标签: policykit

polkit:禁用除组轮以外的所​​有用户?

是否可以使用 1 个 polkit .pkla 文件执行以下操作?

  1. 禁止所有用户使用 polkit,但轮组中的用户除外。
  2. 使用 polkit 时,wheel 组中的用户需要提供 root 密码。

/etc/polkit-1/localauthority/50-local.d/99-wheel-only.pkla

[禁用除wheel组之外的所有用户]
身份=unix-group:wheel
行动=*
结果Any=???
结果无效=???
结果活动=???

以下文件有效,但您需要提供 /etc/group 中的所有用户:

[禁用除wheel组以外的所有用户:root和myuser]
身份=unix-user:daemon;unix-user:bin;unix-user:sys;unix-user:adm;unix-user:tty;unix-user:disk;unix-user:lp;unix-user:mail; unix-user:news;unix-user:uucp;unix-user:man;unix-user:proxy;unix-user:kmem;unix-user:dialout;unix-user:fax;unix-user:voice;unix-用户:cdrom;unix-user:floppy;unix-user:tape;unix-user:sudo;unix-user:audio;unix-user:dip;unix-user:www-data;unix-user:backup;unix-用户:操作员;unix-user:list;unix-user:irc;unix-user:src;unix-user:gnats;unix-user:shadow;unix-user:utmp;unix-user:video;unix-user: sasl;unix-user:plugdev;unix-user:staff;unix-user:games;unix-user:users;unix-user:nogroup;unix-user:libuuid;unix-user:crontab;unix-user:messagebus; unix-user:Debian-exim;unix-user:mlocate;unix-user:avahi;unix-user:netdev;unix-user:bluetooth;unix-user:lpadmin;unix-user:ssl-cert;unix-user:保险丝;unix-user:utempter;unix-user:Debian-gdm;unix-user:扫描仪;unix-user:saned;unix-user:i2c;unix-user:haldaemon;unix-user:powerdev
行动=*
结果任意=否
结果无效=否
结果活动=否

permissions policykit

5
推荐指数
1
解决办法
2810
查看次数

图形 PolicyKit 设置发生了什么变化?

早在 8.04 左右,当 PolicyKit 是新的时,我们有一个 GUI“浏览器”,使我们能够轻松决定诸如在其他用户登录时是否应允许用户关闭系统以及是否应始终允许或仅在控制台等时。

然后这些东西突然消失了,虽然 PolicyKit 似乎仍在使用,但我一直无法找到任何类似的 GUI 来实际配置策略。发生了什么?

configuration administration policykit

5
推荐指数
1
解决办法
553
查看次数

如何编写 policykit/polkit 权限文件以编程方式访问 /usr/share 中的文件

我正在编写一个需要读取和写入现有文件的应用程序 /usr/share...

如果我理解得很好,我需要使用Polkit/PolicyKit向系统请求权限并要求用户执行适当的操作(输入密码)。

如果用户输入正确的密码,将授予权限。

我正在使用GTK.LockButton构建PolKit.Permission这样的:

    public static Polkit.Permission? create_permission () {
        string filename = "my.action" ;
        try {
            var permission = new Polkit.Permission.sync (filename, Polkit.UnixProcess.new (Posix.getpid ()));
            return permission;
        } catch (Error e) {
            critical ("Error while getting permission from '%s'. Error: %s", filename, e.message) ;
            return null ;
        }
    } 
Run Code Online (Sandbox Code Playgroud)

(我正在使用 vala)

现在我必须写一个权限描述符文件。

<!DOCTYPE policyconfig PUBLIC
 "-//freedesktop//DTD PolicyKit Policy Configuration 1.0//EN"
 "http://www.freedesktop.org/standards/PolicyKit/1.0/policyconfig.dtd">
<policyconfig>
  <vendor>my app</vendor>
  <vendor_url>https://myurl.com/</vendor_url>

  <action id="my.action">

  </action>

</policyconfig>
Run Code Online (Sandbox Code Playgroud)

你能帮忙写下权限描述符文件的其余部分吗?

permissions gtk policykit

5
推荐指数
0
解决办法
794
查看次数

如何允许组使用 polkit 管理 systemd 服务?

我的系统上有一项服务 ( some-service),我希望允许组成员managers控制(启动、停止、重新启动)。我也将允许这些用户使用 PolicyKit 而不是sudo出于各种原因。

但是,Ubuntu 16.04(还)没有 PolicyKit 版本 0.106,这意味着该版本中存在的规则系统不存在,这意味着我需要使用此处记录的PKLA 文件。

我将如何在 PolicyKit 0.105 上编写这些规则并且只允许managers控制some-service

permissions policykit services

5
推荐指数
0
解决办法
748
查看次数

无法更新 Flatpak:“Flatpak 系统操作不允许用户部署”

我在尝试更新我的 Flatpak 时遇到一些问题。我通过 flatpak (系统范围)安装了几个应用程序,并且我时不时地使用以下命令更新所有应用程序:

\n\n
flatpak update -y\n
Run Code Online (Sandbox Code Playgroud)\n\n

这曾经工作得很好,但突然我得到了错误:

\n\n
Flatpak system operation Deploy not allowed for user\n
Run Code Online (Sandbox Code Playgroud)\n\n

这是一个完整的例子:

\n\n
user:~$ flatpak update -y\nLooking for updates\xe2\x80\xa6\n\n\n        ID                                                          Arch   Zweig Remote  Download\n 1. [\xe2\x9c\x97] org.kde.WaylandDecoration.QGnomePlatform-decoration         x86_64 5.12  flathub 1.0 kB / 56,8\xc2\xa0kB\n 2. [\xe2\x9c\x97] org.kde.WaylandDecoration.QGnomePlatform_decoration.Sources x86_64 5.12  flathub 1.0 kB / 52,6\xc2\xa0kB\n\nWarning: Flatpak system operation Deploy not allowed for user\nWarning: Flatpak system operation Deploy not allowed for user\nInstallation complete.\n
Run Code Online (Sandbox Code Playgroud)\n\n

这可能是policykit的问题,其中\xe2\x80\x93作为Flatpaks安装在系统范围内\xe2\x80\x93应该在更新过程中要求我输入管理员密码,但未能这样做。

\n\n

任何人都可以告诉我如何解决这个问题的正确方向吗?

\n

policykit flatpak 19.04

5
推荐指数
1
解决办法
9998
查看次数

软件中心不提示输入密码

我正在使用 Ubuntu 10.10。当我想安装/删除任何应用程序时,软件中心要求我输入密码。从上周开始,它不提示输入密码。另外,我也有同样的问题update-manager。但是,Synaptic 并sudo apt-get要求输入密码。
如何解决这个问题?

这是你们需要知道的文件的链接

sudoers 文件

/etc/polkit-1

/usr/share/polkit-1/actions/org.debian.apt.policy

须藤 grep -IR '^[^#]' /var/lib/polkit-1

grep '^[^#]' /etc/apt/apt.conf.d/20dbus /etc/dbus-1/system.d/org.debian.apt.conf /usr/share/dbus-1/system-services /org.debian.apt.service

software-center 10.10 password policykit

4
推荐指数
1
解决办法
2515
查看次数

如何禁用密码提示?

我的笔记本电脑上装有 Ubuntu 15.04,几乎我所做的一切都需要我输入密码。

我该怎么做才能不用一直输入密码?

sudo password policykit

4
推荐指数
1
解决办法
9922
查看次数

身份验证代理和 i3wm

使用 i3 窗口管理器时如何打开像 Polkit 这样的身份验证代理?每当我尝试启动需要某些 root 权限的应用程序时,我都希望收到密码提示。

permissions root policykit i3-wm

4
推荐指数
1
解决办法
1万
查看次数

指纹 gui 未在 20.04 中安装

我尝试了以下但没有用:

sudo add-apt-repository ppa:fingerprint/fingerprint-gui
sudo apt update
sudo apt install libbsapi policykit-1-fingerprint-gui fingerprint-gui
Run Code Online (Sandbox Code Playgroud)

我收到此错误:

E: Unable to locate package policykit-1-fingerprint-gui
E: Unable to locate package fingerprint-gui
Run Code Online (Sandbox Code Playgroud)

终端截图

policykit dell-vostro 20.04

3
推荐指数
1
解决办法
3701
查看次数

PolicyKit 发生了什么?

从 2012 年开始,Ubuntu 20.04 中的 PolicyKit 版本为 0.105。目前 Fedora 33 版本为 0.116。我知道从 0.106 版开始,配置文件发生了变化(它们变成了用 Javascript 编写的)但是……拜托……Ubuntu 正在发布一个过时的安全软件。任何人都知道更多关于为什么会发生这种情况的消息?有没有人知道这一点?谢谢!

policykit

3
推荐指数
1
解决办法
273
查看次数