Linux Distribution mit wenig Updates & AUR Support für Skype

Das funktioniert so nur, wenn du das mit deiner herangehensweise machst einfach jeder darf alles als root ausführen ohne passwortabfrage, das das jedwede Sicherheit aushebelt hatten wir schon.

also die zeile da die du per script machst, kannst du auch einfach weil die ja auch sowieso bei reboot steht in die fstab eintragen.
Das funktioniert so nur, wenn du das mit deiner herangehensweise machst einfach jeder darf alles als root ausführen ohne passwortabfrage, das das jedwede Sicherheit aushebelt hatten wir schon.
Also, dann nimm einfach das sudo raus und trage das in das root crontab ein. ;) Geht auch.
einfach jeder darf alles als root ausführen ohne passwortabfrage,
Ich bin aber alleine auf dem System und meine Paranoia hält sich in Grenzen. 🤣
Ich bin aber (noch) alleine auf dem System und meine Paranoia hält sich in Grenzen. 🤣
Man darf die Welt nicht immer so ernst sehen, so gibt es 'was zu lachen. :cheerlead:
Möchte gar nicht wissen, wie viele Hijacks nicht entdeckt wurden, auf Systemen, wo sudo mit Passwort läuft. :P
Also mit einem Passwort in Seahorse für den Benutzer läuft Skype bisher unauffällig gut (in der VM).
Tja, dann werd ich das morgen noch mit der sudoers-Datei bzw. dem sudoers.d-Ordner angehen.
Danach dann auf dem Baremetal-PC mit ZorinOS testen.
Also ich bin gestern nach diesen Hinweisen in der Zorin-VM vorgegangen:

Ab Absatz:
Using /etc/sudoers.d instead of modifying /etc/sudoers

sudo visudo -f /etc/sudoers.d/run-skype

zorin zorin-VirtualSox = (root) NOPASSWD: /usr/sbin/run-skype

beim 2. Test mit:
%sudo zorin zorin-VirtualSox = (root) NOPASSWD: /usr/sbin/run-skype

Zusätzlich unter /usr/sbin/run-skype dies eingetragen:
/usr/bin/flatpak run --branch=stable --arch=x86_64 --command=/app/bin/skype --file-forwarding @@u %U @@

Das funktioniert so leider nicht.
Vielleicht habt Ihr noch Ideen, was ich verändern könnte/müsste, dass es ohne Passwort einzugeben klappt.
Mit Passwort eingeben funktioniert es zumindest.
Skype soll wirklich mit root rechten laufen? das macht irgendwie keinen sinn.
Nein. Es soll das "Passwort eingeben" vermieden werden - quasi eine einzelne Ausnahme für Skype.

Soll ich das "(root)" entfernen?
um welches passwort geht es genau? das login passwort für skype?

denn in der sudoers datei geht es ausschließlich darum sachen mit root rechten zu starten und co.

das hast du gelesen?
Ja genau. Statt "All" hab ich "zorin" (user) und "zorin...." (host). Da kann ich den Host wohl weglassen.

Edit: Statt dem host muss ich wohl eine bestimmte Gruppe vom Benutzer "zorin" angeben.

Als "Script" hab ich die Anwendungsverknüpfung genommen. Da könnte ich auch mal den flatpak Befehl "run" o.s.ä. ausprobieren.
Okay, also:
zorin ALL = NOPASSWD: /usr/sbin/run-skype

sudo chmod 0440 /usr/sbin/run-skype
hab ich natürlich auch gemacht.

Ich teste das, wenn ich wieder am Rechner bin.
chmod 440 macht keinen sinn, nimm bitte chmod 755
Da hast Du vermutlich recht. Danke für den Hinweis!
Ich war unterwegs und hatte es anders herum in Erinnerung. 🙃

So ist es wohl richtig.
Für den sudoers-Eintrag: /etc/sudoers.d/run-skype => chmod 0440
Für das Script: /usr/sbin/run-skype => chmod 0755

$ groups
zorin adm cdrom sudo dip plugdev lpadmin sambashare

$ which run-skype

Schade, weder
/usr/bin/flatpak run --branch=stable --arch=x86_64 --command=/app/bin/skype --file-forwarding @@u %U @@

... noch
flatpak run

starten das Skype-Flatpak ohne Passwort-Abfrage. 😟

... und auch nicht ohne #!/bin/bash. Immer wird die Passwortabfrage von SeaHorse angezeigt.

Es ist vermutlich eher so:
Es gibt gab ggf. bezüglich des Keyring Stores wohl einen Trick:
Hast Du das mal ausprobiert (z.B. in einer VM), ob's geht?

Ich bin eher soweit, dass meine Familie sich damit abfinden muss, hin-und-wieder mal ein (wohlbekanntes) Passwort pro Session einzugeben, wenn Apps Login-Daten erfordern. Im Firefox macht dies der PW-Manager.