diff options
| author | Vyacheslav Yurkov <v.yurkov@precitec.de> | 2022-05-12 09:35:40 +0200 |
|---|---|---|
| committer | Armin Kuster <akuster808@gmail.com> | 2022-08-07 14:47:25 -0700 |
| commit | 64f95345ad3814aa7cdf7b21b2177b8052c59610 (patch) | |
| tree | c05a73ebe9c5d713af666727f8fa41ed75ba9d91 /meta-oe/recipes-extended | |
| parent | a8b879b58a375ab8839a5ebaed1a3a47637b41ff (diff) | |
| download | meta-openembedded-64f95345ad3814aa7cdf7b21b2177b8052c59610.tar.gz | |
polkit: add udisks2 rule
The rule allows non-priviledged users from plugdev group to
mount/unmount block devices
Signed-off-by: Vyacheslav Yurkov <v.yurkov@precitec.de>
Signed-off-by: Khem Raj <raj.khem@gmail.com>
(cherry picked from commit d7ff4a77241fc79fc704a0d9d6b414b52f025531)
Signed-off-by: Armin Kuster <akuster808@gmail.com>
Diffstat (limited to 'meta-oe/recipes-extended')
| -rw-r--r-- | meta-oe/recipes-extended/polkit/files/50-org.freedesktop.udiskie.rules | 24 | ||||
| -rw-r--r-- | meta-oe/recipes-extended/polkit/polkit-group-rule-udisks2.bb | 17 |
2 files changed, 41 insertions, 0 deletions
diff --git a/meta-oe/recipes-extended/polkit/files/50-org.freedesktop.udiskie.rules b/meta-oe/recipes-extended/polkit/files/50-org.freedesktop.udiskie.rules new file mode 100644 index 0000000000..2ffa4087a8 --- /dev/null +++ b/meta-oe/recipes-extended/polkit/files/50-org.freedesktop.udiskie.rules | |||
| @@ -0,0 +1,24 @@ | |||
| 1 | polkit.addRule(function(action, subject) { | ||
| 2 | var YES = polkit.Result.YES; | ||
| 3 | var permission = { | ||
| 4 | // required for udisks1: | ||
| 5 | "org.freedesktop.udisks.filesystem-mount": YES, | ||
| 6 | "org.freedesktop.udisks.luks-unlock": YES, | ||
| 7 | "org.freedesktop.udisks.drive-eject": YES, | ||
| 8 | "org.freedesktop.udisks.drive-detach": YES, | ||
| 9 | // required for udisks2: | ||
| 10 | "org.freedesktop.udisks2.filesystem-mount": YES, | ||
| 11 | "org.freedesktop.udisks2.encrypted-unlock": YES, | ||
| 12 | "org.freedesktop.udisks2.eject-media": YES, | ||
| 13 | "org.freedesktop.udisks2.power-off-drive": YES, | ||
| 14 | // required for udisks2 if using udiskie from another seat (e.g. systemd): | ||
| 15 | "org.freedesktop.udisks2.filesystem-mount-other-seat": YES, | ||
| 16 | "org.freedesktop.udisks2.filesystem-unmount-others": YES, | ||
| 17 | "org.freedesktop.udisks2.encrypted-unlock-other-seat": YES, | ||
| 18 | "org.freedesktop.udisks2.eject-media-other-seat": YES, | ||
| 19 | "org.freedesktop.udisks2.power-off-drive-other-seat": YES | ||
| 20 | }; | ||
| 21 | if (subject.isInGroup("plugdev")) { | ||
| 22 | return permission[action.id]; | ||
| 23 | } | ||
| 24 | }); | ||
diff --git a/meta-oe/recipes-extended/polkit/polkit-group-rule-udisks2.bb b/meta-oe/recipes-extended/polkit/polkit-group-rule-udisks2.bb new file mode 100644 index 0000000000..ae024d0328 --- /dev/null +++ b/meta-oe/recipes-extended/polkit/polkit-group-rule-udisks2.bb | |||
| @@ -0,0 +1,17 @@ | |||
| 1 | DESCRIPTION = "Polkit rule to allow non-priviledged users mount/umount block devices via udisks2" | ||
| 2 | LICENSE = "MIT" | ||
| 3 | LIC_FILES_CHKSUM = "file://${COMMON_LICENSE_DIR}/MIT;md5=0835ade698e0bcf8506ecda2f7b4f302" | ||
| 4 | |||
| 5 | require polkit-group-rule.inc | ||
| 6 | |||
| 7 | # The file originates from https://github.com/coldfix/udiskie/wiki/Permissions | ||
| 8 | SRC_URI = "file://50-org.freedesktop.udiskie.rules" | ||
| 9 | |||
| 10 | RDEPENDS_${PN} += "udisks2" | ||
| 11 | |||
| 12 | do_install() { | ||
| 13 | install -m 0755 ${WORKDIR}/50-org.freedesktop.udiskie.rules ${D}${sysconfdir}/polkit-1/rules.d | ||
| 14 | } | ||
| 15 | |||
| 16 | USERADD_PACKAGES = "${PN}" | ||
| 17 | GROUPADD_PARAM:${PN} = "--system plugdev" | ||
