Paranoidné nastavenie Ubuntu

Čo tak trochu sa porozprávať s Elavom na twitteri a pretože nemá prístup k konkrétnemu fóru o ubuntuurobme paranoidné nastavenie tejto distribúcie. To znamená, že nedôverujeme všetkým aktualizáciám.

Po inštalácii ubuntu a overíme si, že to funguje perfektne, budeme trvať na tom, aby to takto pokračovalo ešte dlho. Aktualizácie zabezpečenia zostanú nezmenené.

Toto nastavenie nie je pre ľudí, ktorí majú radi neustále aktualizácie,

Začali sme

kdesu kwrite /etc/apt/sources.list

Musíte vymazať / komentovať z tohto zoznamu, ktorý som uviedol nižšie, napríklad:

deb http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-updates main restricted

deb http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

deb-src http://mx.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

Teraz to máte, stlačte kombináciu klávesov ctrl + f a napíšte „aktualizácie“, takže pri stlačení klávesu Enter zadajte všetky riadky, ktoré neobsahujú zabezpečenia.
Uložte a zatvorte gedit a potom spustite:

sudo Aktualizácia aptitude

Nové úložiská ich nikdy nepridáme do zdroja.list. K tomu existuje špeciálny adresár s názvom: «/etc/apt/sources.list.d".

To je miesto, kde uložíme všetky nové úložiská.

kdesu kwrite /etc/apt/sources.list.d/my_new_repository.list

Napríklad pre repozíciu medibuntu môžeme urobiť nasledovné:

kdesu kwrite /etc/apt/sources.list.d/medibuntu.list

A skopírujte a prilepte zodpovedajúci riadok. Napríklad:

deb http://packages.medibuntu.org/ precise free non-free

deb-src http://packages.medibuntu.org/ precise free non-free

Na čo sú tieto komplikované informácie, ktoré mi poskytujete, podľa môjho názoru absolútne zbytočné?

Pokiaľ sa chcete zbaviť repo, pomôže vám to vyhnúť sa nutnosti neustále upravovať hlavný súbor sources.list.

  • Odporúčam vždy aktualizovať pomocou príkazu:
bezpečná aktualizácia sudo aptitude

Potom už nebudeme potrebovať aktualizačný oznamovateľ alebo aktualizačný oznamovateľ-gnome a ak chcete, môžete ich vymazať:

sudo aptitude remove update-notifier update-notifier-gnome
  • Tento krok postupujte, iba ak všetky komponenty počítača pracujú s jadrom, ktoré majú. Na tento krok radšej zabudnite, ak nie sú objasnení prečítanými informáciami.

Otvoriť Synaptic:

Potom spustite v termináli:

uname-r

Výstup terminálu by mal vyzerať asi takto:

3.2.0-36-generic

Skopírujú a prilepia do vyhľadávacieho panela Synpatic iba časť: 3.2.first_number (3.2.0)

Všimli si, že sa objavia na zozname: niekoľko jadier, z ktorých niektoré nie sú architektúrou na konci názvu.

Napríklad výber "linux-image-3.2.0" v jeho popise sa objaví:

This package provides kernel header files for version 3.2.0, for sites

that want the latest kernel headers. Please read

/usr/share/doc/linux-headers-3.2.0-24/debian.README.gz for details

Inými slovami, ide o návnadu, ktorá priťahuje nové jadrá a je možné ju odinštalovať, balík, ktorý neobsahuje tento popis, znamená, že ide o dôležitý súbor, ktorého odinštalovanie by spôsobilo vážne neopraviteľné zlyhanie systému.

Tento krok nemá vplyv na bezpečnostné aktualizácie jadra, v skutočnosti nezmení verziu jadra, ale rovnaká verzia sa bude pravidelne aktualizovať.

S touto konfiguráciou dostávam aktualizácie iba z každej verzie, bez toho, aby som prešiel na ďalšiu, niečo ako debian.

pozdravy

Zdroj: lednar z fóra hispánsky ubuntu


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   ELRUIZ1993 dijo

    Dobrý článok pre bezpečných chorých, len pár poznámok:

    - Zdá sa, že táto príručka smeruje na Kubuntu, pre Ubuntu, xubuntu a Lubuntu sa používa textový editor GKSU + (napr. V Ubuntu by ste použili gksu gedit /etc/apt/sources.list)

    - Aptitude predvolene neprichádza, takže v manuáli by ste mali zmeniť príkazy na apt-get.

    1.    Tmavofialová dijo

      Vlastne ani Kubuntu, keďže KWrite nie je štandardne nainštalovaný, textovým editorom je Kate.

  2.   Juan Carlos dijo

    Nemám v úmysle uraziť tých, ktorí používajú túto distribúciu, ale pravdou je, že z toľkých pokusov, najmä z 12.04, sa cítim bezpečnejšie, ak ju nepoužívam ... ..

    pozdravy

  3.   Tammuz dijo

    Urobil som to s Windows Vista, 0 aktualizáciami roky a nič sa nestalo, aj keď nechápem, že mánia s ubuntu, začína to byť otravné a iracionálne

    1.    INCI Ingredients dijo

      podla clanku je to debian.

  4.   Juan Carlos dijo

    A keď už hovoríme o Ubuntu, je teraz k dispozícii 12.04.2. Dúfajme, že je to lepšie ako predchádzajúce dva.

    pozdravy

    1.    Darko dijo

      Určite je bezpečnejšie používať Windows, najmä Internet Explorer, však?

      1.    Juan Carlos dijo

        Mal som na mysli bezpečnosť môjho pevného disku, pretože sa zahrieva, čo je s Ubuntu strašidelné, aj keď teraz testujem verziu 12.04.2, ktorá sa zdá byť lepšou v oblasti správy napájania. Zakázanie doplnku rep… flash vo Firefoxe je samozrejme zakázané.

        Čo sa týka bezpečnosti, ktorú máte na mysli, je to medzi mojimi prstami a klávesnicou, nech už použijete čokoľvek.

        pozdravy

        1.    MSX dijo

          Pred pár dňami som urobil skutočnú inštaláciu Ubuntu 13.04, aby som zistil, ako sa jeho vývoj uberá. Je úplne pravda, že je niečo, čo chalanom v Canonical nerobí dobre, pretože tento stroj doslova žerie.
          Na jednej strane má jadro Ubuntu veľa spoločného s programom PowerTop, ktorý ukazuje, že všetko, čo je možné zapnúť, je zapnuté (alebo BAD).
          Na druhej strane, v mojom prípade, že mám hybridnú grafickú kartu Intel / ATi, je zrejmé, že Xorg nedetekuje automaticky akceleráciu videa a používa tú hroznú vec zvanú LLVM - zvýšenie zaťaženia procesora a neustále fungovanie stroja zapnutý ventilátor 😛

          Aby som bol objektívny, musím priznať, že verzia Ubuntu, ktorú som vyskúšal, je vývojová verzia a že samozrejme nemá vylepšenia systému, ktorý som v priebehu času na svojom systéme (Arch) robil, čo ma vedie k dvom záverom:
          1. Je zrejmé, že Canonical má veľmi konkrétnu agendu, pokiaľ ide o výkon Ubuntu na laptopoch a stolných počítačoch všeobecne, pretože čo sa mi stane s verziou 13.04, je to, čo sa mi deje s 12.10 a 12.04 - predtým v menšej miere s 11.10, zatiaľ nepochybne najlepšia verzia Ubuntu.
          Hovorím, že musia mať konkrétny program násilím, pretože sa nestarajú o leštenie tejto záležitosti, v skutočnosti sa zdá, že ich vôbec nezaujíma, aby vyleštili skúsenosti s používaním pracovnej plochy, pretože akákoľvek distribúcia od ruky má všeobecne veľmi vysoký výkon. lepší ako ktorákoľvek verzia Ubuntu so všetkou podporou, ktorú má táto distribúcia od spoločnosti.
          2. Pridaná hodnota plynúca z používania systému s postupným uvoľňovaním je nepochybná: keďže pri používaní systému (softvér + hardware) sa časom stretneme s problémami a my ich riešime, konfigurácie, ktoré upravujeme, vylepšenia, ktoré používame a hacky, ktoré prispôsobujeme, prispievajú k vytvoreniu stabilného, ​​spoľahlivého a čoraz lepšie používaného systému; Ak by som dnes musel inštalovať na svoje osobné počítače konzervované distribúcie, ktoré často potrebujú obludnú aktualizáciu, a je tiež isté, že z dôvodov vnútornej kompatibility uvedené aktualizácie deaktivujú všetky vylepšenia a vylepšenia, ktoré v systéme robím, určite vyhradil by som si, že používam GNU + Linux a BSD na čisto serverovú prácu a ako hlavný systém by som použil Windows alebo MacOS.
          K tomu všetkému je nespočetné množstvo osobných zásahov, ktoré je možné v systéme vykonať, počnúc konfiguračnými súbormi v súbore / etc (sysctl.conf a jeho priatelia, / etc / modprobe, /etc/modules.d/, / etc / tmpfiles, fstab atď., / etc / default / * Mám na mysli VŠETKY súbory, ktoré sa tam nachádzajú, / etc / X11, /etc/X11/xorg.d/ atď.) plus všetky tieto malé zmeny v celom systéme vrátane ~ / .bashrc (alebo ~ / .zshrc), ~ / .bash_aliases, ~ / .bash_logout, ~ / .bash_profile a zvyšok ...

          Ak by som priamo nepoužil distro s postupným uvoľňovaním s minimálnou základňou, nemohol by som ako hlavný pracovný systém použiť GNU + Linux, systém musí byť na môj príkaz, pod môj príkaz a nie naopak.

          1.    MSX dijo

            Zabudol som: v Ubuntu s minimálnym používaním IDLE - napríklad tu komentujem DL pomocou Chromium, čo je ťažké - mám hodnoty využitia CPU rádovo 1.0 1.0 1.0 s tým, že ventilátor robí veľa hluku a stroj VEĽMI HORKÝ .

            V mojom systéme Arch sú momentálne hodnoty využitia procesora, ktoré tu zadávam aj pre Chromium, tieto hodnoty: 0,06 0,11 0,24 na _sotva_ teplom stroji, po 1 hodine používania.

          2.    Juan Carlos dijo

            Zdá sa, že 12.04.2 problém zvláda dobre, testoval som ho viac-menej deň a pol a mám rovnaké teploty ako vo Windows 7, aj keď niekedy vystúpi o pár stupňov viac. Skopírujem a prilepím údaje, ktoré som komentoval v MuyLinuxe, aby ste videli, ako táto téma prichádza:

            „Mikrofón: Perfektné, v dňoch 12.04 a 12.04.1 to nefungovalo.“

            «Batéria: Prehliadanie pomocou Firefoxu a písanie rôznych dokumentov v LibreOffice: 4 hodiny. Vysvetľujem, keď je nainštalovaný Jupiter. »

            «Teplota: medzi 45 a 61 °; normálny ventilátor, podľa potreby sa zapne. V tých predchádzajúcich sa nikdy nezastavil. Objasňujem, že vo Firefoxe je deaktivovaný plugin Flash, pretože ak teplota neklesne do pekla (bod proti pre Adobe, ako vždy). Prenos súborov z externého na interné HD, 33 GB, rýchlosťou 31,4 Mb / s. »

            «Údaje o zariadení:

            Lenovo G470, Intel B960, Intel HD3000 grafika; 4 GB RAM, Wireless Broadcom 802.11; HD 750 GB. Všetko absolútne rozpoznané od začiatku ».

            Bohužiaľ Fedora 18 si v tomto počítači vedie veľmi zle. Aspoň v čerstvom stave by som sa musel pozrieť, či sa nejaké problémy nevyriešia, ale najhoršia zo všetkého bola teplota. Mohol by som použiť 17, ale prečo, ak podpora čoskoro skončí, takže ak mi tento Ubuntu LTS funguje dobre, radšej zostanem v tomto.

            pozdravy

  5.   MSX dijo

    kdesu kwrite v predvolenom nastavení Ubuntu? WTF ????

    Pri písaní článkov je potrebné venovať osobitnú pozornosť použitiu natívnych aplikácií a konfigurácií nástroja alebo systému, ktoré komentujeme, a _ vyhnúť sa_ používaniu nepôvodných nástrojov, ktoré môžu nových používateľov zmiasť.

    Mali by ste upraviť článok a namiesto aktuálneho riadku použiť „gksu gedit“.

  6.   platonov dijo

    Naozaj používam xubuntu 12.04 a je to jedno z najlepších, ktoré som vyskúšal (a skúšam všetky, ktoré dokážem).