Вимкніть використання USB-дисків для користувача в Linux

USB-накопичувач Linux

Однією з найпоширеніших проблем безпеки в компанії є витік інформації, як правило, це пов'язано з необмеженим доступом до використання пристроїв масового зберігання даних, таких як флешки та накопичувачі USB, конфорки CD / DVD, Інтернет тощо

Цього разу я покажу вам, як ми можемо обмежити доступ користувача до USB-накопичувачів у Linux, так що доступ до порту не буде втрачений у разі необхідності підключення миші USB або зарядити через нього акумулятор.

Примітка: усі види USB-накопичувачів будуть вимкнені, включаючи музичні програвачі, камери тощо.

Перше, що ми повинні зробити, це вилучити користувача з групи

plugdev

, для цього ми виконуємо такий рядок у терміналі:

sudo gpasswd -d [користувач] plugdev

Це буде служити для того, щоб після початку сеансу, Linux не дозволяти доступ до них USB-пристрої, але це не буде працювати, якщо пристрій було підключено до запуску системи.

Щоб уникнути цих ситуацій, ми повинні зробити a

blacklist

модуль

usb_storage

в архіві

/etc/modprobe.d/blacklist.conf

, наступним чином:

sudo gedit /etc/modprobe.d/blacklist.conf

До кінця відкритого файлу додаємо такі рядки:

# Restricción de acceso a dispositivos de almacenamiento masivo USB por Ubunlog.com
blacklist usb_storage

Зберігаємо та закриваємо відредагований файл.

Тепер нам просто потрібно перезапустити нашу систему, щоб зміни набрали чинності.

Якщо ваші порти USB продовжують автоматично встановлювати носій інформації навіть після виконання цих кроків, я рекомендую прочитати запис, до якого я писав Знищення планети називається «Вимкнути завантаження USB-диска в Ubuntu (Extreme Edition)«, У ньому ви знайдете кілька кроків, які слід виконати трохи більш радикальні, щоб забезпечити правильну дезактивацію портів USB для носіїв інформації.


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   Олександр - сказав він

    Дуже добре. Я планую це. Щойно повернувшись із відпустки, я роблю це на всіх машинах Ubuntu (крім моєї, звичайно). Вітаю!

  2.   ism @ - сказав він

    привіт, хороша стаття, запитання, якщо я хочу знову ввімкнути порти, вибачте, я новачок в Ubuntu.

  3.   Ернан - сказав він

    Дуже хороша стаття, але я хотів би знати, як це зробити лише для одного користувача, і якщо це також можна зробити для читача або інших ресурсів заздалегідь Велике спасибі.

  4.   Віктор Віра - сказав він

    Як ми можемо знову ввімкнути опцію usb-пристрою, я сподіваюся на сприятливу відповідь якомога швидше

    1.    Ubunlog - сказав він

      Звичайно, роблячи зворотні кроки до описаних у дописі, тобто додавання користувача, якого ви видалили, та редагування файлу та видалення рядка, який ви додали
      Сподіваюсь, реакція була сприятливою, а очікування коротке 😛
      привіт

      1.    Віктор Віра - сказав він

        Не могли б ви дати мені сценарій для ввімкнення та вимкнення USB-портів відтепер, дякую за відповідь

        1.    Ubunlog - сказав він

          Мммм ні, я не думаю, що зможу.
          привіт

  5.   Оскар - сказав він

    вимкнув USB-порти ПК з ubuntu, виконавши кроки, описані в ubunlog "sudo mv /lib/modules/`uname -r`/kernel/drivers/usb/storage/usb-storage.ko /home/[user]/", тепер ви хочете активувати їх знову, дотримуючись кроків, також описаних у повідомлення «sudo mv /home/[user]/usb-storage.ko /lib/modules/`uname -r`/kernel/drivers/usb/storage/»

    Проблема в тому, що він видає помилку, і логічно, що порти не ввімкнені, я намагався зробити це з двома користувачами, які має ПК, і нічого

  6.   Леон - сказав він

    чому, коли я зберігаю файл, здається, що я не маю дозволу?

  7.   Луїс Реньє - сказав він

    І як я міг дозволити лише один USB, який я хочу мати змогу встановити та отримати до нього доступ, а решта ні. Це як у таких вікнах, як MyUSBOnly. Можеш допомогти мені?