Запрет копирования данных на USB-устройства в Linux Ubuntu 16.04

0

Как я могу предотвратить копирование данных на USB-устройства в Linux Ubuntu 16.04. Есть ли что-то вроде «групповой политики» в Windows или что-то подобное?

Теймур Гахраманов
источник
USB-флешки с файловыми системами FAT автоматически монтируются с определенной группой и идентификаторами пользователей, поэтому вы должны выяснить, какой тип автоматического монтирования использует ваша Ubuntu, а затем вы можете изменить идентификаторы или установить разрешения, если система автоматического монтирования позволяет это (Debian usbmountделает, не уверен насчет systemd-вещи).
dirkt

Ответы:

0

Вполне возможно, что есть лучшие, более пуленепробиваемые способы сделать это, но я играю на моей системе Ubuntu 16.04 -

Ubuntu монтирует диски в / media / USERNAME / XXXXXXXX, поэтому, изменив разрешения на запись для / media / USERNAME, они не смогут получить доступ к точке монтирования. Вы можете сделать это (как пользователь root), используя chmod 700 / media / USERNAME

Лучший способ - в зависимости от ваших потребностей - возможно, остановить загрузку модуля usb_storage, сделав USB-диски неузнаваемыми. Вы можете сделать это с помощью команды, как

 echo "blacklist usb-storage" >> /etc/modprobe.d/blacklist-usb.conf 

И перезагрузка вашей системы.

davidgo
источник
Также см. Unix.stackexchange.com/questions/403798/… для более сложного и всеобъемлющего метода.
Давидго
Спасибо! Но еще один вопрос ... Могу ли я дать chmod 755 (только чтение и выполнение) разрешение таким образом?
Теймур Гахраманов
Вероятно, нет - это будет зависеть от файловой системы на USB-накопителе. Я не ПК для проверки, но я почти уверен, что Ubuntu монтирует диск с разрешениями пользователя, который вошел в систему, и более конкретные параметры доступа к файлам переопределяют сведения о родительской точке монтирования, если пользователь может прочитать эту точку монтирования.
Давидго