12.3. Bloqueo y autorización de un dispositivo USB mediante CLI


Este procedimiento describe cómo autorizar y bloquear un dispositivo USB utilizando el comando usbguard.

Requisitos previos

  • El servicio usbguard está instalado y funcionando.

Procedimiento

  1. Lista de dispositivos USB reconocidos por USBGuard:

    # usbguard list-devices
    1: allow id 1d6b:0002 serial "0000:00:06.7" name "EHCI Host Controller" hash "JDOb0BiktYs2ct3mSQKopnOOV2h9MGYADwhT+oUtF2s=" parent-hash "4PHGcaDKWtPjKDwYpIRG722cB9SlGz9l9Iea93+Gt9c=" via-port "usb1" with-interface 09:00:00
    ...
    6: block id 1b1c:1ab1 serial "000024937962" name "Voyager" hash "CrXgiaWIf2bZAU+5WkzOE7y0rdSO82XMzubn7HDb95Q=" parent-hash "JDOb0BiktYs2ct3mSQKopnOOV2h9MGYADwhT+oUtF2s=" via-port "1-3" with-interface 08:06:50
  2. Autoriza al dispositivo 6 a interactuar con el sistema:

    # usbguard allow-device 6
  3. Desautorizar y eliminar el dispositivo 6:

    # usbguard reject-device 6
  4. Desautorizar y retener el dispositivo 6:

    # usbguard block-device 6
Nota

USBGuard utiliza los términos block y reject con los siguientes significados:

  • block: no interactúe con este dispositivo por ahora.
  • reject: ignora este dispositivo como si no existiera.

Recursos adicionales

  • Lista todas las opciones del comando usbguard:

    $ usbguard --help
  • usbguard(1) página de manual
Red Hat logoGithubRedditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

© 2024 Red Hat, Inc.