Предлагаю добавить группу video и сделать следующее изменение: -<xconsole> 0600 <dri> 0600 root +<xconsole> 0600 <dri> 0660 root.video См. тж. #314 (сопутствовало обсуждение в рассылке).
А ведь действительно, я сам сталкивался с необходимостью изменения /etc/security/console.perms в "многопользовательской одноконсольной среде", когда запускал вторую X-сессию после логина в текстовой консоли. Аналогия с #314 налицо.
Может лучше использовать существующую группу xgrp вместо несуществующей группы video? Может лучше вообще убрать настройку dri из pam_console, оставив это Xorg'у?
(In reply to comment #2) > Может лучше использовать существующую группу xgrp вместо несуществующей группы > video? Логично. > Может лучше вообще убрать настройку dri из pam_console, оставив это Xorg'у? Section "DRI"? Вариант. И переезд должен получиться, они ж оба (xorg.conf и console.perms) %config(noreplace)... хотя первый скорее будет modified, а вот второй может и замениться.
Ну что, ставить xgrp или убрать совсем? У себя на localhost'е я убрал, поскольку Section "DRI" Group "xgrp" Mode 0660 EndSection адекватнее.
Разумно поставить, поскольку это добавление функциональности и без дополнительных действий проблем с безопасностью не создаст. А убирать совсем будет разумно, когда оно с год-два будет по умолчанию забиваться в конфигурацию X-сервера.
+1 за -<console> 0600 <dri> 0600 root +<console> 0660 <dri> 0660 root.xgrp -<xconsole> 0600 <dri> 0600 root +<xconsole> 0660 <dri> 0660 root.xgrp
(In reply to comment #5) > Разумно поставить, поскольку это добавление функциональности и без > дополнительных действий проблем с безопасностью не создаст. А убирать совсем > будет разумно, когда оно с год-два будет по умолчанию забиваться в конфигурацию > X-сервера. Прошло 2.5 года. Что в результате будем делать? Меняем на 0660 root:xgrp или убираем совсем?
зависит от того как генерится xorg.conf. если Section "DRI" Group "xgrp" Mode 0660 EndSection то оно не нужно, в противном случае меняем
(In reply to comment #8) > зависит от того как генерится xorg.conf. Да как оно только не генерится... Ладно, в 0.99.10.0-alt1 добавлю, потом посмотрим.