я использую UBUNTU 18.04, я должен заблокировать все внешние USB-устройства в свою систему UBUNTU, исключая определенные USB-устройства.
Платформа программного обеспечения USBGuard помогает защитить Ваш компьютер от USB-устройств жулика путем реализации основного белого списка и возможностей помещения в черный список на основе атрибутов устройств. Для осуществления пользовательской политики это использует опцию авторизации USB-устройства, реализованную в ядре Linux с 2007.
По умолчанию, блоки USBGuard, которые оставляют все недавно подключенные устройства и устройства, подключенные перед запуском демона, как.
Быстрый способ начать использовать USBGuard для защиты системы от нападений USB состоит в том, чтобы сначала генерировать политику для системы. Затем запустите usbguard-демона с команды sudo systemctl start usbguard.service
. Можно использовать usbguard
команда интерфейса командной строки и generate-policy
подкоманда ( usbguard generate-policy
) генерировать начальную политику для Вашей системы вместо того, чтобы писать ту с нуля. Инструмент генерирует позволить политику для всех устройств, в настоящее время подключаемых к Вашей системе во время выполнения 1
Язык правила для записи политики авторизации USB-устройства
Цель правила указывает, будет ли устройство авторизовано для использования или нет. Распознаны три типа цели:
Компонент демона с интерфейсом IPC для динамического взаимодействия и осуществления политики
1Revised от: встроенная защита от безопасности USB нападает USBGuard
Для установки USBGuard в Ubuntu 17.04 18.04 и позже откройте терминал и тип:
sudo apt install usbguard