12.7. Autorización de usuarios y grupos para utilizar la interfaz USBGuard IPC
Utilice este procedimiento para autorizar a un usuario específico o a un grupo a utilizar la interfaz IPC pública de USBGuard. Por defecto, sólo el usuario root puede utilizar esta interfaz.
Requisitos previos
-
El servicio
usbguardestá instalado y funcionando. -
El archivo
/etc/usbguard/rules.confcontiene un conjunto de reglas inicial generado por el comandousbguard generate-policy.
Procedimiento
Edite el archivo
/etc/usbguard/usbguard-daemon.confcon un editor de texto de su elección:# vi /etc/usbguard/usbguard-daemon.confPor ejemplo, añada una línea con una regla que permita a todos los usuarios del grupo
wheelutilizar la interfaz IPC y guarde el archivo:IPCAllowGroups=ruedaTambién puedes añadir usuarios o grupos con el comando
usbguard. Por ejemplo, el siguiente comando permite que el usuario joesec tenga acceso completo a las seccionesDevicesyExceptions. Además, joesec puede listar la política actual y escuchar las señales de la política.# usbguard add-user joesec --devices ALL --policy list,listen --exceptions ALLPara eliminar los permisos concedidos al usuario joesec, utilice el comando
usbguard remove-user joesec.Reinicie el demonio
usbguardpara aplicar los cambios:# systemctl restart usbguard
Recursos adicionales
-
usbguard(1)yusbguard-rules.conf(5)páginas man