Saya menggunakan Ubuntu 12.04 dan saya ingin memblokir penyimpanan usb di atasnya. Apa cara yang benar untuk melakukan ini?
Saya menggunakan Ubuntu 12.04 dan saya ingin memblokir penyimpanan usb di atasnya. Apa cara yang benar untuk melakukan ini?
Jawaban:
Di Linux risiko virus kecil hingga tidak ada, namun USB stick secara otomatis dipasang untuk membaca dan menulis. Ada cara mudah dalam distribusi Ubuntu baru-baru ini untuk menonaktifkan perangkat penyimpanan USB. Cukup daftar hitam driver kernel:
echo "blacklist usb-storage" | sudo tee -a /etc/modprobe.d/blacklist.conf
Kemudian perbarui initramfs
sudo update-initramfs -u
Setelah itu, tidak ada yang bisa menggunakan memory stick USB di komputer itu, tetapi masih memungkinkan administrator untuk memuat modul secara manual dan menggunakannya.
Sumbernya ada di sini: http://www.ossramblings.com/disabling_usb_storage_in_linux
Cara lain yang lebih selektif adalah dengan mencatat bahwa pengguna yang merupakan anggota grup plugdev diizinkan untuk mengakses perangkat penyimpanan yang dapat dicolokkan sehingga Anda bisa menghapus pengguna yang tidak ingin menggunakan stik USB dari grup itu.
sumber: di sini
Solusi diverifikasi di Ubuntu 16.04 (Kernel 4.4.0-31-generic).
Kita harus membuat daftar hitam driver uas (usb sebagai scsi) bersama dengan driver usb_storage jika saja daftar hitam driver usb_storage tidak berfungsi untuk Anda. Modul uas kernel memuat usb_storage tetapi tampaknya mengabaikan daftar hitam driver usb_storage di modprobe.d.
sudo echo -e "blacklist uas\nblacklist usb_storage" > /etc/modprobe.d/blacklist_usbdrive.conf
Cukup ganti nama storage
menjadi storage-old
:
mv /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage-old
ubah kernel ver in 3.2.0-35-generic-pae
sesuai dengan milik Anda
Cara sederhana Login sebagai terminal root terbuka dan ketik perintah berikut
$ sudo gedit /etc/modprobe.d/blacklist.conf
Ia akan meminta kata sandi root, berikan.
kemudian tambahkan daftar hitam USB_storage pada baris terakhir sebagai berikut
# really needed.
blacklist amd76x_edac
blacklist usb_storage
Simpan dan reboot sistem Anda.