Как Препятствовать тому, чтобы пользователи копировали файлы в usb..?

с помощью человечности 16.04lts Некоторые пользователи берут важные файлы в их персональные устройства (перьевой диск или портативный жесткий диск). Как предотвратить пользователей, чтобы не отправить или скопировать файлы в usb..?

пользователи используют ГАРНИТУРУ USB, она должна работать.

Заранее спасибо.

2
задан 29 August 2016 в 13:18

2 ответа

Решение состоит в том, чтобы поместить в черный список драйвер устройства хранения данных USB. Пользователи не смогут считать или записать файлы через карты с интерфейсом USB. Это не только защищает Вашу корпоративную информацию от воровства, но также и уменьшает возможности вирусов, вводящих Вашу систему.

нет единственного параметра для помещения в черный список устройства хранения данных USB, потому что это может варьироваться между версиями ядра.

А хорошая запись находится на AskUbuntu: how-do-i-disable-usb-storage Этот Q& покрытия Ubuntu 12.04 до 16,04. Это покрывает различные методы помещения в черный список и различные названия драйвера устройства хранения данных USB.

3
ответ дан 2 December 2019 в 02:17

Хотя помещение в черный список драйвера USB будет работать, но существует другое хорошее решение. Можно препятствовать тому, чтобы пользователи монтировались, размонтировав разделы, не давая пароль root. Таким образом, администраторы могут использовать USB-устройства, не имея необходимость не помещать в черный список драйверы сначала.

Первый создают файл, называющий disable-mounting-without-password.pkla. Содержание файла будет

[Disable mount without password]
Identity=unix-user:*
Action=org.freedesktop.udisks2.filesystem-*
ResultAny=no
ResultInactive=no
ResultActive=auth_admin

После сохранения его, переместить его в /var/lib/polkit-1/localauthority/10-vendor.d/ использование этой команды (предполагающий, что Вы находитесь в том же каталоге как файл)

sudo mv disable-mount-without-password.pkla /var/lib/polkit-1/localauthority/10-vendor.d/

, Затем перезапускают сервис с помощью

sudo systemctl restart polkitd.service

Теперь, каждый раз пользователь хочет смонтировать раздел, их попросят пароля, даже USB-устройств.

1
ответ дан 2 December 2019 в 02:17

Другие вопросы по тегам:

Похожие вопросы: