Permission-Denied
如何禁止使用者使用pkexec?
我可以控制哪些使用者可以執行
su
或gksu
通過,例如,包括線路auth required pam_wheel.so deny group=nosu
,/etc/pam.d
然後組的成員nosu
將無法使用su
或gksu --su-mode
。但是,這不會阻止任何人使用
pkexec
(並且在su
不禁止使用的情況下禁止使用是徒勞的pkexec
,因為顯然pkexec
提供了相同的功能……)。有沒有類似的方法來控制誰可以使用和誰不可以使用pkexec
?
您可以使用 ACL 刪除組 nosu 的所有權限。
setfacl -m g:nosu:--- /usr/bin/pkexec
設置ACL後,非nosu組成員的使用者仍然可以
pkexec
正常使用。