Estou usando o Ubuntu 12.04 e quero bloquear o armazenamento USB nele. Qual é a maneira correta de fazer isso?
Estou usando o Ubuntu 12.04 e quero bloquear o armazenamento USB nele. Qual é a maneira correta de fazer isso?
Respostas:
No Linux, o risco de vírus é pequeno ou inexistente, no entanto, os pendrives são montados automaticamente para leitura e gravação independentemente. Nas distribuições recentes do Ubuntu, há uma maneira fácil de desativar os dispositivos de armazenamento USB. Basta colocar na lista negra o driver do kernel:
echo "blacklist usb-storage" | sudo tee -a /etc/modprobe.d/blacklist.conf
Atualize o initramfs
sudo update-initramfs -u
Depois disso, ninguém pode usar um cartão de memória USB nesse computador, mas ainda permite que os administradores carreguem e usem o módulo manualmente.
A fonte está aqui: http://www.ossramblings.com/disabling_usb_storage_in_linux
Outra maneira mais seletiva é observar que os usuários que são membros do grupo plugdev têm permissão para acessar dispositivos de armazenamento conectáveis, para que você possa remover qualquer usuário que não queira usar pen drives desse grupo.
fonte: aqui
Solução verificada no Ubuntu 16.04 (Kernel 4.4.0-31-generic).
Temos que colocar na lista negra o driver uas (usb as scsi) junto com o driver usb_storage , caso a lista negra do driver usb_storage não esteja funcionando para você. O módulo do kernel do uas está carregando o usb_storage, mas parece estar ignorando a lista negra do driver usb_storage no modprobe.d.
sudo echo -e "blacklist uas\nblacklist usb_storage" > /etc/modprobe.d/blacklist_usbdrive.conf
Apenas renomeie storage
para storage-old
:
mv /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage /lib/modules/3.2.0-35-generic-pae/kernel/drivers/usb/storage-old
altere a versão do kernel de 3.2.0-35-generic-pae
acordo com a sua
A maneira simples de fazer login como terminal aberto raiz e digite o seguinte comando
$ sudo gedit /etc/modprobe.d/blacklist.conf
Ele solicitará a senha do root, dê-a.
adicione a lista negra USB_storage na última linha da seguinte maneira
# really needed.
blacklist amd76x_edac
blacklist usb_storage
Salve-o e reinicie seu sistema.