Sto usando Ubuntu 12.04 e voglio bloccare l'archiviazione USB su di esso. Qual è il modo corretto per farlo?
Sto usando Ubuntu 12.04 e voglio bloccare l'archiviazione USB su di esso. Qual è il modo corretto per farlo?
Risposte:
In Linux il rischio di virus è piccolo o inesistente, tuttavia le chiavette USB si montano automaticamente per leggere e scrivere indipendentemente. C'è un modo semplice nelle recenti distribuzioni di Ubuntu per disabilitare i dispositivi di archiviazione USB. Basta inserire nella lista nera il driver del kernel:
echo "blacklist usb-storage" | sudo tee -a /etc/modprobe.d/blacklist.conf
Quindi aggiorna initramfs
sudo update-initramfs -u
Successivamente, nessuno può utilizzare una memory stick USB in quel computer, ma consente comunque agli amministratori di caricare manualmente il modulo e utilizzarlo.
la fonte è qui: http://www.ossramblings.com/disabling_usb_storage_in_linux
Un altro modo più selettivo è notare che gli utenti membri del gruppo plugdev sono autorizzati ad accedere ai dispositivi di archiviazione collegabili in modo da poter semplicemente rimuovere tutti gli utenti che non si desidera utilizzare chiavette USB da quel gruppo.
fonte: qui
Soluzione verificata in Ubuntu 16.04 (kernel 4.4.0-31-generico).
Dobbiamo inserire nella blacklist il driver uas (usb as scsi) insieme al driver usb_storage nel caso in cui la lista nera del driver usb_storage non funzioni per te. Il modulo kernel uas sta caricando usb_storage ma sembra ignorare la lista nera del driver usb_storage in modprobe.d.
sudo echo -e "blacklist uas\nblacklist usb_storage" > /etc/modprobe.d/blacklist_usbdrive.conf
Rinomina semplicemente storage
in storage-old
:
mv /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage-old
cambia la versione del kernel 3.2.0-35-generic-pae
secondo la tua
In modo semplice Accedi come root apri il terminale e digita il seguente comando
$ sudo gedit /etc/modprobe.d/blacklist.conf
Chiederà la password di root, daglielo.
quindi aggiungere la lista nera USB_storage all'ultima riga come segue
# really needed.
blacklist amd76x_edac
blacklist usb_storage
Salvalo e riavvia il sistema.