Systemd and groups - ?

Вы, видимо, меня неправильно поняли. Я не предлагаю поудаляться из всех групп и сидеть без каких-либо прав. Я предлагаю добавляться только в те группы, которые нужны конкретному человеку. Просто у многих уже в привычку вошло после установки добавляться в десяток групп, которые им совершенно не нужны.

storage для флешек не нужна, только сейчас проверил.
lampslave
Вы, видимо, меня неправильно поняли. Я не предлагаю поудаляться из всех групп и сидеть без каких-либо прав. Я предлагаю добавляться только в те группы, которые нужны конкретному человеку.
Ну так это же естественно. Например у меня на компе есть несколько пользователей, у каждого своя учетка. И права у них определяются набором групп, в которые они включены.
lampslave
storage для флешек не нужна, только сейчас проверил.
А никаких самописных правил polkit у вас нет? Может в процессе некоторых обновлений добавили и забыли. Я вон тоже на users как-то разрешил диски монтировать и забыл, потом долго ума пытал, почему юзера выкинул со всех групп, кроме users, а диски может монтировать.
Есть правило, но оно рассчитано на локальные диски и проверяется там имя пользователя, а не группа. Впрочем, можно будет попробовать (только вот домой вернусь).
lampslave
Просто у многих уже в привычку вошло после установки добавляться в десяток групп, которые им совершенно не нужны.

Да сам оказывается таким страдаю, привычка, как в wiki первый раз прочел так и леплю автоматом ))))
Надо искоренять )))
Теперь добавлять вашего пользователя в группы (optical, audio, scanner, …) в большинстве случаев нет необходимости при использовании systemd.
Подытожив сабж и опустив кавычки в цитате: группы нынче (за исключением некоторых, пока не оговоренных случаев) не нужны.
Считаю это расово неверным.
Флешки без storage монтируются, я проверил.
lampslave
Флешки без storage монтируются, я проверил.
У меня тоже монтируются, но в логах появились красным цветом строки :
journalctl -b
Nov 16 21:40:24 arch kernel: sd 6:0:0:0: [sdb] No Caching mode page present
Nov 16 21:40:24 arch kernel: sd 6:0:0:0: [sdb] Assuming drive cache: write through
Nov 16 21:40:24 arch kernel: sd 6:0:0:0: [sdb] No Caching mode page present
Nov 16 21:40:24 arch kernel: sd 6:0:0:0: [sdb] Assuming drive cache: write through
Nov 16 21:40:24 arch kernel: sd 6:0:0:0: [sdb] No Caching mode page present
Nov 16 21:40:24 arch kernel: sd 6:0:0:0: [sdb] Assuming drive cache: write through
lyubitel
но в логах появились красным цветом строки :
Да это не проблема, например у меня эти строки всегда были и ничего…
Псевдографический инсталлятор Arch Linux ver. 3.8.2
Благодарности принимаются на ЯД 410012815723874
Опять это системдэ, изменения в группах это пока только в арче? Жалко, мне арч нравится, но придётся видимо уходить куда-то, где больше адекватности.
lampslave, получается теперь чтобы ограничить пользователя на использование флешек, cd/dvd, надо либо правила запрещения делать, либо переписывать дефолт? Если это так, то это полный гемор, и мы скатываемся до уровня политик безопасности винды.
 
Зарегистрироваться или войдите чтобы оставить сообщение.