Tôi đang quản lý máy chủ CentOS 6.2 từ xa bằng X qua SSH (thực ra là NX, nhưng đó chỉ là proxy).
Mọi thứ đều hoạt động chính xác, ngoại trừ khi tôi cố gắng thực hiện các tác vụ thường yêu cầu quyền quản trị (chẳng hạn như mọi thứ trong palimpsest
hoặc bất kỳ công cụ GUI nào khác).
Khi tôi cố gắng thực hiện những việc sẽ kích hoạt hộp thoại xác thực (thông qua polkit-gnome
), hộp thoại quyền sẽ âm thầm bị lỗi và phần mềm đang chạy như tài khoản người dùng của tôi, thay vì root.
Để làm rõ, nếu tôi thay đổi cài đặt gói bằng trình quản lý gói tại bảng điều khiển cục bộ, tôi sẽ nhận được thông báo - "Yêu cầu xác thực đối với (thêm / xóa) gói".
Nếu tôi làm điều này từ xa, xác thực thất bại và tôi nhận được hộp thoại "Ủy quyền không thành công".
Nó dường như sôi sục với cấu hình bộ chính sách, nhưng tôi đã theo dõi các trang man polkit và chỉnh sửa cấu hình của mình và nó không thay đổi gì cả.
Tôi có thể quản lý các gói / làm công cụ siêu người dùng từ dòng lệnh mà không gặp vấn đề gì. Tuy nhiên, tôi rất định hướng trực quan và rất thích GUI khi có thể.
Ok, có vẻ như tôi cần thêm một quy tắc mới vào bộ chính sách.
Đi ra khỏi trang man, tôi tạo một tập tin (có tên 20-remote-admin-allow.pkla
) và thả nó vào /etc/polkit-1/localauthority/50-local.d/
. Vì dường như có nhiều thư mục cấu hình polkit, tôi đã sao chép cùng một tệp vào /var/lib/polkit-1/localauthority/50-local.d/
.
Nó dường như không thay đổi bất cứ điều gì.
Đây là tập tin cấu hình của tôi, như đã đề cập ở trên:
[root@cloaica zul]# cat /var/lib/polkit-1/localauthority/50-local.d/10-remote-admin-allow.pkla
[Let remote users do admin stuff]
Identity=unix-user:zul
Action=*
ResultAny=auth_admin
ResultInactive=auth_admin
ResultActive=auth_self_keep
[root@cloaica zul]# cat /etc/polkit-1/localauthority/50-local.d/20-remote-admin-allow.pkla
[Allow Remote Administraton]
Identity=unix-user:zul
Action=*
ResultAny=auth_admin
ResultInactive=auth_admin
ResultActive=auth_admin
[root@cloaica zul]#
pkaction --verbose
vẫn báo cáo
implicit any: no
implicit inactive: no
đối với hầu hết các hành động và các hành động nói đều thất bại nếu tôi thử chúng, với hộp thoại "Xác thực thất bại", như đã đề cập ở trên.
Nghiêm túc mà nói, tôi có ai thực sự hiểu làm thế nào polkit thực sự hoạt động?
Bộ chính sách dường như là một cơn ác mộng đang diễn ra và xem xét đã từng có một công cụ cấu hình GUI và nó đã bị xóa , tôi không hiểu làm thế nào bất cứ ai nghĩ rằng nó đã sẵn sàng để phát hành vào một hệ điều hành sản xuất.
Để rõ ràng, tôi thích có hộp thoại "vui lòng xác thực để thực hiện hành động này". Tôi chỉ muốn thực sự có chúng, thay vào đó hệ thống âm thầm không thể xác thực.
Tôi không muốn xóa toàn bộ polkit, chỉ cần nghĩ rằng tất cả các phiên đều hoạt động hoặc các phiên không hoạt động có cùng quyền như các phiên hoạt động.
/etc/polkit-1
và /var/lib/polkit-1
. Xem thêm trang pkaction --verbose
đầu ra và pklocalauthority
trang man.
.pkla
phần mở rộng; 2) nên có Identity
và không có AdminIdentities
; 3) pkaction
trả về thông tin cho các hành động đã đăng ký (tìm thấy trong /usr/share/polkit-1/actions/*
) và không hiển thị các sửa đổi cục bộ, vì vậy tốt hơn là nên thử hơn là tin vào pkaction
.