Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
policykit [Le 05/08/2023, 15:08] – [Exemples] Coeur Noirpolicykit [Le 17/09/2026, 19:24] (Version actuelle) – nautilus -> GNOME Fichiers | mise en forme krodelabestiole
Ligne 1: Ligne 1:
-{{tag>Xenial Bionic système sécurité sudo}} +{{tag>Noble Resolute système sécurité sudo}} 
-----+
 ====== PolKit : Gestion des droits des utilisateurs ====== ====== PolKit : Gestion des droits des utilisateurs ======
  
Ligne 7: Ligne 7:
 ===== Fonctionnement de base ===== ===== Fonctionnement de base =====
  
-Certains logiciels, comme [[:flatpak|la commande flatpak]], la [[:gnome-software|logithèque]] ou les [[:gnome-control-center|paramètres système]] vous demanderont parfois automatiquement votre mot de passe pour certaines actions. Il s'agit de logiciels intégrant une élévation de privilèges par **PolKit**.+Certaines applications, comme [[:flatpak|la commande flatpak]], la [[:gnome-software|logithèque]] ou les [[:gnome-control-center|paramètres système]] vous demanderont parfois automatiquement votre mot de passe pour certaines actions. Il s'agit de logiciels intégrant une élévation de privilèges par **PolKit**.
  
 **PolKit** est un logiciel moderne actuellement privilégié par les développeurs d'environnements graphiques grâce à la sécurité qu'il fournit, en effet il fonctionne selon le principe suivant : un programme (démon) s'exécute en arrière-plan (sans fenêtre), et dispose des droits root. \\ Les applications sont invitées à lui demander les droits nécessaires pour effectuer des opérations spécifiques. \\ PolKit saura quoi répondre en fonction des "policy" paramétrées (des configurations qui définissent qui peut faire quoi, et quel logiciel a besoin de quels privilèges). **PolKit** est un logiciel moderne actuellement privilégié par les développeurs d'environnements graphiques grâce à la sécurité qu'il fournit, en effet il fonctionne selon le principe suivant : un programme (démon) s'exécute en arrière-plan (sans fenêtre), et dispose des droits root. \\ Les applications sont invitées à lui demander les droits nécessaires pour effectuer des opérations spécifiques. \\ PolKit saura quoi répondre en fonction des "policy" paramétrées (des configurations qui définissent qui peut faire quoi, et quel logiciel a besoin de quels privilèges).
Ligne 19: Ligne 19:
   * [[:gnome-software|GNOME Logiciels]]   * [[:gnome-software|GNOME Logiciels]]
   * [[:gnome-disk-utility|GNOME Disques]]   * [[:gnome-disk-utility|GNOME Disques]]
-  * [[gparted|GParted : éditeur de partitions]]+  * [[:GParted]] : éditeur de partitions
   * [[:flatpak]]   * [[:flatpak]]
   * [[:plasma-discover|Plasma Discover]]   * [[:plasma-discover|Plasma Discover]]
-  * [[:Nautilus]]+  * [[:nautilus|GNOME Fichiers]]
   * Les paramètres système (concernant l'ajout d'utilisateur par exemple)   * Les paramètres système (concernant l'ajout d'utilisateur par exemple)
   * etc.   * etc.
  
-Si votre compte est paramétré correctement, l'action demandée pourra alors s'effectuer sans problème (sinon, référez-vous à [[:sudo#ajouter_les_privileges_a_des_utilisateurs|ceci]] ou **[[#utilisation|ceci]]**).+Si votre compte est paramétré correctement, l'action demandée pourra alors s'effectuer sans problème (sinon, référez-vous à //[[:Permissions administrateur]]// ou **[[#utilisation|ceci]]**).
  
-=== L'exemple de Nautilus ===+=== L'exemple de GNOME Fichiers ===
  
-À partir d'Ubuntu [[:17.10]], dans le gestionnaire de fichiers [[:Nautilus]], on peut faire précéder l'adresse (accessible en faisant "''Ctrl L''") par le préfixe <code>admin://</code> exemple <code>admin:///usr/share/applications/</code> le mot de passe sera alors demandé, et l'emplacement en question sera ouvert avec les droits d'administration. Vous pourrez notamment y modifier des fichiers avec [[:gedit]].+À partir d'Ubuntu [[:17.10]], dans le gestionnaire de fichiers [[:nautilus|GNOME Fichiers]], on peut faire précéder l'adresse (accessible avec ''Ctrl''+''L'') par le préfixe ''admin:%%//%%''. Exemple ''admin:%%//%%/usr/share/applications/''.\\ 
 +Le mot de passe sera alors demandé, et l'emplacement en question sera ouvert avec les droits d'administration. Vous pourrez notamment y modifier des fichiers avec [[:gedit]].
  
-Pourtant, remarquez que Nautilus conserve la configuration de l'utilisateur courant (signets, thèmes, ...) : **PolKit** agit comme un filtre très précis, qui ne prend à //root// que ses privilèges de lecture et d'écriture dans les dossiers, sans prendre sa configuration.+Pourtant, remarquez que [[:nautilus|GNOME Fichiers]] conserve la configuration de l'utilisateur courant ([[:nautilus#signets]], thèmes, ...) : **PolKit** agit comme un filtre très précis, qui ne prend à //root// que ses privilèges de lecture et d'écriture dans les dossiers, sans prendre sa configuration.
  
 ===== Installation ===== ===== Installation =====
Ligne 112: Ligne 113:
 <note>Tous les programmes ne fonctionneront pas aussi facilement, et notamment les programmes graphiques. En effet il faut utiliser les variables d'environnement ''$DISPLAY'' et ''$XAUTHORITY'' : </note> <note>Tous les programmes ne fonctionneront pas aussi facilement, et notamment les programmes graphiques. En effet il faut utiliser les variables d'environnement ''$DISPLAY'' et ''$XAUTHORITY'' : </note>
   pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY nom-du-programme   pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY nom-du-programme
 +
 ===== Voir aussi ===== ===== Voir aussi =====
  
-  * **(en)** [[https://www.freedesktop.org/software/polkit/docs/latest/polkit.8.html|Polkit]] +  * **(//en//)** [[https://www.freedesktop.org/software/polkit/docs/latest/polkit.8.html|Polkit]] 
-  * [[:securite|Le portail "Sécurité" du wiki]]+  * Le portail //[[:Sécurité]]//
  
 ---- ----
- +//[[:Contributeurs]] : [[:utilisateurs:Tshirtman]], [[:utilisateurs:L'Africain]], [[:utilisateurs:roschan]], ...//
-//Contributeurs : [[utilisateurs:Tshirtman]], [[utilisateurs:l_africain|L'Africain]], [[utilisateurs/roschan]]+
-, ...//+