12.5. Criando uma política personalizada para dispositivos USB


O procedimento a seguir contém passos para criar um conjunto de regras para dispositivos USB que reflita as exigências de seu cenário.

Pré-requisitos

  • O serviço usbguard está instalado e funcionando.
  • O arquivo /etc/usbguard/rules.conf contém um conjunto inicial de regras geradas pelo comando usbguard generate-policy.

Procedimento

  1. Criar uma política que autorize os dispositivos USB atualmente conectados e armazenar as regras geradas no arquivo rules.conf:

    # usbguard generate-policy --no-hashes > ./rules.conf

    A opção --no-hashes não gera atributos de hash para dispositivos. Evite atributos de hash em suas configurações, pois eles podem não ser persistentes.

  2. Edite o arquivo rules.conf com um editor de texto de sua escolha, por exemplo:

    # vi ./rules.conf
  3. Adicionar, remover ou editar as regras, conforme necessário. Por exemplo, a regra a seguir permite que somente dispositivos com uma única interface de armazenamento em massa interajam com o sistema:

    permitir com -interface é igual a { 08:*:* }

    Consulte a página de manual usbguard-rules.conf(5) para uma descrição detalhada das regras e mais exemplos.

  4. Instalar a política atualizada:

    # install -m 0600 -o root -g root rules.conf /etc/usbguard/rules.conf
  5. Reinicie o daemon usbguard para aplicar suas mudanças:

    # systemctl restart usbguard

Etapas de verificação

  1. Verifique se suas regras personalizadas estão na política ativa, por exemplo:

    # usbguard list-rules
    ...
    4: allow with-interface 08:*:*
    ...

Recursos adicionais

  • usbguard-rules.conf(5) página do homem
Red Hat logoGithubRedditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja oBlog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

© 2024 Red Hat, Inc.