema de seguridad:

  1. Cree un archivo contenedor (ext2-4)
  2. Copiar o crear un archivo binario (por ejemplo, whoami)
  3. Cambiar propietario binario a raíz
  4. Añadir setuid al binario
  5. Llamar al binario con una cuenta de usuario que no sea root

El binario se ejecutará con privilegios de root.

Sugerencia:agregué esta solución porque la advertencia en Pawel Debski pasa desapercibida. El riesgo es mucho mayor que el beneficio siempre que el sistema tenga conexión a Internet.


Ubuntu
  1. ¿Cómo crear un archivo y montarlo como un sistema de archivos?

  2. ¿Cómo montar un archivo de imagen sin raíz?

  3. Solo la raíz puede montar, ¿por qué?

  4. ¿Cómo puedo vincular un archivo en Linux?

  5. ¿Cómo montar un archivo ISO en Linux?

Cómo convertirse en un usuario raíz en Ubuntu

Cómo restablecer la contraseña de root olvidada en Ubuntu

Cómo abrir el administrador de archivos de Ubuntu como usuario root

¿Cómo iniciar sesión como raíz en Mysql?

Cómo limitar el usuario root en CentOS

Cómo montar y ver un archivo ISO como raíz y usuario normal en Linux