Запретить пользователям без полномочий root монтировать устройства?

627
Cubinator73

Мне не нравится идея, что пользователь без полномочий root может монтировать разделы в моей системе (или монтировать их с правами записи, чтобы быть более точным). Несмотря на то mount, что мой файловый менеджер работает только для корневых пользователей, он dolphinможет монтировать разделы без корневого доступа. Я сталкивался с этим ответом, но удаление моего пользователя из plugdevничего не изменило. Затем я обнаружил, что, udisksctlвозможно, придется что-то с этим делать, но я не смог найти способ отключить его udisksctlдля пользователей (редактирование /usr/share/polkit-1/actions/org.freedesktop.udisks2.policyничего не изменило), поэтому я просто переименовал /usr/bin/udisksctlи перезапустил и ... dolphinвсе еще могу монтировать разделы.

Теперь мой вопрос: как я могу сделать монтирование разделов возможным только для пользователей root?

1
Я на Kubuntu 16.04. Подтверждено: группа `plugdev` бесполезна. Вы правы, монтаж выполняется `udisks2`. Вы можете остановить это с помощью `systemctl stop udisks2.service`, но я не знаю побочных эффектов такого действия. Я бы лучше изменил правила polkit, но черт возьми! - эта вещь кажется слишком сложной с файлами config (?) В `/ var / lib / polkit-1 /`, `/ usr / share / polkit-1 /`, `/ etc / polkit-1 /`. Kamil Maciorowski 6 лет назад 1
@KamilMaciorowski Спасибо за подсказку. `systemctl mask udisks2` + перезагрузка решила проблему для меня. `udisksctl` теперь выдает ошибки, когда запускается из терминала,` dolphin` даже не видит разделы (даже смонтированные), и мой зашифрованный домашний каталог все еще монтируется при входе в систему. До сих пор я не столкнулся с какой-либо проблемой. Я все еще был бы рад видеть решение, основанное на изменении привилегий (polkit-1) вместо закрытия службы. Cubinator73 6 лет назад 0
Связано: [* Запрет копирования данных на USB-устройства в Linux Ubuntu 16.04 *] (https://superuser.com/q/1311298/432690). Kamil Maciorowski 6 лет назад 1

0 ответов на вопрос

Похожие вопросы