वापरुन संलग्न केलेल्या माध्यमांवर संचयन अक्षम करण्याचे बरेच मार्ग आहेत युएसबी पोर्ट आपल्या संगणकावरील, या प्रकारच्या डिव्हाइसद्वारे आमच्या सिस्टमला संक्रमित होण्यापासून प्रतिबंधित करू इच्छित असल्यास हे एक चांगला उपाय ठरू शकते, परंतु आम्ही तसे केल्यास विशिष्ट संगणकाची क्षमता मर्यादित करण्याचा प्रयत्न करण्याची ही एक पद्धत देखील असू शकते. इतरांनी हे वैशिष्ट्य एका विशिष्ट कारणासाठी वापरावे असे मला वाटत नाही. ठीक आहे, त्या मार्गांपैकी बरेच मार्ग आहेत जसे की लिनक्स कर्नल यूएसबी ड्राइव्हर्स (मॉड्यूल्स) थेट काढून टाकणे. दुसर्या शब्दांत सांगायचे तर, यूएसबी_स्टोरेज.को फाइल हटवा, जे या उपकरणांसाठी नियंत्रक म्हणून कार्य करणारे मॉड्यूल आहे.
परंतु जर आम्हाला तसे मूलभूत समाधान नको असेल तर आपण ते वापरू शकतो पुढे जाण्यासाठी इतर मार्ग जेणेकरुन ही डिव्हाइसेस आमच्या डिस्ट्रॉवर कार्य करणार नाहीत. अंमलबजावणीसाठी त्या अगदी सोप्या पद्धती आहेत आणि सामान्यत: प्रभावी नसल्या तरीही प्रभावी असतात ... उदाहरणार्थ, आपल्याकडे असलेल्या "फेक इन्स्टॉल" नावाच्या मदतीसाठी आम्ही व्हर्च्युअल डिव्हाइस / बिन / ट्रू वापरू शकतो, आपल्याकडे फक्त सोपे आहे /etc/modprobe.d/ डिरेक्टरीमध्ये block_usb.conf नावाची फाईल तयार आणि उघडण्यासाठी जिथे कर्नल मॉड्यूल संग्रहित आहेत.
एकदा ते झाल्यावर मजकूर संपादकाचा वापर करून आम्हाला सर्वात आवडत असलेली मजकूर संपादक वापरुन आम्ही खालील सामग्री जोडू.
install usb-storage /bin/true
आता आम्ही नुकतीच तयार केलेली फाईल सेव्ह करा आणि व्होईला, आमच्याकडे यूएसबी स्टोरेज उपकरणांसाठी निर्बंध असेल. डोळा! कारण उर्वरित यूएसबी डिव्हाइस सामान्यपणे कार्य करत राहतील. प्रभावीपणाची चाचणी घ्या, कारण मी काही वापरकर्त्यांनी असे म्हटले आहे की यामुळे त्यांच्यासाठी कार्य केले नाही ...
दुसरी पद्धत म्हणजे ए तयार करणे ब्लॅकलिस्टत्यासाठी आम्ही ब्लॅकलिस्ट कॉन नावाची फाईल /etc/modprobe.d/ मध्ये तयार करू आणि टेक्स्ट एडिटरच्या सहाय्याने आम्ही आमच्या ब्लॅकलिस्टमध्ये समाविष्ट करू इच्छित सर्व डिव्हाइस ड्राइव्हर्समध्ये पुन्हा समाविष्ट केली आणि ती कार्य करणार नाही. उदाहरणार्थ, आमच्या यूएसबीसाठीः
blacklist usb-storage
बदल जतन करा आणि त्याचा प्रभाव तपासा ...
माझ्यासाठी सर्वात चांगला मार्ग म्हणजे डिव्हाइस स्थापित करताना प्रशासक किंवा रूट ऑथेंटिकेशन विचारणे, org.freedesktop.udisks2.policy किंवा org.freedesktop.UDisks2.policy फाईलमध्ये बदल करून हे साध्य केले जाते, या फाईलमध्ये माउंट डिव्हाइसेसची धोरणे आहेत फाइलमध्ये अशी अनेक धोरणे आहेतः
फाइल सिस्टम आरोहित करा
सिस्टम डिव्हाइसवर फाइल सिस्टम माउंट करा
Another दुसर्या ठिकाणी कनेक्ट केलेल्या डिव्हाइसची फाइल सिस्टम माउंट करा
X-udisks-auth पर्यायसह fstab फाइलमध्ये माउंट / अनमाउंट केलेल्या फाइलप्रणालीची व्याख्या
Another दुसर्या वापरकर्त्याने आरोहित केलेले डिव्हाइस डिससेम्बल करा
File फाईल सिस्टमचे मालक व्हा
आम्ही धोरण सुधारित करणार आहोत
फाईलसिस्टम माउंट करा
आम्ही राजकारणात उभे आहोत
होय
आणि आम्ही त्यात बदल करू
auth_admin
हे यूएसबीद्वारे डिव्हाइस माउंट करताना प्रशासकाचे वापरकर्तानाव आणि संकेतशब्द विचारण्यास सिस्टमला भाग पाडेल.
आणि जर मला हे करायचे असेल तर त्या उलट असेल तर त्यास ओळखा आणि इतरांना टाकून द्या, ही पद्धत आपण कशी वापरू शकतो.
sudo chmod 700 / मीडिया / मूलगामी आहे आणि ही कल्पना नाही