KF

Техника => Технические вопросы => Тема начата: grezet от 12-12-2007, 12:17:42



Название: Блокировка USB портов
Отправлено: grezet от 12-12-2007, 12:17:42
Есть задача: заблокировать использование USB-drive (флешек), но не мешать использованию USB-принтеров.

Как уважаемые сисадмины решают такие задачи? Поделитесь опытом пожалуйста.


Название: Re: Блокировка USB портов
Отправлено: 12345 от 12-12-2007, 12:19:48
Отключить USB совсем и использовать принт-сервер, как вариант.


Название: Re: Блокировка USB портов
Отправлено: grezet от 12-12-2007, 12:21:16
Отключить USB совсем и использовать принт-сервер, как вариант.
По-возможности делаю так же, но пока не везде удаётся.
Потому и возник вопрос.


Название: Re: Блокировка USB портов
Отправлено: Diozan от 12-12-2007, 12:54:26
http://www.protect-me.com/ru/

Ну и можно чисто техническими мерами. Штекер принтера блокируется пломбой на проволочке, остальные порты перекрываются чем-нибудь металлическим, чтоб вставить нельзя было.


Название: Re: Блокировка USB портов
Отправлено: PlayStation от 12-12-2007, 13:47:36
в политике домена запрещаются съемные носители информации и все. еще есть утилиты DeviceLock, GFI Endpoint security и похожие. или речь не о винде?


Название: Re: Блокировка USB портов
Отправлено: Com от 12-12-2007, 13:50:34
http://www.protect-me.com/ru/

Ну и можно чисто техническими мерами. Штекер принтера блокируется пломбой на проволочке, остальные порты перекрываются чем-нибудь металлическим, чтоб вставить нельзя было.

А в диспетчере устройств корневые USB концентраторы никак галочкой не отключить? нет? Правая кнопка мыши>отключить.....в никсах уже ломом и проволокой орудуют?


Название: Re: Блокировка USB портов
Отправлено: GREAT от 12-12-2007, 14:09:15
была такая утилитка, позволяла делать политику безопастности в зависимости от типа USB-устройства, интегрировалась в систему безопастности виндавс
сам не юзал, название забыл, но шо была - бит в галаве атлажилса :)
HZ, вроде кадата здесь про неё гаварил (мож эта и есть DeviceLock)


Название: Re: Блокировка USB портов
Отправлено: Diozan от 12-12-2007, 14:17:21
А в диспетчере устройств корневые USB концентраторы никак галочкой не отключить? .....в никсах уже ломом и проволокой орудуют?
Условие читай, принтер должен работать.
В никсе такой проблемы не существует. Это особенность его архитектуры - включать только то, что нужно. Я ставлю драйвер принтера и не ставлю все остальные. Или настраиваю UDEV таким образом, что бы он подключал устройство А,Б,Ц, а на устройства Д,Е,Ж не реагировал вообще.


Название: Re: Блокировка USB портов
Отправлено: ITM от 12-12-2007, 14:21:04
Есть задача: заблокировать использование USB-drive (флешек), но не мешать использованию USB-принтеров.

Как уважаемые сисадмины решают такие задачи? Поделитесь опытом пожалуйста.



Сис.политика.запрет использования сьемных носителей ... оными определяются и USB флеш ....


Название: Re: Блокировка USB портов
Отправлено: xaltypuh от 12-12-2007, 20:20:32
прально DeviceLock наш метод, могет назначать права по АД-шным группам и класам устройств флехи-сд-флопы


Название: Re: Блокировка USB портов
Отправлено: ARMADA от 13-12-2007, 04:58:14
Вариант - блокировать дрова USB Flash Drive - Тупо переписать inf файлы, чтобы винда дров на них не находила ;)


Название: Re: Блокировка USB портов
Отправлено: svic от 14-12-2007, 09:53:21
Есть задача: заблокировать использование USB-drive (флешек)...
а вообще, при каких условиях эта проблема возникает? Кроме, как умыкнуть конфиденциальную инфу, более не могу представить. Спрашиваю, поскольку юзеры начали активно закупаться флешками, но воровать у нас нечего (вроде бы). Я пока не препятствую, но начали терзать сомнения...


Название: Re: Блокировка USB портов
Отправлено: WolF от 14-12-2007, 10:11:49
а вообще, при каких условиях эта проблема возникает? Кроме, как умыкнуть конфиденциальную инфу, более не могу представить. Спрашиваю, поскольку юзеры начали активно закупаться флешками, но воровать у нас нечего (вроде бы). Я пока не препятствую, но начали терзать сомнения...

Вирусы приносят, игры, ну мало ли чего ещё.


Название: Re: Блокировка USB портов
Отправлено: 0 от 14-12-2007, 10:14:35
Вирусы приносят, игры, ну мало ли чего ещё.
Кста (не совсем в тему), фотки когда отношу в торгаш на флешке для печати - там постоянно мне на флешку вирусы забабахиваются :
MS32DLL.dll.vbs, autorun.vbs и killVBS.vbs


Название: Re: Блокировка USB портов
Отправлено: Com от 14-12-2007, 10:28:21
Кста (не совсем в тему), фотки когда отношу в торгаш на флешке для печати - там постоянно мне на флешку вирусы забабахиваются :
MS32DLL.dll.vbs, autorun.vbs и killVBS.vbs

Дык, это сдача....


Название: Re: Блокировка USB портов
Отправлено: svic от 14-12-2007, 10:28:47
Вирусы приносят, игры, ну мало ли чего ещё.
вирусы на дискетах испокон века таскали, но вопроса, как отрубить флоповод почему-то не возникало.


Название: Re: Блокировка USB портов
Отправлено: grezet от 14-12-2007, 10:31:31
а вообще, при каких условиях эта проблема возникает? Кроме, как умыкнуть конфиденциальную инфу, более не могу представить. Спрашиваю, поскольку юзеры начали активно закупаться флешками, но воровать у нас нечего (вроде бы). Я пока не препятствую, но начали терзать сомнения...
Приносят и уносят всякое.

P.S. флопы выключены.


Название: Re: Блокировка USB портов
Отправлено: 0 от 14-12-2007, 10:33:12
Дык, это сдача....
А может это злые хацкеры из торгаша инсайдерские фото от меня хотят получить:) ?


Название: Re: Блокировка USB портов
Отправлено: Jaffar от 14-12-2007, 10:41:29
Отключить USB совсем и использовать принт-сервер, как вариант.
Хороший вариант.
Есть вариант использовать LPT принтеры и вообще отказаться от USB где принт-сервер не может быть установлен.


Название: Re: Блокировка USB портов
Отправлено: 12345 от 14-12-2007, 11:50:24
Дядь Джа, сейчас ЛПТ принтер еще поискать нужно, дорогие, офисные, да, еще бывают пока с ним, так в них и езернет сразу есть часто.

 Да и нафига - если все принт-серверы и так с УСБ идут.


Название: Re: Блокировка USB портов
Отправлено: Jaffar от 14-12-2007, 11:53:42
Я в курсе.
У нас такая же байда была на работе - все "обезопашивали". Пришли к тому, что принт-серверы USB поставили где только возможно. А на локальные машины (цеховые, складские) ЛПТшники поставили. Со всех отделов собирали.


Название: Re: Блокировка USB портов
Отправлено: Stalin от 14-12-2007, 18:09:41
Можно установить на компьютере операционную систему Windows 98. Она не поддерживает "флешки", если на нее не устанавливать специальный драйвер.


Название: Re: Блокировка USB портов
Отправлено: grezet от 14-12-2007, 19:59:45
Что-то мне подсказывает что для Михаила подобное неприемлимо :)
Было бы приемлимо, но 98 не очень дружит с доменом Win2003.
Поэтому применяются только win2000.


Название: Re: Блокировка USB портов
Отправлено: Com от 15-12-2007, 09:18:15
В пятак не надо, помнится мне в одной конторе проблему с вирусами решили кардинально, раз и навсегда....пару раз лишали премиальных и всех благ...через 2 месяца там о вирусах забыли, правда было это лет 5-6 назад...


Название: Re: Блокировка USB портов
Отправлено: Diozan от 15-12-2007, 10:56:57
вирусы на дискетах испокон века таскали, но вопроса, как отрубить флоповод почему-то не возникало.
Возникало.


Название: Re: Блокировка USB портов
Отправлено: Вдумчивый поручик Ржевский от 17-12-2007, 12:43:40
У меня все решено политиками.
Юзер на локальной машине - поверюзер и по умолчанию не имеет права поставить драйвер для флешки.
При этом установка драйверов принтера разрешена.
Вируса пару раз притаскивались на флешках из других филиалов. Антивирь есесьно ловит - но неприятно как то.


Название: Re: Блокировка USB портов
Отправлено: PlayStation от 17-12-2007, 15:17:42
http://support.microsoft.com/kb/555324
для людей с английским там все просто.


Название: Re: Блокировка USB портов
Отправлено: GREAT от 17-12-2007, 16:07:15
PlayStation, вопрос стоял заблокировать USB устройства в зависимости от их типа


Название: Re: Блокировка USB портов
Отправлено: PlayStation от 17-12-2007, 16:35:31
так блокируется usbstor.sys - а это и есть флешки. а до кучи можно (но не обязательно) еще и флопики с сидюками. принтеры никто не трогает. я сам щас с этим столкнулся, потому что задолбали вирусы на флешках таскать.


Название: Re: Блокировка USB портов
Отправлено: GREAT от 17-12-2007, 16:38:51
ааа


Название: Re: Блокировка USB портов
Отправлено: Сэр Jlob от 20-12-2007, 10:48:08
а вообще, при каких условиях эта проблема возникает? Кроме, как умыкнуть конфиденциальную инфу, более не могу представить. Спрашиваю, поскольку юзеры начали активно закупаться флешками, но воровать у нас нечего (вроде бы). Я пока не препятствую, но начали терзать сомнения...
да все элементарно
принтеры ставятся сетевые
а у компов переписывается биос без поддержки USB
тоесть гнезда остаются , а как такого устройства нет ни в сетапе , ни в системе тем более
кстати и компы становятся надежнее
статикой не убивают южные мосты


Название: Re: Блокировка USB портов
Отправлено: mitrich от 20-12-2007, 11:07:00
Если всё делать совсем серьезно, то можно использовать Z-Lock (http://www.securit.ru/products/info/zlock/). Обзор этой программы был в одном из номеров журнала "Системный администратор" за прошлый год.
А на скорую руку потянет метод с манипуляциями с правами доступа к inf-файла (описан тут (http://www.securitylab.ru/forum/index.php?PAGE_NAME=read&FID=18&TID=25418&MID=236102) или тут (http://flashkin.ru/2007/05/11/otkljuchit_ispolzovanie_usbustrojjstv_khranenija_dannykh.html)).


Название: Re: Блокировка USB портов
Отправлено: Diozan от 21-12-2007, 10:40:57
Боже, как в Windows все запущено... Дворникам там есть работа