В Ubuntu не запрашивается пароль (кроме входа в систему и блокировки экрана)
Я хотел бы только запрос пароля при входе в систему и на экране блокировки (т. Е. Чтобы другие пользователи не использовали мой компьютер). Однако, когда я нахожусь за своим компьютером, я не хочу, чтобы меня вообще спрашивали о моем пароле, по любой причине.
Я понимаю, что это "риск для безопасности", но я разработчик, и потеря удобства для меня важнее.
Добавление "NOPASSWD" в sudoers остановит его от подсказок в оболочке, но такие вещи, как Update Manager и Ubuntu Software Center, все равно будут мне мешать.
Любая помощь приветствуется. Спасибо!
3 ответа
Если вы делаете свои собственные пусковые установки для них в стиле sudo update-manager тогда они начнут с полных привилегий, но не подскажут вам. Ярлыки по умолчанию для этих программ структурированы таким образом, чтобы запрашивать их перед запуском, поэтому просто не используйте их.
Хорошо, я нашел ответ на свой вопрос. Оказывается, это нелепое, не уважающее пользователя приложение для ввода пароля называется PolicyKit. Большинство людей никогда не узнают об этом приложении, так что Google трудно. Этот вопрос положит конец этому!
Исправить это просто: в /var/lib/polkit-1/localauthority/50.local.d создайте файл с именем disable.pkla (или как хотите, если он заканчивается на.pkla) со следующим содержимым:
[This name does not matter]
Identity=unix-group:admin
Action=*
ResultActive=yes
Выйдите и вернитесь, и наслаждайтесь!
Как разработчик, вы уже должны знать, что это плохая идея. Когда было абсолютно необходимо, я был казнен sudo bash и введите несколько команд. Я знаю, как далеко (не) доверять себе из опыта, поэтому я держу время, которое оставляю эту оболочку, до минимума и делаю это только один или два раза в год. Судо работает для меня очень хорошо.
Ubuntu - это бесплатный дистрибутив с открытым исходным кодом, и вы можете делать все, что захотите.
В AskUbuntu стандартом является копирование информации с других ресурсов (юридически) для предотвращения устаревших ссылок и, что важно, для сохранения информации под рукой.
Поскольку ссылка очень длинная и содержит очень важные предупреждения, я собираюсь вставить ссылку вместо нее. Идея состоит в том, чтобы включить учетную запись root, а затем использовать ее для того, что вы хотите. Вот ссылка.
Для программ, подобных программному центру, которые используют policykit, а не sudoers, необходимо изменить policykit. Ссылка здесь.
Я настоятельно рекомендую, чтобы вы и другие, кто обращается к этому вопросу, не делали этого.