Ich benutze Ubuntu 12.04 und möchte den USB-Speicher darauf blockieren. Was ist der richtige Weg, um dies zu tun?
Ich benutze Ubuntu 12.04 und möchte den USB-Speicher darauf blockieren. Was ist der richtige Weg, um dies zu tun?
Antworten:
Unter Linux ist das Risiko von Viren gering bis gar nicht vorhanden. USB-Sticks werden jedoch automatisch zum Lesen und Schreiben bereitgestellt. In den neuesten Ubuntu-Distributionen gibt es eine einfache Möglichkeit, USB-Speichergeräte zu deaktivieren. Einfach den Kerneltreiber auf die schwarze Liste setzen:
echo "blacklist usb-storage" | sudo tee -a /etc/modprobe.d/blacklist.conf
Dann aktualisieren Sie die initramfs
sudo update-initramfs -u
Danach kann niemand mehr einen USB-Speicherstick in diesem Computer verwenden, der Administrator kann das Modul jedoch manuell laden und verwenden.
Quelle ist hier: http://www.ossramblings.com/disabling_usb_storage_in_linux
Eine andere Möglichkeit, die selektiver ist, besteht darin, zu beachten, dass Benutzer, die Mitglieder der Gruppe plugdev sind, auf steckbare Speichergeräte zugreifen dürfen, sodass Sie einfach alle Benutzer entfernen können, die keine USB-Sticks aus dieser Gruppe verwenden möchten.
Quelle: hier
Lösung in Ubuntu 16.04 verifiziert (Kernel 4.4.0-31-generic).
Wir müssen den Treiber uas (usb as scsi) zusammen mit dem Treiber usb_storage auf die schwarze Liste setzen, falls das einfache Auflisten des Treibers usb_storage für Sie nicht funktioniert. Das uas-Kernelmodul lädt den usb_storage, scheint jedoch die Blacklisting des usb_storage-Treibers in modprobe.d zu ignorieren.
sudo echo -e "blacklist uas\nblacklist usb_storage" > /etc/modprobe.d/blacklist_usbdrive.conf
Einfach umbenennen storage
in storage-old
:
mv /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage-old
Verändern Sie den Kernel 3.2.0-35-generic-pae
entsprechend Ihren Wünschen
Der einfache Weg Melden Sie sich als root open terminal an und geben Sie den folgenden Befehl ein
$ sudo gedit /etc/modprobe.d/blacklist.conf
Es wird nach dem root-Passwort gefragt, geben Sie es.
Fügen Sie dann die Blacklist USB_storage in der letzten Zeile wie folgt hinzu
# really needed.
blacklist amd76x_edac
blacklist usb_storage
Speichern Sie es und starten Sie Ihr System neu.