empêcher tout montage de clé usb

fgandi Membre non connecté
-
- Voir le profil du membre fgandi
- Inscrit le : 08/01/2013
- Groupes :
je cherche à sécuriser un poste et à empêcher toute copie de son contenu. J'aurai besoin de votre aide pour bloquer le montage automatique de toute clé USB.
on peut bloquer l'automount ?
on peut empêcher le montage par les utilisateurs autre que root ?
Merci pour vos pistes.

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
un chmod 777 /media/ ça rétabli tout.
Je n'ai pas vérifié.
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
les clés USB se montent dans /run/media/user
mais au redémarrage tous ces dossiers sont effacés car montés en tmpfs.
Le chmod ne fonctionnera pas.
Une piste ici : https://ask.fedoraproject.org/en/question/23952/disable-automatic-mounting-of-usb-drives-in-fedora/
Je n'ai pas testé.
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Je ne sais pas te dire où c'est, ma Mageia KDE a un "Segment fault" quand j'ouvre le panneau de config de KDE. Je te laisse chercher
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Le problème est que ce paramètre est en USER.
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

fgandi Membre non connecté
-
- Voir le profil du membre fgandi
- Inscrit le : 08/01/2013
- Groupes :
merci pour toutes ces suggestions. Je teste illico et vous tient avisé.


fgandi Membre non connecté
-
- Voir le profil du membre fgandi
- Inscrit le : 08/01/2013
- Groupes :

j'ai considéré que toute règle dans rules.d était prise en compe au démarrage : est ce le cas ?

fgandi Membre non connecté
-
- Voir le profil du membre fgandi
- Inscrit le : 08/01/2013
- Groupes :
thierryR :
Oui tout simplement dans /matériel/périphérique amovibles.
Le problème est que ce paramètre est en USER.
Le problème est que ce paramètre est en USER.
je fais tourner un portable ancien et avec des utilisateurs qui ne connaissent pas linux. je leur mets donc comme interface gnome classique.
Dans Gnome, je n'ai rien concernant les périphériques usb dans la gestion des paramètres système pour les médias amovibles.
J'ai essayé d'utiliser tweak mais là aussi rien trouvé de correspondant.


fgandi Membre non connecté
-
- Voir le profil du membre fgandi
- Inscrit le : 08/01/2013
- Groupes :
thierryR :
Il me semble qu'en faisant un chmod 000 /media/ ça bloque tout.
un chmod 777 /media/ ça rétabli tout.
Je n'ai pas vérifié.
un chmod 777 /media/ ça rétabli tout.
Je n'ai pas vérifié.
hello,
le test a bien confirmé que cela ne fonctionne plus après redémarrage. Une solution serait de lancer un script à l'ouverture de session des users pour refaire les droits sur le répertoire. pas très propre qaund même comme solution.
Si vous avez d'autres pistes, j'en serais ravi


Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Pour quelque chose de plus propre, je cherche....
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


lebarhon Membre non connecté
-
- Voir le profil du membre lebarhon
- Inscrit le : 09/10/2010
- Groupes :
-
Équipe Mageia
-
Membre d'Honneur
Je pense qu'il est possible de créer une nouvelle autorisation :
http://doc.mageia.org/mcc/4/fr/content/msecgui.html#d4e2765
Prendre en compte le dernier paragraphe qui dit :
Attention
N'oubliez pas que si vous modifiez les droits - dans une console ou un gestionnaire de fichiers - d'un fichier dont la case Forcer est cochée dans l'onglet Permissions, Msecgui rétablira les anciennes permissions après un certain temps, selon la configuration des options CHECK_PERMS et CHECK_PERMS_ENFORCE dans l'onglet vérifications périodiques.
N'oubliez pas que si vous modifiez les droits - dans une console ou un gestionnaire de fichiers - d'un fichier dont la case Forcer est cochée dans l'onglet Permissions, Msecgui rétablira les anciennes permissions après un certain temps, selon la configuration des options CHECK_PERMS et CHECK_PERMS_ENFORCE dans l'onglet vérifications périodiques.
Édité par lebarhon Le 19/04/2014 à 10h43
CM Asus Z77-A+i5-2500K+GeForceGT520+RAM8Go
SSD Crucial M4+SSD Samsung EVO
Mageia 6 64 bits
SSD Crucial M4+SSD Samsung EVO
Mageia 6 64 bits

PapaJaac Membre non connecté
-
- Voir le profil du membre PapaJaac
- Inscrit le : 30/03/2014
- Groupes :
Rajouter une permission dans MSEC ?
MCC > Sécurité > Configurer... > Paramètres de sécurité > Permissions > Ajouter une règle...
Edith : arghl, grillé par l'excellent lebarhon...

Édité par PapaJaac Le 19/04/2014 à 10h44

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
http://wiki.archlinux.fr/Polkit#R.C3.A8gles
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


fgandi Membre non connecté
-
- Voir le profil du membre fgandi
- Inscrit le : 08/01/2013
- Groupes :
Adrien.D :
Voila pour la méthode « pas propre » : http://linuxtricks.asso-linux-online.fr/wiki/mageia-systemd-restaurer-la-fonctionnalite-rc-local
Pour quelque chose de plus propre, je cherche....
Pour quelque chose de plus propre, je cherche....
La méthode expliquée fonctionne mais seulement avant redémarrage ou si on réactive le script après ouverture de session...
Il faudrait que le service soit lancé à l'ouverture de session et en dernier ???
possible ???
Édité par fgandi Le 21/04/2014 à 09h33
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie