Faire fonctionner truecrypt sous manbdriva

Résolu/Fermé
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 - 8 janv. 2012 à 10:56
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 - 15 janv. 2012 à 21:09
Bonjour,
je cherche à faire fonctionner truecrypt sous mandriva
j'ai réussi à l'installer mais lorsque je rentre mon mot de passe admin après le mot de passe du volume crypté j'obtiens ce message d'erreur : https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/

merci pour votre aide


19 réponses

zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
8 janv. 2012 à 11:15
Salut,

As-tu configuré "sudo" ?
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
8 janv. 2012 à 11:22
bonjour,
je ne sais pas configurer sudo
je débute

merci
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
8 janv. 2012 à 11:28
Pour sudo : http://wiki.mandriva.com/

Pour truecrypt : http://wiki.mandriva.com/#Par_le_script_de_l.27.C3.A9diteur

Extrait :
2) donner les droits d'administration à l'utilisateur via sudo.

De toute façon, pour autoriser un utilisateur à monter ou créer un volume crypté, il lui faut les droits d'administration. Il faut donc au moins ajouter à /etc/sudoers une ligne de la forme :

monutilisateur   monordi=/usr/bin/truecrypt --core-service

Il suffit de remplacer : monutilisateur par ton identifiant de connexion donné par la commande :

whoami

et monordi par le nom de ton ordinateur donné par la commande :

hostname

(ne pas oublier de laisser une ligne vide à la fin du fichier !!!)
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
8 janv. 2012 à 11:32
bonjour et merci

je vais essayer mais touts ça pour moi c'est du chinois
merci encore
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
8 janv. 2012 à 13:53
bonjour,
j'ai bien essayer de suivre mais je n'y arrive pas

merci de votre aide
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
8 janv. 2012 à 14:36
Tu n'arrives pas à quoi ?

Sinon voir aussi : Un su plus facile à manipuler : sudo

Et bien lire avant Introduction à root
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
8 janv. 2012 à 17:09
bonjour,
j'ai edité le fichier sudoer mais ca ne fonctionne pas
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
8 janv. 2012 à 17:12
Affiche le contenu de ton fichier s'il te plaît.
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
9 janv. 2012 à 09:36
voilà le fichier :

## Sudoers allows particular users to run various commands as
## the root user, without needing the root password.
##
## Examples are provided at the bottom of the file for collections
## of related commands, which can then be delegated out to particular
## users or groups.
##
## This file must be edited with the 'visudo' command.

## Host Aliases
## Groups of machines. You may prefer to use hostnames (perhaps using
## wildcards for entire domains) or IP addresses instead.
# Host_Alias FILESERVERS = fs1, fs2
# Host_Alias MAILSERVERS = smtp, smtp2

## User Aliases
## These aren't often necessary, as you can use regular groups
## (ie, from files, LDAP, NIS, etc) in this file - just use %groupname
## rather than USERALIAS
# User_Alias ADMINS = jsmith, mikem


## Command Aliases
## These are groups of related commands...

## Networking
# Cmnd_Alias NETWORKING = /sbin/route, /sbin/ifconfig, /bin/ping, /sbin/dhclient, /usr/bin/net, /sbin/iptables, /usr/bin/rfcomm, /usr/bin/wvdial, /sbin/iwconfig, /sbin/mii-tool

## Installation and management of software
# Cmnd_Alias SOFTWARE = /bin/rpm, /usr/bin/up2date, /usr/bin/yum

## Services
# Cmnd_Alias SERVICES = /sbin/service, /sbin/chkconfig

## Updating the locate database
# Cmnd_Alias LOCATE = /usr/bin/updatedb

## Storage
# Cmnd_Alias STORAGE = /sbin/fdisk, /sbin/sfdisk, /sbin/parted, /sbin/partprobe, /bin/mount, /bin/umount

## Delegating permissions
# Cmnd_Alias DELEGATING = /usr/sbin/visudo, /bin/chown, /bin/chmod, /bin/chgrp

## Processes
# Cmnd_Alias PROCESSES = /bin/nice, /bin/kill, /usr/bin/kill, /usr/bin/killall

## Drivers
# Cmnd_Alias DRIVERS = /sbin/modprobe

# Defaults specification

#
# Disable "ssh hostname sudo <cmd>", because it will show the password in clear.
# You have to run "ssh -t hostname sudo <cmd>".
#
Defaults requiretty

Defaults env_reset
Defaults env_keep = "COLORS DISPLAY HOSTNAME HISTSIZE INPUTRC KDEDIR LS_COLORS"
Defaults env_keep += "MAIL PS1 PS2 QTDIR USERNAME LANG LC_ADDRESS LC_CTYPE"
Defaults env_keep += "LC_COLLATE LC_IDENTIFICATION LC_MEASUREMENT LC_MESSAGES"
Defaults env_keep += "LC_MONETARY LC_NAME LC_NUMERIC LC_PAPER LC_TELEPHONE"
Defaults env_keep += "LC_TIME LC_ALL LANGUAGE LINGUAS _XKB_CHARSET XAUTHORITY"

Defaults secure_path = /sbin:/bin:/usr/sbin:/usr/bin

## Next comes the main part: which users can run what software on
## which machines (the sudoers file can be shared between multiple
## systems).
## Syntax:
##
## user MACHINE=COMMANDS
##
## The COMMANDS section may have other options added to it.
##
## Allow root to run any commands anywhere
root ALL=(ALL) ALL

## Allows members of the 'sys' group to run networking, software,
## service management apps and more.
# %sys ALL = NETWORKING, SOFTWARE, SERVICES, STORAGE, DELEGATING, PROCESSES, LOCATE, DRIVERS

## Allows people in group wheel to run all commands
%wheel ALL=(ALL)
ALL antonino ALL= NOPASSWD: /usr/bin/truecrypt --core-service


## Same thing without a password
# %wheel ALL=(ALL) NOPASSWD:

## Allows members of the users group to mount and unmount the
## cdrom as root
# %users ALL=/sbin/mount /mnt/cdrom, /sbin/umount /mnt/cdrom

## Allows members of the users group to shutdown this system
# %users localhost=/sbin/shutdown -h now

## Read drop-in files from /etc/sudoers.d (the # here does not mean a comment)
#includedir /etc/sudoers.d
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
9 janv. 2012 à 09:58
## Allows people in group wheel to run all commands
%wheel ALL=(ALL)
ALL antonino ALL= NOPASSWD: /usr/bin/truecrypt --core-service


Es-tu dans le groupe "wheel" ?

Par contre ce n'est pas ce qui est marqué dans le tuto :-(

Tu devrais t'en tenir à ce qui est marqué ;-\
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
9 janv. 2012 à 12:47
bonjour j'avais trouvé un tuto ou y'avais ce truc là et je l'ai adapté

quant à savoir si je suis dans le groupe "Wheel" je ne sais pas, c'est surement pour ca que ça ne fonctionne pas

comment faut-il faire pour être dans le groupe wheel à ce moment là?

merci
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
9 janv. 2012 à 13:21
j'avais trouvé un tuto ou y'avais ce truc là et je l'ai adapté
Alors adapte à nouveau pour faire comme sur le tuto, non ?
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
9 janv. 2012 à 13:38
bonjour,
j'ai fais mais ca ne marche pas
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
9 janv. 2012 à 14:18
Apparemment il faut que tu commentes (il suffit d'ajouter le signe dièse "#" devant la ligne) cette ligne "Defaults requiretty" dans le fichier "/etc/sudoers" :

#Defaults requiretty
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
Modifié par angelo87 le 9/01/2012 à 19:41
bonsoir en mettant #Defaults requiretty j'obtiens un nouveau message d'erreur : celui-ci : https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/

merci encore
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
9 janv. 2012 à 20:00
Euh... tu l'as installé comment "truecrypt" ?

Je ne comprends pas pourquoi il va chercher le programme dans "/tmp" ;-\

Que te renvoie la commande :

whereis truecrypt
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
9 janv. 2012 à 20:31
bonsoir, voilà ce que me renvoie la commande:
[root@localhost ~]# whereis truecrypt
truecrypt:
[root@localhost ~]#

j'ai installé truecrypt comme ca:

j'ai fait f4 dans mon dolphin, puis j'ai tapé : ./truecrypt-7.1-setup-x86

j'ai choisi l'option 2, accepté les termes de la licence et ensuite j'ai retrouvé truecrypt dans mon dossier racine que j'ai decompressé. Ensuite j'ai trouvé le lanceur de truecrypt dans tmp, puis usr

voilà

je suis vraiment un novice sous linux

merci encore de votre patience
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
10 janv. 2012 à 10:35
j'ai choisi l'option 2, accepté les termes de la licence et ensuite j'ai retrouvé truecrypt dans mon dossier racine que j'ai decompressé. Ensuite j'ai trouvé le lanceur de truecrypt dans tmp, puis usr
A ce moment là il faut que tu rajoutes le chemin exact dans le fichier "sudoers" (/tmp/usr/bin/truecrypt)
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
10 janv. 2012 à 19:32
bonsoir et merci de votre patience
mais comment je fais pour rajouter le chemin exacte dans le fichiers sudoers
pour le novice que je suis, tout cela est du chinois

merci
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
10 janv. 2012 à 19:54
Si on reprend l'exemple du tuto donné plus haut, au lieu de mettre :

monutilisateur monordi=/usr/bin/truecrypt --core-service

Dans le fichier /etc/sudoers, tu mets :

monutilisateur monordi=/tmp/usr/bin/truecrypt --core-service
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
11 janv. 2012 à 09:14
bonjour
j'ai modifier la ligne et j'obtiens un nouveau message d'erreur : https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/

merci encore
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
11 janv. 2012 à 09:19
C'est le même que la 1ère fois ;-\

Tu peux afficher à nouveau ton fichier de conf ?
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
11 janv. 2012 à 18:52
bonsoir, voilà mon fichier de config :

## Sudoers allows particular users to run various commands as
## the root user, without needing the root password.
##
## Examples are provided at the bottom of the file for collections
## of related commands, which can then be delegated out to particular
## users or groups.
##
## This file must be edited with the 'visudo' command.

## Host Aliases
## Groups of machines. You may prefer to use hostnames (perhaps using
## wildcards for entire domains) or IP addresses instead.
# Host_Alias FILESERVERS = fs1, fs2
# Host_Alias MAILSERVERS = smtp, smtp2

## User Aliases
## These aren't often necessary, as you can use regular groups
## (ie, from files, LDAP, NIS, etc) in this file - just use %groupname
## rather than USERALIAS
# User_Alias ADMINS = jsmith, mikem


## Command Aliases
## These are groups of related commands...

## Networking
# Cmnd_Alias NETWORKING = /sbin/route, /sbin/ifconfig, /bin/ping, /sbin/dhclient, /usr/bin/net, /sbin/iptables, /usr/bin/rfcomm, /usr/bin/wvdial, /sbin/iwconfig, /sbin/mii-tool

## Installation and management of software
# Cmnd_Alias SOFTWARE = /bin/rpm, /usr/bin/up2date, /usr/bin/yum

## Services
# Cmnd_Alias SERVICES = /sbin/service, /sbin/chkconfig

## Updating the locate database
# Cmnd_Alias LOCATE = /usr/bin/updatedb

## Storage
# Cmnd_Alias STORAGE = /sbin/fdisk, /sbin/sfdisk, /sbin/parted, /sbin/partprobe, /bin/mount, /bin/umount

## Delegating permissions
# Cmnd_Alias DELEGATING = /usr/sbin/visudo, /bin/chown, /bin/chmod, /bin/chgrp

## Processes
# Cmnd_Alias PROCESSES = /bin/nice, /bin/kill, /usr/bin/kill, /usr/bin/killall

## Drivers
# Cmnd_Alias DRIVERS = /sbin/modprobe

# Defaults specification

#
# Disable "ssh hostname sudo <cmd>", because it will show the password in clear.
# You have to run "ssh -t hostname sudo <cmd>".
#
Defaults requiretty

Defaults env_reset
Defaults env_keep = "COLORS DISPLAY HOSTNAME HISTSIZE INPUTRC KDEDIR LS_COLORS"
Defaults env_keep += "MAIL PS1 PS2 QTDIR USERNAME LANG LC_ADDRESS LC_CTYPE"
Defaults env_keep += "LC_COLLATE LC_IDENTIFICATION LC_MEASUREMENT LC_MESSAGES"
Defaults env_keep += "LC_MONETARY LC_NAME LC_NUMERIC LC_PAPER LC_TELEPHONE"
Defaults env_keep += "LC_TIME LC_ALL LANGUAGE LINGUAS _XKB_CHARSET XAUTHORITY"

Defaults secure_path = /sbin:/bin:/usr/sbin:/usr/bin

## Next comes the main part: which users can run what software on
## which machines (the sudoers file can be shared between multiple
## systems).
## Syntax:
##
## user MACHINE=COMMANDS
##
## The COMMANDS section may have other options added to it.
##
## Allow root to run any commands anywhere
root ALL=(ALL) ALL

## Allows members of the 'sys' group to run networking, software,
## service management apps and more.
# %sys ALL = NETWORKING, SOFTWARE, SERVICES, STORAGE, DELEGATING, PROCESSES, LOCATE, DRIVERS

## Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
antonino localhost.localdomain=/tmp/usr/bin/truecrypt --core-service

## Same thing without a password
# %wheel ALL=(ALL) NOPASSWD:

## Allows members of the users group to mount and unmount the
## cdrom as root
# %users ALL=/sbin/mount /mnt/cdrom, /sbin/umount /mnt/cdrom

## Allows members of the users group to shutdown this system
# %users localhost=/sbin/shutdown -h now

## Read drop-in files from /etc/sudoers.d (the # here does not mean a comment)
#includedir /etc/sudoers.d


merci encore
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
11 janv. 2012 à 18:56
Tu n'as pas commenté la ligne "Defaults requiretty" ;-((

Et tu n'as pas suivi le tuto à la lettre ;-(

Recommentes les lignes concernant "wheel" et suis les étapes du tuto (voir plus haut).
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
Modifié par angelo87 le 12/01/2012 à 09:31
bonjour
si je suis le tuto, ou dois-je inserer la ligne : monutilisateur monordi=/usr/bin/truecrypt --core-service dans le fichier sudoer C'est là que je ne comprends pas

De plus, faut-il configurer le fichier sudoer avant de creer le volume crypter sur la clé, car de ce que j'ai compris, c'est le fichier sudoers qui donne les droit administrateur pour monter les volumes?

Lors de l'installation de truecrypt, j'ai choix, le 1 et le 2. Le 1 est pour une install permanente et le 2 pour une install temporraire

Or, je ne peux pas choisir l'install 1 car je n'ai pas les droit sudoers, j'en conclus qu'il faut surement configuerer le fichier sudoer avant l'installation de truecrypt

quand je choisis le mode d'installation 1 ( mode permanent), j'obtiens ce message : Sorry, user antonino is not allowed to execute '/bin/tar -C / -xpzvf /tmp/truecrypt_7.1_i386.tar.gz' as root on localhost.localdomain.


merci pour votre patience
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
12 janv. 2012 à 09:35
Bon on va faire plus simple...

Lors de l'installation de truecrypt,
Déjà là, après avoir fait F4, au lieu de lancer directement :
 ./truecrypt-7.1-setup-xNN
Tapes plutôt :
su -c './truecrypt-7.1-setup-xNN'

Ou NN est la version en rapport à ton système (32 ou 64 bit).

Là normalement tu devrais avoir les droits d'installation (choix 1).
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
12 janv. 2012 à 12:42
voilà j'ai fait et j'ai ces lignes :

Installing package...
usr/bin/truecrypt
usr/bin/truecrypt-uninstall.sh
usr/share/applications/truecrypt.desktop
usr/share/pixmaps/truecrypt.xpm
usr/share/truecrypt/doc/License.txt
usr/share/truecrypt/doc/TrueCrypt User Guide.pdf

Press Enter to exit...


ca veut dire que truecrypt est installé en version permanente?
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
12 janv. 2012 à 13:11
Oui si tu as choisi le "1".

Pour le lancer maintenant en mode "root" :

su -c '/usr/bin/truecrypt' 
0
Mykkel Messages postés 157 Date d'inscription dimanche 16 janvier 2011 Statut Membre Dernière intervention 25 février 2016 6
12 janv. 2012 à 14:33
antonino localhost.localdomain=/tmp/usr/bin/truecrypt --core-service

bonjour,

à quoi sert l'option core-service ? et pourquoi le chemin est il dans le /tmp ?

chez moi le sudoers est configuré ainsi (tous users et hostname)

ALL ALL=/usr/local/bin/cryptage/truecrypt

adapter le chemin ou se trouve ton fichier truecrypt exécutable..
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
12 janv. 2012 à 14:36
et pourquoi le chemin est il dans le /tmp ?
Parce qu'il faut suivre ;-\
0
Mykkel Messages postés 157 Date d'inscription dimanche 16 janvier 2011 Statut Membre Dernière intervention 25 février 2016 6
12 janv. 2012 à 14:58
suivre cette réponse bizarre ?
brave bénévole
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
12 janv. 2012 à 15:01
j'ai choisi l'option 2, accepté les termes de la licence et ensuite j'ai retrouvé truecrypt dans mon dossier racine que j'ai decompressé. Ensuite j'ai trouvé le lanceur de truecrypt dans tmp, puis usr

Et en suivant le tuto dont c'est extrait, on peut lire :
Installation options:
1) Install truecrypt_7.1_amd64.tar.gz
2) Extract package file truecrypt_7.1_amd64.tar.gz and place it to /tmp
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
12 janv. 2012 à 19:14
bonsoir,
j'ai truecrypt qui est bien installer, comment dois-je configurer mon sudoers maintenant?

je ne sais pas où ecrire les lignes

merci
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
12 janv. 2012 à 19:17
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
12 janv. 2012 à 20:36
je bloque là

je le configure comment mon suoder?

merci
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
14 janv. 2012 à 11:04
c'est bon ca marche
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
14 janv. 2012 à 11:05
Cool ;-))

On peut savoir comment au final ?
0
angelo87 Messages postés 126 Date d'inscription dimanche 2 octobre 2011 Statut Membre Dernière intervention 4 décembre 2015 2
15 janv. 2012 à 21:09
j'ai mis un espace après le # Defaults requiretty
0