Jak zablokować dostęp do zapisu do pendrive i cdrom?
- szaybus
- Piegowaty Guziec
- Posty: 6
- Rejestracja: 18 maja 2008, 14:57
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.04
- Środowisko graficzne: GNOME
- Kontakt:
Jak zablokować dostęp do zapisu do pendrive i cdrom?
Witam
Szukałem i nie mogę znaleźć. Na potrzeby szkolenia muszę zablokować możliwość zapisu na pendrive i cdrom. Jak to najprościej zrobić na ubunciaku 8.04 32-bit.
Z cdrom sobie poradziłem. Wystarczyło dodać "ro" do parametrów montowania w fstab.
Co do pendrive to udało mi się znaleźć "chamską" metodę:
Pendrive montuje się jako /dev/sdx, gdzie x zależy od tego ile mamy dysków sda/scsi.
Dodajemy wpis do fstab gdzie definiujemy urządzenie /dev/sdx1 jako ro.
Jeśli ktoś ma jakiś lepszy pomysł to będę wdzięczny.
Szukałem i nie mogę znaleźć. Na potrzeby szkolenia muszę zablokować możliwość zapisu na pendrive i cdrom. Jak to najprościej zrobić na ubunciaku 8.04 32-bit.
Z cdrom sobie poradziłem. Wystarczyło dodać "ro" do parametrów montowania w fstab.
Co do pendrive to udało mi się znaleźć "chamską" metodę:
Pendrive montuje się jako /dev/sdx, gdzie x zależy od tego ile mamy dysków sda/scsi.
Dodajemy wpis do fstab gdzie definiujemy urządzenie /dev/sdx1 jako ro.
Jeśli ktoś ma jakiś lepszy pomysł to będę wdzięczny.
-
- Piegowaty Guziec
- Posty: 26
- Rejestracja: 18 maja 2008, 20:28
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: KDE Plasma
Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?
Zobacz grupy: plugdev, cdrom
Wykonaj komende groups i pomysl :)
regards,
pepemelone
Wykonaj komende groups i pomysl :)
regards,
pepemelone
perl -e 'print $i=pack(c5,(41*2),sqrt(7056),(unpack(c,H)-2),oct(115),10);'
-
- Sędziwy Jeż
- Posty: 56
- Rejestracja: 26 gru 2007, 05:47
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: GNOME
Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?
A od czego masz grupy i związane z nimi odpowiednie uprawnienia.
Kod: Zaznacz cały
man group
- szaybus
- Piegowaty Guziec
- Posty: 6
- Rejestracja: 18 maja 2008, 14:57
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.04
- Środowisko graficzne: GNOME
- Kontakt:
Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?
Hehe na to też wpadłem. Teoretycznie urządzenia usb podpadają pod plugdev.
Zmieniłem im grupę na root co teoretycznie powinno spowodować brak praw do montowania.
W praktyce i tak montuje.
Rozwiązanie to znalazłem wcześniej na necie i sprawdziłem.
Zmieniłem im grupę na root co teoretycznie powinno spowodować brak praw do montowania.
W praktyce i tak montuje.
Rozwiązanie to znalazłem wcześniej na necie i sprawdziłem.
-
- Sędziwy Jeż
- Posty: 56
- Rejestracja: 26 gru 2007, 05:47
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: GNOME
Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?
Źle rozumiesz grupy. Zakładasz grupę, która posiada określone uprawnia do obsługi danego urządzenia.
Zakładasz konto nowego użytkownika, który nie ma żadnych uprawnień z wyjątkiem swojego konta w systemie. Dodajesz go do wymienionej grupy.
Modyfikując plik /etc/fstab ,,tylko do odczytu'' ograniczasz dostęp nawet użytkownikowi sudo/root do zapisu na tych urządzeniach. W razie jakiejś interwencji wymagającej reakcji administratora, posiada on związane ręce i później może zareagować.
Zakładasz konto nowego użytkownika, który nie ma żadnych uprawnień z wyjątkiem swojego konta w systemie. Dodajesz go do wymienionej grupy.
Modyfikując plik /etc/fstab ,,tylko do odczytu'' ograniczasz dostęp nawet użytkownikowi sudo/root do zapisu na tych urządzeniach. W razie jakiejś interwencji wymagającej reakcji administratora, posiada on związane ręce i później może zareagować.
- szaybus
- Piegowaty Guziec
- Posty: 6
- Rejestracja: 18 maja 2008, 14:57
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.04
- Środowisko graficzne: GNOME
- Kontakt:
Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?
Możesz troche jasniej? Mam problem ze zrozumieniem twojej wypowiedzi. Wydawało mi się, że wiem jak działają grupy. Co ciekawe grupa plugdev nie ma żadnych przypisanych userów.
Cały proces zacząłem od tego że przy pomocy System->Użytkownicy i grupy usunąłem użytkownikowi wszystkie prawa. Domyślam się, że jest to tylko ładny interfejs do systemowych grup (audio itp..). Mimo obcięcia mu _wszystkiego_ dalej można korzystać z cd-romu i innych teoretycznie zablokowanych rzeczy. Jedyna zmiana to usunięcie kilku pozycji z menu gnome'a
Cały proces zacząłem od tego że przy pomocy System->Użytkownicy i grupy usunąłem użytkownikowi wszystkie prawa. Domyślam się, że jest to tylko ładny interfejs do systemowych grup (audio itp..). Mimo obcięcia mu _wszystkiego_ dalej można korzystać z cd-romu i innych teoretycznie zablokowanych rzeczy. Jedyna zmiana to usunięcie kilku pozycji z menu gnome'a
-
- Sędziwy Jeż
- Posty: 56
- Rejestracja: 26 gru 2007, 05:47
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: GNOME
Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?
Tworzysz nowego użytkownika. Użytkownik ten domyślnie nie może korzystać z niczego, z wyjątkiem własnego konta. Nie zamontuje dysku usb i nie uruchomi nagrywarki. Prawa do obsługi tych urządzeń nadajesz przez dodanie go do odpowiednich grup. Nie będzie miał dostępu do urządzeń dźwiękowych itp.
Więcej w:
Próbowałeś zmieniać przynależność swojego konta do różnych grup i to nie działało ponieważ po zmianach dokonanych w pliku /etc/group nie wykonałeś restartu systemu.
Kod: Zaznacz cały
adduser nazwa
Więcej w:
Kod: Zaznacz cały
man adduser
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości