Zbigniew Jędrzejewski-Szmek 77e6ed
From 46746489010823c9a7cea7c39593aeb68ceee176 Mon Sep 17 00:00:00 2001
Zbigniew Jędrzejewski-Szmek 77e6ed
From: =?UTF-8?q?Zbigniew=20J=C4=99drzejewski-Szmek?= <zbyszek@in.waw.pl>
Zbigniew Jędrzejewski-Szmek 77e6ed
Date: Sat, 14 Mar 2015 22:35:30 -0400
Zbigniew Jędrzejewski-Szmek 77e6ed
Subject: [PATCH] cryptsetup-generator: remove warning about crypttab access
Zbigniew Jędrzejewski-Szmek 77e6ed
 mode
Zbigniew Jędrzejewski-Szmek 77e6ed
MIME-Version: 1.0
Zbigniew Jędrzejewski-Szmek 77e6ed
Content-Type: text/plain; charset=UTF-8
Zbigniew Jędrzejewski-Szmek 77e6ed
Content-Transfer-Encoding: 8bit
Zbigniew Jędrzejewski-Szmek 77e6ed
Zbigniew Jędrzejewski-Szmek 77e6ed
This file contains no privileged data — just names of devices to decrypt
Zbigniew Jędrzejewski-Szmek 77e6ed
and files containing keys. On a running system most of this can be inferred from
Zbigniew Jędrzejewski-Szmek 77e6ed
the device tree anyway.
Zbigniew Jędrzejewski-Szmek 77e6ed
Zbigniew Jędrzejewski-Szmek 77e6ed
(cherry picked from commit 71e4e1258436e7e81d772aed52a02bb5d9c87cb8)
Zbigniew Jędrzejewski-Szmek 77e6ed
---
Zbigniew Jędrzejewski-Szmek 77e6ed
 src/cryptsetup/cryptsetup-generator.c | 7 -------
Zbigniew Jędrzejewski-Szmek 77e6ed
 1 file changed, 7 deletions(-)
Zbigniew Jędrzejewski-Szmek 77e6ed
Zbigniew Jędrzejewski-Szmek 77e6ed
diff --git a/src/cryptsetup/cryptsetup-generator.c b/src/cryptsetup/cryptsetup-generator.c
Zbigniew Jędrzejewski-Szmek 77e6ed
index 05061c0704..db8337f92a 100644
Zbigniew Jędrzejewski-Szmek 77e6ed
--- a/src/cryptsetup/cryptsetup-generator.c
Zbigniew Jędrzejewski-Szmek 77e6ed
+++ b/src/cryptsetup/cryptsetup-generator.c
Zbigniew Jędrzejewski-Szmek 77e6ed
@@ -377,13 +377,6 @@ static int add_crypttab_devices(void) {
Zbigniew Jędrzejewski-Szmek 77e6ed
                 return 0;
Zbigniew Jędrzejewski-Szmek 77e6ed
         }
Zbigniew Jędrzejewski-Szmek 77e6ed
 
Zbigniew Jędrzejewski-Szmek 77e6ed
-        /* If we readd support for specifying passphrases
Zbigniew Jędrzejewski-Szmek 77e6ed
-         * directly in crypttab we should upgrade the warning
Zbigniew Jędrzejewski-Szmek 77e6ed
-         * below, though possibly only if a passphrase is
Zbigniew Jędrzejewski-Szmek 77e6ed
-         * specified directly. */
Zbigniew Jędrzejewski-Szmek 77e6ed
-        if (st.st_mode & 0005)
Zbigniew Jędrzejewski-Szmek 77e6ed
-                log_debug("/etc/crypttab is world-readable. This is usually not a good idea.");
Zbigniew Jędrzejewski-Szmek 77e6ed
-
Zbigniew Jędrzejewski-Szmek 77e6ed
         for (;;) {
Zbigniew Jędrzejewski-Szmek 77e6ed
                 int r, k;
Zbigniew Jędrzejewski-Szmek 77e6ed
                 char line[LINE_MAX], *l, *uuid;