Configuração paranóica do Ubuntu

Que tal bater um papo com o elav no twitter, e porque ele não tem acesso a um fórum específico sobre Ubuntu, vamos fazer uma configuração paranóica desta distro. Isso significa que vamos desconfiar de todas as atualizações.

Depois de instalar Ubuntu e verificar se funciona perfeitamente, insistiremos para que continue assim por muito tempo. As atualizações de segurança continuarão inalteradas.

Esta configuração não é para pessoas que gostam de atualizações constantes,

Começamos

kdesu kwrite /etc/apt/sources.list

Tem que deletar / comentar dessa lista que coloco abaixo, exemplo:

deb http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

Você entendeu, pressione ctrl + fe escreva "updates" para que ao pressionar enter comente todas as linhas que não contenham segurança.
Salve e feche o gedit e execute:

update sudo aptitude

Os novos repositórios, nunca os adicionaremos a sources.list. Para isso, existe um diretório especial chamado: «/etc/apt/sources.list.d".

É aqui que salvaremos todos os novos repositórios.

kdesu kwrite /etc/apt/sources.list.d/my_new_repository.list

Por exemplo, para o medibuntu repo, podemos fazer o seguinte:

kdesu kwrite /etc/apt/sources.list.d/medibuntu.list

E copie e cole a linha correspondente. Por exemplo:

deb http://packages.medibuntu.org/ precise free non-free

deb-src http://packages.medibuntu.org/ precise free non-free

Qual a utilidade dessa informação complicada que você está me dando e absolutamente desnecessária na minha opinião?

Bem, quando se trata de se livrar de um repo, isso ajuda a evitar a necessidade de editar o arquivo sources.list principal o tempo todo.

  • Recomendo sempre atualizar com o comando:
atualização segura do sudo aptitude

Então, não precisaremos mais de update-notifier ou update-notifier-gnome e, se desejar, pode excluí-los:

sudo aptitude remover update-notifier update-notifier-gnome
  • Siga este passo, apenas se todos os componentes do computador funcionarem com o kernel que possuem. Melhor esquecer esta etapa se eles não forem esclarecidos com as informações que lêem.

aberto Synaptic:

Em seguida, execute em um terminal:

uname -r

A saída do terminal deve ser semelhante a esta:

3.2.0-36-generic

Eles copiam e colam na barra de pesquisa da Synpatic apenas a parte: 3.2.first_number (3.2.0)

Eles notam que aparecerão listados: vários kernels dos quais há alguns cuja arquitetura não aparece no final do nome.

Por exemplo, selecionando "linux-image-3.2.0" em sua descrição aparecerá:

This package provides kernel header files for version 3.2.0, for sites

that want the latest kernel headers. Please read

/usr/share/doc/linux-headers-3.2.0-24/debian.README.gz for details

Em outras palavras, é um chamariz que atrai novos núcleos e pode ser desinstalado, um pacote que não contém esta descrição significa que é um arquivo importante cuja desinstalação causaria uma falha grave irreparável do sistema.

Esta etapa não afeta as atualizações de segurança do kernel, na verdade elas não irão alterar a versão do kernel, mas a mesma versão será atualizada periodicamente.

Com essa configuração, recebo atualizações apenas de cada versão, sem passar para a próxima, algo como Debian.

lembranças

Fonte: lednar do fórum ubuntu hispânico


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   elruiz 1993 dito

    Bom artigo para os enfermos em segurança, apenas algumas notas:

    - Este manual parece apontar para o Kubuntu, para Ubuntu, xubuntu e Lubuntu GKSU + editor de texto é usado (por exemplo, no Ubuntu você usaria gksu gedit /etc/apt/sources.list)

    - O Aptitude não vem por padrão, então no manual você deve alterar os comandos para apt-get.

    1.    Dark Purple dito

      Na verdade, nem mesmo o Kubuntu, já que o KWrite não é instalado por padrão, o editor de texto é o Kate.

  2.   Juan Carlos dito

    Sem intenção de ofender quem usa esta distribuição, mas a verdade é que desde tantas vezes que tentei, principalmente 12.04, sinto-me mais seguro se não a usar… ..

    lembranças

  3.   tamuz dito

    Fiz isso com windows vista, 0 updates por anos e nada aconteceu, embora eu não entenda aquela mania com ubuntu, começa a ser chato e irracional

    1.    sieg84 dito

      de acordo com o artigo é debian.

  4.   Juan Carlos dito

    E por falar no Ubuntu, 12.04.2 já está disponível. Espero que seja melhor do que os dois anteriores.

    lembranças

    1.    Darko dito

      Claro, é mais seguro usar o Windows e especialmente o Internet Explorer, certo?

      1.    Juan Carlos dito

        Eu estava me referindo à segurança do meu disco, porque ele esquenta, o que dá medo no Ubuntu, embora agora esteja testando o 12.04.2, que parece funcionar melhor com o gerenciamento de energia. Claro, desabilitando o plugin rep… flash no Firefox.

        Quanto à segurança, você quer dizer, fica entre meus dedos e o teclado, o que quer que você use.

        lembranças

        1.    msx dito

          Há poucos dias fiz uma instalação real do Ubuntu 13.04 para ver como está o seu desenvolvimento, é totalmente verdade que tem uma coisa que o pessoal da Canonical não faz bem porque literalmente come a máquina.
          Por um lado, o kernel do Ubuntu tem muito a ver com PowerTop mostrando que tudo que pode ser ligado está ligado (ou RUIM).
          Por outro lado, no meu caso, por ter uma placa de vídeo híbrida Intel / ATi, é evidente que o Xorg não detecta automaticamente a aceleração de vídeo e está usando aquela coisa horrível chamada LLVM - aumentando a carga do processador e deixando a máquina constantemente com o ventilador ligado 😛

          Sendo objetivo devo admitir que a versão do Ubuntu que experimentei é uma versão em desenvolvimento e que obviamente não tem os ajustes no sistema que eu estava fazendo ao longo do tempo no meu sistema (Arch) o que me leva a duas conclusões:
          1. Obviamente, a Canonical tem uma agenda muito particular no que diz respeito ao desempenho do Ubuntu em laptops e desktops em geral, uma vez que o que acontece comigo com a versão 13.04 é o que continua a acontecer comigo com a 12.10 e 12.04 - antes, em menor grau, com a 11.10, até agora, sem dúvida, a melhor versão do Ubuntu.
          Eu digo que eles devem ter uma agenda particular pela força devido ao fato de que eles não se importam em polir este assunto, na verdade, parece que eles não se importam em polir a experiência de usar o desktop, já que qualquer distribuição freehand geralmente tem um desempenho muito alto .melhor que qualquer versão do Ubuntu com todo o suporte que esta distribuição tem de uma _empresa_.
          2. O valor agregado de usar um sistema de lançamento contínuo é indiscutível: como encontramos problemas ao longo do tempo com o uso do sistema (software + hardware) e os resolvemos, as configurações que editamos, os ajustes que usamos e os hacks que adaptamos contribuem para ter um sistema estável, confiável e cada vez mais polido; Se hoje eu tive que instalar distribuições enlatadas em meus computadores pessoais que precisam de uma atualização monstruosa de vez em quando e também é certo que, por razões intrínsecas de compatibilidade, tais atualizações desativam todos os ajustes e melhorias que eu estava fazendo no sistema, com certeza Eu reservaria o uso de GNU + Linux e BSD para um trabalho puramente servidor e usaria Windows ou MacOS como sistema principal.
          Para completar, tudo isso é uma miríade de toques pessoais que podem ser feitos no sistema, começando com os arquivos de configuração em / etc (sysctl.conf e seus amigos, / etc / modprobe, /etc/modules.d/, / etc / tmpfiles, fstab, etc., / etc / default / * Quero dizer TODOS os arquivos lá, / etc / X11, /etc/X11/xorg.d/, etc.) mais todas aquelas pequenas mudanças em todo o sistema, incluindo ~ / .bashrc (ou ~ / .zshrc), ~ / .bash_aliases, ~ / .bash_logout, ~ / .bash_profile e o resto ...

          Se eu não usasse uma distribuição de lançamento contínuo com base mínima diretamente, não poderia usar GNU + Linux como meu principal sistema de trabalho, o sistema tem que estar sob meu comando, sob meu comando e não o contrário.

          1.    msx dito

            Esqueci: no Ubuntu com uso mínimo de IDLE - por exemplo comentando aqui sobre DL usando Chromium, que é pesado - tenho valores de uso de CPU na ordem de 1.0 1.0 1.0 com o ventilador fazendo muito barulho e a máquina MUITO QUENTE .

            No meu sistema Arch, no momento, os valores de uso da CPU digitando aqui também com o Chromium são: 0,06 0,11 0,24 em uma máquina _barely_ quente, após 1 hora de uso.

          2.    Juan Carlos dito

            O 12.04.2 parece lidar bem com o problema, estou testando-o há mais ou menos um dia e meio e tenho as mesmas temperaturas do Windows 7, embora às vezes suba alguns graus mais. Copio e colo os dados que comentei no MuyLinux para que vocês possam ver como vem o tópico:

            "Microfone: Perfeito, em 12.04 e 12.04.1 não funcionou."

            «Bateria: Navegando com Firefox e escrevendo vários documentos no LibreOffice: 4 horas. Esclareço, com Júpiter instalado. »

            «Temperatura: entre 45 e 61 °; ventilador normal, liga quando necessário. Nos anteriores ele nunca parou. Esclareço, no Firefox desabilitei o plugin de flash, pois se a temperatura não for do inferno (aponte contra para adobe, como sempre). Transferência de arquivos de HD externo para interno, 33 GB, a 31,4 mb / s. »

            «Dados do equipamento:

            Gráficos Lenovo G470, Intel B960, Intel HD3000; 4 GB de RAM, Wireless Broadcom 802.11; HD 750 GB. Tudo absolutamente reconhecido desde o início ».

            Infelizmente, o Fedora 18 está indo muito mal neste computador. Pelo menos recém saído, eu teria que ver se alguns problemas foram resolvidos, mas o pior de tudo era a temperatura. Eu poderia usar 17, mas por que se o suporte acabar logo, se esse Ubuntu LTS funcionar bem para mim, prefiro ficar neste.

            lembranças

  5.   msx dito

    kdesu kwrite no padrão do Ubuntu? WTF ????

    Ao escrever artigos, deve-se tomar cuidado especial ao usar os aplicativos e configurações nativos da ferramenta ou sistema que estamos comentando e _ evitar_ usar ferramentas não nativas que podem confundir novos usuários.

    Você deve editar o artigo e usar "gksu gedit" em vez da linha atual.

  6.   Platonov dito

    A verdade é que uso o xubuntu 12.04 e é um dos melhores que experimentei (e tento todos os que posso).