Мне не нравится идея, что не-root пользователь может монтировать разделы в моей системе (или монтировать их с правами записи, если быть точнее). Несмотря на то, что он mount
работает только для root пользователей, мой файловый менеджер dolphin
может монтировать разделы без root доступа. Я наткнулся наэтот ответ, но удаление моего пользователя из plugdev
ничего не изменило. Потом я узнал, что, udisksctl
возможно, нужно что-то с этим сделать, но я не смог найти способ отключить udisksctl
для пользователей (редактирование /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy
ничего не изменило), поэтому я просто переименовал /usr/bin/udisksctl
и перезагрузил и... dolphin
все еще могу монтировать разделы.
Теперь мой вопрос: как сделать так, чтобы монтирование разделов было доступно только пользователям root?