Paranoidní nastavení Ubuntu

Co takhle si povídat s Elavem na Twitteru a protože nemá přístup na konkrétní fórum o ubuntu, udělejme paranoidní nastavení této distribuce. To znamená, že nedůvěřujeme všem aktualizacím.

Po instalaci ubuntu a ověříme, že to funguje perfektně, budeme trvat na tom, aby to takto pokračovalo ještě dlouho. Aktualizace zabezpečení zůstanou beze změny.

Toto nastavení není pro lidi, kteří mají rádi neustálé aktualizace,

Začali jsme

kdesu kwrite /etc/apt/sources.list

Z tohoto seznamu, který jsem vložil níže, musíte odstranit / komentovat, příklad:

deb http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

Získáte to, stiskněte ctrl + f a napište „aktualizace“, takže když stisknete klávesu Enter, okomentujte všechny řádky, které neobsahují zabezpečení.
Uložte a zavřete gedit a poté spusťte:

sudo Aktualizace aptitude

Nová úložiště, nikdy je nepřidáme do sources.list. K tomu existuje speciální adresář s názvem: «/etc/apt/sources.list.d".

Zde uložíme všechna nová úložiště.

kdesu kwrite /etc/apt/sources.list.d/my_new_repository.list

Například pro repo medibuntu můžeme udělat následující:

kdesu kwrite /etc/apt/sources.list.d/medibuntu.list

A zkopírujte a vložte odpovídající řádek. Například:

deb http://packages.medibuntu.org/ precise free non-free

deb-src http://packages.medibuntu.org/ precise free non-free

K čemu jsou tyto komplikované informace, které mi dáváte, a podle mého názoru naprosto zbytečné?

Pomáhá to vyhnout se nutnosti neustále upravovat hlavní soubor sources.list, když se zbavujete repo.

  • Doporučuji vždy aktualizovat pomocí příkazu:
bezpečný upgrade sudo aptitude

Pak už nebudeme potřebovat update-notifier nebo update-notifier-gnome, a pokud si přejete, můžete je smazat:

sudo aptitude remove update-notifier update-notifier-gnome
  • Tento krok proveďte, pouze pokud všechny součásti počítače pracují s jádrem, které mají. Je lepší na tento krok zapomenout, pokud jim nebudou objasněny informace, které čtou.

Otevřít Synaptic:

Pak spusťte v terminálu:

uname -r

Výstup terminálu by měl vypadat asi takto:

3.2.0-36-generic

Zkopírujte a vložte do vyhledávací lišty Synpatic pouze část: 3.2.first_number (3.2.0)

Všimli si, že se objeví na seznamu: několik jader, z nichž některé jsou, že na konci jména se architektura neobjeví.

Zobrazí se například výběr „linux-image-3.2.0“ v jeho popisu:

This package provides kernel header files for version 3.2.0, for sites

that want the latest kernel headers. Please read

/usr/share/doc/linux-headers-3.2.0-24/debian.README.gz for details

Jinými slovy, je to návnada, která přitahuje nová jádra a lze ji odinstalovat, balíček, který tento popis neobsahuje, znamená, že se jedná o důležitý soubor, jehož odinstalování by způsobilo vážné nenapravitelné selhání systému.

Tento krok nemá vliv na aktualizace zabezpečení jádra, ve skutečnosti nezmění verzi jádra, ale stejná verze bude pravidelně aktualizována.

S touto konfigurací dostávám aktualizace pouze z každé verze, aniž bych šel na další, něco jako Debian.

pozdravy

Zdroj: lednar z fóra Hispánský ubuntu


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

  1.   elruiz1993 řekl

    Dobrý článek pro nemocné v bezpečí, jen pár poznámek:

    - Zdá se, že tato příručka ukazuje na Kubuntu, pro Ubuntu, xubuntu a Lubuntu se používá textový editor GKSU + (např. V Ubuntu byste použili gksu gedit /etc/apt/sources.list)

    - Aptitude ve výchozím nastavení nepřichází, takže v příručce byste měli změnit příkazy na apt-get.

    1.    Tmavě fialová řekl

      Ve skutečnosti ani Kubuntu, protože KWrite není ve výchozím nastavení nainstalován, textovým editorem je Kate.

  2.   Juan Carlos řekl

    Nemám v úmyslu urazit ty, kteří používají tuto distribuci, ale pravda je taková, že když jsem to zkoušel tolikrát, zvláště 12.04, cítím se bezpečněji, když ji nepoužívám ...

    pozdravy

  3.   Tammuz řekl

    Udělal jsem to s Windows Vista, 0 aktualizací po celá léta a nic se nestalo, i když nechápu tu mánii s ubuntu, začíná to být otravné a iracionální

    1.    sieg84 řekl

      podle článku je to debian.

  4.   Juan Carlos řekl

    A když už mluvíme o Ubuntu, 12.04.2 je nyní k dispozici. Doufejme, že je to lepší než předchozí dva.

    pozdravy

    1.    Darko řekl

      Jistě, je bezpečnější používat Windows, zejména Internet Explorer, že?

      1.    Juan Carlos řekl

        Měl jsem na mysli bezpečnost mého tvrdého, protože se zahřívá, což je u Ubuntu děsivé, i když teď testuji 12.04.2, což se zdá být lepší při správě napájení. Samozřejmě zakázání rep… flash pluginu ve Firefoxu.

        Pokud jde o bezpečnost, kterou máte na mysli, je to mezi mými prsty a klávesnicí, ať už používáte cokoli.

        pozdravy

        1.    MSX řekl

          Před několika dny jsem provedl skutečnou instalaci Ubuntu 13.04, abych zjistil, jak se jeho vývoj vyvíjí, je naprosto pravda, že je něco, co kluci v Canonical nedělají dobře, protože doslova žere stroj.
          Na jedné straně má jádro Ubuntu hodně společného s tím, že PowerTop ukazuje, že vše, co lze zapnout, je zapnuto (nebo ŠPATNĚ).
          Na druhou stranu v mém případě, že mám hybridní grafickou kartu Intel / ATi, je evidentní, že Xorg nedetekuje automaticky akceleraci videa a používá tu hroznou věc zvanou LLVM - zvýšení zátěže procesoru a neustálé vytváření stroje zapnutý ventilátor 😛

          Abych byl objektivní, musím přiznat, že verze Ubuntu, kterou jsem vyzkoušel, je vývojová verze a že samozřejmě nemá vylepšení systému, který jsem v průběhu času na svém systému (Arch) dělal, což mě vede ke dvěma závěrům:
          1. Je zřejmé, že Canonical má velmi konkrétní program, pokud jde o výkon Ubuntu na laptopech a počítačích obecně, protože to, co se mi stane s verzí 13.04, je to, co se mi stále děje s 12.10 a 12.04 - dříve v menší míře s 11.10, zatím bezesporu nejlepší verze Ubuntu.
          Říkám, že musí mít určitou agendu násilím kvůli tomu, že se nestarají o leštění této záležitosti, ve skutečnosti se zdá, že se vůbec nestarají o leštění zkušeností s používáním desktopu, protože jakákoli distribuce od ruky má obecně velmi vysoký výkon lepší než jakákoli verze Ubuntu se vší podporou této distribuce od _company_.
          2. Přidaná hodnota použití systému s postupným uvolňováním je nepochybná: jelikož se v průběhu času setkáváme s problémy s používáním systému (software + hardware) a řešíme je, konfigurace, které upravujeme, vylepšení, která používáme a hacky, které přizpůsobujeme, přispívají k vytvoření stabilního, spolehlivého a stále vyleštěnějšího systému; Pokud bych dnes musel na své osobní počítače instalovat distribuce v konzervách, které tak často potřebují monstrózní aktualizaci, a je také jisté, že z důvodu vlastní kompatibility uvedené aktualizace deaktivují všechny vylepšení a vylepšení, která v systému dělám, určitě by si rezervoval, že používám GNU + Linux a BSD pro čistě serverovou práci a jako hlavní systém bych použil Windows nebo MacOS.
          K tomu všemu je nesčetné množství osobních doteků, které lze v systému provést, počínaje konfiguračními soubory v souboru / etc (sysctl.conf a jeho přátelé, / etc / modprobe, /etc/modules.d/, / etc / tmpfiles, fstab atd., / etc / default / * Mám na mysli VŠECHNY soubory tam, / etc / X11, /etc/X11/xorg.d/ atd.) plus všechny ty malé změny v celém systému, včetně ~ / .bashrc (nebo ~ / .zshrc), ~ / .bash_aliases, ~ / .bash_logout, ~ / .bash_profile a zbytek ...

          Pokud bych přímo nepoužil distribuci s postupným uvolňováním s minimální základnou, nemohl bych jako svůj hlavní pracovní systém použít GNU + Linux, systém musí být na můj příkaz, pod můj příkaz a ne naopak.

          1.    MSX řekl

            Zapomněl jsem: v Ubuntu s minimálním využitím IDLE - například zde komentuji DL pomocí Chromium, což je těžké - mám hodnoty využití CPU v řádu 1.0 1.0 1.0 s ventilátorem, který vydává hodně hluku a stroj VELMI HORKÝ .

            V mém systému Arch jsou v tuto chvíli hodnoty využití CPU, které zde právě zadáváte, také pro Chromium: 0,06 0,11 0,24 na _ zřídka_ teplém stroji, po 1 hodině používání.

          2.    Juan Carlos řekl

            Zdá se, že 12.04.2 tento problém zvládá dobře, testoval jsem ho víceméně den a půl a moje teploty jsou stejné jako v systému Windows 7, i když někdy se zvyšuje o několik stupňů více. Kopíruji a vkládám data, která jsem komentoval v MuyLinuxu, abyste viděli, jak toto téma přichází:

            „Mikrofon: Perfektní, ve 12.04 a 12.04.1 to nefungovalo.“

            «Baterie: Procházení s Firefoxem a psaní různých dokumentů v LibreOffice: 4 hodiny. Vysvětluji, s nainstalovaným Jupiterem. »

            «Teplota: mezi 45 a 61 °; normální ventilátor, podle potřeby se zapne. V těch předchozích se nikdy nezastavil. Upřesňuji, ve Firefoxu deaktivován flash plugin, protože pokud teplota nepůjde do pekla (bod proti pro Adobe, jako vždy). Přenos souborů z externího na interní HD, 33 GB, rychlostí 31,4 mb / s. »

            «Údaje o zařízení:

            Lenovo G470, Intel B960, Intel HD3000 grafika; 4 GB RAM, Wireless Broadcom 802.11; HD 750 GB. Všechno od začátku naprosto rozpoznatelné ».

            Fedora 18 si na tomto počítači bohužel vede velmi špatně. Přinejmenším čerstvě jsem musel zjistit, zda se nějaké problémy vyřešily, ale nejhorší ze všeho byla teplota. Mohl bych použít 17, ale proč, když podpora brzy skončí, takže pokud mi tento Ubuntu LTS funguje dobře, raději zůstanu v tomto.

            pozdravy

  5.   MSX řekl

    kdesu kwrite ve výchozím nastavení Ubuntu? WTF ????

    Při psaní článků je třeba věnovat zvláštní pozornost používání nativních aplikací a konfigurací nástroje nebo systému, které komentujeme, a _ vyhnout se_ pomocí nepůvodních nástrojů, které mohou nové uživatele zmást.

    Článek byste měli upravit a místo aktuálního řádku použít „gksu gedit“.

  6.   platonov řekl

    Pravdou je, že používám xubuntu 12.04 a je to jedno z nejlepších, které jsem vyzkoušel (a zkouším všechny, které mohu).