On Fri, 10 Mar 2006, Martin Vuk wrote:

> Ali se komu sanja, kako preprečiti, da se ob prijavi nekega uporabnika
> (npr martin) v grafični način, spremenijo dovoljenja napravam, kot npr.
> dvd pekač. Če ni prijavljen noben uporabnik ima pekac /dev/hdc naslednja
> dovoljenja
>     brw-rw---- 1 root disk
> ko pa se uporabnik prijavi, so dovoljenja
>     brw------- 1 martin disk
> in ostali uporabniki ne morejo peči DVDjev :-( na dotični mašini. In ne
> reci, da ostali uporabniki tako ne morejo peci dvdjev, če niso pred
> računalnikom.
>
> Uporabljam Pinga 4.1 in gdm, čeprav sem podobno obnašanje že zasledil
> tudi v drugih distribucijah.

Zadeva je relativno preprosta in se tiče PAM modula pam_console.so. Iz
kakšnih v kakšne pravice se določene napave preslikajo je navedeno v
/etc/security/console.perms, za kateri program naj to velja (v tvojem
primeru gdm) pa rešiš prek /etc/pam.d/ta_program če na koncu dodaš nekaj v
stilu "session optional pam_console.so". Lahko to dopišeš tudi kar v
/etc/pam.d/system-auth in naj bi načeloma veljalo za vse programe ki
parsajo tudi system-auth. Jaz recimo imam omenjeno vrstico samo na koncu
/etc/pam.d/login.

lp,B

_______________________________________________
lugos-list mailing list
lugos-list@lugos.si
http://liste2.lugos.si/cgi-bin/mailman/listinfo/lugos-list

Одговори путем е-поште