Alterator-usbmount

Материал из ALT Linux Wiki
Версия от 16:35, 21 мая 2024; Elena Mishina (обсуждение | вклад) (Новая страница: «{{Stub}} == Название пакета == {{pkgL|alterator-mount}} == Назначение == Модуль '''USBMount''' позволяет ограничить доступ к файловой системе USB-устройства по UID/GID. В модуле также предусмотрена возможность просмотра журнала событий подключения/отключения USB-устройств. == Запу...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)
Stub.png
Данная страница находится в разработке.
Эта страница ещё не закончена. Информация, представленная здесь, может оказаться неполной или неверной.

Название пакета

alterator-mount

Назначение

Модуль USBMount позволяет ограничить доступ к файловой системе USB-устройства по UID/GID. В модуле также предусмотрена возможность просмотра журнала событий подключения/отключения USB-устройств.

Запуск

Модуль USBMount доступен в веб-интерфейсе по адресу https://ip-address:8080 (раздел Система ▷ USBMount):

Веб-интерфейс модуля USBMount

Использование модуля

Запуск/останов службы

В модуле отображается текущее состояние службы USBMount (altusbd):

Служба USBMount остановлена

Для включения контроля за устройствами необходимо передвинуть переключатель «Служба USBMount остановлена» и нажать кнопку «Сохранить». Служба USBMount будет запущена и добавлена в автозагрузку:

Служба USBMount (altusbd) запущена и добавлена в автозагрузку

Список устройств

Если служба USBMount запущена, в веб-интерфейсе будет отображён список текущих подключённых устройств:

Список текущих подключённых устройств

В столбце «Статус» отображается текущее состояние устройства («free» — владелец для устройства не назначен, «owned» — устройству назначен владелец).

Кнопка «Обновить список блочных устройств» позволяет обновить список подключённых устройств.

Добавление/удаление правил

Назначение прав для подключенного блочного устройства:

  1. Выделить строку с нужным устройством в таблице «Список устройств» и нажать кнопку «Назначить владельца» (или дважды щелкнуть мышью по строке с устройством):
    Назначение владельца для подключенного устройства
  2. Правило будет добавлено в таблицу «Список владельцев»:
    Правило добавлено в таблицу «Список владельцев»
  3. В столбце «Пользователь» выбрать пользователя, в столбце «Группа» — группу:
    Указание пользователя и группы для блочного устройства
  4. Нажать кнопку «Сохранить». Статус устройства в таблице «Список устройств» изменится на «owned»:
    Статус «owned» для устройства в таблице «Список устройств»
Примечание: При создании правила некорректные значения будут выделены красным цветом, корректные — зелёным:

Некорректные и корректные значения


Назначение прав для произвольного блочного устройства:

  1. Нажать кнопку «Добавить», расположенную под таблицей «Список владельцев». В таблицу будет добавлена пустая строка:
    Создание нового правила
  2. В соответствующих столбцах указать «VID», «PID» и «Серийный номер устройства»:
    Параметры устройства
  3. В столбце «Пользователь» выбрать пользователя, в столбце «Группа» — группу:
    Указание пользователя и группы для блочного устройства
  4. Нажать кнопку «Сохранить».


Редактирование правила:

  1. Дважды щелкнуть мышью по строке с правилом в таблице «Список владельцев» (или выделить строку в таблице «Список владельцев» и нажать кнопку «Изменить»).
  2. Внести изменения:
    Редактирование правила
  3. Нажать кнопку «Сохранить».

Удаление правила:

  1. Выделить строку(и) с правилом в таблице «Список владельцев».
  2. Нажать кнопку «Удалить»:
    Удаление правила
  3. Нажать кнопку «Сохранить».
Примечание: Для отмены внесённых изменений (до нажатия кнопки «Сохранить») следует нажать кнопку «Сбросить».


Просмотр журнала аудита

Для просмотра журнала событий подключения/отключения USB-устройств необходимо нажать кнопку «Журнал», расположенную в левом нижнем углу модуля.

По нажатию на эту кнопку раскрывается журнал аудита:

Журнал аудита

Передвигаться по журналу к более старым или более новым записям можно с помощью кнопок «Назад» и «Вперёд».

Есть возможность фильтровать данные с помощью специального поля.

Для того чтобы скрыть панель журнала, необходимо нажать кнопку «Свернуть».