Японский ввод с немецкой аппаратной раскладкой клавиатуры на Ubuntu

Альтернативным решением было бы отредактировать файл sudoers, чтобы добавить разрешения для рассматриваемого пользователя на запуск /usr/lib/systemd/systemd-cryptsetup с правами суперпользователя и включенной опцией NOPASSWD.

Затем вы должны отредактировать свой (специфичный для пользователя) служебный файл выше, чтобы он читался следующим образом:

ExecStart=/usr/bin/sudo /usr/lib/systemd/systemd-cryptsetup attach '%I.luks' '/dev/mapper/%I' '%h/%I/secret.key' 'luks,header=%h/%I/header'
ExecStop=/usr/bin/sudo /usr/lib/systemd/systemd-cryptsetup detach '%I.luks'

Я не уверен, нужно ли вам также включать !requiretty, чтобы это работало

Обновление :

Чтобы повысить безопасность, особенно для многопользовательской системы, я настоятельно рекомендую создать пару сценариев для выполнения шагов «присоединить» и «отсоединить» от имени пользователя, а не предоставлять доступ sudo к /usr/lib/systemd/systemd-cryptsetup напрямую, так как в противном случае любой пользователь, которому предоставлен доступ для запуска этой команды, потенциально может помешать другим зашифрованным томам.

1
16.10.2016, 22:43
0 ответов

Теги

Похожие вопросы