Povolení eskalace na základě členství ve skupině
Proč třeba ?
Mám nastaveno sudoers.d takto:
%kolecko ALL=(ALL) NOPASSWD:ALL
aby moji členové skupiny kolečko mohli pouštět sudo bez hesla. Ale pak existují grafické aplikace vyžadující eskalaci a na to slouží běžně PolicyKit.
Jak vyřešit
Vytvořit soubor /etc/polkit-1/rules.d/sudoers.rules s obsahem:
/* This group will have the privilege to escalate without password */
var GROUP = "kolecko"
polkit.addRule(function(action, subject) {
if (subject.isInGroup(GROUP)) {
return polkit.Result.YES;
}
});
Změny se aplikují automaticky, lze zkontrolovat pomocí journalctl | grep polkitd.
No comments to display
No comments to display