Linuxで外部ドライブの読み取りを永久にロックしますか?

Linuxで外部ドライブの読み取りを永久にロックしますか?

追加の資格情報が提供されていない限り、読み取り専用のみを許可するようにLinuxディストリビューションが外部ドライブを処理する方法を変更するか、少なくとも永久に無効にする方法はありますか?

これは、基本的に、誰かが機密データを含むシステムにドライブを接続している場合は、管理者権限を持っていても何もコピーできないようにするために必要です。

私はUbuntu 16.04のみを使用しており、理想的にはこの機能を無効にする前にシステムでさまざまな設定を指定する必要があるため、OSを変更して再コンパイルできるかどうかはわかりません。理想的にはこれは機械でかなり克服できない問題です。

ベストアンサー1

外付けドライブがどのように取り付けられているかを確認する必要があります。

Ubuntu 16.04ではudevが使用されているようです。この場合、上記のようにルールを作成できます。この回答

実際には、ユーザーが「管理者権限」を使用しても何もコピーできないようにしたいので、ユーザーがドライブを再マウントできないようにsudoルールを設定できます。もちろん、カーネルを変更することもできます。これはより効率的ですが、実行と保守がより困難です。

おすすめ記事