LINUX.ORG.RU

Как сделать компьютер-неломайку для нуба?

 , , , ,


1

2

Итак, дано: есть человек, который о компьютере знает крайне мало и не умеет как следует на нём работать. Сейчас у этого человека стоит масдай и там конечно же быстро заполняется это дело вирусами, ещё захламляется разными фильмами, музыкой и прочим таким.
А нужно так: поставить Linux (желательно Debian). И чтобы там ничего подцепить и сломать нельзя было. И желательно, чтобы я удалённо мог этим управлять (с возможностью root доступа (VNC подойдёт?)). + аудиосвязь со мной (или через jabber или через tox (и чтобы всё или шифрованное или через защищённый туннель)). А если что-то зависает, пусть само перезагружается. А любые ошибки программ не показывались, а отсылались мне сразу на почту (или ещё куда, где удобно это читать).
Подскажите, пожалуйста, как быстро и безболезненно для себя и для нуба реализовать сие. На что поставить ограничения? Как достаточно надёжно заблокировать порно и другой explicit контент? Какой плеер поставить, чтобы читалось вообще любое кинцо?
Нужно ещё, чтобы компьютер открывал перед нубом дивный мир и желание изучать информатику, но так, чтобы нуб ничего не сломал. И ещё, чтобы в любом месте можно было открыть русскую справку и почитать с картинками (на что нажимать и чем за это придётся поплатиться и что это даёт.) Пожалуйста, не обсуждайте в этом треде systemd не по делу (спасибо).
И ещё: какие нужно пакеты поставить (вот прям весь список), чтобы избежать любой попаболи с драйверами? И чтобы всё АБСОЛЮТНО ТОЧНО работало.
Прошу прочтения за много-букв.

★★

Последнее исправление: Tactile (всего исправлений: 12)

нуб спросил у нуба, как настроить нубу компьютер, и нуб ответил нубу, что он сам нуб и предложил спросить у другого нуба )))

chg ★★★★★
()

Я нубу сделал загрузочный dvd с акронисом и пожатым образом диска и научил его восстанавливать нафаршированную программами систему за 5 минут. Клиент доволен.

Deleted
()

И ещё: какие нужно пакеты поставить (вот прям весь список), чтобы избежать любой попаболи с драйверами? И чтобы всё АБСОЛЮТНО ТОЧНО работало.

linux

Нет, сынок, это фантастика

TheAnonymous ★★★★★
()
Последнее исправление: TheAnonymous (всего исправлений: 1)

Забавно. Я перечислил задачи, которые являются практически рядовыми для системного администратора офиса, но так полного решения и не увидел.

нуб спросил у нуба, как настроить нубу компьютер, и нуб ответил нубу, что он сам нуб и предложил спросить у другого нуба )))

Прямо краткий пересказ топика.

Tactile ★★
() автор топика

Жду ещё советов.

Tactile ★★
() автор топика
Ответ на: комментарий от reprimand

Лорчую. Я бы примерно так всё и сделал. Вместо Skype взял бы обычный мобильный телефон – всё равно у меня звонки внутри сети бесплатны. Вместо Mint можно взять что-нибудь типа Ubuntu MATE, да даже у минта три редакции есть (Mint MATE, Mint Cinnamon, Mint Debian Edition).

Блочить сайты адблоком довольно глупо, так как тот отключается на раз-два, а вот правила файрвола без пароля рута не изменить.

Выпускать наружу vnc не рекомендую, т.к. кулхацкеры любят сканировать порты в локальной сети и пробовать подбирать (брутить) пароли к доступным сервисам. Вообще, идеально выпустить наружу всего один порт (ssh), и разрешить подключение к нему только с подсети вашего провайдера, либо поставить fail2ban. Чтобы при такой конфигурации можно было зайти в vnc, нужно вписать примерно следующее на машине админа в файл ~/.ssh/config:

Host noob-pc
	Hostname ip_адрес_машины_юзера
	User root
	LocalForward 25901 127.0.0.1:5901

Потом в vnc-клиенте при установленном ssh соединении подключиться к 127.0.0.1:25901. Так, например, всегда работаю с удалёнными VPS, если мне нужен графический интефейс. Всё для защиты от подбора пароля, но и без этого, конечно, работать будет.

xenith
()

Не помешает врубить систему принудительного контроля доступа Selinux, использовать sandbox для браузера firebox + IceCat(+adblock,disconnect,Random Agent Spoofer).

QIQuJIunn ★★
()
Последнее исправление: QIQuJIunn (всего исправлений: 1)
Ответ на: комментарий от xenith

Аватар фееричный. Я чуть мозг не сломал. Гениально! Поставик флажок RequestPolicy картинкой! Советы про порты офигенные. А как это можно реализовать?

Tactile ★★
() автор топика

Ребят, кто-нить, поделитесь списком порносайтов, которые в блокировку нужно добавить.

Tactile ★★
() автор топика
Ответ на: комментарий от Tactile

В идеале, можно сделать порт кнокинг.
А вообще ссш под рутом - это ужасная вещь.
Лучше сделать, чтобы пользователь из ссш-сессии мог логиниться под рутом, а не заходить непосредственно с правами всего и вся.
Если нужна графика, то лучше уж проприетарный teamviewer.
В качестве плеера советую оболочку к mplayer - umplayer.
Изучение информатики - виртуалка с копией системы - ломай не хочу.
Неплохо бы ему еще и вайн поставить и показать, как пользоваться.
Накатывание всяких кряков и т.д. заставляет ребенка читать, как поставить.

ShTM
()
Ответ на: комментарий от Valkeru

Шикарно. То есть, обсуждать безопасность, не упоминая опасность, от которой защищаются — это просто хоть медаль давай таким, Валентин.

Tactile ★★
() автор топика
Последнее исправление: Tactile (всего исправлений: 1)
Ответ на: комментарий от ShTM

А вообще ссш под рутом - это ужасная вещь.
Лучше сделать, чтобы пользователь из ссш-сессии мог логиниться под рутом, а не заходить непосредственно с правами всего и вся.

Я сначала тоже так хотел написать, но потом подумал: логинюсь я под юзером user с неким паролем, а потом использую sudo, вводя тот самый пароль. Фактически то же самое, что заходить из-под рута.

Хотя, немного другой вариант решает эту проблему: для ssh-юзера отключить sudo и разрешить использовать только su, который спрашивает пароль рута, а не юзера.

xenith
()

Ставишь ему виртуалку, под неё всё, что сам посчитаешь нужным, документы пускай хранит на основной машине через шаринг, делаешь снэпшот, и пусть человек делает с системой что хочет, что-то сломается — восстановит из снэпшота, дело 10 секунд.

mix_mix ★★★★★
()
Ответ на: комментарий от Tactile

Я чуть мозг не сломал.

Спасибо, так и задумывал. :)

А как это можно реализовать?

Что именно? Закрыть порты можно с помощью файрвола.

Забыл добавить, порты 5901 и 25901 взяты лишь для примера, можно указывать свои.

xenith
()
Ответ на: комментарий от mix_mix

Частая беда всяких виртуалок и дуалбутов: Со вмеменем на них забивают и начинают пользоваться «основной» системой.

xenith
()
Ответ на: комментарий от ShTM

В идеале, можно сделать порт кнокинг.

Согласен, но это ещё уметь надо.

Если нужна графика, то лучше уж проприетарный teamviewer.

А это почему?

xenith
()

А любые ошибки программ не показывались, а отсылались мне сразу на почту (или ещё куда, где удобно это читать).

systemd-journal-upload (+ редирект xsession-errors в тот же журнал).

Пожалуйста, не обсуждайте в этом треде systemd не по делу

Поехали!

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от xenith

Так можно все что угодно отрицать, если привести две очевидные истины и вывод, как бы на их основании, никак с ними по существу несвязаный.

QIQuJIunn ★★
()
Ответ на: комментарий от QIQuJIunn

Хорошо, согласен. Но лично мне было бы лень убить несколько часов или дней, чтобы научиться настраивать песочницу и остальное там, где целесообразность этого действия сомнительна. Другое дело, если бы я это уже умел.

xenith
()
Ответ на: комментарий от xenith

Частая беда всяких виртуалок и дуалбутов: Со вмеменем на них забивают и начинают пользоваться «основной» системой.

Основной поставить так же линукс, в котором ни хрена не будет, кроме исков и виртуалки.

mix_mix ★★★★★
()

молодой человек, я вам уже дал нормальную инструкцию о том что и как сделать
чего вам еще надо? идите и работайте - не надо тут разводить демагогию

reprimand ★★★★★
()

Если видеокарта - nvidia, то базовый плеер - mpv.

peregrine ★★★★★
()
Ответ на: комментарий от Tactile

Простите, о какой опасности вы сейчас говорите? То что ваш родственник будет смотреть порно? Знаете, тут как в поговорке: «свинья грязь везде найдёт». Если захочет смотреть, то ничего не получится сделать. Если вопрос о технической стороне вопроса (вирусы на подобных ресурсах не редкость, а в wine, говорят, они даже могут выжить, правда я сам такого никогда не видел), то adblock и noscript в помощь.

peregrine ★★★★★
()

подцепить и сломать нельзя было. И желательно, чтобы я удалённо мог этим управлять

открывал перед нубом дивный мир и желание изучать информатику

/0

Желание изучать информатику == любопытство узнать как оно устроено. Сломать, чтобы починить, а потом опять сломать... Если всё прибито гвоздями, да ещё и под колпаком у Мюллера, нуб так и останется нубом. Объект интересен, если он попал тебе в руки, а не пылится на витрине за бронированным стеклом.

Myau ★★★★★
()
Ответ на: комментарий от xenith

Именно аутентификация через SU и должна быть использована.
Лучше всего авторизоваться не по паролю, а по ключам.

ShTM
()
Ответ на: комментарий от xenith

А это потому, что если нет выделенного айпи, то человеку достаточно запомнить числовой идентификатор и подключаться из любого места хоть с планшета, хоть с телефона.

ShTM
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.