無密碼 root 存取實作
""Qubes 中無密碼 root 的設計原理說明請參閱 :doc:`此處 </user/security-in-qubes/vm-sudo>`。實作由 qubes-core-agent-passwordless-root 套件提供。
此頁面列出了所做的配置變更,以及依賴於各項配置的機制列表(可能不完整):
sudo(
/etc/sudoers.d/qubes):Defaults !requiretty %qubes ALL=(ALL) ROLE=unconfined_r TYPE=unconfined_t NOPASSWD: ALL (...)
輕鬆的使用者 -> root 存取(使用者的主要選項)。
``qvm-usb``(截至 R2 版本實際上無法正常運作)。
PolicyKit(
/etc/polkit-1/rules.d/00-qubes-allow-all.rules)://allow any action, detailed reasoning in sudoers.d/qubes polkit.addRule(function(action,subject) { if (subject.isInGroup("qubes")) return polkit.Result.YES; });PAM(
/etc/pam.d/su.qubes或/usr/share/pam-configs/su.qubes)``auth sufficient pam_succeed_if.so use_uid user ingroup qubes``普通使用者進行 NetworkManager 配置(
nm-applet)。更新安裝(
gpk-update-viewer)。使用者可以像使用 sudo 一樣使用 pkexec 注意: 上述設定之所以必要,主要是因為Qubes 使用者的 GUI 工作階段不被 PolicyKit/logind 視為「本地」工作階段,這是由於 X 伺服器和工作階段的啟動方式所致。也許我們未來會解決這個問題,但這確實優先順序很低。無論如何都歡迎提供修補程式。
空的 root 密碼:
用於從文字主控台(
qvm-console-dispvm)存取 'root' 帳號— 當 GUI 無法運作時存取 VM 的唯一方式。可用於輕鬆地從使用者 'su -' 到 root。