Zamezení ve změnách oddílů
polkit umožňuje nastavit oprávnění pro jednotlivé operace. Pro udisks2, což je nástroj pro služby spravující disky, se nastavení nachází v /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy. Tento soubor obsahuje sadu činností a výchozích hodnot, které může správce systému přepsat.
Nastavení polkit v /etc přepisuje nastavení v /usr/share šířené v balíčku.
Zamezení ve změnách oddílů
-
Vytvořte soubor se stejným obsahem, jako je v /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy: cp /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy /etc/share/polkit-1/actions/org.freedesktop.udisks2.policy
Neměňte soubor /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy, změny by se přepsaly při příští aktualizaci balíčku.
-
Smažte z prvku policyconfig případné činnosti, které nepotřebujete, a naopak do souboru /etc/polkit-1/actions/org.freedesktop.udisks2.policy přidejte následující řádky:
<action id="org.freedesktop.udisks2.modify-device"> <description>Modify the drive settings</description> <message>Authentication is required to modify drive settings</message> <defaults> <allow_any>no</allow_any> <allow_inactive>no</allow_inactive> <allow_active>yes</allow_active> </defaults> </action>Jestli chcete, aby tuto činnost mohl provádět výhradně uživatel root, nahraďte no za auth_admin.
Uložte změny.
Když se uživatel pokusí změnit nastavení disku, zobrazí se mu následující zpráva: Pro změnu nastavení disku je vyžadováno ověření.