BastionGuard/data/udev/99-BastionGuard-usb.rules
specialworld83 d34e319fbe Public release
2026-02-27 21:37:06 +01:00

23 lines
1.2 KiB
Text

# -------------------------------------------------------------
# BastionGuard USB – regole udev per dispositivi di storage USB
# -------------------------------------------------------------
# 1) Permessi per i block device USB → gruppo plugdev
SUBSYSTEM=="block", ENV{ID_BUS}=="usb", MODE="0660", GROUP="plugdev"
# 2) Solo dispositivi realmente removibili / con memoria
# (evita controller USB senza storage)
SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_DRIVE_ROTATIONAL}=="1", MODE="0660", GROUP="plugdev"
SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_DRIVE_FLASH_SD}=="1", MODE="0660", GROUP="plugdev"
SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_DRIVE_FLASH_USB}=="1", MODE="0660", GROUP="plugdev"
# 3) Etichetta più pulita nei log di systemd-udevd
ENV{ID_BUS}=="usb", ENV{DEVTYPE}=="disk", SYMLINK+="usb-storage-%k"
# 4) Avvia il demone BastionGuard-usbd quando viene collegata/rimossa una USB
# (questo è quello che ti mancava)
ACTION=="add", SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_FS_USAGE}=="filesystem", \
ENV{SYSTEMD_WANTS}="BastionGuard-usbd.service"
ACTION=="remove", SUBSYSTEM=="block", ENV{ID_BUS}=="usb", \
ENV{SYSTEMD_WANTS}="BastionGuard-usbd.service"