PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : luks dm_crypt: bei eingaber falscher passphrase root Zugang?



SirSydom
26.06.06, 22:10
Hi!

Ich hab mit cryptsetup eine verschlüsselte Partition erstellt
cryptsetup -c aes-cbc-essiv:sha256 -y -s 256 luksFormat /dev/hda3
und lade diese mit /etc/cryptab und /etc/fstab beim booten.


Gebe ich die korrekte Passphrase ein, passt alles.

Gebe ich jedoch 6 mal die falsche ein, wird abgebrochen, es kommt die Meldung das die /dev/mapper/root nicht geladen werden kann (heißt nur root da es *später* das / werden soll)

UND dann bin ich auf einmal als root eingeloggt. Natürlcih ohne Zugriff auf hda3 aber voll zugriff aufs normale System.

Woher kommt denn das?

Achja, Distri ist Ubuntu6.06 server


edit:

So, nun funktioniert auch das booten auf dem crypto fs auf hda3.
Dort tritt das Problem nicht auf.
Boote ich jedoch mein Rescue-System auf hda1 isses nach wie vor so..

MiGo
27.06.06, 05:43
UND dann bin ich auf einmal als root eingeloggt. Natürlcih ohne Zugriff auf hda3 aber voll zugriff aufs normale System.
Das liegt daran, dass der fehlgeschlagene Mountversuch den Bootvorgang unterbricht. Und während des Bootens werden alle Programme (Dienste, Daemonen etc.) als root ausgeführt.
Eigentlich solltest du allerdings nicht in einer Shell landen, das würde ich den Ubuntu-Leuten vielleicht mal schreiben.