Fallgrube bei truecrypt Eintrag mittels visudo

Immerwiederkehrende Eingabeaufforderungen des Administratorpasswortes bei Benutzung von truecrypt als User ohne Adminrechte sind ein Ärgernis. Um diese loszuweren, muss ein Eintrag im sudoers file erzeugt werden, der dem Program das mounten von Filesystemem erlaubt.

$USER ALL=NOPASSWD:/usr/bin/truecrypt

Dieser kann natürlich direkt im sudoers file mittels

sudo visudo

eingetragen werden. Allerdings ist dann die Platzierung des Eintrag essentiell. Wird er nicht ziemlich am Ende eingetragen, könnte eine andere Regel (bspw. diejeniege der sudo Gruppe) die o.g. ausser Kraft setzen. Eine noch elegantere Lösung bieten Ubuntu (LTS) Syteme an. Diese lesen nämlich am Ende der Datei mittels der #includedir Direktive das Verzeichnis /etc/sudoers.d aus.

Wenn man dort die o.g. sudoers Anweisung in eine beliebige Datei einträgt (ich habe einfach die Datei truecrypt genannt) und diese mit den Rechten 0440 ausstattet (siehe /etc/sudoers.d/README) ist alles paletti und man muss sich auch bei ev. updates des sudoers package keine Sorgen machen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.