Параноидальная настройка Ubuntu

Как насчет небольшого разговора с elav в твиттере, и поскольку у него нет доступа к определенному форуму о Ubuntu, давайте сделаем параноидальную настройку этого дистрибутива. Это означает, что мы не будем доверять всем обновлениям.

После установки Ubuntu и убедимся, что это работает идеально, мы будем настаивать на том, чтобы так продолжалось в течение долгого времени. Обновления безопасности останутся без изменений.

Этот параметр не для тех, кто любит постоянные обновления,

Мы начали

kdesu kwrite /etc/apt/sources.list

Вы должны удалить / прокомментировать этот список, который я поместил ниже, например:

deb http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

Получаете, нажимаете ctrl + f и пишете «обновления», чтобы при нажатии вводить комментировать все строки, которые не содержат безопасность.
Сохраните и закройте gedit, а затем запустите:

Обновление Sudo способности

Новые репозитории, мы никогда не будем добавлять их в sources.list. Для этого есть специальный каталог: «/etc/apt/sources.list.d».

Здесь мы будем сохранять все новые репозитории.

kdesu kwrite /etc/apt/sources.list.d/my_new_repository.list

Например, для репозитория medibuntu мы можем сделать следующее:

kdesu kwrite /etc/apt/sources.list.d/medibuntu.list

И скопируйте и вставьте соответствующую строку. Например:

deb http://packages.medibuntu.org/ precise free non-free

deb-src http://packages.medibuntu.org/ precise free non-free

Какая польза от этой сложной информации, которую вы мне даете и совершенно ненужной, на мой взгляд?

Что ж, когда дело доходит до избавления от репо, это помогает избежать постоянного редактирования основного файла sources.list.

  • Я рекомендую всегда обновлять с помощью команды:
sudo aptitude безопасное обновление

Тогда нам больше не понадобится update-notifier или update-notifier-gnome, и при желании вы можете их удалить:

sudo aptitude удалить update-notifier update-notifier-gnome
  • Выполняйте этот шаг, только если все компоненты компьютера работают с имеющимся у них ядром. Лучше забыть об этом шаге, если они не разъясняют прочитанную информацию.

открытый Synaptic:

Затем запустите в терминале:

Uname-р

Вывод терминала должен выглядеть примерно так:

3.2.0-36-generic

Скопируйте и вставьте в строку поиска Synpatic только часть: 3.2.first_number (3.2.0)

Они замечают, что появятся в списке: несколько ядер, у некоторых из которых архитектура не указана в конце имени.

Например, при выборе в его описании «linux-image-3.2.0» появится:

This package provides kernel header files for version 3.2.0, for sites

that want the latest kernel headers. Please read

/usr/share/doc/linux-headers-3.2.0-24/debian.README.gz for details

Другими словами, это приманка, которая привлекает новые ядра и может быть удалена, пакет, не содержащий этого описания, означает, что это важный файл, удаление которого приведет к серьезному непоправимому сбою системы.

Этот шаг не влияет на обновления безопасности ядра, фактически они не изменяют версию ядра, но одна и та же версия будет периодически обновляться.

С этой конфигурацией я получаю обновления только из каждой версии, не переходя к следующей, Debian.

привет

Источник: lednar с форума Латиноамериканский убунту


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   элруиз1993 сказал

    Хорошая статья для тех, кто болеет за безопасность, пара замечаний:

    - Это руководство, кажется, указывает на Kubuntu, для Ubuntu, xubuntu и Lubuntu используется текстовый редактор GKSU + (например, в Ubuntu вы должны использовать gksu gedit /etc/apt/sources.list)

    - Aptitude не поставляется по умолчанию, поэтому в руководстве вы должны изменить команды на apt-get.

    1.    Темно-фиолетовый сказал

      Фактически, даже не Kubuntu, поскольку KWrite по умолчанию не установлен, текстовым редактором является Kate.

  2.   Хуан Карлос сказал

    Я не собираюсь оскорблять тех, кто использует этот дистрибутив, но правда в том, что из стольких раз, что я пробовал его, особенно 12.04, я чувствую себя в большей безопасности, если не использую его ...

    привет

  3.   таммуз сказал

    Я сделал это с windows vista, 0 обновлений годами и ничего не произошло, хотя я не понимаю, что мания с ubuntu начинает раздражать и нерационально

    1.    Зиг84 сказал

      по статье это дебиан.

  4.   Хуан Карлос сказал

    Кстати, об Ubuntu: теперь доступна версия 12.04.2. Надеюсь, он лучше двух предыдущих.

    привет

    1.    Дарко сказал

      Конечно, безопаснее использовать Windows и особенно Internet Explorer, не так ли?

      1.    Хуан Карлос сказал

        Я имел в виду безопасность своего харда, потому что он нагревается, что пугает с Ubuntu, хотя сейчас я тестирую 12.04.2, который, кажется, лучше подходит для управления питанием. Конечно, отключив плагин rep… flash в Firefox.

        Что касается безопасности, вы имеете в виду, что это между моими пальцами и клавиатурой, чем бы вы ни пользовались.

        привет

        1.    MSX сказал

          Несколько дней назад я сделал реальную установку Ubuntu 13.04, чтобы посмотреть, как идет его разработка. Совершенно верно, что есть кое-что, что ребята из Canonical не делают хорошо, поскольку он буквально съедает машину.
          С одной стороны, ядро ​​Ubuntu во многом связано с PowerTop, показывающим, что все, что можно включить, включено (или ПЛОХО).
          С другой стороны, в моем случае, когда у меня гибридная видеокарта Intel / ATi, очевидно, что Xorg не определяет автоматически ускорение видео и использует ту ужасную вещь, которая называется LLVM - увеличивает нагрузку на процессор и заставляет машину постоянно работать с вентилятор на 😛

          Будучи объективным, я должен признать, что версия Ubuntu, которую я пробовал, является версией для разработки, и что, конечно же, в ней нет настроек системы, которые я делал с течением времени в своей системе (Arch), что приводит меня к двум выводам:
          1. Очевидно, что Canonical имеет очень конкретную повестку дня, когда дело доходит до производительности Ubuntu на ноутбуках и настольных компьютерах в целом, поскольку то, что происходит со мной с версией 13.04, - это то, что продолжает происходить со мной с 12.10 и 12.04 - раньше в меньшей степени с 11.10, пока без сомнения лучшая версия Ubuntu.
          Я говорю, что у них должна быть особая повестка дня силой из-за того, что они не заботятся о полировке этого вопроса, на самом деле кажется, что они вообще не заботятся о полировке опыта использования рабочего стола, поскольку любой дистрибутив, сделанный вручную, обычно имеет производительность лучше, чем любая версия Ubuntu, со всей поддержкой, которую этот дистрибутив имеет _компании_.
          2. Дополнительные преимущества использования системы скользящего выпуска не подлежат сомнению: поскольку мы со временем сталкиваемся с проблемами при использовании системы (программное обеспечение + оборудование), и мы их решаем, конфигурации, которые мы редактируем, настройки которые мы используем, и предлагаемые нами хаки способствуют созданию стабильной, надежной и все более совершенной системы; Если бы сегодня мне пришлось устанавливать стандартные дистрибутивы на свои персональные компьютеры, которые время от времени требовали чудовищных обновлений, и также несомненно, что по причинам внутренней совместимости указанные обновления деактивируют все настройки и улучшения, которые я делал в системе, я бы, конечно, зарезервировал Я использую GNU + Linux и BSD для чисто серверной работы, и я бы использовал Windows или MacOS в качестве основной системы.
          В довершение ко всему, в систему можно внести множество личных изменений, начиная с файлов конфигурации в / etc (sysctl.conf и его друзья, / etc / modprobe, /etc/modules.d/, / etc / tmpfiles, fstab и т. д., / etc / default / * Я имею в виду ВСЕ файлы там, / etc / X11, /etc/X11/xorg.d/ и т. д.) плюс все эти небольшие изменения во всей системе, включая ~ / .bashrc (или ~ / .zshrc), ~ / .bash_aliases, ~ / .bash_logout, ~ / .bash_profile и остальные ...

          Если бы я непосредственно не использовал непрерывно выпускаемый дистрибутив с минимальной базой, я не мог бы использовать GNU + Linux в качестве моей основной рабочей системы, система должна находиться под моей командой, под моей командой, а не наоборот.

          1.    MSX сказал

            Я забыл: в Ubuntu с минимальным использованием IDLE - например, комментируя здесь DL с использованием Chromium, который является тяжелым - у меня есть значения использования ЦП порядка 1.0 1.0 1.0 с вентилятором, создающим много шума, а машина ОЧЕНЬ ГОРЯЧЕЙ.

            В моей системе Arch в настоящий момент значения использования ЦП, вводимые прямо здесь также с Chromium, составляют: 0,06 0,11 0,24 на _barely_ нагретой машине после 1 часа использования.

          2.    Хуан Карлос сказал

            Версия 12.04.2, похоже, хорошо справляется с этой проблемой, я тестировал ее более или менее полтора дня, и у меня такая же температура, как в Windows 7, хотя иногда она поднимается на пару градусов больше. Я копирую и вставляю данные, которые я прокомментировал в MuyLinux, чтобы вы могли видеть, как возникла тема:

            «Микрофон: Отлично, 12.04 и 12.04.1 не работал».

            «Батарея: просмотр в Firefox и написание различных документов в LibreOffice: 4 часа. Уточняю, с установленным Юпитером ».

            «Температура: от 45 до 61 °; вентилятор нормальный, включается при необходимости. В предыдущих он никогда не останавливался. Уточняю, в Firefox отключен флеш-плагин, потому что если температура не пойдет к черту (точка против для Adobe, как всегда). Перенос файлов с внешнего жесткого диска на внутренний, 33 ГБ, со скоростью 31,4 Мб / с ».

            «Данные об оборудовании:

            Графика Lenovo G470, Intel B960, Intel HD3000; Оперативная память 4 ГБ, беспроводной Broadcom 802.11; HD 750 ГБ. Все абсолютно узнаваемо с самого начала ».

            К сожалению, Fedora 18 плохо работает на этом компьютере. По крайней мере, свежий, мне нужно было бы посмотреть, решены ли некоторые проблемы, но хуже всего была температура. Я мог бы использовать 17, но почему, если поддержка скоро закончится, так что если этот Ubuntu LTS подходит для меня, я предпочитаю остаться на этом.

            привет

  5.   MSX сказал

    kdesu kwrite в Ubuntu по умолчанию? WTF ????

    При написании статей необходимо проявлять особую осторожность, чтобы использовать собственные приложения и конфигурации инструмента или системы, которые мы комментируем, и _ избегать_ использования неродных инструментов, которые могут запутать новых пользователей.

    Вам следует отредактировать статью и использовать "gksu gedit" вместо текущей строки.

  6.   Платонов сказал

    По правде говоря, я использую xubuntu 12.04, и это один из лучших, которые я пробовал (и я пробую все, что могу).