Ubuntu 12.04 kullanıyorum ve üzerinde USB depolama birimini engellemek istiyorum. Bunu yapmanın doğru yolu nedir?
Ubuntu 12.04 kullanıyorum ve üzerinde USB depolama birimini engellemek istiyorum. Bunu yapmanın doğru yolu nedir?
Yanıtlar:
Linux'ta virüs riski küçüktür - mevcut değildir, ancak USB bellekleri ne olursa olsun okuma ve yazma için otomatik olarak monte edilir. Son Ubuntu dağıtımlarında USB depolama aygıtlarını devre dışı bırakmanın kolay bir yolu var. Sadece çekirdek sürücüsünü kara listeye ekleyin:
echo "blacklist usb-storage" | sudo tee -a /etc/modprobe.d/blacklist.conf
Sonra initramfs güncelleyin
sudo update-initramfs -u
Bundan sonra, kimse bu bilgisayarda bir USB bellek çubuğu kullanamaz, ancak yine de yöneticilerin modülü manuel olarak yüklemesine ve kullanmasına izin verir.
kaynak burada: http://www.ossramblings.com/disabling_usb_storage_in_linux
Daha seçici olan başka bir yol da, plugdev grubunun üyesi olan kullanıcıların takılabilir depolama aygıtlarına erişmesine izin verildiğini ve böylece bu gruptan USB bellek kullanmak istemediğiniz kullanıcıları kaldırabileceğinizi belirtmektir.
kaynak: burada
Çözüm Ubuntu 16.04'te (Çekirdek 4.4.0-31-jenerik) doğrulandı.
Biz Kara listeye sahip UAS ile birlikte (scsi olarak usb) sürücü usb_storage sadece kara listeye usb_storage sürücüsü sizin için çalışmıyor durumunda sürücünün. Uas çekirdek modülü usb_storage'ı yüklüyor ancak modprobe.d'deki usb_storage sürücüsünün kara listeye alınmasını görmezden geliyor gibi görünüyor.
sudo echo -e "blacklist uas\nblacklist usb_storage" > /etc/modprobe.d/blacklist_usbdrive.conf
Sadece yeniden adlandırmak storage
için storage-old
:
mv /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage-old
çekirdek verisini 3.2.0-35-generic-pae
kendinize göre değiştirin
Basit bir şekilde root açık terminal olarak giriş yapın ve aşağıdaki komutu yazın
$ sudo gedit /etc/modprobe.d/blacklist.conf
Kök şifresini soracak, verecek.
daha sonra kara listeye USB_storage'ı son satıra aşağıdaki gibi ekleyin
# really needed.
blacklist amd76x_edac
blacklist usb_storage
Kaydedin ve sisteminizi yeniden başlatın.