[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: GUI programma met root-rechten



On Wed, Oct 07, 2020 at 02:12:38PM +0200, Wouter Verhelst wrote:
> On Mon, Oct 05, 2020 at 11:21:15PM +0200, Paul van der Vlis wrote:
> > Op 05-10-2020 om 17:42 schreef Wouter Verhelst:
> > > On Sat, Oct 03, 2020 at 06:56:41PM +0200, Paul van der Vlis wrote:
> > >>
> > >> Het krijgen van die root-rechten werkt tegenwoordig met "policykit",
> > >> daar heb ik weinig verstand van.
> > >>
> > >> Nu heb ik machines waar het netjes werkt.
> > >> Op een andere machine gaat het niet goed, daar wordt niet gevraagd
> > >> om dat paswoord en dan heeft het programma niet genoeg rechten.
> > >>
> > >> Hoe zorg ik ervoor dat dit venster wat om een paswoord vraagt verschijnt?
> > > 
> > > PolicyKit is een DBus-protocol waarbij een proces zonder privileges
> > > vraagt aan een proces met privileges om iets in diens naam te doen.
> > > 
> > > De documentatie daarvoor staat op de wiki:
> > > 
> > > https://wiki.debian.org/PolicyKit
> > 
> > Tja, had ik ook gezien. Maar er wordt niet verteld waarom er geen pop-up
> > verschijnt die om het root paswoord vraagt. Op een andere machine werkt
> > dat wel op die manier.
> 
> Probeer dan het volgende:
> 
> rsync -avHP machine-die-werkt:/etc/polkit-1 ./polkit-werkt
> rsync -avHP machine-die-niet-werkt:/etc/polkit-1 ./polkit-werkt-niet
> diff -ruN polkit-werkt polkit-werkt-niet
> 
> en dan kijken of je iets ziet dat eruit springt?


Ik ben benieuwd.



Dit bericht is om te melden dat alleen de computer in het midden
het rsync programma hoeft te hebben. De andere twee ( machine-die-werkt
en machine-die-niet-werkt ) zullen via SSH bereikbaar moeten zijn.
(rsync kan over zijn eigen poort reizen, maar kan ook over SSH poort 22
reizen.)

En om te melden dat je nog wat moet doen om /etc/polkit te lezen.
<screenshot about="check on reading">
$ tar cf /dev/null /etc/polkit-1/
tar: Leidende '/' wordt uit lidnamen weggelaten
tar: /etc/polkit-1/localauthority: Functie open() is mislukt: Toegang geweigerd
tar: Gestopt in fouttoestand vanwege eerdere fouten
</screenshot>



Groeten
Geert Stappers
-- 
Silence is hard to parse


Reply to: