Zamezení ve změnách oddílů

polkit umožňuje nastavit oprávnění pro jednotlivé operace. Pro udisks2, což je nástroj pro služby spravující disky, se nastavení nachází v /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy. Tento soubor obsahuje sadu činností a výchozích hodnot, které může správce systému přepsat.

Nastavení polkit v /etc přepisuje nastavení v /usr/share šířené v balíčku.

Zamezení ve změnách oddílů

  1. Vytvořte soubor se stejným obsahem, jako je v /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy: cp /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy /etc/share/polkit-1/actions/org.freedesktop.udisks2.policy

    Neměňte soubor /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy, změny by se přepsaly při příští aktualizaci balíčku.

  2. Smažte z prvku policyconfig případné činnosti, které nepotřebujete, a naopak do souboru /etc/polkit-1/actions/org.freedesktop.udisks2.policy přidejte následující řádky:

      <action id="org.freedesktop.udisks2.modify-device">
         <description>Modify the drive settings</description>
         <message>Authentication is required to modify drive settings</message>
        <defaults>
          <allow_any>no</allow_any>
          <allow_inactive>no</allow_inactive>
          <allow_active>yes</allow_active>
        </defaults>
    </action>

    Jestli chcete, aby tuto činnost mohl provádět výhradně uživatel root, nahraďte no za auth_admin.

  3. Uložte změny.

Když se uživatel pokusí změnit nastavení disku, zobrazí se mu následující zpráva: Pro změnu nastavení disku je vyžadováno ověření.