Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Контроль USB устройств  (Прочитано 2145 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Aridg

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Контроль USB устройств
« : 10 Августа 2017, 17:25:26 »
Добрый день!
В организации поставлена задача контроля USB устройств по white list`у. Имеются терминальные сервера на linux ubuntu 14.04 через ltsp.
Предполагал использования правила в udev, но как я понял, скрипт не может запретить монтирование флешки (возможно только ее отмонтировать).
Заранее спасибо за любую помощь

Оффлайн Pilot6

  • Старожил
  • *
  • Сообщений: 14037
  • Xubuntu 18.04
    • Просмотр профиля
Re: Контроль USB устройств
« Ответ #1 : 10 Августа 2017, 18:01:43 »
Есть несколько способов это сделать. Можно через udev запретить. Устройства будут видны, но работать не будут. Атрибут authorized_default.
Там можно прописать whitelist.

Еще проще вообще заблеклисить usb-storage. Если есть человек с админским паролем, он всегда может сделать modprobe usb-storage. А от такого человека все равно не защитишься ничем.
Я в личке не консультирую. Вопросы задавайте на форуме.

Оффлайн Aridg

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Контроль USB устройств
« Ответ #2 : 11 Августа 2017, 15:49:12 »
Смысл в том, что для каждого пользователя этот список разный и, как вариант, подкидывается в файлике. Можно ли сделать таким образом через udev?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Контроль USB устройств
« Ответ #3 : 11 Августа 2017, 16:05:17 »
Сделать ЧТО?
Вы вообще понимаете, что контроль устройств и управление этим контролем - это две разных задачи?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Pilot6

  • Старожил
  • *
  • Сообщений: 14037
  • Xubuntu 18.04
    • Просмотр профиля
Re: Контроль USB устройств
« Ответ #4 : 11 Августа 2017, 19:00:45 »
Можно ли сделать таким образом через udev?
Все можно сделать. Только надо иметь четко понимаемую задачу и определенные знания.
Я в личке не консультирую. Вопросы задавайте на форуме.

Оффлайн Aridg

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Контроль USB устройств
« Ответ #5 : 15 Августа 2017, 13:59:32 »
Попытаюсь описать подробнее.
Есть множество машин, настроенных по ltsp (терминалы). Сейчас пользователь может в терминал вставить любую флешку и она заработает. На windows машинах эту проблему решает каспер. Есть списки доступов, из разряда какому пользователю какие флешки можно вставлять. Задача, соответственно, сделать похожий механизм на linux

Оффлайн init01

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: Контроль USB устройств
« Ответ #6 : 27 Марта 2019, 11:28:13 »
Все забили на данную тему?
Или кто-то решил и не отписался?
Появились ли какие-то решения?

Torkvamedo

  • Гость
Re: Контроль USB устройств
« Ответ #7 : 27 Марта 2019, 15:43:52 »
Как вариант можно попробовать chmod 700 /"путь монтирования флешки. Или тоже самое, но на /media.

Оффлайн zg_nico

  • Заслуженный пользователь
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3513
  • Nil mortalibus arduum est
    • Просмотр профиля
Re: Контроль USB устройств
« Ответ #8 : 27 Марта 2019, 20:44:37 »
Варианты:
- запретить пользователю монтирование, настроив для него права (надо погуглить на тему групп, и убрать юзера из группы, благодаря которой он "может" автомонтирование.
- выгрузить у пользователя модули ядра, через которые работают usb-накопители (usb_storage), - добавить его в блеклист.
- создать правило для udev, которое будет "заворачивать" либо вообще все флешки, либо все флешки кроме избранной админской...
Thunderobot G150-D2: Intel SkyLake Core i7-6700HQ 2.60GHz, 8Gb DDR4 2133 MHz, Intel HD530, NVidia GeForce GTX 960M 2Gb.  Ubuntu 16.04 64x [Unity], KUbuntu 18.04 64x.

 

Страница сгенерирована за 0.028 секунд. Запросов: 25.