Após uma atualização recente do pacote, o recurso de sessão de convidado não está mais disponível no Ubuntu 16.10 e 17.04. O que aconteceu?
Após uma atualização recente do pacote, o recurso de sessão de convidado não está mais disponível no Ubuntu 16.10 e 17.04. O que aconteceu?
Respostas:
A sessão de convidado foi intencionalmente desabilitada por padrão devido a um problema de segurança, em que a sessão de convidado não estava contida no perfil do AppArmor que geralmente limita as sessões de convidado. Esse perfil do AppArmor, entre outras coisas, impede que um usuário convidado use su
para alternar para outros usuários ou visualize os diretórios pessoais de outros usuários.
Você pode habilitá-lo, se considerar que o problema é gerenciável em seu sistema, conforme explicado no comentário nº 24 do relatório de erros ou usando este liner:
sudo sh -c 'printf "[Seat:*]\nallow-guest=true\n" >/etc/lightdm/lightdm.conf.d/40-enable-guest.conf'
Para reverter para o estado desativado, basta:
sudo rm /etc/lightdm/lightdm.conf.d/40-enable-guest.conf
su
não usa sudoers
eb) o AppArmor aparentemente impede su
e sudo
funciona adequadamente para os convidados ( sudoers
nem sequer entra em cena). Um usuário precisaria saber a senha de um usuário válido, mas em um sistema bloqueado sem acesso a TTYs, ele abre um buraco.