# ------------------------------------------------------------- # BastionGuard USB – regole udev per dispositivi di storage USB # ------------------------------------------------------------- # 1) Permessi per i block device USB → gruppo plugdev SUBSYSTEM=="block", ENV{ID_BUS}=="usb", MODE="0660", GROUP="plugdev" # 2) Solo dispositivi realmente removibili / con memoria # (evita controller USB senza storage) SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_DRIVE_ROTATIONAL}=="1", MODE="0660", GROUP="plugdev" SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_DRIVE_FLASH_SD}=="1", MODE="0660", GROUP="plugdev" SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_DRIVE_FLASH_USB}=="1", MODE="0660", GROUP="plugdev" # 3) Etichetta più pulita nei log di systemd-udevd ENV{ID_BUS}=="usb", ENV{DEVTYPE}=="disk", SYMLINK+="usb-storage-%k" # 4) Avvia il demone BastionGuard-usbd quando viene collegata/rimossa una USB # (questo è quello che ti mancava) ACTION=="add", SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_FS_USAGE}=="filesystem", \ ENV{SYSTEMD_WANTS}="BastionGuard-usbd.service" ACTION=="remove", SUBSYSTEM=="block", ENV{ID_BUS}=="usb", \ ENV{SYSTEMD_WANTS}="BastionGuard-usbd.service"