Blokowanie USB przy starcie systemu

Dyskusje o wszystkim co służy ochronie systemu i danych przed nieautoryzowanym dostępem.
marcinb25
Piegowaty Guziec
Piegowaty Guziec
Posty: 2
Rejestracja: 29 sie 2023, 14:15
Płeć: Mężczyzna
Wersja Ubuntu: 23.04
Środowisko graficzne: GNOME
Architektura: x86_64

Blokowanie USB przy starcie systemu

Post autor: marcinb25 »

Witam Wszystkich,
Czy ktoś wie jak zablokować porty USB przy starcie systemu, które w trakcie pracy można odblokować.

Wymyśliłem prosty skrypt:
#!bin/bash
echo 0 > /sys/bus/usb/devices/usb1/authorized
echo 0 > /sys/bus/usb/devices/usb2/authorized

działa prawidłowo ale uruchomiony już po starcie systemu z konsoli.

Niestety nie potrafię sprawić aby działo się to automatycznie w momencie uruchamiania systemu.
Próbowałem update-rc.d nazwa.sh defaults 80 ale niestety nie działa (oczywiście skrypt z prawami do wykonywania).
W logach nic nie mogę znaleźć.

System: Ubuntu 22.04.3 LTS

Czy możecie coś poradzić?? Może jest jakiś inny sposób?
Dzięki !!
Awatar użytkownika
mario_7
Administrator
Administrator
Posty: 8606
Rejestracja: 30 sie 2006, 13:11
Płeć: Mężczyzna
Wersja Ubuntu: 20.04
Środowisko graficzne: GNOME
Architektura: x86_64

Re: Blokowanie USB przy starcie systemu

Post autor: mario_7 »

Podepnij skrypt jako usługę w systemd i poprzez uzależnienie od startu innej usługi ustaw aby uruchamiał się wtedy gdy potrzebujesz.

Inny sposób to może da się jakąś regułę udev napisać dla wybranych urządzeń.
marcinb25
Piegowaty Guziec
Piegowaty Guziec
Posty: 2
Rejestracja: 29 sie 2023, 14:15
Płeć: Mężczyzna
Wersja Ubuntu: 23.04
Środowisko graficzne: GNOME
Architektura: x86_64

Re: Blokowanie USB przy starcie systemu

Post autor: marcinb25 »

Dzięki za odpowiedź.
Zrobiłem tak jak napisałeś przez systemd i działa super.

Wystarczy stworzyć plik np. usb-off.services
[UNIT]
Description = USB_OFF
After = network.target
[Service]
Type = simple
Użytkownik = root
ExecStart = /home/marcin/Documents/skrypty/wylaczenie_usb.sh (ścieżka do skryptu)
[Install]
WantedBy = multi-user.target

"aktywować" go w systemctl i uruchomic

Dzięki.
ODPOWIEDZ

Wróć do „Bezpieczeństwo Ubuntu”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 49 gości