12.7. Autorizar usuários e grupos a usar a interface USBGuard IPC
Use este procedimento para autorizar um usuário específico ou um grupo a usar a interface pública IPC do USBGuard. Por padrão, somente o usuário root pode usar esta interface.
Pré-requisitos
-
O serviço
usbguardestá instalado e funcionando. -
O arquivo
/etc/usbguard/rules.confcontém um conjunto inicial de regras geradas pelo comandousbguard generate-policy.
Procedimento
Edite o arquivo
/etc/usbguard/usbguard-daemon.confcom um editor de texto de sua escolha:vi /etc/usbguard/usbguard-daemon.conf
# vi /etc/usbguard/usbguard-daemon.confCopy to Clipboard Copied! Toggle word wrap Toggle overflow Por exemplo, adicionar uma linha com uma regra que permite a todos os usuários do grupo
wheelusar a interface IPC, e salvar o arquivo:IPCAllowGroups=roda
IPCAllowGroups=rodaCopy to Clipboard Copied! Toggle word wrap Toggle overflow Você pode adicionar usuários ou grupos também com o comando
usbguard. Por exemplo, o seguinte comando permite que o usuário joesec tenha acesso total às seçõesDeviceseExceptions. Além disso, joesec pode listar a política atual e ouvir os sinais de política.usbguard add-user joesec --devices ALL --policy list,listen --exceptions ALL
# usbguard add-user joesec --devices ALL --policy list,listen --exceptions ALLCopy to Clipboard Copied! Toggle word wrap Toggle overflow Para remover as permissões concedidas para o usuário joesec, use o comando
usbguard remove-user joesec.Reinicie o daemon
usbguardpara aplicar suas mudanças:systemctl restart usbguard
# systemctl restart usbguardCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
-
usbguard(1)eusbguard-rules.conf(5)páginas man