Мне не нравится идея, что пользователь без полномочий root может монтировать разделы в моей системе (или монтировать их с правами записи, чтобы быть более точным). Несмотря на то, что mount
работает только для пользователей root, мой файловый менеджер dolphin
может монтировать разделы без прав root. Я сталкивался с этим ответом, но удаление моего пользователя из plugdev
ничего не изменило. Затем я обнаружил, что udisksctl
возможно, придется что-то с этим делать, но я не смог найти способ отключить udisksctl
для пользователей (редактирование /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy
не изменить что-либо), поэтому я просто переименовал /usr/bin/udisksctl
и перезапустил, и ... dolphin
все еще может монтировать разделы.
Теперь мой вопрос: как я могу сделать монтирование разделов возможным только для пользователей root?