আপনার সার্ভারে ইউএসবি পোর্টগুলিতে অ্যাক্সেস কীভাবে প্রতিরোধ করবেন

linux_logo

প্রতিটি প্রচেষ্টা সর্বদা করা হয় ডিভাইস সুরক্ষা সর্বাধিক করুন, তবে সত্যটি সত্য যে শারীরিক অ্যাক্সেস থাকা অবস্থায় এটি সত্যই কঠিন এটি হ'ল এমন কিছু লোক রয়েছে যাঁরা সামনে বসে থাকতে পারেন since যেহেতু বিভিন্ন উপায়ে তথ্য তোলা যায়। তাই আজ আমরা দেখতে যাচ্ছি কীভাবে আমাদের জিএনইউ / লিনাক্স সার্ভারের ইউএসবি পোর্টটি ব্যবহার করা থেকে রোধ করা যায়.

আমাদের অপারেটিং সিস্টেমে এটি সম্ভব যদি আমরা প্রথমে সনাক্ত করি যে স্টোরেজ মডিউলটি ব্যবহৃত হয়েছিল লিনাক্স কার্নেল, এবং এর নাম পেতে আমরা একই কাজ করি। এর জন্য ব্যবহৃত কমান্ডটি হ'ল এলএসএমড, যা চলমান কার্নেলে লোড করা মডিউলগুলি প্রদর্শন করে এবং আমরা কেবলমাত্র সম্পর্কিত তথ্যগুলি ফিল্টার করার জন্য গ্রেপ সরঞ্জামটি গ্রহণ করি and 'ইউএসবি স্টোরেজ'.

আমরা একটি টার্মিনাল উইন্ডো খুলুন এবং লিখুন:

# lsmod | গ্রেপ ইউএসবি_ স্টোরেজ

এটি আমাদের দেখতে দেয় যা কোনটি কার্নেল মডিউল এটি সাব_ স্টোরেজ ব্যবহার করে এবং এটি সনাক্ত করার পরে, আমাদের কী করতে হবে তা এটি কর্নেল থেকে ডাউনলোড করা। এটি "-r" পরামিতি ("অপসারণ" এর জন্য) একসাথে Modprobe কমান্ডের সাহায্যে সম্পন্ন করা হয়:

# মোডপ্রোবে -আর ইউএসবি_ স্টোরেজ

টুইটারে

# এলএসএমডোর | গ্রেপ ইউএসবি

এখন আমরা যে ডিরেক্টরিগুলি "ইউএসবি-স্টোরেজ" নামটি সহ জিএনইউ / লিনাক্স কার্নেল মডিউলগুলি হোস্ট করে তা সনাক্ত করি:

# এলএস / লিব / মডিউল / 'আনম-আর' / কার্নেল / ড্রাইভার / ইউএসবি / স্টোরেজ /

এখন, এই মডিউলগুলি কার্নেলের মধ্যে লোড হওয়া থেকে রোধ করতে আমরা এই মডিউলগুলি ইউএসবি-স্টোরেজের ডিরেক্টরিতে পরিবর্তন করি এবং "ব্ল্যাকলিস্ট" প্রত্যয় যুক্ত করি, যার সাহায্যে আমরা তাদের নামটি "usb-store.ko.xz.blacklist" এ পরিবর্তন করি:

# সিডি / লিব / মডিউল / 'আনম-আর' / কার্নেল / ড্রাইভার / ইউএসবি / স্টোরেজ /

# এলএস

# এমভি ইউএসবি-স্টোরেজ.কো.ক্সz ইউএসবি-স্টোরেজ.কো.এক্সজেড.ব্ল্যাকলিস্ট

দেবিয়ান-ভিত্তিক বিতরণের ক্ষেত্রে, মডিউলগুলির নামটি কিছুটা আলাদা, সুতরাং উপরের কমান্ডগুলি নিম্নরূপ হবে:

# সিডি / লিব / মডিউল / 'আনম-আর' / কার্নেল / ড্রাইভার / ইউএসবি / স্টোরেজ /

# এলএস

# এমভি ইউএসবি-স্টোরেজ.কো ইউএসবি-স্টোরেজ.কো ব্ল্যাকলিস্ট

এতক্ষণ, এখন থেকে যখন কোনও পেনড্রাইভ সার্ভারে isোকানো হবে তখন সম্পর্কিত মডিউলগুলি লোড করতে ব্যর্থ হবে এবং তাদের লিখিত সামগ্রী পড়া বা ফাইলগুলি অনুলিপি করা বা সেখানে স্থানান্তর করা সম্ভব হবে না। এবং যদি কোনও মুহুর্তে আমরা এটির জন্য অনুশোচনা করি এবং এটিকে পূর্বাবস্থায় ফিরিয়ে আনতে চাই তবে আমাদের মডিউলগুলির শুরুতে যেমন নাম ছিল তেমনি এক্সটেনশন বা প্রত্যয় removing ব্ল্যাকলিস্ট removing মুছে ফেলতে হবে »


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়ী: AB ইন্টারনেট নেটওয়ার্ক 2008 SL
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।