Ubuntu paranoïde setup

Wat dacht je van een praatje met elav op twitter, en omdat hij geen toegang heeft tot een specifiek forum over Ubuntu, laten we deze distro paranoïde opzetten. Dit betekent dat we alle updates gaan wantrouwen.

Na het installeren Ubuntu en controleer of het perfect werkt, we zullen erop staan ​​dat het zo lang doorgaat. Beveiligingsupdates blijven ongewijzigd.

Deze instelling is niet voor mensen die van constante updates houden,

We beginnen

kdesu kwrite /etc/apt/sources.list

Je moet verwijderen / commentaar geven uit deze lijst die ik hieronder heb gezet, bijvoorbeeld:

deb http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

Je snapt het, druk op ctrl + f en schrijf "updates" zodat wanneer je op enter drukt, commentaar geeft op alle regels die niet bevatten veiligheid.
Bewaar en sluit gedit en voer vervolgens uit:

sudo aptitude-update

De nieuwe repositories, we zullen ze nooit toevoegen aan sources.list. Daarvoor is er een speciale directory genaamd: «/etc/apt/sources.list.d".

Dit is waar we alle nieuwe repo's zullen opslaan.

kdesu kwrite /etc/apt/sources.list.d/my_new_repository.list

Voor de medibuntu-repo kunnen we bijvoorbeeld het volgende doen:

kdesu kwrite /etc/apt/sources.list.d/medibuntu.list

En kopieer en plak de bijbehorende regel. Bijvoorbeeld:

deb http://packages.medibuntu.org/ precise free non-free

deb-src http://packages.medibuntu.org/ precise free non-free

Wat is het nut van deze ingewikkelde informatie die u mij geeft en absoluut niet nodig naar mijn mening?

Welnu, als het gaat om het verwijderen van een repo, helpt het u te voorkomen dat u het hoofd sources.list-bestand de hele tijd moet bewerken.

  • Ik raad aan om altijd bij te werken met de opdracht:
sudo aptitude veilige upgrade

Dan hebben we update-notifier of update-notifier-gnome niet meer nodig, en als je wilt kun je ze verwijderen:

sudo aptitude verwijder update-notifier update-notifier-gnome
  • Volg deze stap alleen als alle componenten van de computer werken met de kernel die ze hebben. Het is beter om deze stap te vergeten als ze niet worden verduidelijkt met de informatie die ze lezen.

Open Synaptic:

Ren dan in een terminal:

uname -r

De terminaluitvoer zou er ongeveer zo uit moeten zien:

3.2.0-36-generic

Ze kopiëren en plakken in de zoekbalk van Synpatic alleen het deel: 3.2.first_number (3.2.0)

Ze merken dat ze in de lijst zullen verschijnen: verschillende kernels waarvan er enkele zijn die aan het einde van de naam de architectuur niet verschijnen.

Het selecteren van bijvoorbeeld "linux-image-3.2.0" in de beschrijving zal verschijnen:

This package provides kernel header files for version 3.2.0, for sites

that want the latest kernel headers. Please read

/usr/share/doc/linux-headers-3.2.0-24/debian.README.gz for details

Met andere woorden, het is een lokvogel die nieuwe kernen aantrekt en kan worden verwijderd, het pakket dat deze beschrijving niet bevat, betekent dat het een belangrijk bestand is waarvan de verwijdering een ernstige onherstelbare storing van het systeem zou veroorzaken.

Deze stap heeft geen invloed op kernelbeveiligingsupdates, in feite zullen ze de kernelversie niet wijzigen, maar dezelfde versie zal periodiek worden bijgewerkt.

Met deze configuratie ontvang ik alleen updates van elke versie, zonder naar de volgende te gaan, zoiets als Debian.

groeten

Bron: lednar van het forum Spaanse ubuntu


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   elruiz1993 zei

    Goed artikel voor de zieken in de beveiliging, slechts een paar opmerkingen:

    - Deze handleiding lijkt naar Kubuntu te verwijzen, voor Ubuntu, xubuntu en Lubuntu wordt GKSU + teksteditor gebruikt (bijv. In Ubuntu zou je gksu gedit /etc/apt/sources.list gebruiken)

    - Aptitude komt niet standaard, dus in de handleiding moet je de commando's veranderen in apt-get.

    1.    Dark Purple zei

      In feite zelfs Kubuntu niet, aangezien KWrite niet standaard is geïnstalleerd, is de teksteditor Kate.

  2.   Juan Carlos zei

    Het is niet de bedoeling om degenen die deze distributie gebruiken te beledigen, maar de waarheid is dat ik het al zo vaak heb geprobeerd, vooral 12.04, dat ik me veiliger voel als ik het niet gebruik ...

    groeten

  3.   tammu zei

    Ik deed dat met windows vista, 0 updates jarenlang en er gebeurde niets, hoewel ik die manie met ubuntu niet begrijp, het begint vervelend en irrationeel te worden

    1.    sieg84 zei

      volgens het artikel is het debian.

  4.   Juan Carlos zei

    En over Ubuntu gesproken, 12.04.2 is nu beschikbaar. Hopelijk is het beter dan de vorige twee.

    groeten

    1.    Darko zei

      Zeker, het is veiliger om Windows te gebruiken, en vooral Internet Explorer, toch?

      1.    Juan Carlos zei

        Ik verwees naar de beveiliging van mijn harde, omdat het opwarmt, wat eng is met Ubuntu, hoewel ik nu 12.04.2 test, wat beter lijkt te gaan met energiebeheer. Natuurlijk, de rep ... flash-plug-in in Firefox uitschakelen.

        Wat betreft de beveiliging die u bedoelt, dat is tussen mijn vingers en het toetsenbord, wat u ook gebruikt.

        groeten

        1.    msx zei

          Een paar dagen geleden deed ik een echte installatie van Ubuntu 13.04 om te zien hoe de ontwikkeling verloopt, het is helemaal waar dat er iets is dat de jongens van Canonical niet goed doen, aangezien het letterlijk de machine opeet.
          Aan de ene kant heeft de Ubuntu-kernel veel te maken met PowerTop, wat aantoont dat alles wat kan worden ingeschakeld aan staat (of SLECHT).
          Aan de andere kant, in mijn geval, dat ik een hybride Intel / ATi grafische kaart heb, is het duidelijk dat Xorg niet automatisch videoversnelling detecteert en dat vreselijke ding genaamd LLVM gebruikt - waardoor de belasting van de processor toeneemt en de machine constant met de ventilator aan 😛

          Omdat ik objectief ben, moet ik toegeven dat de versie van Ubuntu die ik heb geprobeerd een ontwikkelingsversie is en dat het natuurlijk niet de aanpassingen aan het systeem heeft die ik in de loop van de tijd op mijn systeem (Arch) deed, wat me tot twee conclusies leidt:
          1. Het is duidelijk dat Canonical een heel specifieke agenda heeft als het gaat om de prestaties van Ubuntu op laptops en desktops in het algemeen, aangezien wat mij overkomt met versie 13.04 is wat mij blijft overkomen met 12.10 en 12.04 - eerder in mindere mate met 11.10, tot dusver ongetwijfeld de beste versie van Ubuntu.
          Ik zeg dat ze met geweld een bepaalde agenda moeten hebben vanwege het feit dat ze deze kwestie niet willen oppoetsen, in feite lijkt het ze helemaal niets te schelen om de ervaring van het gebruik van de desktop op te poetsen, aangezien elke distro die met de hand wordt gemaakt, over het algemeen zeer hoge prestaties levert beter dan elke versie van Ubuntu met alle ondersteuning die deze distributie heeft van een _bedrijf_.
          2. De toegevoegde waarde van het gebruik van een rollend release-systeem is ongetwijfeld: aangezien we in de loop van de tijd problemen tegenkomen met het gebruik van het systeem (software + hardware), en we deze oplossen, de configuraties die we bewerken, de tweaks die we gebruiken en de hacks die we aanpassen, dragen bij aan een stabiel, betrouwbaar en steeds gepolijst systeem; Als ik vandaag standaarddistributies op mijn pc's zou moeten installeren die van tijd tot tijd een monsterlijke update nodig hebben en het is ook zeker dat, om intrinsieke compatibiliteitsredenen, deze updates alle tweaks en verbeteringen deactiveren die ik aan het systeem aan het aanbrengen was, dan zou ik zeker de Ik gebruik GNU + Linux en BSD voor puur serverwerk en ik zou Windows of MacOS als het hoofdsysteem gebruiken.
          Als klap op de vuurpijl is er een groot aantal persoonlijke details die aan het systeem kunnen worden gedaan, te beginnen met de configuratiebestanden in / etc (sysctl.conf en zijn vrienden, / etc / modprobe, /etc/modules.d/, / etc / tmpfiles, fstab, etc., / etc / default / * Ik bedoel ALLE bestanden daarin, / etc / X11, /etc/X11/xorg.d/, etc.) plus al die kleine veranderingen door het hele systeem, inclusief ~ / .bashrc (of ~ / .zshrc), ~ / .bash_aliases, ~ / .bash_logout, ~ / .bash_profile en de rest ...

          Als ik niet direct een rolling-release distro met minimale basis zou gebruiken, zou ik GNU + Linux niet als mijn belangrijkste werksysteem kunnen gebruiken, het systeem moet onder mijn bevel staan, onder mijn bevel en niet andersom.

          1.    msx zei

            Ik was het vergeten: in Ubuntu met minimaal IDLE-gebruik - bijvoorbeeld hier commentaar geven op DL met Chromium, wat zwaar is - heb ik CPU-gebruikswaarden in de orde van 1.0 1.0 1.0 waarbij de ventilator veel lawaai maakt en de machine ERG HEET.

            Op mijn Arch-systeem zijn op dit moment de CPU-gebruikswaarden die hier worden getypt, ook met Chromium: 0,06 0,11 0,24 op een _barely_ warme machine, na 1 uur gebruik.

          2.    Juan Carlos zei

            De 12.04.2 lijkt het probleem goed aan te pakken, ik heb het ongeveer anderhalve dag getest en ik heb dezelfde temperaturen als in Windows 7, hoewel het soms een paar graden hoger wordt. Ik kopieer en plak gegevens die ik heb becommentarieerd in MuyLinux, zodat je kunt zien hoe het onderwerp komt:

            "Microfoon: perfect, op 12.04 en 12.04.1 werkte het niet."

            «Batterij: browsen met Firefox en schrijven van verschillende documenten in LibreOffice: 4 uur. Ik verduidelijk het, met Jupiter geïnstalleerd. »

            «Temperatuur: tussen 45 en 61 °; normale ventilator, gaat aan wanneer dat nodig is. Bij de vorige is hij nooit gestopt. Ik verduidelijk, in Firefox uitgeschakeld flash-plug-in, want als de temperatuur niet naar de hel gaat (punt tegen voor Adobe, zoals altijd). Bestanden overzetten van externe naar interne HD, 33 GB, met 31,4 mb / s. »

            «Apparatuurgegevens:

            Lenovo G470, Intel B960, Intel HD3000 grafische kaart; 4 GB werkgeheugen, Wireless Broadcom 802.11; HD 750 GB. Alles absoluut vanaf het begin erkend ».

            Helaas doet Fedora 18 het erg slecht op deze computer. In ieder geval vers uit, ik zou moeten zien of sommige problemen waren opgelost, maar het ergste van alles was de temperatuur. Ik zou 17 kunnen gebruiken, maar waarom als de ondersteuning binnenkort stopt, dus als deze Ubuntu LTS goed voor mij werkt, blijf ik liever in deze.

            groeten

  5.   msx zei

    kdesu kwrite in Ubuntu-standaard? WTF ????

    Bij het schrijven van artikelen moet speciale aandacht worden besteed aan het gebruik van de native applicaties en configuraties van de tool of het systeem waar we commentaar op geven en _ vermijden_ het gebruik van niet-native tools die nieuwe gebruikers in verwarring kunnen brengen.

    U moet het artikel bewerken en "gksu gedit" gebruiken in plaats van de huidige regel.

  6.   platonov zei

    De waarheid is dat ik xubuntu 12.04 gebruik en het is een van de beste die ik heb geprobeerd (en ik probeer alles wat ik kan).