AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / unix / Perguntas / 412002
Accepted
Martin Heralecký
Martin Heralecký
Asked: 2017-12-21 01:36:11 +0800 CST2017-12-21 01:36:11 +0800 CST 2017-12-21 01:36:11 +0800 CST

Como inserir com segurança o pendrive/dispositivo USB no computador Linux?

  • 772

Ao inserir um pendrive ou dispositivo USB no computador, sempre existe o risco de o dispositivo ser malicioso, agir como um HID e potencialmente causar algum dano ao computador. Como posso prevenir este problema? A desativação do HID em uma porta USB específica é suficiente? Como faço isso?

security usb
  • 3 3 respostas
  • 3306 Views

3 respostas

  • Voted
  1. Best Answer
    Stephen Kitt
    2017-12-21T02:32:02+08:002017-12-21T02:32:02+08:00

    Instalar USBGuard — fornece uma estrutura para autorizar dispositivos USB antes de ativá-los. Com a ajuda de uma ferramenta como USBGuard Notifier ou o miniaplicativo USBGuard Qt , ele pode exibir uma notificação pop-up quando você conectar um novo dispositivo, perguntando o que fazer; e pode armazenar regras permanentes para dispositivos conhecidos para que você não precise confirmar repetidamente. As regras são definidas usando uma linguagem abrangente com suporte para qualquer atributo USB (incluindo número de série, porta de inserção...), para que você possa escrever regras tão específicas quanto desejar - coloque este teclado na lista de permissões se ele tiver esse identificador, esse número de série , está conectado a esta porta, etc.

    • 37
  2. Baptiste Candellier
    2017-12-21T04:22:51+08:002017-12-21T04:22:51+08:00

    Para completar a outra resposta, deve-se saber que você nunca pode proteger completamente um computador de dispositivos USB maliciosos. Existem vários dispositivos de prova de conceito e disponíveis comercialmente, como o USB Killer, que pode literalmente fritar a porta ou a placa-mãe.

    O software nunca será capaz de se proteger disso e sempre há uma chance de ser vulnerável. Se você realmente precisa de proteção forte, torne as portas fisicamente inacessíveis (pense em caixas eletrônicos, por exemplo).

    • 12
  3. vikram_u_k
    2017-12-26T17:26:00+08:002017-12-26T17:26:00+08:00

    Uma lista de Vid:ProductId conhecido pode ser adicionada como USB autorizado 'autorizado' Mas você deve saber sobre zappers USB Zapper de porta USB

    • 0

relate perguntas

  • Como modificar um stick USB para ter um nó de dispositivo como /dev/sda1 em vez de /dev/sda?

  • Fortalecendo a segurança dos servidores rhel6/7 [fechado]

  • É possível manter um servidor como refém se alguém tiver acesso root? [fechado]

  • Use USBIP para dispositivos que estão sendo removidos e reconectados

  • Existe um daemon syslog que implementa RFC 5848 "Signed Syslog Messages"?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Matriz JSON para bash variáveis ​​usando jq

    • 4 respostas
  • Marko Smith

    A data pode formatar a hora atual para o fuso horário GMT? [duplicado]

    • 2 respostas
  • Marko Smith

    bash + lê variáveis ​​e valores do arquivo pelo script bash

    • 4 respostas
  • Marko Smith

    Como posso copiar um diretório e renomeá-lo no mesmo comando?

    • 4 respostas
  • Marko Smith

    conexão ssh. Conexão X11 rejeitada devido a autenticação incorreta

    • 3 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Marko Smith

    comando systemctl não funciona no RHEL 6

    • 3 respostas
  • Marko Smith

    rsync porta 22 e 873 uso

    • 2 respostas
  • Marko Smith

    snap /dev/loop em 100% de utilização -- sem espaço livre

    • 1 respostas
  • Marko Smith

    chave de impressão jq e valor para todos no subobjeto

    • 2 respostas
  • Martin Hope
    EHerman Matriz JSON para bash variáveis ​​usando jq 2017-12-31 14:50:58 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Drux A data pode formatar a hora atual para o fuso horário GMT? [duplicado] 2017-12-26 11:35:07 +0800 CST
  • Martin Hope
    AllisonC Como posso copiar um diretório e renomeá-lo no mesmo comando? 2017-12-22 05:28:06 +0800 CST
  • Martin Hope
    Steve Como as permissões de arquivo funcionam para o usuário "root"? 2017-12-22 02:46:01 +0800 CST
  • Martin Hope
    Bagas Sanjaya Por que o Linux usa LF como caractere de nova linha? 2017-12-20 05:48:21 +0800 CST
  • Martin Hope
    Cbhihe Altere o editor padrão para vim para _ sudo systemctl edit [unit-file] _ 2017-12-03 10:11:38 +0800 CST
  • Martin Hope
    showkey Como baixar o pacote não instalá-lo com o comando apt-get? 2017-12-03 02:15:02 +0800 CST
  • Martin Hope
    youxiao Por que os diretórios /home, /usr, /var, etc. têm o mesmo número de inode (2)? 2017-12-02 05:33:41 +0800 CST
  • Martin Hope
    user223600 gpg — o comando list-keys gera uid [ desconhecido ] depois de importar a chave privada para uma instalação limpa 2017-11-26 18:26:02 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve