是否可以使用 1 个 polkit .pkla 文件执行以下操作?
/etc/polkit-1/localauthority/50-local.d/99-wheel-only.pkla
[禁用除wheel组之外的所有用户] 身份=unix-group:wheel 行动=* 结果Any=??? 结果无效=??? 结果活动=???
以下文件有效,但您需要提供 /etc/group 中的所有用户:
[禁用除wheel组以外的所有用户:root和myuser] 身份=unix-user:daemon;unix-user:bin;unix-user:sys;unix-user:adm;unix-user:tty;unix-user:disk;unix-user:lp;unix-user:mail; unix-user:news;unix-user:uucp;unix-user:man;unix-user:proxy;unix-user:kmem;unix-user:dialout;unix-user:fax;unix-user:voice;unix-用户:cdrom;unix-user:floppy;unix-user:tape;unix-user:sudo;unix-user:audio;unix-user:dip;unix-user:www-data;unix-user:backup;unix-用户:操作员;unix-user:list;unix-user:irc;unix-user:src;unix-user:gnats;unix-user:shadow;unix-user:utmp;unix-user:video;unix-user: sasl;unix-user:plugdev;unix-user:staff;unix-user:games;unix-user:users;unix-user:nogroup;unix-user:libuuid;unix-user:crontab;unix-user:messagebus; unix-user:Debian-exim;unix-user:mlocate;unix-user:avahi;unix-user:netdev;unix-user:bluetooth;unix-user:lpadmin;unix-user:ssl-cert;unix-user:保险丝;unix-user:utempter;unix-user:Debian-gdm;unix-user:扫描仪;unix-user:saned;unix-user:i2c;unix-user:haldaemon;unix-user:powerdev 行动=* 结果任意=否 结果无效=否 结果活动=否
早在 8.04 左右,当 PolicyKit 是新的时,我们有一个 GUI“浏览器”,使我们能够轻松决定诸如在其他用户登录时是否应允许用户关闭系统以及是否应始终允许或仅在控制台等时。
然后这些东西突然消失了,虽然 PolicyKit 似乎仍在使用,但我一直无法找到任何类似的 GUI 来实际配置策略。发生了什么?
我正在编写一个需要读取和写入现有文件的应用程序 /usr/share...
如果我理解得很好,我需要使用Polkit/PolicyKit向系统请求权限并要求用户执行适当的操作(输入密码)。
如果用户输入正确的密码,将授予权限。
我正在使用GTK.LockButton构建PolKit.Permission这样的:
public static Polkit.Permission? create_permission () {
string filename = "my.action" ;
try {
var permission = new Polkit.Permission.sync (filename, Polkit.UnixProcess.new (Posix.getpid ()));
return permission;
} catch (Error e) {
critical ("Error while getting permission from '%s'. Error: %s", filename, e.message) ;
return null ;
}
}
Run Code Online (Sandbox Code Playgroud)
(我正在使用 vala)
现在我必须写一个权限描述符文件。
<!DOCTYPE policyconfig PUBLIC
"-//freedesktop//DTD PolicyKit Policy Configuration 1.0//EN"
"http://www.freedesktop.org/standards/PolicyKit/1.0/policyconfig.dtd">
<policyconfig>
<vendor>my app</vendor>
<vendor_url>https://myurl.com/</vendor_url>
<action id="my.action">
</action>
</policyconfig>
Run Code Online (Sandbox Code Playgroud)
你能帮忙写下权限描述符文件的其余部分吗?
我的系统上有一项服务 ( some-service),我希望允许组成员managers控制(启动、停止、重新启动)。我也将允许这些用户使用 PolicyKit 而不是sudo出于各种原因。
但是,Ubuntu 16.04(还)没有 PolicyKit 版本 0.106,这意味着该版本中存在的规则系统不存在,这意味着我需要使用此处记录的PKLA 文件。
我将如何在 PolicyKit 0.105 上编写这些规则并且只允许managers控制some-service?
我在尝试更新我的 Flatpak 时遇到一些问题。我通过 flatpak (系统范围)安装了几个应用程序,并且我时不时地使用以下命令更新所有应用程序:
\n\nflatpak update -y\nRun Code Online (Sandbox Code Playgroud)\n\n这曾经工作得很好,但突然我得到了错误:
\n\nFlatpak system operation Deploy not allowed for user\nRun Code Online (Sandbox Code Playgroud)\n\n这是一个完整的例子:
\n\nuser:~$ flatpak update -y\nLooking for updates\xe2\x80\xa6\n\n\n ID Arch Zweig Remote Download\n 1. [\xe2\x9c\x97] org.kde.WaylandDecoration.QGnomePlatform-decoration x86_64 5.12 flathub 1.0 kB / 56,8\xc2\xa0kB\n 2. [\xe2\x9c\x97] org.kde.WaylandDecoration.QGnomePlatform_decoration.Sources x86_64 5.12 flathub 1.0 kB / 52,6\xc2\xa0kB\n\nWarning: Flatpak system operation Deploy not allowed for user\nWarning: Flatpak system operation Deploy not allowed for user\nInstallation complete.\nRun Code Online (Sandbox Code Playgroud)\n\n这可能是policykit的问题,其中\xe2\x80\x93作为Flatpaks安装在系统范围内\xe2\x80\x93应该在更新过程中要求我输入管理员密码,但未能这样做。
\n\n任何人都可以告诉我如何解决这个问题的正确方向吗?
\n我正在使用 Ubuntu 10.10。当我想安装/删除任何应用程序时,软件中心要求我输入密码。从上周开始,它不提示输入密码。另外,我也有同样的问题update-manager。但是,Synaptic 并sudo apt-get要求输入密码。
如何解决这个问题?
这是你们需要知道的文件的链接
/usr/share/polkit-1/actions/org.debian.apt.policy
我的笔记本电脑上装有 Ubuntu 15.04,几乎我所做的一切都需要我输入密码。
我该怎么做才能不用一直输入密码?
使用 i3 窗口管理器时如何打开像 Polkit 这样的身份验证代理?每当我尝试启动需要某些 root 权限的应用程序时,我都希望收到密码提示。
我尝试了以下但没有用:
sudo add-apt-repository ppa:fingerprint/fingerprint-gui
sudo apt update
sudo apt install libbsapi policykit-1-fingerprint-gui fingerprint-gui
Run Code Online (Sandbox Code Playgroud)
我收到此错误:
E: Unable to locate package policykit-1-fingerprint-gui
E: Unable to locate package fingerprint-gui
Run Code Online (Sandbox Code Playgroud)
从 2012 年开始,Ubuntu 20.04 中的 PolicyKit 版本为 0.105。目前 Fedora 33 版本为 0.116。我知道从 0.106 版开始,配置文件发生了变化(它们变成了用 Javascript 编写的)但是……拜托……Ubuntu 正在发布一个过时的安全软件。任何人都知道更多关于为什么会发生这种情况的消息?有没有人知道这一点?谢谢!