LINUX.ORG.RU

Аутентификация root при выполнении определенных действий на которые нет прав

 ,


0

1

Доброго дня Есть задача выдать обычному пользователю права на reboot, при этом нужно чтоб выходил запрос пароля root и при правильном вводе пароля root система перезагружалась(я предполагаю sudo тут не мое). Гугл подсказал, что нужно копрать в сторону pam, но я никак не могу поять как корректно его настроить. Что сделано

в /etc/polkit-1/localauthority/50-local.d/allow_all_users_too_reboot_suspend.pkla внес

[Allow all users to reboot]
Identity=unix-user:testis
Action=org.freedesktop.login1.reboot
ResultActive=yes

но это не помогло. Проблемы возникли после обновления ядра. Сейчас пишет Failed to execute operation: Interactive autentification requied. Must be root.



Последнее исправление: dazzzdranagon (всего исправлений: 1)

обычному пользователю права на reboot, при этом нужно чтоб выходил запрос пароля root

Ничего не понял. Так давать права пользователю, или не давать?

Если давать, то причем тут пароль root?

anonymous
()
Ответ на: комментарий от anonymous

нужгно чтоб обычный пользователь вводил reboot, выходил запрос на ввод пароля root и при правильном введение система перезагружалась

dazzzdranagon
() автор топика
Ответ на: комментарий от dazzzdranagon

А если из графического окружения, то у пользователя уже есть права на перезагрузку.

anonymous
()
Ответ на: комментарий от anonymous

Сейчас пишет Failed to execute operation: Interactive autentification requied. Must be root.

dazzzdranagon
() автор топика

Есть задача выдать обычному пользователю права на reboot, при этом нужно чтоб выходил запрос пароля root и при правильном вводе пароля root система перезагружалась

Напечатайте пароль root на бумажке и приклейте на монитор, и пусть делает что хочет ) Зачем обычному пользователю в принципе знать пароль root?

su -c reboot
vvn_black ★★★★★
()
Ответ на: комментарий от vvn_black

Таковы требования, которые покрытые мраком тайны :) su -c reboot уже интереснее. Попробую переопределить reboot в эту комманду, спасибо

dazzzdranagon
() автор топика
Ответ на: комментарий от dazzzdranagon

Какие-то тупые требования. Первое, что я сделаю, имея рутовый пароль - это su -c visudo и там разрешу себе sudo su :NOPASSWD.

legolegs ★★★★★
()
Последнее исправление: legolegs (всего исправлений: 3)
Ответ на: комментарий от legolegs

Да ктож спорит, но какие есть, в данном случае мое мнение не спрашивали, а поставили перед фактом.)

dazzzdranagon
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.