Anzeige:
Ergebnis 1 bis 13 von 13

Thema: TC oder VC Container Berechtigungsfehler

  1. #1
    Registrierter Benutzer Avatar von Andi123
    Registriert seit
    Oct 2011
    Beiträge
    103

    TC oder VC Container Berechtigungsfehler

    Servus

    leider kann ich auf eine Platte welche über USB an der Fritzbox hängt weder einen Trucrypt oder Veracrypt Container erstellen noch einem mit Windows erstellten Container öffnen.

    Keine Berechtigung.

    Mit Windows kein Problem.

    Krieg ich das irgendwie hin?

    Sudoers schaut so aus

    Code:
    #
    # This file MUST be edited with the 'visudo' command as root.
    #
    # Please consider adding local content in /etc/sudoers.d/ instead of
    # directly modifying this file.
    #
    # See the man page for details on how to write a sudoers file.
    #
    Defaults	env_reset
    Defaults	mail_badpass
    Defaults	secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin"
    
    # Host alias specification
    
    # User alias specification
    
    # Cmnd alias specification
    
    # User privilege specification
    root	ALL=(ALL:ALL) ALL
    
    # Members of the admin group may gain root privileges
    %admin ALL=(ALL) ALL
    
    # Allow members of group sudo to execute any command
    %sudo ALL=(ALL:ALL) ALL
    
    # See sudoers(5) for more information on "#include" directives:
    
    #includedir /etc/sudoers.d
    
    andreas ALL=(ALL) NOPASSWD: /usr/bin/truecrypt
    
    andi ALL=(ALL) NOPASSWD: /usr/bin/truecrypt
    
    #%truecrypt ALL=NOPASSWD: /usr/bin/truecrypt
    
    andreas ALL=(ALL) NOPASSWD: /usr/bin/veracrypt
    
    andi ALL=(ALL) NOPASSWD: /usr/bin/veracrypt
    
    #%veracrypt ALL=NOPASSWD: /usr/bin/veracrypt
    
    %users ALL = NOPASSWD: /bin/mount


    Gruß
    Andi
    HP Z-Book 15 G3 Debian 12, HP Z-Book 15 G6 Fedora39, VM Linux Mint 21.3

  2. #2
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    Wie greifst Du denn auf die Platte an der FB zu? Welche Befehle setzt Du ab und wie sieht die konkrete Fehlermeldung aus?
    Ich bin root - ich darf das.

  3. #3
    Registrierter Benutzer Avatar von Andi123
    Registriert seit
    Oct 2011
    Beiträge
    103
    @marce

    ganz normal über den Dateimanager

    Pfad

    Code:
    smb://192.168.23.33/fritz.nas/WDCWD32-00BEKT-00KA9T0-01/FRITZ
    Kann ganz normal drauf schreiben und lesen.


    Interessant ist daß ich jetzt einen Container erstellen konnte, den eben erstellten kann ich aber nicht mounten.

    Keine Berechtigung (siehe Anhang)

    gvfs1.pnggvfs2.pnggvfs3.png

    Seltsam ist daß es den Toshiba Stick in der Fehlermeldung gar nicht mehr gibt.

    Kann ich die gvfs Datei löschen?
    Angehängte Grafiken Angehängte Grafiken
    Geändert von Andi123 (02.01.17 um 10:18 Uhr)
    HP Z-Book 15 G3 Debian 12, HP Z-Book 15 G6 Fedora39, VM Linux Mint 21.3

  4. #4
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    wie sieht das File denn an der Konsole aus? Welchen "Dateimanager" verwendest Du?

    Google meint dazu übrigens https://github.com/veracrypt/VeraCrypt/issues/23 - sprich "nur" im Dateimanager ohne ded. mount kann es sein, daß es nix wird.
    Ich bin root - ich darf das.

  5. #5
    Registrierter Benutzer Avatar von Andi123
    Registriert seit
    Oct 2011
    Beiträge
    103
    Es scheint dieser gvfs Ordner zu sein, dort ist noch der USB Stick drin, den es nicht mehr gibt.

    Versuche ich gvfs umzubenennen oder löschen, kommt die Meldung das die Ressource belegt sei.
    HP Z-Book 15 G3 Debian 12, HP Z-Book 15 G6 Fedora39, VM Linux Mint 21.3

  6. #6
    Registrierter Benutzer Avatar von Andi123
    Registriert seit
    Oct 2011
    Beiträge
    103
    Zitat Zitat von marce Beitrag anzeigen

    Google meint dazu übrigens https://github.com/veracrypt/VeraCrypt/issues/23 - sprich "nur" im Dateimanager ohne ded. mount kann es sein, daß es nix wird.
    ja so funktioniert es.

    Code:
    sudo mount -t cifs //192.168.1.123/sauvegarde /home/LINUSER/Desktop/Sauvegarde -o user=WINUSER,password=WINPASS
    Pfade angepasst

    Dürfte aber mit großen Containern mit z.B. 500 gb schwierig werden oder gar unmöglich.

    ENCFS wäre eine Möglichkeit, aber leider funktioniert es mit encfs und Mint18 nicht mehr, mit 17.3 ging es noch.

    Welche Möglichkeiten gäbe es noch mit Verschlüsselung ohne ein NAS zu kaufen?
    HP Z-Book 15 G3 Debian 12, HP Z-Book 15 G6 Fedora39, VM Linux Mint 21.3

  7. #7
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    encfs ist nicht so toll, die (aus meiner Sicht) gewichtigsten Kritiken sind:
    1. nicht schnell genug - https://sourceforge.net/p/encfs/mail...sage/31849549/
    2. es wird nur der Inhalt verschlüsselt, Metadaten (Name, Datum usw) werden angeblich nicht verschlüsselt

    Vermutlich besser (gibt da noch keine Audits, daher kann man nur mutmaßen) ist dm-crypt: https://en.wikipedia.org/wiki/Dm-crypt

    Beide haben Probleme, wenn Sie von Windows aus angesprochen werden sollen.
    Geändert von nopes (02.01.17 um 13:02 Uhr)
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  8. #8
    Registrierter Benutzer Avatar von Andi123
    Registriert seit
    Oct 2011
    Beiträge
    103
    @ nopes

    würde das auf einem fritznas funktionieren?

    Allerdings habe ich noch ein Windows das auch darauf zugreifen müsste.

    Also bei mir verschlüsselt encfs auch Dateinahmen.

    encfs.png
    Geändert von Andi123 (02.01.17 um 12:33 Uhr)
    HP Z-Book 15 G3 Debian 12, HP Z-Book 15 G6 Fedora39, VM Linux Mint 21.3

  9. #9
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    Jein, es ist halt nicht so wirklich sinnvoll NAS-Laufwerke zu verschlüsseln, da mag es Ausnahmen geben. Man kann sich natürlich generell auf den Standpunkt stellen, nur noch alles verschlüsselt zu verwenden (was kein schlechter Standpunkt ist), dann aber fällt die FritzBox als NAS-Server raus und Windows willst du auch nicht mehr - beides Produkte, wo du nicht wirklich selber prüfen kannst, was da so los ist.


    [edit]ok das unverschlüsselten Metadaten hatte ich einem der vs Blogs entnommen, habe das oben korrigiert.
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  10. #10
    Registrierter Benutzer Avatar von Andi123
    Registriert seit
    Oct 2011
    Beiträge
    103
    Das mit einem VC bzw. TC Container mit

    Code:
    sudo mount -t cifs //192.168.1.123/sauvegarde /home/LINUSER/Desktop/Sauvegarde -o user=WINUSER,password=WINPASS
    würde ja soweit funktionieren.

    Muss mal testen wie es mit z.B. 500 gig Containern ist.
    HP Z-Book 15 G3 Debian 12, HP Z-Book 15 G6 Fedora39, VM Linux Mint 21.3

  11. #11
    Registrierter Benutzer Avatar von Andi123
    Registriert seit
    Oct 2011
    Beiträge
    103
    Kann ich den Befehl

    Code:
    sudo mount -t cifs //192.168.1.123/sauvegarde /home/LINUSER/Desktop/Sauvegarde -o user=WINUSER,password=WINPASS
    automatisch z.B. mit einem Script starten?
    HP Z-Book 15 G3 Debian 12, HP Z-Book 15 G6 Fedora39, VM Linux Mint 21.3

  12. #12
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    Ja

    *10Zeichen*
    Ich bin root - ich darf das.

  13. #13
    Registrierter Benutzer Avatar von Andi123
    Registriert seit
    Oct 2011
    Beiträge
    103
    Zitat Zitat von marce Beitrag anzeigen
    Ja

    *10Zeichen*
    HP Z-Book 15 G3 Debian 12, HP Z-Book 15 G6 Fedora39, VM Linux Mint 21.3

Ähnliche Themen

  1. Verschlüsselter Container - Multizugriff
    Von wranger2 im Forum Sicherheit
    Antworten: 5
    Letzter Beitrag: 08.06.14, 09:35
  2. kismet berechtigungsfehler
    Von k-gee1 im Forum Anwendungen Allgemein, Software
    Antworten: 11
    Letzter Beitrag: 09.01.07, 21:24
  3. Dynamische Container für DM Crypt?
    Von Marz im Forum Sicherheit
    Antworten: 0
    Letzter Beitrag: 28.04.06, 17:49
  4. LoopaAes Container & GPG
    Von Schwarzer'Engel im Forum Sicherheit
    Antworten: 3
    Letzter Beitrag: 05.01.06, 23:02
  5. container mit dm-crypt
    Von duO im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 02.10.05, 13:32

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •