12.7. Autorización de usuarios y grupos para utilizar la interfaz USBGuard IPC
Utilice este procedimiento para autorizar a un usuario específico o a un grupo a utilizar la interfaz IPC pública de USBGuard. Por defecto, sólo el usuario root puede utilizar esta interfaz.
Requisitos previos
-
El servicio
usbguardestá instalado y funcionando. -
El archivo
/etc/usbguard/rules.confcontiene un conjunto de reglas inicial generado por el comandousbguard generate-policy.
Procedimiento
Edite el archivo
/etc/usbguard/usbguard-daemon.confcon un editor de texto de su elección:vi /etc/usbguard/usbguard-daemon.conf
# vi /etc/usbguard/usbguard-daemon.confCopy to Clipboard Copied! Toggle word wrap Toggle overflow Por ejemplo, añada una línea con una regla que permita a todos los usuarios del grupo
wheelutilizar la interfaz IPC y guarde el archivo:IPCAllowGroups=rueda
IPCAllowGroups=ruedaCopy to Clipboard Copied! Toggle word wrap Toggle overflow También puedes añadir usuarios o grupos con el comando
usbguard. Por ejemplo, el siguiente comando permite que el usuario joesec tenga acceso completo a las seccionesDevicesyExceptions. Además, joesec puede listar la política actual y escuchar las señales de la política.usbguard add-user joesec --devices ALL --policy list,listen --exceptions ALL
# usbguard add-user joesec --devices ALL --policy list,listen --exceptions ALLCopy to Clipboard Copied! Toggle word wrap Toggle overflow Para eliminar los permisos concedidos al usuario joesec, utilice el comando
usbguard remove-user joesec.Reinicie el demonio
usbguardpara aplicar los cambios:systemctl restart usbguard
# systemctl restart usbguardCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionales
-
usbguard(1)yusbguard-rules.conf(5)páginas man