Véracrypt - Demande mot de passe root [Réglé]
Après montage du volume
Logiciels / Autres logiciels

bellete Membre non connecté
-
- Voir le profil du membre bellete
- Inscrit le : 14/03/2008
- Site internet
- Groupes :
Sur Mageia 8, Véracrypt 1.24, je monte un volume en tapant mon long mot de passe, et après il me redemande le mot de passe root. Bon ce n'est pas si gênant que ça, mais j'aimerais comprendre, sur Mageia 6 et 7 ça le faisait pas.
Je procède pourtant de la même façon.
/etc/group:
veracrypt:x:1001:gil (gil étant mon utilisateur)
/etc/sudoers:
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
%veracrypt ALL=(root) NOPASSWD:/usr/bin/veracrypt
Également essayé avec:
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
gil localhost=(root) NOPASSWD:/usr/bin/veracrypt
J'ai raté quelque chose?
Merci d'avance et bonne journée à tous.
Édité par bellete Le 05/04/2021 à 19h29
Boitier Antec P100 | Alimentation modulaire Cooler Master MWE Gold 650 Full Modular | Carte mère MSI B450 Tomawak | Processeur AMD Ryzen 5 1600X | Ventirad Cooler Master Hyper 212 Black Edition | Mémoire Corsair - Vengeance LPX Series DDR4 Low Profile 2 x 4 Go 2666 MHz CAS 16 | Carte graphique Asus Getforce GT 730.
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
Et ce qu' après le NOPASSWD: il ne faut pas un espace ?

bellete Membre non connecté
-
- Voir le profil du membre bellete
- Inscrit le : 14/03/2008
- Site internet
- Groupes :
Je viens d'essayer avec un espace, mais ça ne change rien, il y a toujours la demande de mot de passe root après montage du volume.
Boitier Antec P100 | Alimentation modulaire Cooler Master MWE Gold 650 Full Modular | Carte mère MSI B450 Tomawak | Processeur AMD Ryzen 5 1600X | Ventirad Cooler Master Hyper 212 Black Edition | Mémoire Corsair - Vengeance LPX Series DDR4 Low Profile 2 x 4 Go 2666 MHz CAS 16 | Carte graphique Asus Getforce GT 730.
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données

Visiteur
Visiteur
En plus de la suggestion de nic80, ajoute ton user au groupe wheel si ce n'est déjà fait.
Lance la console et tape :
su - puis valide.
Tape ton mot de passe et valide.
Puis tape la commande suivante :
nano /etc/group
et ctrl-x une fois le fichier modifié, et répondre oui a la question

Eventuellement redémarré la machine pour la prise en compte de la modification.
Édité par Visiteur Le 05/04/2021 à 11h46

bellete Membre non connecté
-
- Voir le profil du membre bellete
- Inscrit le : 14/03/2008
- Site internet
- Groupes :
Mais du coup le CCM est accessible sans mot passe root, je n'ai pas de mot de passe pour mon utilisateur, je suis seul utilisateur de mon pc, tout ce qui est important est crypté, administration etc, mon .mozilla et .thunderdird sont également crypté.
Merci vigen.
Boitier Antec P100 | Alimentation modulaire Cooler Master MWE Gold 650 Full Modular | Carte mère MSI B450 Tomawak | Processeur AMD Ryzen 5 1600X | Ventirad Cooler Master Hyper 212 Black Edition | Mémoire Corsair - Vengeance LPX Series DDR4 Low Profile 2 x 4 Go 2666 MHz CAS 16 | Carte graphique Asus Getforce GT 730.
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données

Visiteur
Visiteur
bellete :
J'ai rajouté mon utilisateur au groupe wheel et ça fonctionne je n'ai plus la demande root.
Mais du coup le CCM est accessible sans mot passe root, je n'ai pas de mot de passe pour mon utilisateur, je suis seul utilisateur de mon pc, tout ce qui est important est crypté, administration etc, mon .mozilla et .thunderdird sont également crypté.
Merci vigen.
Mais du coup le CCM est accessible sans mot passe root, je n'ai pas de mot de passe pour mon utilisateur, je suis seul utilisateur de mon pc, tout ce qui est important est crypté, administration etc, mon .mozilla et .thunderdird sont également crypté.
Merci vigen.
Pour retrouver un comportement normal, tu peux supprimer les modifications que tu as faites dans le fichier sudoers, et essayer seulement avec l'ajout de ton utilisateur dans le groupe wheel.
Tu devrais la demande de mot de passe pour le lancement du ccm par exemple.

Visiteur
Visiteur
Ce comportement est comme dans Ubuntu.
nic80 :
Et ce qu' après le NOPASSWD: il ne faut pas un espace ?
Je suppose qu'en cas de violation de syntaxe, le fallback /etc/sudoers.dist est utilisé (distribution default).
Édité par Visiteur Le 05/04/2021 à 15h55

bellete Membre non connecté
-
- Voir le profil du membre bellete
- Inscrit le : 14/03/2008
- Site internet
- Groupes :
J'ai essayé, mais ça ne me rapporte rien concernant Véracrypt, je peux aussi avoir mal compris. Merci artenox.
@vigen
J'ai bien supprimé les modifications dans /etc/sudoers, tout en conservant l'utilisateur dans le groupe wheel, mais ça ne me redonne pas l'accès root du CCM. Merci également vigen.
Par contre si je lance Véracrypt en root avec la commande sudo /usr/bin/veracrypt, il n'y a plus aucun problème, ça me permet d'enlever mon utilisateur du groupe wheel et de retrouver l'accès root du CCM.
Mais est ce raisonnable d'utiliser Véracrypt en root de cette façon? Si oui ça me conviendrait parfaitement.
Boitier Antec P100 | Alimentation modulaire Cooler Master MWE Gold 650 Full Modular | Carte mère MSI B450 Tomawak | Processeur AMD Ryzen 5 1600X | Ventirad Cooler Master Hyper 212 Black Edition | Mémoire Corsair - Vengeance LPX Series DDR4 Low Profile 2 x 4 Go 2666 MHz CAS 16 | Carte graphique Asus Getforce GT 730.
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
bellete :
Par contre si je lance Véracrypt en root avec la commande sudo /usr/bin/veracrypt, il n'y a plus aucun problème, ça me permet d'enlever mon utilisateur du groupe wheel et de retrouver l'accès root du CCM.
Mais est ce raisonnable d'utiliser Véracrypt en root de cette façon? Si oui ça me conviendrait parfaitement.
Par contre si je lance Véracrypt en root avec la commande sudo /usr/bin/veracrypt, il n'y a plus aucun problème, ça me permet d'enlever mon utilisateur du groupe wheel et de retrouver l'accès root du CCM.
Mais est ce raisonnable d'utiliser Véracrypt en root de cette façon? Si oui ça me conviendrait parfaitement.
bonjour,
Raisonnable, je ne sais pas, mais j'ai toujours utilisé son "géniteur" (truecrypt) comme ca (en root).
Même si perso je passais par un autre chemin, moins... "chaotique" moins risqué..
Mais fais quand même TRES attention d'etre sùre (a 200%) de la facon dont tu le lance et donc des "conséquences" qui en decoulerons,
sous peine qu'il ne soit, absolument pas "étanche"....
enfin, moi, ce que j'en dis....
bonne journée
Édité par steven Le 06/04/2021 à 07h04
No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025





Visiteur
Visiteur
bellete :
@artenox
J'ai essayé, mais ça ne me rapporte rien concernant Véracrypt, je peux aussi avoir mal compris. Merci artenox.
@vigen
J'ai bien supprimé les modifications dans /etc/sudoers, tout en conservant l'utilisateur dans le groupe wheel, mais ça ne me redonne pas l'accès root du CCM. Merci également vigen.
Par contre si je lance Véracrypt en root avec la commande sudo /usr/bin/veracrypt, il n'y a plus aucun problème, ça me permet d'enlever mon utilisateur du groupe wheel et de retrouver l'accès root du CCM.
Mais est ce raisonnable d'utiliser Véracrypt en root de cette façon? Si oui ça me conviendrait parfaitement.
J'ai essayé, mais ça ne me rapporte rien concernant Véracrypt, je peux aussi avoir mal compris. Merci artenox.
@vigen
J'ai bien supprimé les modifications dans /etc/sudoers, tout en conservant l'utilisateur dans le groupe wheel, mais ça ne me redonne pas l'accès root du CCM. Merci également vigen.
Par contre si je lance Véracrypt en root avec la commande sudo /usr/bin/veracrypt, il n'y a plus aucun problème, ça me permet d'enlever mon utilisateur du groupe wheel et de retrouver l'accès root du CCM.
Mais est ce raisonnable d'utiliser Véracrypt en root de cette façon? Si oui ça me conviendrait parfaitement.
Bonjour,
Lancer Veracrypt en root, n'est en rien dangereux, c'est juste pour assurer l'opération de montage du volume chiffré

Il est étrange, par contre, que juste avec ton utilisateur dans le groupe Wheel le CCM ne demande pas de mot de passe.
Certainement une modification du polkit quelque part.
Si cela ne te dérange pas utilise veracrypt en root

Edit : Ooooopppps !! la doc !!

https://wiki.mageia.org/en/Mageia_8_Notes_de_version-fr
VeraCrypt
Après la mise à niveau vers Mageia 8, VeraCrypt ne fonctionne plus avec sudo comme auparavant.
Depuis veracrypt-1.24u2 vous devez ajouter le commutateur de ligne de commande '--use-dummy-sudo-password' au démarrage de VeraCrypt pour obtenir l’ancien comportement avec sudo.
https://bugs.mageia.org/show_bug.cgi?id=28001
Édité par Visiteur Le 06/04/2021 à 08h09

bellete Membre non connecté
-
- Voir le profil du membre bellete
- Inscrit le : 14/03/2008
- Site internet
- Groupes :
D'accord, donc il y avait quand même un changement. L'utilisation en root me convient, mais pour comprendre, il faut rajouter --use-dummy-sudo-password à la commande /usr/bin/veracrypt?
Pour que ça donne: --use-dummy-sudo-password /usr/bin/veracrypt
J'ai probablement mal compris.
Boitier Antec P100 | Alimentation modulaire Cooler Master MWE Gold 650 Full Modular | Carte mère MSI B450 Tomawak | Processeur AMD Ryzen 5 1600X | Ventirad Cooler Master Hyper 212 Black Edition | Mémoire Corsair - Vengeance LPX Series DDR4 Low Profile 2 x 4 Go 2666 MHz CAS 16 | Carte graphique Asus Getforce GT 730.
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données

Visiteur
Visiteur
bellete :
Bonjour et merci vigen,
D'accord, donc il y avait quand même un changement. L'utilisation en root me convient, mais pour comprendre, il faut rajouter --use-dummy-sudo-password à la commande /usr/bin/veracrypt?
Pour que ça donne: --use-dummy-sudo-password /usr/bin/veracrypt
J'ai probablement mal compris.
D'accord, donc il y avait quand même un changement. L'utilisation en root me convient, mais pour comprendre, il faut rajouter --use-dummy-sudo-password à la commande /usr/bin/veracrypt?
Pour que ça donne: --use-dummy-sudo-password /usr/bin/veracrypt
J'ai probablement mal compris.
sudo c'est juste pour donner des droits admins à un utilisateur, c'est pas très "propre".
Si j'en crois le rapport de bug, tu peux te faire un raccourci sur ton bureau, tu édites ces propriétés et tu ajoutes :
Exec=/usr/bin/veracrypt --use-dummy-sudo-password
Lors d'un double-clic sur le raccourci cela devrait lancer veracrypt sans demander le mot de passe.
In my opinion, an elegant solution (completely hidden from the end user) is to simply change the 'Exec=' line within veracrypt.desktop to:
┌────
│ Exec=/usr/bin/veracrypt --use-dummy-sudo-password
└────
This works perfectly for me when starting veracrypt via KRunner.
Of course users running from the command line will still need to be (made) aware of the new switch...

bellete Membre non connecté
-
- Voir le profil du membre bellete
- Inscrit le : 14/03/2008
- Site internet
- Groupes :
Du coup:
Caché :
[Desktop Entry]
Encoding=UTF-8
Name=VeraCrypt
Name[ru]=VeraCrypt
GenericName=VeraCrypt
GenericName[ru]=VeraCrypt
Comment=On-the-fly encryption
Comment[ru]=Шифрование файлов
Exec=/usr/bin/veracrypt --use-dummy-sudo-password
Icon=veracrypt
Terminal=false
Type=Application
Categories=Utility;
Encoding=UTF-8
Name=VeraCrypt
Name[ru]=VeraCrypt
GenericName=VeraCrypt
GenericName[ru]=VeraCrypt
Comment=On-the-fly encryption
Comment[ru]=Шифрование файлов
Exec=/usr/bin/veracrypt --use-dummy-sudo-password
Icon=veracrypt
Terminal=false
Type=Application
Categories=Utility;
Fonctionne très bien, et je choisis donc cette solution finalement plus "propre".
Merci encore vigen, passe une bonne journée, je passe en résolu.
Boitier Antec P100 | Alimentation modulaire Cooler Master MWE Gold 650 Full Modular | Carte mère MSI B450 Tomawak | Processeur AMD Ryzen 5 1600X | Ventirad Cooler Master Hyper 212 Black Edition | Mémoire Corsair - Vengeance LPX Series DDR4 Low Profile 2 x 4 Go 2666 MHz CAS 16 | Carte graphique Asus Getforce GT 730.
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données

Visiteur
Visiteur
bellete :
D'accord j'avais bien donc mal compris.
Du coup:
Fonctionne très bien, et je choisis donc cette solution finalement plus "propre".
Merci encore vigen, passe une bonne journée, je passe en résolu.
Du coup:
Caché :
[Desktop Entry]
Encoding=UTF-8
Name=VeraCrypt
Name[ru]=VeraCrypt
GenericName=VeraCrypt
GenericName[ru]=VeraCrypt
Comment=On-the-fly encryption
Comment[ru]=Шифрование файлов
Exec=/usr/bin/veracrypt --use-dummy-sudo-password
Icon=veracrypt
Terminal=false
Type=Application
Categories=Utility;
Encoding=UTF-8
Name=VeraCrypt
Name[ru]=VeraCrypt
GenericName=VeraCrypt
GenericName[ru]=VeraCrypt
Comment=On-the-fly encryption
Comment[ru]=Шифрование файлов
Exec=/usr/bin/veracrypt --use-dummy-sudo-password
Icon=veracrypt
Terminal=false
Type=Application
Categories=Utility;
Fonctionne très bien, et je choisis donc cette solution finalement plus "propre".
Merci encore vigen, passe une bonne journée, je passe en résolu.
Passe une bonne journée également !!


Visiteur
Visiteur
vigen :
Certainement une modification du polkit quelque part
Vérifiez ces paramètres:
Image :

Au fait, si vous ajoutez la ligne:
Code BASH :
case 'drakconf': return polkit.Result.YES;
à ce:
Code BASH :
sudo nano /etc/polkit-1/rules.d/51-draksec.rules
CCM démarrera sans mot de passe (ce paramètre ne se trouve pas dans l'interface graphique).
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie