LINUX.ORG.RU

Беззащитный Linux

 ,


0

3

От кого он беззащитный? От дурака. Компьютерного, разумеется. Потому что в нем нет защиты от него.

По порядку. Несколько лет тому назад поставил своему приятелю, который достал меня регулярными просьбами почистить венду от вирусов или вообще переустановить ее.
В конце концов выдвинул ему ультиматум: или Linux, или пусть трахается со своей вендой сам.
Ультиматум был принят. Установил ему Debian 8, и с тех пор наступила благовейная тишина :=)

Однако через какое-то время - шеф, караул, гипс снимают, клиент уезжает!
Оказалось, что он в каким-то макаром включил в файловом менеджере отображение невидимых файлов, и когда увидел «какие-то непонятные файлы с точками», удалил их, думая что это вирусы.
Так мало того - у него еще есть дурацкая привычка всегда держать Корзину пустой.
В итоге все «файлы с точкой канули в лету».

Завел ему новый акк и настрого предупредил - увидишь какие-то «непонятные файлы» - не трогай, а позвони и спроси что делать.
На какое-то время наступила тишина.

И вот недавно - снова караул: пропал Рабочий стол!
Оказалось, что Рабочий стол не пропал, он отображается, но он пустой, и на него нельзя ни скопировать файлы, ни создать ярлыки.
Выяснилось, что в какой-то папке он увидел файл «Рабочий стол», видно, затащил его файловым менеджером, и удалил его.
И следуя своей дурацкой привычке, тут же почистил Корзину.

Мне это дело надоело, и теперь думаю предложить ему самому снова поставить венду и пусть с ней трахается дальше сам.
Потому что не знаю, как защитить Linux от дурака.
Или существует такая защита?

★★★★★

который достал меня регулярными просьбами почистить венду от вирусов или вообще переустановить ее.

А где вы на венде вирусы нашли?

дурака

какие-то непонятные файлы с точками», удалил их, думая что это вирусы.

Человеку надо дать мануалы, если он их не хочет асилить, то помочь может тут компьютерный мастер по объявлению с подъезда. Обычно через пару тройку раз доходит почти до всех.

Ygor ★★★★★
()

«Живая система». Для изменений - «persistent».

Есть любители отдельного хоме-раздела. Так-вот, не отдельный, не раздел. Поверх существующего хоме, монтируешь каталог с помошью оверлейной файловой системы. Отныне, «нижний хоме» будет только в режиме чтения, запись только в «верхний хоме». Этакий, упрощенный вариант «persistent».

andytux ★★★★★
()
Ответ на: комментарий от krasnh

Но хомяк-то rw. Я думаю, тут дебилизм в том, что настройки программ лежат отдельно от самих программ, но рядом с файлами пользователя, которые он активно правит.

andytux пишет:

Есть любители отдельного хоме-раздела. Так-вот, не отдельный, не раздел. Поверх существующего хоме, монтируешь каталог с помошью оверлейной файловой системы. Отныне, «нижний хоме» будет только в режиме чтения, запись только в «верхний хоме». Этакий, упрощенный вариант «persistent».

Тоже вариант. А можно просто завести «технический home», который будет чисто для программ ~, а файлы хранить где-то еще.

Ну я такой любитель. А как еще переставлять линупс либо бэкапить-восстанавливать, не трогая файлы? Все равно криво, но FHS вообще устаревшее говно.

damix9 ★★★
()

не знаю, как защитить Linux от дурака.

а авто как защитить знаешь? ты ему авто, а он на нем в столб. или в витрину. лайтовые сценарии, а так-то и по хардкору пойти может.

Или существует такая защита?

первая доза - бесплатно. чпокнул скрытые файлы, бывает, чо там. не осознал всю пользу от Корзины - хрен с ним.

при повторном обращении с той же херней - тыщща. потом пятера. а потом он уже тебя не позовет.

olelookoe ★★★
()
Ответ на: комментарий от olelookoe

Внимательно прошелся по вашим советам. Пока у самого нет уверенности, что я их грамотно их реализую.
Что-то других ОС типа «Immutable-дистрибутивы», то пока не знаю, насколько обширен у них репозитарий и все ли в них современное найдется, например, та же телега или вацап.

Насчет тыщ. С приятелей, с которыми знаком > 40 лет, денег не беру, не по-приятельски это.

Вспомнил о Tails - может на нем что-то подходящее замутить, сделав хомяк отдельным?

chukcha ★★★★★
() автор топика
Ответ на: комментарий от o_--

Плюсы и минусы Tails -

Плюсы:
    быстрый доступ к сети (Tor, мессенджеры, онлайн крипто-кошельки)
    встроенный софт для очистки metadata
    встроенные мессенджеры
    генерирование/хранение паролей
    работает на слабом железе

Минусы:
    непростая установка системы (иногда необходимо 2 флешки)
    проблемная установка стороннего софта
    не подходит как постоянная система
    не подходит для хранения файлов с высшим приоритетом конфиденциальности
    не подходит для построения сильнейшем системы анонимности/безопасности
Так что в качестве десктопа подходит плохо.

Зато KODACHI вроде бы подходит получше -
Плюсы:
    быстрый старт (то есть быстрый доступ к сети как у Tails)
    большое количество предустановленных программ
    сильная система анонимности/безопасноти
    не сильно требовательна к железу
Хотя обе больше по безопасности, а не от дурака.

chukcha ★★★★★
() автор топика
Последнее исправление: chukcha (всего исправлений: 1)

В конце концов выдвинул ему ультиматум: или Linux, или пусть трахается со своей вендой сам.

Вот тут была твоя ошибка.

d ★★★★
()
Ответ на: комментарий от chukcha

Что-то других ОС типа «Immutable-дистрибутивы», то пока не знаю, насколько обширен у них репозитарий и все ли в них современное найдется, например, та же телега или вацап.

Ну так не вякай, пока не знаешь. Иди узнай, потом тред заводи.

anonymous
()
Ответ на: комментарий от QsUPt7S

Посоветовать приятелю покурить мануалы

Ну какие маны. Есть такая группа пользователей, что даже винду отдают знакомым для «переустановки», когда уж совсем не запускается. При том, у самих знакомых, квалификация на уровне именно «переустановки», на большее у них знаний не хватает. :)

krasnh ★★★
()
Ответ на: комментарий от chukcha

Что-то других ОС типа «Immutable-дистрибутивы», то пока не знаю, насколько обширен у них репозитарий и все ли в них современное найдется, например, та же телега или вацап.

Если во флатпак есть, значит найдется.

Мой коммент про «Endless OS» (тоже Immutable), Immutable-дистрибутивы, что это такое, и с чем это едят? (комментарий).

krasnh ★★★
()
Последнее исправление: krasnh (всего исправлений: 1)
Ответ на: комментарий от damix9

Но хомяк-то rw

Выбор невелик, или потерять только свои пользовательские настройки или угробить систему до нерабочего состояния, вплоть до незапуска. «Immutable-дистрибутивы» обещают, что первоначальное настроенное состояние системы будет сохранено в любой ситуации, как и возможность запуска.

А насчет сохранения личных настроек, меня почему-то постоянно привлекает Dotfiles, хотя ни разу не пользовался и не знаю, как там на практике. )

krasnh ★★★
()
Последнее исправление: krasnh (всего исправлений: 2)
Ответ на: комментарий от rupert

А ты ему обязан помогать, или он тебе за это деньги платит, или как?

Хорошо бы тебе научиться читать не с конца треда, а с начала.
Узнаешь много нового.

chukcha ★★★★★
() автор топика

увидел «какие-то непонятные файлы с точками», удалил их, думая что это вирусы

Как он себе пальцы на ногах до сих пор не оттяпал? А то снимает носки, а там пальцы - вдруг это черви-паразиты?

grem ★★★★★
()
Ответ на: комментарий от chukcha

С приятелей, с которыми знаком > 40 лет

тогда версия такая.
он крушит комп чтобы тебя зазвать, перетереть за жизнь, пивка хлебнуть, ну или там чая ромашкового, смотря по состоянию здоровья.
а поскольку ты к нему без причины не заскакиваешь ему приходится причины изобретать.
вывод - надо гамать в парное прохождение. или в шахматы шпилить по выходным. или по парку гулять. а то сидите там каждый в своем курятнике, канеш одуреешь тут.

olelookoe ★★★
()
Ответ на: комментарий от krasnh

или потерять только свои пользовательские настройки или угробить систему до нерабочего состояния

Потерять пользовательские настройки - намного хуже, чем угробить систему.

damix9 ★★★
()

который достал меня регулярными просьбами почистить венду от вирусов или вообще переустановить ее.

Установил ему Debian 8, и с тех пор наступила благовейная тишина :=)
Однако через какое-то время - шеф, караул, гипс снимают, клиент уезжает!

Из твоих же слов видно, что ни одна операционная система не защищена от дурака, если он дурак. Я знаю людей, которые и наглухо залоченные андроиды с айфонами умудряются поломать. Потому что компьютер и операционная система - это сложный высокотехнологичный инструмент, для использования которого нужно курить маны и иногда включать мозги.

shell-script ★★★★★
()
Ответ на: комментарий от anonymous

Ве эти снапшоты и прочие бекапы - это все не то.
Потому что предполагают дополнительную траханину с системой после того, как юзер накосячил.

Посоветовать приятелю покурить мануалы и познать дзен самообразования?

Уж это точно нафиг не нужно людям, которым >70.
Да и многим обычным юзерам тоже.
Им нужна - дуракоустойчивая система.

Тут некоторые писали, что венда такой и есть - неужели?
Я ее почти забыл, и не помню, что там на самом деле и как.

chukcha ★★★★★
() автор топика
Последнее исправление: chukcha (всего исправлений: 2)
Ответ на: комментарий от damix9

монтируешь каталог

только я бы смонтировал не каталог, а каталоги. Ну типо Desktop, Downloads, Documents вот это вот все. И сделал бы так чтобы они монтировались бы в /home/$username на свои места (ну либо тупо символьные ссылки сделать), а юзера бы отселил в /Users/$username где бы хранилось его говно, а /home/$username вообще бы в файловом менеджере не отображал и там бы хранились настройки и дотфайлы. Такой своего рода %appdata\roaming% если вы понимаете о чем я. А чуть не забыл, да, на /home/$username сделать RO скорее всего не получится, но можно сделать ролбек через ostree. Я у себя так сделал, и у меня теперь можно откатить что-то на конкретное число или «ветку». И это не бекапы попрошу заметить, это гитподобная система которая хранит только дельты, в том числе и для бинарников! Останется сделать GUI интерфейс или хотя бы просто кнопку «откатить все в зад под последнего рабочего состояния» и будет ваще огонь

Unixson
()
Последнее исправление: Unixson (всего исправлений: 2)
Ответ на: комментарий от chukcha

Смотри, попробуй поставь корешу Bazzite. Это Immutable федора, с парочкой твиков и с улучшениями жизни стремящаяся реплицировать юзерфрендли опыт SteamOS. Репы федоровские, но они нужны только в крайнем случае. Батарейки и дрова в комплекте. Ядро свежее, все системные компоненты тоже, даже свежее чем в SteamOS. Mesa свежайшая, аж печется.

Что касается софта, все ставится из flatpak (но можно и из реп поставить). телега, вацап, хром, дискорд, ваще что угодно есть тут https://flathub.org. Ставится все мышкой через Gnome Software/KDE Discover. На выбор есть собственно 2 оболочки, Gnome и KDE. И два образа: оптимизированный под Nvidia и под Intel/AMD. Дрова, кодеки и мама габена идут сразу в комплекте. Поставил, запустил, открыл стим - играешь.

В случае фейлов и косяков, есть простой откат на завод с сохранением пользовательских файлов.

А еще приятным бонусом из коробки стоит эмулятор андроида на котором можно даже вполне комфортно играть! Я вот так в асфальт играю, и в мобильную пубг с контроллера. А ну и тоже бонус, стоит из коробки distrobox. Так что если даже какого-то софта нет нигде, то есть aur в контейнере или вообще nix. И Brew из коробки поддерживается. Так что софта просто жопой жуй.

Unixson
()
Последнее исправление: Unixson (всего исправлений: 7)
Ответ на: комментарий от Ygor

А где вы на венде вирусы нашли?

ды полно таких ещё:

У меня принтер не печатает. наверно вирусы.

У меня сайт не открывается. наверно вирусы.

У меня винда не грузится. НАВЕРНО ВИРУСЫ!!!

ofp
()
Ответ на: комментарий от chukcha

Ве эти снапшоты и прочие бекапы - это все не то.

Предлагаю тогда забрать у него компьютер.

Тут некоторые писали, что венда такой и есть

  1. Найти скрытый каталог ~/AppData

  2. Решить, что там вирусы

  3. Удалить

  4. Всё пропало

anonymous
()
Ответ на: комментарий от Unixson

Занятая штуковина! 😃

А пока выкрутился как и раньше - завел новый акк, и предупредил: еще раз что-то грохнешь - дам флешку с Tails и уже сам будешь с ним трахаться.

Всем спасибо за советы! Весьма полезное чтиво, если не мне, то кому-то пригодится.

chukcha ★★★★★
() автор топика
Ответ на: комментарий от Unixson

Т.е. будут в /User/$username каталоги с обычными файлами, с которыми юзер работает. А в /home/$username - скрытые файлы с настройками, а поверх примонтированы вот эти каталоги из /User?

damix9 ★★★
()