Dlaczego pkexec jest lepszy od gksudo w zastosowaniach graficznych?

10

Proszę dostarczyć dokumentację Ubuntu, która obala to: https://help.ubuntu.com/community/RootSudo Dlaczego w moim w pełni zaktualizowanym systemie 13.04 pkexec nie działa?

$ pkexec gedit somefile.txt
No protocol specified

** (gedit:13135): WARNING **: Could not open X display
Cannot open display: 
Run '/usr/bin/gedit --help' to see a full list of available command line options
chili555
źródło
pkexec nie zastępuje gksu. Nie jest przeznaczone do ręcznego uruchamiania w ten sposób.
psusi
2
Nie pytałem ani nie wspominałem o gksu.
chili555
Bardzo dobra odpowiedź na temat pkexecuruchamiania GUI bez konfiguracji: askubuntu.com/a/332847/89385
akostadinov
Zainstaluj policykit-1-gnome. Zobacz tutaj, aby uzyskać szczegółowe informacje i objaśnienia.
user303371,

Odpowiedzi:

7

Dlaczego to nie działa?

Domyślnie pkexecnie pozwala na uruchamianie aplikacji graficznych (X11). Ze strony podręcznika:

 The environment that PROGRAM will run it, will be set to a minimal
 known and safe environment in order to avoid injecting code through
 LD_LIBRARY_PATH or similar mechanisms. In addition the PKEXEC_UID
 environment variable is set to the user id of the process invoking
 pkexec.
     As a result, pkexec will not allow you to run X11 applications
     as another user since the $DISPLAY and $XAUTHORITY environment
     variables are not set.
 These two variables will be retained if the
 org.freedesktop.policykit.exec.allow_gui annotation on an action is set
 to a nonempty value; this is discouraged, though, and should only be
 used for legacy programs.

Jak podano na stronie podręcznika, możesz sprawić, by działało, chociaż tak naprawdę nie wiem, czy jest to w jakiś sposób niebezpieczne czy zalecane .

Aby na przykład włączyć gedit, możesz utworzyć /usr/share/polkit-1/actions/com.ubuntu.gedit.policyprzy użyciu następującej zawartości:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE policyconfig PUBLIC
 "-//freedesktop//DTD PolicyKit Policy Configuration 1.0//EN"
 "http://www.freedesktop.org/standards/PolicyKit/1.0/policyconfig.dtd">
<policyconfig>
  <vendor>gedit</vendor>
  <vendor_url>gedit</vendor_url>
  <icon_name>accessories-text-editor</icon_name>
  <action id="org.freedesktop.policykit.pkexec.gedit">
   <description>Run "gedit"</description>
   <message>Authentication is required to run Text Editor</message>
   <defaults>
     <allow_any>auth_admin</allow_any>
     <allow_inactive>auth_admin</allow_inactive>
     <allow_active>auth_admin</allow_active>
   </defaults>
     <annotate key="org.freedesktop.policykit.exec.path">/usr/bin/gedit</annotate>
     <annotate key="org.freedesktop.policykit.exec.allow_gui">true</annotate>
   </action>  
</policyconfig>

Następnie pkexec geditpowinno działać zgodnie z oczekiwaniami:

wprowadź opis zdjęcia tutaj

Jak można się domyślić, to tylko geditzadziała. Teoretycznie, jeśli dodałeś allow_guido „org.freedesktop.policykit.exec” (akcja domyślna), powinno to działać dla wszystkich aplikacji, ale w moich testach uzyskałem taki sam wynik jak twój.

Dlaczego preferowany jest pkexec?

Tutaj możesz znaleźć dyskusję na temat mocnych stron pkexec.

Salem
źródło
3
Czy w przypadku aplikacji graficznych preferowany jest gksudo, a NIE pkexec?
chili555
1
Chyba tak. Jeśli gksudojest dostępny, o wiele łatwiej jest go używać zamiast tworzyć pojedyncze działania dla każdej aplikacji, której musisz użyć (jeśli nie ma „globalnego” sposobu na zrobienie tego).
Salem
1
@ Salem- Zastanawiam się więc, dlaczego moja odpowiedź została edytowana i zatwierdzona do użycia pkexec, gdy nie jest przeznaczony do zastosowań graficznych i, jak można przeczytać, nie działał. askubuntu.com/questions/313619/… Musi być coś, czego nie rozumiem.
chili555
@ chili555 Jeśli ta motywacja spowodowała Twoje pytanie, powinieneś zadać to w Meta. W 13.04 musisz albo zainstalować gksudolub skonfigurować pkexec(możesz także użyć, sudo -iale to nie będzie działać z Alt + F2, czyli „Uruchom”). Uważam, że pierwszy DUŻO jest łatwiejszy. Jeśli ktoś myśli inaczej, to wydaje mi się błędne sugerowanie czegoś, co nie będzie działało zgodnie z przeznaczeniem, ale może coś mi umknie ...
Salem
1
pkexecfaktycznie można uruchomić GUI bez konfiguracji: askubuntu.com/a/332847/89385
akostadinov