如何锁定 Linux 工作站上的 USB 记忆棒访问?

如何锁定 Linux 工作站上的 USB 记忆棒访问?

我有一套 Linux 工作站,仅得到正式认可的用户应该插入得到正式认可的USB 存储设备。如何将新 USB 设备安装到特定组?有没有办法拒绝无法识别的设备?

答案1

您可能想研究一款名为USB卫士。它是专门为处理这个问题而设计的。不幸的是,它没有为许多发行版预先打包,但在本地构建非常容易,并且您可能已经在相关系统上安装了大部分(如果不是全部)依赖项。

自定义解决方案也是可能的,但讽刺的是,您关于如何做到这一点的最佳参考可能也是 USBGuard。

相关内容