tcgui ( http://forum.ubuntuusers.de/topic/114235/15/ ) Verfasst am: 06.09.2007, 19:13 tcgui – eine neue TrueCrypt GUI für Ubuntu Hallo liebe Ubuntu-Gemeinde! Erst vor kurzem (vor drei Monaten) habe ich auf meinem Computer Ubuntu-Linux installiert und an dieser Stelle möchte ich einmal dieses Forum und die Wiki-Seite bzw. die ganze Ubuntu Webseite sehr loben. Durch diese konnte ich meine anfänglichen Probleme schnell lösen. Da ich meine verschlüsselten Partitionen nun auch unter Ubuntu weiter nutzen wollte, hat es mich um so mehr gefreut, dass es TrueCrypt auch für Linux gibt. Leider stellte ich fest, dass keine GUI mitgeliefert wird. Durch die Wikiseite wusste ich, dass es mit Forcefield schon eine brauchbare Oberfläche für TrueCrypt gibt. Jedoch konnte ich auch nach längerem Probieren meine Volumes nicht mounten. Lediglich das Erstellen von Volumes klappt auf Anhieb. Ich möchte an dieser Stelle Forcefield nicht schlecht machen, mag sein, dass dieses Problem bei mir behoben werden kann, da aber ein Freund von mir mit den gleichen Problemen zu kämpfen hatte, entschloss ich mich eine eigene GUI für TrueCrypt zu entwickeln. Dabei habe ich versucht, diese genauso bedienerfreundlich zu gestalten, wie die TrueCrypt GUI für Windows (Screenshots: http://tcgui.tc.funpic.de/screenshot.htm) . Vor allem sollte der Umgang mit der GUI genauso sicher wie komfortabel sein. Nun möchte ich euch an dieser Stelle die tcgui vorstellen. Das Programm ist so konstruiert worden, dass zu keinem Zeitpunkt Passwörter/Keyfiles zwischengespeichert oder durch Linux protokolliert werden. Sollte es dennoch Sicherheitslücken im Programm geben, so meldet euch bei mir. Folgende Funktionen sind eingebunden und funktionieren zuverlässig: * Mounten von Volumes * unMounten von Volumes * Header sichern/wiedeherstellen * Passwort ändern (vorher sollte der Header gesichert werden) * Favoriten mounten * Erstellen von TrueCrypt CONTAINERN mit einem bequemen Wizard Folgende Funktionen sind eingebunden und funktionieren: * Alle Datenträger einbinden (Der Algorithmus zur Erkennung von TrueCrypt Partitionen ist zwar schon gut, erkennt jedoch nicht zu 100% eine TrueCrypt Partition. * Erstellen von TrueCrypt Partitionen (Diese Option ist mit Vorsicht zu Nutzen und empfehle dies daher nur fortgeschrittenen Ubuntu-Usern. Theoretisch sollte dies problemlos funktionieren, jedoch habe ich bei mir festgestellt, dass TrueCrypt keinen Zugriff auf meine nicht eingebundenen Partitionen hat (z.B /dev/sda4). Dies lässt sich Beheben, indem man z.B. mit chown den Besitzer wechselt. Also sudo chown /dev/sda4. Man muss auf jeden Fall darauf achten, dass die TrueCrypt Partition(sollte diese Partition vorher standardmäßig von Ubuntu eingebunden worden sein) nicht mehr in der /etc/fstab drin steht. Die GUI ist schon größtenteils fertig und wurde schon erfolgreich auf Ubuntu/Kubuntu getestet. Natürlich könnt Ihr auch selbst an der GUI mitwirken. Folgendes könnte noch gemacht werden: * Testen des Programms / Fehlerfindung * Sprachdateien erstellen/verbessern * Installation der GUI vereinfachen ( Paket erstellen ? ) * Anleitung verbessern Wenn Ihr das Programm herunterladen wollt, könnt Ihr dies unter: „http://tcgui.tc.funpic.de/download.php?id=0“ tun. Beachtet die Hinweise zur Installation in der README oder auf der tcgui Webseite „http://tcgui.tc.funpic.de“. Hier noch einmal eine Kurzanleitung zur Installation: * tcgui downloaden und entpacken... * Java 6 installieren (z.B. über Paketverwaltung) * Python pexpect installieren ( z.B. über Paketverwaltung) Diese beiden Programme können auch über das mitgelieferte „install-apps.sh“-Skript installiert werden. Einfach „sudo bash install-apps.sh“ im Programmverzeichnis aufrufen. Im letzten Schritt muss tcgui noch selbst per Skript installiert werden. Im Programmverzeichnis das Skript mit „sudo bash install.sh $USER“ aufrufen. Anschließend den XServer neu starten und die tcgui kann nun über das Terminal mit „tcgui“ oder über das Programmenü gestartet werden. Verfasst am: 07.09.2007, 18:29 Hallo Pot, wie es scheint, hast du nicht Java 6 installiert. Solltest du Java 6 aber schon installiert haben, muss dies nun im System nachträglich eingestellt werden. Dies geht über das Alternative-System. Mit dem Befehl „update-alternatives --config java“ kannst du dies leicht machen. Wähle dann als Java Version 1.6. . Zum Alternativen-System gibt es auch einen Wikieintrag: „Alternativen-System“. Verfasst am: 16.09.2007, 17:44 Hallo! Es gibt nun eine neue Version von tcgui (V. 0.4). Ich habe folgende Änderungen durchgeführt: * Installationsskript leicht verändert. Die ausführbare Datei wird nun nach /usr/bin kopiert. * Kleinere Korrekturen im Quelltext * Es können nun Container/Partitionen mit einem Linuxdateisystem z.B. ext2 gemountet werden. (Das Erstellen wird jedoch nicht unterstützt) Bevor die neue Version installiert wird, sollte die vorherige Version deinstalliert werden (mit „sudo bash /usr/share/tcgui/uninstall.sh“ wird die alte Version gelöscht). Downloaden könnt Ihr die neue Version unter: http://tcgui.tc.funpic.de/download.php?id=0. Verfasst am: 20.09.2007, 20:17 Hallo, anscheinend gibt es Probleme mit den root-Rechten. Normalerweise muss tcgui nicht mit sudo gestartet werden. In einigen Fällen sollte einmal dies überprüft werden: * Wird tcgui über das Terminal (ohne sudo) gestartet und die Fehlermeldung, „java.io.FileNotFoundException: /usr/share/tcgui/temp/DriveStatus.sh (Permission denied)“ erscheint, sollte die Konfiguration der Benutzergruppen überprüft werden. Es ist erforderlich, dass die Gruppe „truecrypt“ mit den eingetragenen Gruppenmitgliedern „root“ und euer Benutzername existiert. Sollte dies nicht der Fall sein, legt die Gruppe „truecrypt“ an und tragt dort „root“ und euren Benutzernamen als Mitglieder ein. Wiederholt nun die Installation der GUI (die alte Version sollte mit „sudo bash /usr/share/tcgui/uninstall.sh“ vorher entfernt werden). Bevor tcgui nun gestartet wird, sollte der XServer neu gestartet werden. Sollte es nicht erforderlich gewesen sein die Gruppeneinstellungen zu ändern, muss nach der Installation lediglich der XServer einmal neu gestartet werden. Ich habe festgestellt, dass dieser Hinweise in meiner README fehlt (auf der Projektseite „http://tcgui.tc.funpic.de/installation.htm“ findet Ihr die aktuelle Version der README. Nun könnt Ihr tcgui ohne root-Rechte starten. * Wenn Ihr tcgui über das Terminal ohne root-Rechte startet, Ihr keine Fehlermeldung bekommt, aber dennoch z.B. keinen Container mounten könnt, fehlt wahrscheinlich der Eintrag „%truecrypt ALL=(root) NOPASSWD:/usr/bin/truecrypt“ in der „/etc/sudoers“-Datei. Schaut euch dazu bitte den Punkt 4, unter „TrueCrypt ohne Passwortabfrage„ , in der README an. Verfasst am: 08.10.2007, 20:41 Hallo Lutki, Der Eintrag in der „/etc/sudoers“-Datei dient eigentlich dazu, dass TrueCrypt-Befehle ohne Eingabe des root-Passworts ausgeführt werden können. Normalerweise ist dies nämlich erforderlich. Das Erstellen von verschlüsselten TrueCrypt Partitionen ist jetzt dennoch nicht möglich (zum Erstellen wird natürlich kein Passwort benötigt, außer das neue Kennwort für die Partition) : estariol hat Folgendes geschrieben: ...Erstellen von TrueCrypt Partitionen (Diese Option ist mit Vorsicht zu Nutzen und empfehle dies daher nur fortgeschrittenen Ubuntu-Usern. Theoretisch sollte dies problemlos funktionieren, jedoch habe ich bei mir festgestellt, dass TrueCrypt keinen Zugriff auf meine nicht eingebundenen Partitionen hat (z.B /dev/sda4). Dies lässt sich Beheben, indem man z.B. mit chown den Besitzer wechselt. Also sudo chown /dev/sda4. Man muss auf jeden Fall darauf achten, dass die TrueCrypt Partition(sollte diese Partition vorher standardmäßig von Ubuntu eingebunden worden sein) nicht mehr in der /etc/fstab drin steht. Verfasst am: 25.11.2007, 19:22 @Inputsammler wenn du ein ntfs Dateisystem hast, reicht es beim Mounten die Auswahl auf auto zu lassen. Wenn tcgui nur über sudo funktioniert, ist wohl etwas mit der Konfiguration nicht in Ordnung. Wenn tcgui die mount.py nicht ausführbar machen kann, besitzt tcgui anscheinend nicht die nötigen Rechte, wenn du es als user startest (mit sudo klappt es dann natürlich). Ich würde dich daher bitten die einzelnen Installationsschritte noch einmal genau nachzuvollziehen (Punkt 4 der Anleitung) , schau einmal, ob alles richtig konfiguriert ist für die Gruppe truecrypt. Bei Fragen einfach wieder melden. ab v5 hat truecrypt for Linux eigene GUI, allerdings keine Kommandozeile mehr