abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 10:33 | Komunita

    Dánské ministerstvo pro digitální záležitosti má v plánu přejít na Linux a LibreOffice [It's FOSS News].

    Ladislav Hagara | Komentářů: 6
    dnes 09:22 | Komunita

    V úterý Google vydal Android 16. Zdrojové kódy jsou k dispozici na AOSP (Android Open Source Project). Chybí (zatím?) ale zdrojové kódy specifické pro telefony Pixel od Googlu. Projekty jako CalyxOS a GrapheneOS řeší, jak tyto telefony nadále podporovat. Nejistá je podpora budoucích Pixelů. Souvisí to s hrozícím rozdělením Googlu (Google, Chrome, Android)?

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | Nová verze

    Byla vydána (𝕏) květnová aktualizace aneb nová verze 1.101 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.101 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 10:00 | Komunita

    V Brně na FIT VUT probíhá třídenní open source komunitní konference DevConf.CZ 2025. Vstup je zdarma, nutná je ale registrace. Na programu je celá řada zajímavých přednášek, lightning talků, meetupů a workshopů. Přednášky lze sledovat i online na YouTube kanálu konference. Aktuální dění lze sledovat na Matrixu, 𝕏 nebo Mastodonu.

    Ladislav Hagara | Komentářů: 0
    včera 09:44 | IT novinky

    Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o kybernetické bezpečnosti, který včera Senát schválil spolu s novelami navazujících právních předpisů. Norma, kterou nyní dostane k podpisu prezident, počítá rovněž s prověřováním dodavatelů technologií pro stát. Normy mají nabýt účinnosti od třetího měsíce po jejich vyhlášení ve Sbírce zákonů.

    Ladislav Hagara | Komentářů: 4
    včera 01:11 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.6.

    Ladislav Hagara | Komentářů: 0
    včera 00:55 | Nová verze

    Po Red Hat Enterprise Linuxu a AlmaLinuxu byl v nové stabilní verzi 10.0 vydán také Rocky Linux. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.6. 22:55 | Nová verze

    Bylo vydáno Eclipse IDE 2025-06 aneb Eclipse 4.36. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    11.6. 22:33 | IT novinky

    Americká filmová studia Walt Disney a Universal Pictures podala žalobu na provozovatele populárního generátoru obrázků pomocí umělé inteligence (AI) Midjourney. Zdůvodňují to údajným porušováním autorských práv. V žalobě podané u federálního soudu v Los Angeles označují firmu za „bezednou jámu plagiátorství“, neboť podle nich bez povolení bezostyšně kopíruje a šíří postavy z filmů jako Star Wars, Ledové království nebo Já, padouch, aniž by do nich investovala jediný cent.

    Ladislav Hagara | Komentářů: 1
    11.6. 18:33 | IT novinky

    Ultra Ethernet Consortium (UEC), jehož cílem je optimalizace a další vývoj Ethernetu s důrazem na rostoucí síťové požadavky AI a HPC, vydalo specifikaci Ultra Ethernet 1.0 (pdf, YouTube).

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (56%)
     (31%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 257 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Nastavení PolicyKitu na doma

    20.11.2009 15:44 | Přečteno: 1340× | Linux | Výběrový blog | poslední úprava: 20.11.2009 21:02

    Výchozí nastavení politiky pro PackageKit ve Fedoře 12 umožňovalo lokálně přihlášeným uživatelům instalovat balíky z repozitářů bez nutnosti zadávat heslo. To se mnoha lidem nelíbilo, takže toto výchozí nastavení bude brzy změněno aktualizací PackageKitu tak, aby operace nainstalování balíku vyžadovala heslo roota. Upravený PackageKit už je sestaven. Mně původní nastavení na domácích počítačích vyhovovalo. Nastavím si to tedy zpět.

    PackageKit se před provedením požadované akce vždy zeptá PolicyKitu, zda je uživatel, který si akci žádá, k této akci oprávněn. K rozhodnutí ano/ne PolicyKit v současné implementaci používá místní autoritu (man pklocalauthority), což prostě znamená, že vychází z nastavení v souborech /var/lib/polkit-1/localauthority/*/*.pkla.

    Formát *.pkla souborů je jednoduchý a v oné manuálové stránce je dobře popsán. Klíčem Identity řekneme, koho k akci opravňujeme (může to být podle loginu nebo skupiny). Klíč Action specifikuje konkrétní akci. Jejich seznam se stručným popisem dostaneme z pkaction --verbose. Tři klíče Result... udávají hodnotu oprávnění (yes, no, auth_self (pro nutnost autentizace), auth_admin (pro nutnost autentizace jako administrátor), ...). Jsou tři, protože můžeme udělit různá oprávnění podle toho, jestli je uživatel přihlášen v aktivní místní relaci, v neaktivní místní relaci, nebo je přihlášen jinak.

    Pro pohodlné domácí použití PC jsem si vytvořil soubor /var/lib/polkit-1/localauthority/50-local.d/michichs-policy.pkla, jehož obsah by už měl být celkem snadno pochopitelný:

    [JáMůžuSpravovatBalíkyBezHesla]
    Identity=unix-user:michich
    Action=org.freedesktop.packagekit.*
    ResultAny=no
    ResultInactive=no
    ResultActive=yes
    
    [AleNedůvěryhodnéBalíkySiVždyPořádněRozmyslím]
    Identity=unix-user:michich
    Action=org.freedesktop.packagekit.package-install-untrusted;org.freedesktop.packagekit.system-trust-signing-key
    ResultAny=no
    ResultInactive=no
    ResultActive=auth_self
    # zeptá se mě na moje heslo, ne rootovo
    
    [JáMůžuSpravovatVirtuálníMašiny]
    Identity=unix-user:michich
    Action=org.libvirt.unix.*
    ResultAny=no
    ResultInactive=no
    ResultActive=yes
    
    [DomácíUživateléMůžouInstalovatFedoráckéBalíky]
    Identity=unix-user:*
    Action=org.freedesktop.packagekit.package-install
    ResultAny=no
    ResultInactive=no
    ResultActive=yes
    
    [DomácíUživateléMůžouAktualizovatBalíky]
    Identity=unix-user:*
    Action=org.freedesktop.packagekit.system-update;org.freedesktop.packagekit.system-sources-refresh
    ResultAny=no
    ResultInactive=no
    ResultActive=yes
    

    Je vidět, že jsem s udělováním autorizací zašel ještě o kus dál, než bylo to původní nastavení Fedory 12. Kromě toho, že všem místně přihlášeným uživatelům umožňuju instalaci balíčků z repozitářů a aktualizaci balíčků, tak jsem udělil ještě několik dalších oprávnění svému vlastnímu loginu, abych mohl balíčky i odinstalovávat a také spouštět virtuální stroje ve virt-manager bez otravného zadávání hesla.

           

    Hodnocení: 92 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    pavlix avatar 20.11.2009 21:49 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Nastavení PolicyKitu na doma
    Zdar, odkdy se konfigurace presouva z /etc do /var?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    michich avatar 20.11.2009 22:58 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Nastavení PolicyKitu na doma
    Nevím, jaká úvaha vedla tvůrce polkitu, že to umístil do /var/lib. Že by to mělo být v /etc, je nahlášené jako bug.
    pavlix avatar 20.11.2009 23:21 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Nastavení PolicyKitu na doma
    Diky za info.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    21.11.2009 11:34 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: Nastavení PolicyKitu na doma
    Třeba PostgreSQL cpe nastavení taky do /var/lib/ :O
    pavlix avatar 21.11.2009 18:35 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Nastavení PolicyKitu na doma
    O tom vim, ze konfigurace pridruzena databazim postgresql je ulozena spolecne s databazovymi soubory, i kdyz me to ve sve dobe taky trochu prekvapilo.

    U policykitu ale nevidim zadny prakticky duvod, proc vzit celou konfiguraci na nasypat ji uplne stranou od ostatni konfigurace v /etc
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    26.11.2009 21:10 Pavel Stehule
    Rozbalit Rozbalit vše Re: Nastavení PolicyKitu na doma
    Konfigurace PostgreSQL se nevaze ani tak na PostgreSQL samotne, ale na db cluster - jehoz fyzickou podobou je ten adresar, ktery obsahuje jak konfiguraci, tak data. Na jednom pocitaci muze byt vicero db clusteru (vicero instanci PostgreSQL). Instance jsou na sobe nezavisle - kazda ma vlastni konfiguraci, mohou to byt stejne verze pg nebo ruzne verze. Pocita se, ze tech instanci bude vic - v etc by to pak delalo neplechu. /jakz takz to rozlisite, kdyz se jedna o ruzne verze pg, ale pokud se jedna o stejne verze?

    21.11.2009 15:44 frdrx | skóre: 29 | blog: frdrx
    Rozbalit Rozbalit vše Re: Nastavení PolicyKitu na doma
    Omlouvám se za záporné hodnocení vzniklé překliknutím se.
    Patička mi slouží k tomu, abych si lépe poznal svoje příspěvky.
    7.12.2009 10:40 perko
    Rozbalit Rozbalit vše Re: Nastavení PolicyKitu na doma
    Funguje. Parada!

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.