IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Пингвинятник (ОС *NIX) (http://www.imho.ws/forumdisplay.php?f=76)
-   -   Запрет на запись USB и CD/DVD (http://www.imho.ws/showthread.php?t=143298)

Sambotey 20.03.2010 21:06

Запрет на запись USB и CD/DVD
 
Как запретить пользователю (ноутбук с Ubuntu) запись на USB и оптические носители. А можно и вообще, запретить их монтировать.
Другими словами, необходимо, чтобы определенный пользователь ноутбука не мог никаким образом "слить" информацию с последнего.

Plague 20.03.2010 21:26

Цитата:

Сообщение от Sambotey (Сообщение 1702823)
Как запретить пользователю (ноутбук с Ubuntu) запись на USB и оптические носители.

вывести его из группы, имеющей право на запись в точке монтирования оных.

Цитата:

Сообщение от Sambotey (Сообщение 1702823)
А можно и вообще, запретить их монтировать.

вывести соответственно из группы, имеющей право это делать..

только следует не забывать что различные live-CD и Live-Flash никто не отменял..

SinClaus 21.03.2010 15:53

И не забыть указать в соответствующих настройках (в RH-подобных осях в конечном итоге в /etc/pam.d) обязательную необходимость участия в этих группах для производства интересующих действий.

Sambotey 21.03.2010 23:32

Цитата:

Сообщение от Plague (Сообщение 1702824)
вывести его из группы, имеющей право на запись в точке монтирования оных

А как узнать, какая из групп отвечает за требуемые права?

добавлено через 3 минуты
Кстати, будут ли при этом работать периферийные устройства с usb-интерфейсом, например, мышка?

Hubbitus 22.03.2010 12:18

Цитата:

Сообщение от Plague (Сообщение 1702824)
вывести его из группы, имеющей право на запись в точке монтирования оных.

Простите, если ресурс уже смонтирован, то он монтируется с указанными правам, и точка монтирования тут не при чем.

Sambotey, а надо запретить именно запись, может запретить вообще монтирование??

Plague 22.03.2010 12:25

Цитата:

Сообщение от Hubbitus (Сообщение 1702974)
Sambotey, а надо запретить именно запись, может запретить вообще монтирование??

дык он и написал:
Цитата:

Сообщение от Sambotey (Сообщение 1702823)
А можно и вообще, запретить их монтировать.

...

Цитата:

Сообщение от Hubbitus (Сообщение 1702974)
точка монтирования тут не при чем.

как непричем? если запись в директорию запрещена для группы, как он туда писать будет??

....
Цитата:

Сообщение от Sambotey (Сообщение 1702932)
Кстати, будут ли при этом работать периферийные устройства с usb-интерфейсом, например, мышка?

а сам-то разницу между storage и pointing неужель не видишь? Ты мышь монтируешь разве куда-то?

Hubbitus 22.03.2010 13:00

Цитата:

Сообщение от Plague (Сообщение 1702976)
как непричем? если запись в директорию запрещена для группы, как он туда писать будет??

Легко, если туда смонтирована другая файловая система и в нее запись разрешена.

Чтобы отключить автомонтирование, отключите демон HAL (haldaemon). Ну и из /etc/fstab уберите конечно ручные записи, если есть.

Для всяких извращенных вариантов, убедитесь что также не установлен fuse в системе.

добавлено через 58 секунд
Во, спецом по убунте то же самое: http://forum.ubuntu.ru/index.php?topic=76165.0

Sambotey 23.03.2010 13:11

Цитата:

Сообщение от Hubbitus (Сообщение 1702982)
Чтобы отключить автомонтирование, отключите демон HAL (haldaemon).

А как в линуксе работать с демонами?

добавлено через 1 минуту
Цитата:

Сообщение от Hubbitus (Сообщение 1702982)
Чтобы отключить автомонтирование, отключите демон HAL (haldaemon).

А как в линуксе работать с демонами?

Borland 23.03.2010 19:26

Цитата:

Сообщение от Sambotey (Сообщение 1703074)
как в линуксе работать с демонами?

C демонами в *NIX работать не надо. Они сами работают... :cool:
В Win аналогом демонов являются службы...
Конкретно про haldaemon: http://linux.die.net/man/8/hald
Изучайте мануалы. В *NIX без этого - никак...

Hubbitus 28.03.2010 04:45

Цитата:

Сообщение от Sambotey (Сообщение 1703074)
А как в линуксе работать с демонами?

Хм. Ну в RH-based дистрах я бы сделал chkconfig haldaemon off (и остановить в текущей азгрузке service haldaemon stop). Ну или из графической приблуды управления сервисами какой-нибудь (много их сейчас развелось разных).


Часовой пояс GMT +4, время: 09:57.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.