Anda telah menerapkan firewall yang sempurna dan kebijakan keamanan jaringan lainnya yang mencegah akses tidak sah ke komputer desktop pengguna melalui jaringan. Namun, Anda masih perlu memblokir akses perangkat USB. Kami dapat mengonfigurasi kebijakan keamanan desktop Linux untuk melindungi komputer Anda dari perangkat USB nakal (dikenal sebagai BadUSB) dengan mengimplementasikan kemampuan izin dan pemblokiran yang penting berdasarkan atribut perangkat. Sebagai contoh, saya dapat menentukan jenis perangkat USB yang diotorisasi dan bagaimana perangkat USB berinteraksi dengan sistem Linux. Misalnya, saya dapat menentukan kebijakan yang mengizinkan Yubikey dengan nomor seri “XYZ” dan modem USB LTE dengan nomor seri “ABC.” Setiap akses perangkat USB lainnya akan ditolak secara default.
Cara Instalasi USBGuard
di Debian/Ubuntu/Linux MInt
sudo apt install usbguard usbutils udisks2
sudo dnf install usbguard usbutils udisks2
sudo zypper in usbguard usbutils udisks2 usbguard-tools
Cara menjalankan USBGuard di Linux
Silakan gunakan perintah systemctl:
sudo systemctl enable usbguard.service --now sudo systemctl start usbguard.service sudo systemctl stop usbguard.service sudo systemctl restart usbguard.service sudo systemctl status usbguard.service
Pastikan semuanya berjalan seperti seharusnya