Como evito que usuários padrão usem as portas USB?

12

Sou administrador de um dos computadores da minha faculdade com outros 3 usuários normais. Se possível, quero restringir outros 3 usuários normais de usar USB. Estou usando o Ubuntu 12.04.

rɑːdʒɑ
fonte

Respostas:

8

Você pode desativar o dispositivo de armazenamento USB no Ubuntu, onde apenas usuários root podem ativá-lo. Basta pressionar Ctrl+ Alt+ Tno teclado para abrir o Terminal. Quando abrir, execute o comando abaixo.

gksudo gedit /etc/modprobe.d/blacklist.conf

insira a descrição da imagem aqui

Quando abrir, adicione lista negra usb_storagecomo a última linha e, com o comando abaixo, abra o rc.localarquivo

gksudo gedit /etc/rc.local

Quando abrir, adicione modprobe -r usb_storageantes da linha sair 0

insira a descrição da imagem aqui

Agora vá em frente e reinicie o seu sistema.

Para montar, abra um terminal e use o seguinte comando.

sudo modprobe usb_storage

Para desmontar o dispositivo USB, clique com o botão direito do mouse no dispositivo no gerenciador de arquivos e escolha remover com segurança, ou desmontar dispositivo e execute

sudo rmmod usb_storage

No Terminal.

Fonte: Como desativar e ativar o dispositivo USB

Mitch
fonte
1
Isso desativa o sistema de armazenamento USB de maneira bastante brusca. Realmente não é assim que se faz. O Ubuntu usa permissões de grupo para isso (veja minha resposta).
Paul Hänsch
Eu também tive que adicionar o blacklist uasUbuntu 18.04.1 para fazer isso funcionar.
Surya Teja Karra
0

Para negar aos usuários permissão para usar o armazenamento USB, basta removê-los do plugdev do grupo.

Paul Hänsch
fonte
Veja o link "como desativar e ativar o dispositivo USB"
Mitch
2
ah, eu acho que modificar seria perfeitamente válido para desabilitar todos os dispositivos USB, que era a pergunta original, admitiu. Mas o módulo usb_storage também não é apenas para volumes usb? A webcam está desabilitada ao remover usb_storage? (Ele permanece operacional com o meu método)
Paul Hänsch
Ah ... e bem, o link que você postou, é um método, sim, mas um método sem graça. E ignora completamente as distribuições modernas com a configuração do polkit etc.
Paul Hänsch