gnome-keyring - kann das weg oder ist das Kunst?
- seep
- Beiträge: 544
- Registriert: 31.10.2004 14:21:08
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: HSK
Re: gnome-keyring - kann das weg oder ist das Kunst?
Ich möchte kurz erwähnen, dass mir gnome-keyring auf dem Notebook den letzetn Nerv raubt. Nach Deckel zu / Deckel auf bleibt ssh (Client) regelmäßig hängen und die Prozessorlast geht auf 100%, was nur durch ein "killall -9 gnome-keyring-daemon" zu beheben ist. Dann fluppt ssh wieder, aber danach gestartete chromium-basierte Browser fragen wieder das keyring-Paßwort ab.
Um die Frage zu beantworten: weg kann es nicht, aber Kunst ist das auch nicht.
Um die Frage zu beantworten: weg kann es nicht, aber Kunst ist das auch nicht.
Re: gnome-keyring - kann das weg oder ist das Kunst?
Weil es z.B. Arbeitsplätze gibt, wo das WLAN mit gleichem Schlüssel immer neu verhandelt werden muß, oder wegen extra wechselnder MAC-Adressen? Der NetworkManager kann sich ja auch was merken, wobei bei mir wohl der Router die WLAN-Geräte wiedererkennt.MSfree hat geschrieben:05.02.2021 11:51:14So kann der Keyring z.B. auch WLAN-Schlüssel direkt an die WLAN-Schnittstelle durchreichen, wenn er entsperrt ist. Keypass kann dir nur das Paßwort anzeigen oder in der Zwischenpuffer kopieren, von wo aus du es mit Paste in den Paßwortdialog einfügen kannst.
Beim Server wäre ich wohl in manchen Situationen, trotz Gewöhnung an die driekte Eingabe, mit GUI schneller, oder besser informiert. Ob unter den harmlosen "SOHO"-Bedingungen bei mir überhaupt ein Performancegewinn durch das schlanke System ohne GUI entsteht könnte fraglich sein.Dafür ist deine System aber hinterher deutlich schlanker, wenn auch mit einigen Funktionseinschränkungen.
Ich habe noch keine fertige "Umgebung". Z.B. soll noch ssh, ftp, apache usw.. kommen.Offensichtlich nicht, denn sonst würde diese Frage nicht aufkommen.
Re: gnome-keyring - kann das weg oder ist das Kunst?
Die Geschiwindigkeitsvorteile sind eher gering. Es werden ja so gut wie keine Programme extra automatisch gestartet, wenn man eine umfangreichere Installation auf der Platte/SSD hat. Der Plattenplatzverbrauch ist in der Regel zweitrangig. Ob das System mit 3GB auskommt oder auf 6GB aufgebläht ist, merkt man selbst bei winzigen 32GB-SSDs kaum. Sportlicher wird es da schon eher, wenn man Bullseye auf einem alten EeePC mit 4GB SSD installieren will (ja, auch das geht).curt123 hat geschrieben:05.02.2021 12:26:07Ob unter den harmlosen "SOHO"-Bedingungen bei mir überhaupt ein Performancegewinn durch das schlanke System ohne GUI entsteht könnte fraglich sein.
Ich brauche aber z.B. überhaupt kein Office auf meinen Rechnern. Installiere ich mit Recommends und Suggests, ist immer auch LibreOffice installiert. Alleine, daß das zu einem Extraeintrag im Startmenü führt, empfinde ich als nervend. Letztlich ist auch der Desktop und alles, was dazu gehört, schlanker und aufgeräumter, wenn nicht der ganze von mir ungenutzte Kram installiert ist.
Re: gnome-keyring - kann das weg oder ist das Kunst?
Noch mal von vorn:
Es gibt in den Einstellungen--->Startverhalten--->Erweitert
die Option
Dienste für Gnome bei Starten laden. ---> zufällig ein Kreuz gemacht ?
Nochmals: Bei mir läuft kein *keyring*, obwohl installiert. Muss ja irgend einen Grund haben.
Es gibt in den Einstellungen--->Startverhalten--->Erweitert
die Option
Dienste für Gnome bei Starten laden. ---> zufällig ein Kreuz gemacht ?
Nochmals: Bei mir läuft kein *keyring*, obwohl installiert. Muss ja irgend einen Grund haben.
Re: gnome-keyring - kann das weg oder ist das Kunst?
Ich würde mich ja freuen da noch weiter zu kommen. Auf dem Bullesye-PC schaut es bei mir auch anders aus. Auf dem Buster-System ist schon etwas Software drauf, Sylpheed z.B., Gparted, Grsync. Ausserdem habe ich mir nicht genau gemerkt, ob z.B. mal bei einer Debian-Installation eine Abfrage nach "automatisch anmelden" o.ä. kam.willy4711 hat geschrieben:05.02.2021 14:00:46Nochmals: Bei mir läuft kein *keyring*, obwohl installiert. Muss ja irgend einen Grund haben.
Fortgeschritten:Einstellungen--->Startverhalten--->Erweitert
die Option
Dienste für Gnome bei Starten laden. ---> zufällig ein Kreuz gemacht ?
-Laufzeitumgebung für GNOME beim Starten laden ist inaktiv
Automatisch gestartete Anwendungen:
-Legitimationsdienst von PolicyKit (Legitimationsdienst von ...) ist aktiv
-Cert... and KeyStorage (GNOME Keyring PKCS#11 Comp..) ist inaktiv
-SSH Key Agent (GNOME KEYR..) ist inaktiv
Re: gnome-keyring - kann das weg oder ist das Kunst?
und trotzdem läuft das Ding ?? Bei mir kommt nicht mehr als:curt123 hat geschrieben:05.02.2021 16:04:44Automatisch gestartete Anwendungen:
-Legitimationsdienst von PolicyKit (Legitimationsdienst von ...) ist aktiv
-Cert... and KeyStorage (GNOME Keyring PKCS#11 Comp..) ist inaktiv
-SSH Key Agent (GNOME KEYR..) ist inaktiv
Code: Alles auswählen
ps aux |grep gnome
willy 1425 0.0 0.0 165688 7652 ? Sl 09:36 0:04 /usr/libexec/at-spi2-registryd --use-gnome-session
willy 1540 0.0 0.0 224840 19864 ? Sl 09:36 0:00 /usr/lib/policykit-1-gnome/polkit-gnome-authentication-agent-1
willy 248995 0.0 0.0 6200 652 pts/1 S+ 16:34 0:00 grep gnome
Re: gnome-keyring - kann das weg oder ist das Kunst?
Sollte ich Gnome etwa völlig zu Unrecht verdächtigt haben?
Wenn ich in Thunar die Ressource erstmals mit smb://... aufrufe, dann kommt erst eine Schlüsselbundabfrage und danach ein anderes Fenster mit anonym/User/Passwort. Hab ich mich soweit grundlegend geirrt, dass da eine andere Schlüsselverwaltung aktiv ist? Es gibt z.B. noch deb-multimedia-keyring, deb-archivekeyring, gpg-wks-.., libkeyutuils ...
Die fraglichen Abfragefenster:
Der Code vor dem Aufruf:
Code: Alles auswählen
ps aux | grep gnome
u 1022 0.0 0.0 174020 6844 ? Sl 15:40 0:00 /usr/lib/at-spi2-core/at-spi2-registryd --use-gnome-session
u 1079 0.0 0.2 201872 17372 ? Sl 15:40 0:00 /usr/lib/policykit-1-gnome/polkit-gnome-authentication-agent-1
u 2457 0.0 0.0 6220 888 pts/0 S+ 17:18 0:00 grep gnome
Code: Alles auswählen
ps aux | grep gnome
u 1022 0.0 0.0 174020 6844 ? Sl 15:40 0:01 /usr/lib/at-spi2-core/at-spi2-registryd --use-gnome-session
u 1079 0.0 0.3 283056 30980 ? Sl 15:40 0:00 /usr/lib/policykit-1-gnome/polkit-gnome-authentication-agent-1
u 2542 0.0 0.1 388368 9704 ? Sl 17:34 0:00 /usr/bin/gnome-keyring-daemon --start --foreground --components=secrets
u 2816 0.0 0.0 6220 888 pts/0 S+ 17:45 0:00 grep gnome
Re: gnome-keyring - kann das weg oder ist das Kunst?
@curt123curt123 hat geschrieben:05.02.2021 17:51:56u 1079 0.0 0.3 283056 30980 ? Sl 15:40 0:00 /usr/lib/policykit-1-gnome/polkit-gnome-authentication-agent-1
Hast Du meinen Beitrag nicht gelesen? Solange diese Pakete installiert sind, wird sich an dem Verhalten auch nichts ändern. Da kannst Du Dich drehen und wenden wie Du willst.
Nochmal, Xfce benötigt diese Pakete nicht!
Wenn Du mittels einer Live-CD installiert hast, ist es doch auch ganz klar, daß viele "unnütze" Pakete mitinstalliert werden, halt alles, was sich auf der Live-CD befindet.
Die Live-CD muß aber so aufgebaut sein, sie soll ja schließlich für die unterschiedlichste Hardware funktionieren, und zudem einen Gesamtüberblick über Debian vermitteln.
Daher gibt es auch keinen separaten Rootaccount, wozu auch, der "gemeine" User soll nicht als Root unterwegs sein.
Das heißt, daß man _niemals_ mit einer Live-CD installiert, es sei denn, man akzeptiert die Nachteile, die das mit sich bringt.
Re: gnome-keyring - kann das weg oder ist das Kunst?
@KP97, Bullseye ist von Live-ISO installiert, hat soweit für mich erkennbar offenbar "diese Pakete", und macht keine Probleme. Bei Buster mit den Auffälligkeiten war es aber wohl sehr wahrscheinlich eine Internet-Installation. Vielleicht habe ich bei Buster z.B. auch noch was mit Python installiert, oder was von den Multimedia-Quellen.
Ausserdem mag das Verhalten auch nicht direkt mit den Paketen zu tun haben, sondern vielleicht hat ja Thunar erst den gnome-keyring-daemon gestartet. Dann könnte ich womöglich auf einen aktuellen Thunar updaten, oder in der richtigen config-Datei den betr. Schalter finden. Oder bei Bullseye bestünde ein versteckter Autostart oder Autologin ohne Passwort, der eine spätere Abfrage erübrigt. Alternativ könnte seahorse auch noch eine Chance sein.
Ausserdem mag das Verhalten auch nicht direkt mit den Paketen zu tun haben, sondern vielleicht hat ja Thunar erst den gnome-keyring-daemon gestartet. Dann könnte ich womöglich auf einen aktuellen Thunar updaten, oder in der richtigen config-Datei den betr. Schalter finden. Oder bei Bullseye bestünde ein versteckter Autostart oder Autologin ohne Passwort, der eine spätere Abfrage erübrigt. Alternativ könnte seahorse auch noch eine Chance sein.
Re: gnome-keyring - kann das weg oder ist das Kunst?
Hab mich gerade mit Thunar zu meiner Fritzbox (NAS) verbunden.
Tatsächlich
Kann mich nicht erinnern, jemals da irgendeinen Dialog - außer das das Abfrage Fenster beim Einrichten
gesehen zu haben. Da wurde nur der Haken bei "speichern" gemacht.
Das verbinden selbst geschieht ohne jegliche Nachfrage.
Habe die Verbindung allerdings mit nemo eingerichtet , weil da dort wesentlich eleganter geht.
Allerdings verbinde ich mich per FTP aber das sollte doch keinen Unterschied machen ?
Und:
Tatsächlich
Code: Alles auswählen
ps axu |grep gnome
willy 1425 0.0 0.0 165688 7652 ? Sl 09:36 0:06 /usr/libexec/at-spi2-registryd --use-gnome-session
willy 1540 0.0 0.0 224840 19864 ? Sl 09:36 0:00 /usr/lib/policykit-1-gnome/polkit-gnome-authentication-agent-1
willy 511083 0.0 0.0 237832 11464 ? SLl 22:19 0:00 /usr/bin/gnome-keyring-daemon --start --foreground --components=secrets
willy 511147 0.0 0.0 6200 716 pts/0 S+ 22:19 0:00 grep gnome
gesehen zu haben. Da wurde nur der Haken bei "speichern" gemacht.
Das verbinden selbst geschieht ohne jegliche Nachfrage.
Habe die Verbindung allerdings mit nemo eingerichtet , weil da dort wesentlich eleganter geht.
Allerdings verbinde ich mich per FTP aber das sollte doch keinen Unterschied machen ?
Und:
Code: Alles auswählen
~$ aptitude why gnome-keyring
i nemo Empfiehlt gvfs-backends
i A gvfs-backends Empfiehlt gnome-keyring
Re: gnome-keyring - kann das weg oder ist das Kunst?
So schaut es beim Bullseye-PC aus:
Vielleicht war da bei der Installation eine entspr. Auswahl? Beim Hochfahren muß ich mich allerdings normal anmelden.
Code: Alles auswählen
ps axu |grep gnome
u 1167 0.0 0.0 238060 7540 ? Sl 16:00 0:00 /usr/bin/gnome-keyring-daemon --daemonize --login
u 1307 0.0 0.0 165684 7688 ? Sl 16:00 0:00 /usr/libexec/at-spi2-registryd --use-gnome-session
u 1402 0.0 0.1 190576 19488 ? Sl 16:00 0:00 /usr/lib/policykit-1-gnome/polkit-gnome-authentication-agent-1
u 1563 0.0 0.0 237584 9592 ? Sl 16:01 0:00 /usr/bin/gnome-keyring-daemon --start --foreground --components=secrets
u 2271 0.0 0.0 6544 720 pts/0 S+ 18:56 0:00 grep gnome