Zeitlimit für PolicyKit-Kennwort

397
DanielM

Ich bin auf der Suche nach einer Konfigurationsoption in PolicyKit, die es mir ermöglicht, die Zeit zu verlängern, die vergeht, bis ein Kennwort erneut angefordert wird, und zwar auf ähnliche Weise, wie Sie es können sudo.

Wenn ich mir das Polkit-Handbuch anschaue, konnte ich sehen, dass man es verwenden kann auth_admin_keep, das Privilegien für eine bestimmte Aktion während "einer kurzen Zeitspanne (zB fünf Minuten)" gewährt.

Daher würde ich gerne wissen, ob a) dieser Zeitraum konfigurierbar ist und b) er auf alle Aktionen ausgedehnt werden kann.

Der letzte Zweck hier ist natürlich, zu vermeiden, dass Sie das Passwort zu oft eingeben müssen. Die ideale Lösung, um Sicherheit und Komfort in Einklang zu bringen, besteht darin, das Kennwort alle (z. B. fünfzehn Minuten) abzulehnen, unabhängig von den Aktionen, die Sie ausführen möchten. Wenn Sie beispielsweise sudo echo xein Terminal eingeben und Ihr Kennwort eingeben, wenn Sie unmittelbar danach eine Anwendung mithilfe einer grafischen Benutzeroberfläche installieren möchten, sollten Sie nicht erneut zur Eingabe Ihres Kennworts aufgefordert werden (es sei denn, es ist abgelaufen).

2
Die gleiche Frage wurde später in Unix und Linux gestellt - https://unix.stackexchange.com/q/409636/99932. Die Antwort ist nicht sehr motivierend. DanielM vor 5 Jahren 0

0 Antworten auf die Frage