Skip to main content

Povolení eskalace na základě členství ve skupině

Proč třeba ?

Mám nastaveno sudoers.d takto:

%kolecko   ALL=(ALL) NOPASSWD:ALL

aby moji členové skupiny kolečko mohli pouštět sudo bez hesla. Ale pak existují grafické aplikace vyžadující eskalaci a na to slouží běžně PolicyKit.

Jak vyřešit

Vytvořit soubor /etc/polkit-1/rules.d/sudoers.rules s obsahem:

/* This group will have the privilege to escalate without password */
var GROUP = "kolecko"

polkit.addRule(function(action, subject) {
    if (subject.isInGroup(GROUP)) {
        return polkit.Result.YES;
    }
});

Změny se aplikují automaticky, lze zkontrolovat pomocí journalctl | grep polkitd.