Antons blogg om elektronik och Linux

3 oktober, 2010

Ta bort reserverade block från en Truecrypt-volym

Filed under: Linux,Terminal — Anton @ 20:53
Tags: , , ,

Jag är en flitig användare av Truecrypt. Eftersom jag bara använder programmet i Ubuntu så formaterar jag alla krypterade volymer med ext3. Standard när ett sådant filsystem skapas är att 5 % av utrymmet reserveras till root. Detta bidrar till högre säkerhet på systempartitioner men på rena lagringsvolymer fyller det ingen annan funktion än att ta upp utrymme i onödan.

Många har nog hört talas om programmet tune2fs som kan användas direkt mot blockenheter för att minska antalet eller helt ta bort de reserverade blocken. Något jag upptäckte alldeles nyss är dock att programmet även kan användas på Truecrypt-volymer. Kommandot mount avslöjade att Truecrypt skapar en blockenhet under /dev när en volym monteras:

$ mount
...
/dev/mapper/truecrypt2 on /media/truecrypt2 type ext3 (rw)

Det gjorde det enkelt att ta bort de reserverade blocken med

$ sudo tune2fs -r 0 /dev/mapper/truecrypt2
tune2fs 1.41.11 (14-Mar-2010)
Sätter antal reserverade block till 0

Och vips har man fått lite mer plats i sin hemliga låda!

26 juli, 2010

Köra Truecrypt i Ubuntu utan root

Filed under: Linux,Terminal — Anton @ 10:15
Tags: , , , ,

Varje gång en Truecrypt-volym ska monteras krävs root-tillgång. Det blir lite jobbigt att skriva in lösenordet varje gång så här följer en enkel guide hur man gör så att vanliga användare kan använda Truecrypt.

  • Lägg till en ny grupp som heter truecrypt:
sudo groupadd truecrypt
  • Ändra i sudo-konfigurationen med kommandot:
sudo visudo
  • Lägg till följande rader i slutet av filen:
# Users in the truecrypt group are allowed to run TrueCrypt as root.
%truecrypt ALL=(root) NOPASSWD:/usr/bin/truecrypt
  • Till sist lägger du till din egen användare i den nya gruppen:
sudo gpasswd -a din_användare truecrypt

Nu ska du inte behöva ange ditt lösenord nästa gång du monterar en krypterad volym i Truecrypt. Guiden kommer ursprungligen från http://wiki.archlinux.org/index.php/TrueCrypt#Mount_volumes_as_a_normal_user. Den här är dock förenklad något genom att jag tog bort några steg som inte var nödvändiga så länge bara Truecrypt endast användst i grafiskt läge.

Skapa en gratis webbplats eller blogg på WordPress.com.