Название: Блокировка USB портов Отправлено: grezet от 12-12-2007, 12:17:42 Есть задача: заблокировать использование USB-drive (флешек), но не мешать использованию USB-принтеров.
Как уважаемые сисадмины решают такие задачи? Поделитесь опытом пожалуйста. Название: Re: Блокировка USB портов Отправлено: 12345 от 12-12-2007, 12:19:48 Отключить USB совсем и использовать принт-сервер, как вариант.
Название: Re: Блокировка USB портов Отправлено: grezet от 12-12-2007, 12:21:16 Отключить USB совсем и использовать принт-сервер, как вариант. По-возможности делаю так же, но пока не везде удаётся.Потому и возник вопрос. Название: Re: Блокировка USB портов Отправлено: Diozan от 12-12-2007, 12:54:26 http://www.protect-me.com/ru/
Ну и можно чисто техническими мерами. Штекер принтера блокируется пломбой на проволочке, остальные порты перекрываются чем-нибудь металлическим, чтоб вставить нельзя было. Название: Re: Блокировка USB портов Отправлено: PlayStation от 12-12-2007, 13:47:36 в политике домена запрещаются съемные носители информации и все. еще есть утилиты DeviceLock, GFI Endpoint security и похожие. или речь не о винде?
Название: Re: Блокировка USB портов Отправлено: Com от 12-12-2007, 13:50:34 http://www.protect-me.com/ru/ Ну и можно чисто техническими мерами. Штекер принтера блокируется пломбой на проволочке, остальные порты перекрываются чем-нибудь металлическим, чтоб вставить нельзя было. А в диспетчере устройств корневые USB концентраторы никак галочкой не отключить? нет? Правая кнопка мыши>отключить.....в никсах уже ломом и проволокой орудуют? Название: Re: Блокировка USB портов Отправлено: GREAT от 12-12-2007, 14:09:15 была такая утилитка, позволяла делать политику безопастности в зависимости от типа USB-устройства, интегрировалась в систему безопастности виндавс
сам не юзал, название забыл, но шо была - бит в галаве атлажилса :) HZ, вроде кадата здесь про неё гаварил (мож эта и есть DeviceLock) Название: Re: Блокировка USB портов Отправлено: Diozan от 12-12-2007, 14:17:21 А в диспетчере устройств корневые USB концентраторы никак галочкой не отключить? .....в никсах уже ломом и проволокой орудуют? Условие читай, принтер должен работать. В никсе такой проблемы не существует. Это особенность его архитектуры - включать только то, что нужно. Я ставлю драйвер принтера и не ставлю все остальные. Или настраиваю UDEV таким образом, что бы он подключал устройство А,Б,Ц, а на устройства Д,Е,Ж не реагировал вообще. Название: Re: Блокировка USB портов Отправлено: ITM от 12-12-2007, 14:21:04 Есть задача: заблокировать использование USB-drive (флешек), но не мешать использованию USB-принтеров. Как уважаемые сисадмины решают такие задачи? Поделитесь опытом пожалуйста. Сис.политика.запрет использования сьемных носителей ... оными определяются и USB флеш .... Название: Re: Блокировка USB портов Отправлено: xaltypuh от 12-12-2007, 20:20:32 прально DeviceLock наш метод, могет назначать права по АД-шным группам и класам устройств флехи-сд-флопы
Название: Re: Блокировка USB портов Отправлено: ARMADA от 13-12-2007, 04:58:14 Вариант - блокировать дрова USB Flash Drive - Тупо переписать inf файлы, чтобы винда дров на них не находила ;)
Название: Re: Блокировка USB портов Отправлено: svic от 14-12-2007, 09:53:21 Есть задача: заблокировать использование USB-drive (флешек)... а вообще, при каких условиях эта проблема возникает? Кроме, как умыкнуть конфиденциальную инфу, более не могу представить. Спрашиваю, поскольку юзеры начали активно закупаться флешками, но воровать у нас нечего (вроде бы). Я пока не препятствую, но начали терзать сомнения...Название: Re: Блокировка USB портов Отправлено: WolF от 14-12-2007, 10:11:49 а вообще, при каких условиях эта проблема возникает? Кроме, как умыкнуть конфиденциальную инфу, более не могу представить. Спрашиваю, поскольку юзеры начали активно закупаться флешками, но воровать у нас нечего (вроде бы). Я пока не препятствую, но начали терзать сомнения... Вирусы приносят, игры, ну мало ли чего ещё. Название: Re: Блокировка USB портов Отправлено: 0 от 14-12-2007, 10:14:35 Вирусы приносят, игры, ну мало ли чего ещё. Кста (не совсем в тему), фотки когда отношу в торгаш на флешке для печати - там постоянно мне на флешку вирусы забабахиваются :MS32DLL.dll.vbs, autorun.vbs и killVBS.vbs Название: Re: Блокировка USB портов Отправлено: Com от 14-12-2007, 10:28:21 Кста (не совсем в тему), фотки когда отношу в торгаш на флешке для печати - там постоянно мне на флешку вирусы забабахиваются : MS32DLL.dll.vbs, autorun.vbs и killVBS.vbs Дык, это сдача.... Название: Re: Блокировка USB портов Отправлено: svic от 14-12-2007, 10:28:47 Вирусы приносят, игры, ну мало ли чего ещё. вирусы на дискетах испокон века таскали, но вопроса, как отрубить флоповод почему-то не возникало.Название: Re: Блокировка USB портов Отправлено: grezet от 14-12-2007, 10:31:31 а вообще, при каких условиях эта проблема возникает? Кроме, как умыкнуть конфиденциальную инфу, более не могу представить. Спрашиваю, поскольку юзеры начали активно закупаться флешками, но воровать у нас нечего (вроде бы). Я пока не препятствую, но начали терзать сомнения... Приносят и уносят всякое.P.S. флопы выключены. Название: Re: Блокировка USB портов Отправлено: 0 от 14-12-2007, 10:33:12 Дык, это сдача.... А может это злые хацкеры из торгаша инсайдерские фото от меня хотят получить:) ?Название: Re: Блокировка USB портов Отправлено: Jaffar от 14-12-2007, 10:41:29 Отключить USB совсем и использовать принт-сервер, как вариант. Хороший вариант.Есть вариант использовать LPT принтеры и вообще отказаться от USB где принт-сервер не может быть установлен. Название: Re: Блокировка USB портов Отправлено: 12345 от 14-12-2007, 11:50:24 Дядь Джа, сейчас ЛПТ принтер еще поискать нужно, дорогие, офисные, да, еще бывают пока с ним, так в них и езернет сразу есть часто.
Да и нафига - если все принт-серверы и так с УСБ идут. Название: Re: Блокировка USB портов Отправлено: Jaffar от 14-12-2007, 11:53:42 Я в курсе.
У нас такая же байда была на работе - все "обезопашивали". Пришли к тому, что принт-серверы USB поставили где только возможно. А на локальные машины (цеховые, складские) ЛПТшники поставили. Со всех отделов собирали. Название: Re: Блокировка USB портов Отправлено: Stalin от 14-12-2007, 18:09:41 Можно установить на компьютере операционную систему Windows 98. Она не поддерживает "флешки", если на нее не устанавливать специальный драйвер.
Название: Re: Блокировка USB портов Отправлено: grezet от 14-12-2007, 19:59:45 Что-то мне подсказывает что для Михаила подобное неприемлимо :) Было бы приемлимо, но 98 не очень дружит с доменом Win2003.Поэтому применяются только win2000. Название: Re: Блокировка USB портов Отправлено: Com от 15-12-2007, 09:18:15 В пятак не надо, помнится мне в одной конторе проблему с вирусами решили кардинально, раз и навсегда....пару раз лишали премиальных и всех благ...через 2 месяца там о вирусах забыли, правда было это лет 5-6 назад...
Название: Re: Блокировка USB портов Отправлено: Diozan от 15-12-2007, 10:56:57 вирусы на дискетах испокон века таскали, но вопроса, как отрубить флоповод почему-то не возникало. Возникало.Название: Re: Блокировка USB портов Отправлено: Вдумчивый поручик Ржевский от 17-12-2007, 12:43:40 У меня все решено политиками.
Юзер на локальной машине - поверюзер и по умолчанию не имеет права поставить драйвер для флешки. При этом установка драйверов принтера разрешена. Вируса пару раз притаскивались на флешках из других филиалов. Антивирь есесьно ловит - но неприятно как то. Название: Re: Блокировка USB портов Отправлено: PlayStation от 17-12-2007, 15:17:42 http://support.microsoft.com/kb/555324
для людей с английским там все просто. Название: Re: Блокировка USB портов Отправлено: GREAT от 17-12-2007, 16:07:15 PlayStation, вопрос стоял заблокировать USB устройства в зависимости от их типа
Название: Re: Блокировка USB портов Отправлено: PlayStation от 17-12-2007, 16:35:31 так блокируется usbstor.sys - а это и есть флешки. а до кучи можно (но не обязательно) еще и флопики с сидюками. принтеры никто не трогает. я сам щас с этим столкнулся, потому что задолбали вирусы на флешках таскать.
Название: Re: Блокировка USB портов Отправлено: GREAT от 17-12-2007, 16:38:51 ааа
Название: Re: Блокировка USB портов Отправлено: Сэр Jlob от 20-12-2007, 10:48:08 а вообще, при каких условиях эта проблема возникает? Кроме, как умыкнуть конфиденциальную инфу, более не могу представить. Спрашиваю, поскольку юзеры начали активно закупаться флешками, но воровать у нас нечего (вроде бы). Я пока не препятствую, но начали терзать сомнения... да все элементарнопринтеры ставятся сетевые а у компов переписывается биос без поддержки USB тоесть гнезда остаются , а как такого устройства нет ни в сетапе , ни в системе тем более кстати и компы становятся надежнее статикой не убивают южные мосты Название: Re: Блокировка USB портов Отправлено: mitrich от 20-12-2007, 11:07:00 Если всё делать совсем серьезно, то можно использовать Z-Lock (http://www.securit.ru/products/info/zlock/). Обзор этой программы был в одном из номеров журнала "Системный администратор" за прошлый год.
А на скорую руку потянет метод с манипуляциями с правами доступа к inf-файла (описан тут (http://www.securitylab.ru/forum/index.php?PAGE_NAME=read&FID=18&TID=25418&MID=236102) или тут (http://flashkin.ru/2007/05/11/otkljuchit_ispolzovanie_usbustrojjstv_khranenija_dannykh.html)). Название: Re: Блокировка USB портов Отправлено: Diozan от 21-12-2007, 10:40:57 Боже, как в Windows все запущено... Дворникам там есть работа
|