У нас є промислова система (працює на Linux) з портом USB. Порт USB у нас є тільки для копіювання певних даних. Крім цього, ми не хочемо, щоб USB-накопичувач містив будь-які інші виконувані файли або script.etc. Оскільки вони можуть скопіювати хробака / вірусу на USB-пристрій та приєднати систему. Які способи цього уникнути?
Оновлення: Якщо його встановлено з опцією noexec, користувач не може виконати так, як ви запропонували. Але для повторної перестановки та зміни у виконанні, як користувач отримає права доступу до root?
noexec
, але тоді я змушу вас бити, виконуючи/bin/bash /mount/usb/maliciousscript.sh