Faire fonctionner truecrypt sous manbdriva [Résolu/Fermé]

Signaler
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015
-
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015
-
Bonjour,
je cherche à faire fonctionner truecrypt sous mandriva
j'ai réussi à l'installer mais lorsque je rentre mon mot de passe admin après le mot de passe du volume crypté j'obtiens ce message d'erreur : https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/

merci pour votre aide


19 réponses

Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Salut,

As-tu configuré "sudo" ?
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonjour,
je ne sais pas configurer sudo
je débute

merci
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Pour sudo : http://wiki.mandriva.com/fr/Sudo

Pour truecrypt : http://wiki.mandriva.com/fr/Truecrypt#Par_le_script_de_l.27.C3.A9diteur

Extrait :
2) donner les droits d'administration à l'utilisateur via sudo.

De toute façon, pour autoriser un utilisateur à monter ou créer un volume crypté, il lui faut les droits d'administration. Il faut donc au moins ajouter à /etc/sudoers une ligne de la forme :

monutilisateur   monordi=/usr/bin/truecrypt --core-service

Il suffit de remplacer : monutilisateur par ton identifiant de connexion donné par la commande :

whoami

et monordi par le nom de ton ordinateur donné par la commande :

hostname

(ne pas oublier de laisser une ligne vide à la fin du fichier !!!)
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonjour et merci

je vais essayer mais touts ça pour moi c'est du chinois
merci encore
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonjour,
j'ai bien essayer de suivre mais je n'y arrive pas

merci de votre aide
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Tu n'arrives pas à quoi ?

Sinon voir aussi : Un su plus facile à manipuler : sudo

Et bien lire avant Introduction à root
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonjour,
j'ai edité le fichier sudoer mais ca ne fonctionne pas
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Affiche le contenu de ton fichier s'il te plaît.
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

voilà le fichier :

## Sudoers allows particular users to run various commands as
## the root user, without needing the root password.
##
## Examples are provided at the bottom of the file for collections
## of related commands, which can then be delegated out to particular
## users or groups.
##
## This file must be edited with the 'visudo' command.

## Host Aliases
## Groups of machines. You may prefer to use hostnames (perhaps using
## wildcards for entire domains) or IP addresses instead.
# Host_Alias FILESERVERS = fs1, fs2
# Host_Alias MAILSERVERS = smtp, smtp2

## User Aliases
## These aren't often necessary, as you can use regular groups
## (ie, from files, LDAP, NIS, etc) in this file - just use %groupname
## rather than USERALIAS
# User_Alias ADMINS = jsmith, mikem


## Command Aliases
## These are groups of related commands...

## Networking
# Cmnd_Alias NETWORKING = /sbin/route, /sbin/ifconfig, /bin/ping, /sbin/dhclient, /usr/bin/net, /sbin/iptables, /usr/bin/rfcomm, /usr/bin/wvdial, /sbin/iwconfig, /sbin/mii-tool

## Installation and management of software
# Cmnd_Alias SOFTWARE = /bin/rpm, /usr/bin/up2date, /usr/bin/yum

## Services
# Cmnd_Alias SERVICES = /sbin/service, /sbin/chkconfig

## Updating the locate database
# Cmnd_Alias LOCATE = /usr/bin/updatedb

## Storage
# Cmnd_Alias STORAGE = /sbin/fdisk, /sbin/sfdisk, /sbin/parted, /sbin/partprobe, /bin/mount, /bin/umount

## Delegating permissions
# Cmnd_Alias DELEGATING = /usr/sbin/visudo, /bin/chown, /bin/chmod, /bin/chgrp

## Processes
# Cmnd_Alias PROCESSES = /bin/nice, /bin/kill, /usr/bin/kill, /usr/bin/killall

## Drivers
# Cmnd_Alias DRIVERS = /sbin/modprobe

# Defaults specification

#
# Disable "ssh hostname sudo <cmd>", because it will show the password in clear.
# You have to run "ssh -t hostname sudo <cmd>".
#
Defaults requiretty

Defaults env_reset
Defaults env_keep = "COLORS DISPLAY HOSTNAME HISTSIZE INPUTRC KDEDIR LS_COLORS"
Defaults env_keep += "MAIL PS1 PS2 QTDIR USERNAME LANG LC_ADDRESS LC_CTYPE"
Defaults env_keep += "LC_COLLATE LC_IDENTIFICATION LC_MEASUREMENT LC_MESSAGES"
Defaults env_keep += "LC_MONETARY LC_NAME LC_NUMERIC LC_PAPER LC_TELEPHONE"
Defaults env_keep += "LC_TIME LC_ALL LANGUAGE LINGUAS _XKB_CHARSET XAUTHORITY"

Defaults secure_path = /sbin:/bin:/usr/sbin:/usr/bin

## Next comes the main part: which users can run what software on
## which machines (the sudoers file can be shared between multiple
## systems).
## Syntax:
##
## user MACHINE=COMMANDS
##
## The COMMANDS section may have other options added to it.
##
## Allow root to run any commands anywhere
root ALL=(ALL) ALL

## Allows members of the 'sys' group to run networking, software,
## service management apps and more.
# %sys ALL = NETWORKING, SOFTWARE, SERVICES, STORAGE, DELEGATING, PROCESSES, LOCATE, DRIVERS

## Allows people in group wheel to run all commands
%wheel ALL=(ALL)
ALL antonino ALL= NOPASSWD: /usr/bin/truecrypt --core-service


## Same thing without a password
# %wheel ALL=(ALL) NOPASSWD:

## Allows members of the users group to mount and unmount the
## cdrom as root
# %users ALL=/sbin/mount /mnt/cdrom, /sbin/umount /mnt/cdrom

## Allows members of the users group to shutdown this system
# %users localhost=/sbin/shutdown -h now

## Read drop-in files from /etc/sudoers.d (the # here does not mean a comment)
#includedir /etc/sudoers.d
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
## Allows people in group wheel to run all commands
%wheel ALL=(ALL)
ALL antonino ALL= NOPASSWD: /usr/bin/truecrypt --core-service


Es-tu dans le groupe "wheel" ?

Par contre ce n'est pas ce qui est marqué dans le tuto :-(

Tu devrais t'en tenir à ce qui est marqué ;-\
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonjour j'avais trouvé un tuto ou y'avais ce truc là et je l'ai adapté

quant à savoir si je suis dans le groupe "Wheel" je ne sais pas, c'est surement pour ca que ça ne fonctionne pas

comment faut-il faire pour être dans le groupe wheel à ce moment là?

merci
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
j'avais trouvé un tuto ou y'avais ce truc là et je l'ai adapté
Alors adapte à nouveau pour faire comme sur le tuto, non ?
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonjour,
j'ai fais mais ca ne marche pas
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Apparemment il faut que tu commentes (il suffit d'ajouter le signe dièse "#" devant la ligne) cette ligne "Defaults requiretty" dans le fichier "/etc/sudoers" :

#Defaults requiretty
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonsoir en mettant #Defaults requiretty j'obtiens un nouveau message d'erreur : celui-ci : https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/

merci encore
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Euh... tu l'as installé comment "truecrypt" ?

Je ne comprends pas pourquoi il va chercher le programme dans "/tmp" ;-\

Que te renvoie la commande :

whereis truecrypt
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonsoir, voilà ce que me renvoie la commande:
[root@localhost ~]# whereis truecrypt
truecrypt:
[root@localhost ~]#

j'ai installé truecrypt comme ca:

j'ai fait f4 dans mon dolphin, puis j'ai tapé : ./truecrypt-7.1-setup-x86

j'ai choisi l'option 2, accepté les termes de la licence et ensuite j'ai retrouvé truecrypt dans mon dossier racine que j'ai decompressé. Ensuite j'ai trouvé le lanceur de truecrypt dans tmp, puis usr

voilà

je suis vraiment un novice sous linux

merci encore de votre patience
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
j'ai choisi l'option 2, accepté les termes de la licence et ensuite j'ai retrouvé truecrypt dans mon dossier racine que j'ai decompressé. Ensuite j'ai trouvé le lanceur de truecrypt dans tmp, puis usr
A ce moment là il faut que tu rajoutes le chemin exact dans le fichier "sudoers" (/tmp/usr/bin/truecrypt)
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonsoir et merci de votre patience
mais comment je fais pour rajouter le chemin exacte dans le fichiers sudoers
pour le novice que je suis, tout cela est du chinois

merci
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Si on reprend l'exemple du tuto donné plus haut, au lieu de mettre :

monutilisateur monordi=/usr/bin/truecrypt --core-service

Dans le fichier /etc/sudoers, tu mets :

monutilisateur monordi=/tmp/usr/bin/truecrypt --core-service
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonjour
j'ai modifier la ligne et j'obtiens un nouveau message d'erreur : https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/

merci encore
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
C'est le même que la 1ère fois ;-\

Tu peux afficher à nouveau ton fichier de conf ?
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonsoir, voilà mon fichier de config :

## Sudoers allows particular users to run various commands as
## the root user, without needing the root password.
##
## Examples are provided at the bottom of the file for collections
## of related commands, which can then be delegated out to particular
## users or groups.
##
## This file must be edited with the 'visudo' command.

## Host Aliases
## Groups of machines. You may prefer to use hostnames (perhaps using
## wildcards for entire domains) or IP addresses instead.
# Host_Alias FILESERVERS = fs1, fs2
# Host_Alias MAILSERVERS = smtp, smtp2

## User Aliases
## These aren't often necessary, as you can use regular groups
## (ie, from files, LDAP, NIS, etc) in this file - just use %groupname
## rather than USERALIAS
# User_Alias ADMINS = jsmith, mikem


## Command Aliases
## These are groups of related commands...

## Networking
# Cmnd_Alias NETWORKING = /sbin/route, /sbin/ifconfig, /bin/ping, /sbin/dhclient, /usr/bin/net, /sbin/iptables, /usr/bin/rfcomm, /usr/bin/wvdial, /sbin/iwconfig, /sbin/mii-tool

## Installation and management of software
# Cmnd_Alias SOFTWARE = /bin/rpm, /usr/bin/up2date, /usr/bin/yum

## Services
# Cmnd_Alias SERVICES = /sbin/service, /sbin/chkconfig

## Updating the locate database
# Cmnd_Alias LOCATE = /usr/bin/updatedb

## Storage
# Cmnd_Alias STORAGE = /sbin/fdisk, /sbin/sfdisk, /sbin/parted, /sbin/partprobe, /bin/mount, /bin/umount

## Delegating permissions
# Cmnd_Alias DELEGATING = /usr/sbin/visudo, /bin/chown, /bin/chmod, /bin/chgrp

## Processes
# Cmnd_Alias PROCESSES = /bin/nice, /bin/kill, /usr/bin/kill, /usr/bin/killall

## Drivers
# Cmnd_Alias DRIVERS = /sbin/modprobe

# Defaults specification

#
# Disable "ssh hostname sudo <cmd>", because it will show the password in clear.
# You have to run "ssh -t hostname sudo <cmd>".
#
Defaults requiretty

Defaults env_reset
Defaults env_keep = "COLORS DISPLAY HOSTNAME HISTSIZE INPUTRC KDEDIR LS_COLORS"
Defaults env_keep += "MAIL PS1 PS2 QTDIR USERNAME LANG LC_ADDRESS LC_CTYPE"
Defaults env_keep += "LC_COLLATE LC_IDENTIFICATION LC_MEASUREMENT LC_MESSAGES"
Defaults env_keep += "LC_MONETARY LC_NAME LC_NUMERIC LC_PAPER LC_TELEPHONE"
Defaults env_keep += "LC_TIME LC_ALL LANGUAGE LINGUAS _XKB_CHARSET XAUTHORITY"

Defaults secure_path = /sbin:/bin:/usr/sbin:/usr/bin

## Next comes the main part: which users can run what software on
## which machines (the sudoers file can be shared between multiple
## systems).
## Syntax:
##
## user MACHINE=COMMANDS
##
## The COMMANDS section may have other options added to it.
##
## Allow root to run any commands anywhere
root ALL=(ALL) ALL

## Allows members of the 'sys' group to run networking, software,
## service management apps and more.
# %sys ALL = NETWORKING, SOFTWARE, SERVICES, STORAGE, DELEGATING, PROCESSES, LOCATE, DRIVERS

## Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
antonino localhost.localdomain=/tmp/usr/bin/truecrypt --core-service

## Same thing without a password
# %wheel ALL=(ALL) NOPASSWD:

## Allows members of the users group to mount and unmount the
## cdrom as root
# %users ALL=/sbin/mount /mnt/cdrom, /sbin/umount /mnt/cdrom

## Allows members of the users group to shutdown this system
# %users localhost=/sbin/shutdown -h now

## Read drop-in files from /etc/sudoers.d (the # here does not mean a comment)
#includedir /etc/sudoers.d


merci encore
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Tu n'as pas commenté la ligne "Defaults requiretty" ;-((

Et tu n'as pas suivi le tuto à la lettre ;-(

Recommentes les lignes concernant "wheel" et suis les étapes du tuto (voir plus haut).
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonjour
si je suis le tuto, ou dois-je inserer la ligne : monutilisateur monordi=/usr/bin/truecrypt --core-service dans le fichier sudoer C'est là que je ne comprends pas

De plus, faut-il configurer le fichier sudoer avant de creer le volume crypter sur la clé, car de ce que j'ai compris, c'est le fichier sudoers qui donne les droit administrateur pour monter les volumes?

Lors de l'installation de truecrypt, j'ai choix, le 1 et le 2. Le 1 est pour une install permanente et le 2 pour une install temporraire

Or, je ne peux pas choisir l'install 1 car je n'ai pas les droit sudoers, j'en conclus qu'il faut surement configuerer le fichier sudoer avant l'installation de truecrypt

quand je choisis le mode d'installation 1 ( mode permanent), j'obtiens ce message : Sorry, user antonino is not allowed to execute '/bin/tar -C / -xpzvf /tmp/truecrypt_7.1_i386.tar.gz' as root on localhost.localdomain.


merci pour votre patience
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Bon on va faire plus simple...

Lors de l'installation de truecrypt,
Déjà là, après avoir fait F4, au lieu de lancer directement :
 ./truecrypt-7.1-setup-xNN
Tapes plutôt :
su -c './truecrypt-7.1-setup-xNN'

Ou NN est la version en rapport à ton système (32 ou 64 bit).

Là normalement tu devrais avoir les droits d'installation (choix 1).
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

voilà j'ai fait et j'ai ces lignes :

Installing package...
usr/bin/truecrypt
usr/bin/truecrypt-uninstall.sh
usr/share/applications/truecrypt.desktop
usr/share/pixmaps/truecrypt.xpm
usr/share/truecrypt/doc/License.txt
usr/share/truecrypt/doc/TrueCrypt User Guide.pdf

Press Enter to exit...


ca veut dire que truecrypt est installé en version permanente?
Messages postés
157
Date d'inscription
dimanche 16 janvier 2011
Statut
Membre
Dernière intervention
25 février 2016
6
antonino localhost.localdomain=/tmp/usr/bin/truecrypt --core-service

bonjour,

à quoi sert l'option core-service ? et pourquoi le chemin est il dans le /tmp ?

chez moi le sudoers est configuré ainsi (tous users et hostname)

ALL ALL=/usr/local/bin/cryptage/truecrypt

adapter le chemin ou se trouve ton fichier truecrypt exécutable..
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
et pourquoi le chemin est il dans le /tmp ?
Parce qu'il faut suivre ;-\
Messages postés
157
Date d'inscription
dimanche 16 janvier 2011
Statut
Membre
Dernière intervention
25 février 2016
6
suivre cette réponse bizarre ?
brave bénévole
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
j'ai choisi l'option 2, accepté les termes de la licence et ensuite j'ai retrouvé truecrypt dans mon dossier racine que j'ai decompressé. Ensuite j'ai trouvé le lanceur de truecrypt dans tmp, puis usr

Et en suivant le tuto dont c'est extrait, on peut lire :
Installation options:
1) Install truecrypt_7.1_amd64.tar.gz
2) Extract package file truecrypt_7.1_amd64.tar.gz and place it to /tmp
Messages postés
157
Date d'inscription
dimanche 16 janvier 2011
Statut
Membre
Dernière intervention
25 février 2016
6
ok j'avais pas suivi le fil :) hormis son sudoers...ca va marcher, y a pas de raison
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

bonsoir,
j'ai truecrypt qui est bien installer, comment dois-je configurer mon sudoers maintenant?

je ne sais pas où ecrire les lignes

merci
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

je bloque là

je le configure comment mon suoder?

merci
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

c'est bon ca marche
Messages postés
35693
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
20 octobre 2020
5 550
Cool ;-))

On peut savoir comment au final ?
Messages postés
126
Date d'inscription
dimanche 2 octobre 2011
Statut
Membre
Dernière intervention
4 décembre 2015

j'ai mis un espace après le # Defaults requiretty