запрет на Flash Drive для опр. пользователя

Cent OS, Scientific Linux

Модератор: Модераторы разделов

beba
Сообщения: 56
ОС: FedoraCore 5

запрет на Flash Drive для опр. пользователя

Сообщение beba »

Доброго времени суток.

Скажите пож-та можно ли установить запрет для определенного пользователя на доступ к Flash диску?
У меня стоит Gnome, и если пользователь вставляет флэшку то флэшка определяется.. и пользователь может скинуть все что хочет на флэшку.. а мне бы хотелось запретить сбрасывать пользователю информацию на флэш диск.

Возможно ли это?

Спасибо.
Спасибо сказали:
Аватара пользователя
randomize
Сообщения: 174
Статус: MegaBizon
ОС: Calculate Linux 10.4

Re: запрет на Flash Drive для опр. пользователя

Сообщение randomize »

если ничего не путаю, ставишь запрет (удаляешь из группы) этого пользователя :)
Don't spit on my mind
Спасибо сказали:
beba
Сообщения: 56
ОС: FedoraCore 5

Re: запрет на Flash Drive для опр. пользователя

Сообщение beba »

я немного не понял.. запрет на что? или даже где..
удалить из группы чего?

З.ы. В настройке прав пользователя у меня нету опыта вообще.. до этого настраивал в основном какие то программы для внутреннего пользования.. маршрутизацию и т.п. поэтому может сложно с первого раза понять Вам :(
Спасибо сказали:
Аватара пользователя
Poor Fred
Сообщения: 1575
Статус: Pygoscelis papua
ОС: Gentoo Linux, FreeBSD

Re: запрет на Flash Drive для опр. пользователя

Сообщение Poor Fred »

beba писал(а):
10.10.2007 11:45
я немного не понял.. запрет на что? или даже где..
удалить из группы чего?

man mount, в частности про опцию -o. Это то, что можно указать в /etc/fstab. Создаешь группу для имеющих право монтировать, указываешь ее в /etc/fstab. Они монтируют, остальные идут лесом. Все.

Определяться, правда, флешка все равно будет, но смонтировать ее смогут не все.
Убить всех человеков!
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: запрет на Flash Drive для опр. пользователя

Сообщение Uncle_Theodore »

Еще можно попробовать удалить пользователя из группы plugdev
Спасибо сказали:
beba
Сообщения: 56
ОС: FedoraCore 5

Re: запрет на Flash Drive для опр. пользователя

Сообщение beba »

Спасибо всем за обсуждение..

Решением стало:
chmod 640 /media

Атоматом флэшка монтировалась в /media/disk

Я запретил пользователю заходить в эту директорию..

Другого не придумал.. с fstab'ом не получилось.. :( жаль, так было бы правильнее..

З.ы. еще интересную штуку заметил..
Выключил avto_fs службу.. Под рутом флэшка не автомантировалась, а под пользователем, которому и нужно запретить доступ.. автоманитровалась.. хотя службы запущенной не было.. вот такие вот пироги.. :)
Спасибо сказали:
Аватара пользователя
BlackStar
Сообщения: 1338
Статус: We are all Kosh
ОС: Fedora 10

Re: запрет на Flash Drive для опр. пользователя

Сообщение BlackStar »

В Гноме автомонтирование происходит через цепочку: udev -> hal -> dbus -> gnome-volume-manager -> gnome-mount
так что служба autofs здесь не причем
LightLang Team
Спасибо сказали:
Аватара пользователя
Poor Fred
Сообщения: 1575
Статус: Pygoscelis papua
ОС: Gentoo Linux, FreeBSD

Re: запрет на Flash Drive для опр. пользователя

Сообщение Poor Fred »

beba писал(а):
10.10.2007 19:45
с fstab'ом не получилось.. :( жаль, так было бы правильнее..

Ну к примеру как-нибудь так:

Код: Выделить всё

/dev/sde1              /mnt/flash      vfat            rw,noauto,users,utf8=true,group=goodusers  0 0

Соответственно, те, кому разрешено монтировать должны быть в группе goodusers.
Убить всех человеков!
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: запрет на Flash Drive для опр. пользователя

Сообщение Alexxx »

Решением стало:
chmod 640 /media

Атоматом флэшка монтировалась в /media/disk

Я запретил пользователю заходить в эту директорию..

Запретил заходить в директорию /media, но это ещё не значит, что нельзя будет зайти в /media/disk
Спасибо сказали:
Аватара пользователя
sirocco
Сообщения: 782
Статус: Задвинутый соучастник

Re: запрет на Flash Drive для опр. пользователя

Сообщение sirocco »

Alexxx писал(а):
11.10.2007 05:23
Решением стало:
chmod 640 /media

Атоматом флэшка монтировалась в /media/disk

Я запретил пользователю заходить в эту директорию..

Запретил заходить в директорию /media, но это ещё не значит, что нельзя будет зайти в /media/disk

А потом появится юзер, знающий что такое консоль...
И назовут его злобным хакером, взломавшим систему безопасности с помощью грязных приёмов, и грозить ему будут статьями УК. :nono:
Спасибо сказали:
beba
Сообщения: 56
ОС: FedoraCore 5

Re: запрет на Flash Drive для опр. пользователя

Сообщение beba »

Всем спасибо еще раз..
получилось через fstab..
Спасибо сказали: