标签: policykit

何时使用 pkexec 与 gksu/gksudo?

有两种通用方法可以以 root 用户身份(或更一般地,以另一个用户身份)以图形方式运行应用程序。诸如gksugksudo和 之类的程序kdesudosudo. 相比之下,pkexecPolicyKit的图形前端。

当以 root 用户(或另一个非 root 用户)手动运行程序时pkexec,与使用sudo前端的更传统方法相比,使用 的优点/缺点(如果有的话)是什么?

gui security root sudo policykit

82
推荐指数
3
解决办法
3万
查看次数

如何设置软件中心为非 root 用户安装软件?

如何设置软件中心以允许非 root 用户从 Ubuntu 存储库安装内容而无需输入密码?

我完全了解安全隐患,我愿意承担风险。Fedora 12 附带了这样的东西。(我相信通过修改 PolicyKit 配置)

software-center policykit software-installation

50
推荐指数
4
解决办法
1万
查看次数

如何防止 PolicyKit 要求输入密码?

多年来,我的sudoers文件中有以下内容:

scott   ALL=NOPASSWD: ALL
Run Code Online (Sandbox Code Playgroud)

对于那些不知道的人,这可以防止sudo朋友(gksudo等)要求输入密码。然而,多年来,越来越多的曾经使用sudo过的东西已经转向使用 PolicyKit。

我正在寻找 PolicyKit 的等效配置,这样它就永远不会询问我的密码。

对于那些不喜欢我的要求的人,让我这样说:我理解默认配置的原因,它们是合理的。我也了解我想要进行的配置中固有的风险。尽管如此,这是我想要设置我的系统的方式。那些不完全理解上述内容的人不应该尝试我正在尝试的东西。

sudo password policykit

30
推荐指数
2
解决办法
3万
查看次数

如何知道认证盒是真的还是假的?

例如,有人创建了一个虚假的 Authenticate 对话框来获取我的 root 密码。怎么知道是真的还是假的?

授权

security authentication password policykit

29
推荐指数
1
解决办法
1889
查看次数

挂起前需要身份验证

自 Ubuntu 14.04 上次更新以来,当我按下笔记本电脑中的睡眠按钮时,会出现一个弹出窗口,其中显示“挂起系统需要身份验证”。

合上盖子时不需要密码。但是,当插入另一台显示器时,这不起作用。

有什么可以设置的(在 sudoers 或其他地方)来避免这个密码提示?

suspend policykit

25
推荐指数
2
解决办法
1万
查看次数

/etc/sudoers 文件已损坏,我无法通过 SSH 运行“pkexec visudo”

按照这里的说明我得到:

pkexec visudo

==== AUTHENTICATING FOR org.freedesktop.policykit.exec ===
Authentication is needed to run `/usr/sbin/visudo' as the super user
Authenticating as: Thomas,,, (tuc) Password:  polkit-agent-helper-1:
error response to PolicyKit daemon:
GDBus.Error:org.freedesktop.PolicyKit1.Error.Failed: No session for
cookie
==== AUTHENTICATION FAILED === 
Error executing command as another user: Not authorized

This incident has been reported.
Run Code Online (Sandbox Code Playgroud)

我是通过 ssh 执行此操作的,因为我正在执行此操作的盒子用作没有屏幕的音乐服务器,并且无法访问。这发生在我从 Ubuntu 14.04 升级到 16.04 时。我试图从另一个最近的 16.04 安装中复制一个 sudoers 文件,但由于 sudoers 文件,我无法这样做:

sudo mv ~/gyrf sudoers

>> /etc/sudoers: syntax error near line 36 …
Run Code Online (Sandbox Code Playgroud)

ssh sudo policykit pkexec 16.04

24
推荐指数
2
解决办法
2万
查看次数

看似随机的“更改自己的用户数据需要身份验证”

自从我升级到 14.10 后,我的桌面出现了奇怪的行为。我收到弹出窗口,声称“更改您自己的用户数据需要身份验证”并提示我输入密码。它随机发生,尽管它似乎是由我的行为触发的。例如,每次我切换键盘布局时都会发生这种情况,但只有在我工作一段时间后才会发生。有时它会连续弹出几次。

点击“取消”似乎不会造成任何问题。

单击身份验证对话框上的“详细信息”会显示Action: org.freedesktop.accounts.change-own-user-dataVendor:

我看了看/usr/share/polkit-1/actions/org.freedesktop.accounts.policy,在change-own-user-data操作下,设置是:

<defaults>
  <allow_any>auth_self</allow_any>
  <allow_inactive>auth_self</allow_inactive>
  <allow_active>yes</allow_active>
</defaults>
Run Code Online (Sandbox Code Playgroud)

我没有任何有趣的文件/etc/polkit-1

我的笔记本电脑有一个非常相似的设置(14.10,相同的策略文件),但那里不存在问题。

有没有办法找到触发这些弹出窗口的原因,或者更好的是,摆脱它们?

policykit

23
推荐指数
2
解决办法
8674
查看次数

防止某些用户关闭、挂起等的最“Ubuntu”方式是什么?

在传统的 Unix 系统上,非 root 用户不能这样做。是什么让用户在现代桌面环境中拥有这种能力,我将如何在每个用户或每个组的基础上禁用它?

我已经看到了一种防止任何人关闭/挂起的好方法,但理想情况下,我正在寻找的是防止某些用户(例如,通过从某个用户组中添加/删除他们)能够执行关闭,重启,暂停。

shutdown suspend policykit

21
推荐指数
1
解决办法
3055
查看次数

登录屏幕中缺少休眠

通过向策略工具包添加规则来重新启用休眠添加了按预期休眠到桌面会话的选项,但不适用于登录屏幕。

如何直接从 14.04 的登录屏幕启用休眠?

login-screen hibernate policykit 14.04

17
推荐指数
3
解决办法
2万
查看次数

指纹 GUI 未在 Ubuntu 20.04 中安装

我正在尝试在我的联想 Ideapad 520 上安装指纹 gui,它有 Ubuntu 20.04,但指纹现在不起作用。

我试过直接进入设置?用户?自动登录并启用指纹登录,但报错为:

无法访问任何指纹读取器 请联系您的系统管理员寻求帮助!

我还尝试安装指纹 GUI:

sudo apt-add-repository ppa:fingerprint/fingerprint-gui && sudo apt-get update 
sudo apt-get install libbsapi policykit-1-fingerprint-gui fingerprint-gui
Run Code Online (Sandbox Code Playgroud)

但遇到了这个错误:

E: Package 'policykit-1-fingerprint-gui' has no installation candidate
E: Package 'fingerprint-gui' has no installation candidate
Run Code Online (Sandbox Code Playgroud)

这里可能有什么问题?

policykit fingerprint-reader

15
推荐指数
2
解决办法
3万
查看次数