Тайм-аут пароля PolicyKit

346
DanielM

Я ищу параметр конфигурации в PolicyKit, который позволяет мне увеличить время, необходимое для повторного запроса пароля, аналогично тому, как вы можете это сделать sudo.

Глядя на руководство по polkit, я мог видеть, что можно использовать auth_admin_keep, что даст привилегии для определенного действия в течение «короткого периода (например, пяти минут)».

Поэтому я хотел бы знать, является ли а) этот период настраиваемым и б) его можно распространить на все действия.

Конечная цель здесь, конечно, состоит в том, чтобы не вводить пароль слишком много раз. Идеальным решением, обеспечивающим баланс между безопасностью и удобством, будет истечение срока действия пароля каждые (например) пятнадцать минут, независимо от действий, которые вы пытаетесь выполнить. Например, если вы набираете sudo echo xтерминал и вводите свой пароль, если сразу после этого вы хотите установить какое-либо приложение с помощью графического интерфейса, вам не нужно будет снова запрашивать пароль (если срок его действия не истек).

2
Тот же вопрос был задан позже в Unix & Linux - https://unix.stackexchange.com/q/409636/99932. Ответ не очень мотивирует, хотя. DanielM 5 лет назад 0

0 ответов на вопрос

Похожие вопросы