Jak zablokować dostęp do zapisu do pendrive i cdrom?

Tylko tematy nie mieszczące się powyżej.
Awatar użytkownika
szaybus
Piegowaty Guziec
Piegowaty Guziec
Posty: 6
Rejestracja: 18 maja 2008, 14:57
Płeć: Mężczyzna
Wersja Ubuntu: 9.04
Środowisko graficzne: GNOME
Kontakt:

Jak zablokować dostęp do zapisu do pendrive i cdrom?

Post autor: szaybus »

Witam

Szukałem i nie mogę znaleźć. Na potrzeby szkolenia muszę zablokować możliwość zapisu na pendrive i cdrom. Jak to najprościej zrobić na ubunciaku 8.04 32-bit.

Z cdrom sobie poradziłem. Wystarczyło dodać "ro" do parametrów montowania w fstab.

Co do pendrive to udało mi się znaleźć "chamską" metodę:
Pendrive montuje się jako /dev/sdx, gdzie x zależy od tego ile mamy dysków sda/scsi.
Dodajemy wpis do fstab gdzie definiujemy urządzenie /dev/sdx1 jako ro.
Jeśli ktoś ma jakiś lepszy pomysł to będę wdzięczny.
pepemelone
Piegowaty Guziec
Piegowaty Guziec
Posty: 26
Rejestracja: 18 maja 2008, 20:28
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: KDE Plasma

Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?

Post autor: pepemelone »

Zobacz grupy: plugdev, cdrom
Wykonaj komende groups i pomysl :)

regards,
pepemelone
perl -e 'print $i=pack(c5,(41*2),sqrt(7056),(unpack(c,H)-2),oct(115),10);'
fnmirk
Sędziwy Jeż
Sędziwy Jeż
Posty: 56
Rejestracja: 26 gru 2007, 05:47
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: GNOME

Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?

Post autor: fnmirk »

A od czego masz grupy i związane z nimi odpowiednie uprawnienia.

Kod: Zaznacz cały

man group
Awatar użytkownika
szaybus
Piegowaty Guziec
Piegowaty Guziec
Posty: 6
Rejestracja: 18 maja 2008, 14:57
Płeć: Mężczyzna
Wersja Ubuntu: 9.04
Środowisko graficzne: GNOME
Kontakt:

Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?

Post autor: szaybus »

Hehe na to też wpadłem. Teoretycznie urządzenia usb podpadają pod plugdev.
Zmieniłem im grupę na root co teoretycznie powinno spowodować brak praw do montowania.
W praktyce i tak montuje.
Rozwiązanie to znalazłem wcześniej na necie i sprawdziłem.
fnmirk
Sędziwy Jeż
Sędziwy Jeż
Posty: 56
Rejestracja: 26 gru 2007, 05:47
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: GNOME

Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?

Post autor: fnmirk »

Źle rozumiesz grupy. Zakładasz grupę, która posiada określone uprawnia do obsługi danego urządzenia.
Zakładasz konto nowego użytkownika, który nie ma żadnych uprawnień z wyjątkiem swojego konta w systemie. Dodajesz go do wymienionej grupy.
Modyfikując plik /etc/fstab ,,tylko do odczytu'' ograniczasz dostęp nawet użytkownikowi sudo/root do zapisu na tych urządzeniach. W razie jakiejś interwencji wymagającej reakcji administratora, posiada on związane ręce i później może zareagować.
Awatar użytkownika
szaybus
Piegowaty Guziec
Piegowaty Guziec
Posty: 6
Rejestracja: 18 maja 2008, 14:57
Płeć: Mężczyzna
Wersja Ubuntu: 9.04
Środowisko graficzne: GNOME
Kontakt:

Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?

Post autor: szaybus »

Możesz troche jasniej? Mam problem ze zrozumieniem twojej wypowiedzi. Wydawało mi się, że wiem jak działają grupy. Co ciekawe grupa plugdev nie ma żadnych przypisanych userów.

Cały proces zacząłem od tego że przy pomocy System->Użytkownicy i grupy usunąłem użytkownikowi wszystkie prawa. Domyślam się, że jest to tylko ładny interfejs do systemowych grup (audio itp..). Mimo obcięcia mu _wszystkiego_ dalej można korzystać z cd-romu i innych teoretycznie zablokowanych rzeczy. Jedyna zmiana to usunięcie kilku pozycji z menu gnome'a
fnmirk
Sędziwy Jeż
Sędziwy Jeż
Posty: 56
Rejestracja: 26 gru 2007, 05:47
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: GNOME

Odp: Jak zablokować dostęp do zapisu do pendrive i cdrom?

Post autor: fnmirk »

Tworzysz nowego użytkownika.

Kod: Zaznacz cały

adduser nazwa
Użytkownik ten domyślnie nie może korzystać z niczego, z wyjątkiem własnego konta. Nie zamontuje dysku usb i nie uruchomi nagrywarki. Prawa do obsługi tych urządzeń nadajesz przez dodanie go do odpowiednich grup. Nie będzie miał dostępu do urządzeń dźwiękowych itp.
Więcej w:

Kod: Zaznacz cały

 man adduser
Próbowałeś zmieniać przynależność swojego konta do różnych grup i to nie działało ponieważ po zmianach dokonanych w pliku /etc/group nie wykonałeś restartu systemu.
ODPOWIEDZ

Wróć do „Inne”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości