imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 20.03.2010, 21:06     # 1
Sambotey
Junior Member
 
Регистрация: 18.02.2004
Адрес: Краснодар
Сообщения: 94

Sambotey Нимб уже пробиваетсяSambotey Нимб уже пробивается
Запрет на запись USB и CD/DVD

Как запретить пользователю (ноутбук с Ubuntu) запись на USB и оптические носители. А можно и вообще, запретить их монтировать.
Другими словами, необходимо, чтобы определенный пользователь ноутбука не мог никаким образом "слить" информацию с последнего.
Sambotey вне форума  
Старый 20.03.2010, 21:26     # 2
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 062

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Цитата:
Сообщение от Sambotey Посмотреть сообщение
Как запретить пользователю (ноутбук с Ubuntu) запись на USB и оптические носители.
вывести его из группы, имеющей право на запись в точке монтирования оных.

Цитата:
Сообщение от Sambotey Посмотреть сообщение
А можно и вообще, запретить их монтировать.
вывести соответственно из группы, имеющей право это делать..

только следует не забывать что различные live-CD и Live-Flash никто не отменял..
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 21.03.2010, 15:53     # 3
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 336

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
И не забыть указать в соответствующих настройках (в RH-подобных осях в конечном итоге в /etc/pam.d) обязательную необходимость участия в этих группах для производства интересующих действий.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 21.03.2010, 23:32     # 4
Sambotey
Junior Member
 
Регистрация: 18.02.2004
Адрес: Краснодар
Сообщения: 94

Sambotey Нимб уже пробиваетсяSambotey Нимб уже пробивается
Цитата:
Сообщение от Plague Посмотреть сообщение
вывести его из группы, имеющей право на запись в точке монтирования оных
А как узнать, какая из групп отвечает за требуемые права?

добавлено через 3 минуты
Кстати, будут ли при этом работать периферийные устройства с usb-интерфейсом, например, мышка?
Sambotey вне форума  
Старый 22.03.2010, 12:18     # 5
Hubbitus
мод
IMHO Кодер-200(6,7,8)
 
Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734

Hubbitus Бог с наворотамиHubbitus Бог с наворотами
Hubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотами
Цитата:
Сообщение от Plague Посмотреть сообщение
вывести его из группы, имеющей право на запись в точке монтирования оных.
Простите, если ресурс уже смонтирован, то он монтируется с указанными правам, и точка монтирования тут не при чем.

Sambotey, а надо запретить именно запись, может запретить вообще монтирование??
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям!

Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru
Pahan-Hubbitus.
Hubbitus вне форума  
Старый 22.03.2010, 12:25     # 6
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 062

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Цитата:
Сообщение от Hubbitus Посмотреть сообщение
Sambotey, а надо запретить именно запись, может запретить вообще монтирование??
дык он и написал:
Цитата:
Сообщение от Sambotey Посмотреть сообщение
А можно и вообще, запретить их монтировать.
...

Цитата:
Сообщение от Hubbitus Посмотреть сообщение
точка монтирования тут не при чем.
как непричем? если запись в директорию запрещена для группы, как он туда писать будет??

....
Цитата:
Сообщение от Sambotey Посмотреть сообщение
Кстати, будут ли при этом работать периферийные устройства с usb-интерфейсом, например, мышка?
а сам-то разницу между storage и pointing неужель не видишь? Ты мышь монтируешь разве куда-то?
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 22.03.2010, 13:00     # 7
Hubbitus
мод
IMHO Кодер-200(6,7,8)
 
Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734

Hubbitus Бог с наворотамиHubbitus Бог с наворотами
Hubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотами
Цитата:
Сообщение от Plague Посмотреть сообщение
как непричем? если запись в директорию запрещена для группы, как он туда писать будет??
Легко, если туда смонтирована другая файловая система и в нее запись разрешена.

Чтобы отключить автомонтирование, отключите демон HAL (haldaemon). Ну и из /etc/fstab уберите конечно ручные записи, если есть.

Для всяких извращенных вариантов, убедитесь что также не установлен fuse в системе.

добавлено через 58 секунд
Во, спецом по убунте то же самое: http://forum.ubuntu.ru/index.php?topic=76165.0
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям!

Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru
Pahan-Hubbitus.
Hubbitus вне форума  
Старый 23.03.2010, 13:11     # 8
Sambotey
Junior Member
 
Регистрация: 18.02.2004
Адрес: Краснодар
Сообщения: 94

Sambotey Нимб уже пробиваетсяSambotey Нимб уже пробивается
Цитата:
Сообщение от Hubbitus Посмотреть сообщение
Чтобы отключить автомонтирование, отключите демон HAL (haldaemon).
А как в линуксе работать с демонами?

добавлено через 1 минуту
Цитата:
Сообщение от Hubbitus Посмотреть сообщение
Чтобы отключить автомонтирование, отключите демон HAL (haldaemon).
А как в линуксе работать с демонами?
Sambotey вне форума  
Старый 23.03.2010, 19:26     # 9
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 523

Borland - Гад и сволочь
Цитата:
Сообщение от Sambotey Посмотреть сообщение
как в линуксе работать с демонами?
C демонами в *NIX работать не надо. Они сами работают...
В Win аналогом демонов являются службы...
Конкретно про haldaemon: http://linux.die.net/man/8/hald
Изучайте мануалы. В *NIX без этого - никак...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 28.03.2010, 04:45     # 10
Hubbitus
мод
IMHO Кодер-200(6,7,8)
 
Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734

Hubbitus Бог с наворотамиHubbitus Бог с наворотами
Hubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотами
Цитата:
Сообщение от Sambotey Посмотреть сообщение
А как в линуксе работать с демонами?
Хм. Ну в RH-based дистрах я бы сделал chkconfig haldaemon off (и остановить в текущей азгрузке service haldaemon stop). Ну или из графической приблуды управления сервисами какой-нибудь (много их сейчас развелось разных).
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям!

Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru
Pahan-Hubbitus.
Hubbitus вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:16.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.