23 lines
1.2 KiB
Text
23 lines
1.2 KiB
Text
# -------------------------------------------------------------
|
|
# BastionGuard USB – regole udev per dispositivi di storage USB
|
|
# -------------------------------------------------------------
|
|
|
|
# 1) Permessi per i block device USB → gruppo plugdev
|
|
SUBSYSTEM=="block", ENV{ID_BUS}=="usb", MODE="0660", GROUP="plugdev"
|
|
|
|
# 2) Solo dispositivi realmente removibili / con memoria
|
|
# (evita controller USB senza storage)
|
|
SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_DRIVE_ROTATIONAL}=="1", MODE="0660", GROUP="plugdev"
|
|
SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_DRIVE_FLASH_SD}=="1", MODE="0660", GROUP="plugdev"
|
|
SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_DRIVE_FLASH_USB}=="1", MODE="0660", GROUP="plugdev"
|
|
|
|
# 3) Etichetta più pulita nei log di systemd-udevd
|
|
ENV{ID_BUS}=="usb", ENV{DEVTYPE}=="disk", SYMLINK+="usb-storage-%k"
|
|
|
|
# 4) Avvia il demone BastionGuard-usbd quando viene collegata/rimossa una USB
|
|
# (questo è quello che ti mancava)
|
|
ACTION=="add", SUBSYSTEM=="block", ENV{ID_BUS}=="usb", ENV{ID_FS_USAGE}=="filesystem", \
|
|
ENV{SYSTEMD_WANTS}="BastionGuard-usbd.service"
|
|
|
|
ACTION=="remove", SUBSYSTEM=="block", ENV{ID_BUS}=="usb", \
|
|
ENV{SYSTEMD_WANTS}="BastionGuard-usbd.service"
|