Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: Dropline 2.8.3
Por gamberino
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Bloqueando o uso de pendrives ou dispositivos de armazenamento USB em estações Debian/Ubuntu
Linux user
Publicado por Thiago Marques Silva em 10/02/2011

Login: thiagoms83, 4525 pontos
[ Hits: 3462 ]

Bloqueando o uso de pendrives ou dispositivos de armazenamento USB em estações Debian/Ubuntu

Por motivos de segurança, precisei configurar os desktops Ubuntu da minha rede para não permitir o uso de pendrives ou dispositivos de armazenamento pela USB. Procurando na Internet encontrei muitas informações conflitantes e pouco eficientes. Existe uma maneira simples e eficaz que impede a utilização destes dispositivos.

Os dispositivos de armazenamento pela USB utilizam o módulo usb_storage, que está localizado no caminho /lib/modules/`uname -r`/kernel/drivers/usb/storage/usb-storage.ko.

Primeiro vamos descarregá-lo do kernel com:

# rmmod usb_storage

Depois vamos impedir que outros processos iniciem este módulo por algum motivo:

# echo blacklist usb_storage >> /etc/modprobe.d/blacklist.conf

Pronto, seu sistema não mais conseguirá manipular pendrives, sendo que o legal é que mouse USB e teclado USB continuarão funcionando.


Outras dicas deste autor
Nenhuma dica encontrada.

Leitura recomendada
   Dica Linux recomendada Instalando o OpenSuSE a partir do Windows
   Dica Linux recomendada Utilizando as chamadas de sistema dup() e dup2()
   Dica Linux recomendada Como instalar o wine no Debian GNU/Linux
   Dica Linux recomendada Ubuntu - Como remover arquivos inúteis do sistema
   Dica Linux recomendada Para que servem os serviços iniciados com o sistema

Comentários
[1] Comentário enviado por ueslando em 11/02/2011 - 10:15h:

Show de bola, principalmente para quem lida com segurança...

Thiago, como eu retorno para reconhecer pendrive, qual o comando para voltar a funcionar?



[2] Comentário enviado por thiagoms83 em 11/02/2011 - 11:38h:

Para o pen-drive voltar a funcionar retire a linha blacklist usb_storage do arquivo /etc/modprobe.d/blacklist.conf e instale o modulo com:
insmod /lib/modules/`uname -r`/kernel/drivers/usb/storage/usb-storage.ko

[3] Comentário enviado por filiagees em 16/02/2011 - 01:35h:

Muito boa dica! Se parar pra pensar, é um método bem intuitivo.

Thiago, sabe dizer se o dmesg continuaria indicando que um pendrive foi conectado?
Dando uma breve fuxada numa solução parecida para cartões de memoria, fiquei na dúvida entre por na blacklist "mmc_core" ou "mmc_block", sugestões?

ps: parece com a dica em http://www.vivaolinux.com.br/dica/Desabilitando-dispositivos-de-armazenamento-removiveis-via-USB-no-...

ate!

[4] Comentário enviado por andrebsilva em 05/12/2011 - 00:39h:

Eu até comentei sobre isso com o Fábio Berbert, quando tive a oportunidade de o conhecer pessoalmente, recentemente. O ponto de vista diferente de um mesmo problema, trazendo várias opções. Adoramos isso na nossa comunidade.


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.