Voor een project moet ik een Live CD maken die een beveiligde omgeving aanbied. Dit is helemaal geen probleem, op een klein puntje na: USB.
Het punt is, in deze gemodificeerde kubuntu live-cd kunnen users nog steeds usb sticks/disks mounten. Ze komen in dolphin gewoon links in het rijtje te staan zegmaar. Nu heb ik de user uit de plugdev groep gehaald, omdat ik dacht dat daar usb devices onder vielen. Dit blijkt echter niet zo te zijn, want de limited user heeft nog steeds de mogelijkheid om de disk te mounten.
Nu kan ik dit in principe wel extreem doortrekken, en USB mass storage device uit de kernel slopen, maar dat is ook weer zo extreem, zeker omdat het mooi zou zijn als root de boel nog wel gewoon mag mounten. Weet iemand hoe ik het kan blokkeren dat een user een USB device mag mounten?
Het punt is, in deze gemodificeerde kubuntu live-cd kunnen users nog steeds usb sticks/disks mounten. Ze komen in dolphin gewoon links in het rijtje te staan zegmaar. Nu heb ik de user uit de plugdev groep gehaald, omdat ik dacht dat daar usb devices onder vielen. Dit blijkt echter niet zo te zijn, want de limited user heeft nog steeds de mogelijkheid om de disk te mounten.
Nu kan ik dit in principe wel extreem doortrekken, en USB mass storage device uit de kernel slopen, maar dat is ook weer zo extreem, zeker omdat het mooi zou zijn als root de boel nog wel gewoon mag mounten. Weet iemand hoe ik het kan blokkeren dat een user een USB device mag mounten?
When you think you’ve succeeded / but something’s missing / means you have been defeated / by greed, your weakness.