přejít na obsah přejít na navigaci

Linux E X P R E S, Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby

Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby

ubuntu.png

Z množiny častých dotazů uživatelů Ubuntu jsme vybrali tři otázky a nabízíme jejich řešení. Dozvíte se, co máte dělat, když zapomenete heslo, jak si ochránit počítač pomocí firewallu a jak si start systému zrychlit vypnutím nepoužívaných služeb.


Zapomněl jsem heslo - co mám dělat?

Zapomenutí hesla je jistě nepříjemná věc, ale naštěstí celkem jednoduše řešitelná. Pokud jste své heslo již zcela nenávratně zapomněli, neexistuje sice žádná možnost, jak jej získat zpět, ale existuje relativně jednoduchá cesta, jak jej změnit.

Při každém startu počítače se zobrazuje nabídka zavaděče GRUB, jenž vám umožňuje vybrat, který z nainstalovaných operačních systémů má být spuštěn. Pokud si tuto nabídku prohlédnete pozorněji, zjistíte, že Ubuntu zde nemá vyhrazenu jen jedinou řádku, ale hned několik. Právě jedna z těchto řádek, které jsou zde zdánlivě "navíc", vám nyní pomůže. Zvolte řádku označenou jako Recovery Mode (režim obnovy, standardně jako druhá v pořadí). Tato volba slouží k opravě poškozeného systému a umožní vám také jednoduše změnit heslo.

Nabídka zavaděče GRUBNabídka zavaděče GRUB

Pokud máte na svém počítači nainstalováno Ubuntu jako jediný operační systém, výše zmíněná tabulka s nabídkou se vám nezobrazuje - systém předpokládá, že s jediným nainstalovaným systémem není možnost volby potřeba a nabídku skrývá - pro její zobrazení musíte po startu počítače stisknout klávesu [Esc].

Výzva k zobrazení skryté nabídky zavaděčeVýzva k zobrazení skryté nabídky zavaděče

Recovery Mode je v podstatě standardní spuštění Ubuntu s jediným rozdílem - nedochází ke spuštění grafického prostředí, proto ani během načítání systému neuvidíte grafické logo Ubuntu s ukazatelem stavu načítání, ale podrobný textový výpis. Po skončení načítání vás uvítá nabídka opravy systému.

Nabídka opravy a obnovy systémuNabídka opravy a obnovy systému

Ze zobrazené nabídky vyberte předposlední volbu označenou jako root - Drop to root shell prompt. Systém vás v textovém režimu přihlásí jako roota (správce systému). Root má právo měnit hesla všech uživatelů a nyní tedy stačí použít následující příkaz. Za uživatel samozřejmě dosaďte jméno uživatele, jehož heslo chcete měnit.

passwd uživatel

Stačí dvakrát zadat nové heslo a jste hotovi. Nezapomeňte, že pracujete v textovém prostředí a při vyplňování hesla se nezobrazují zástupné znaky (hvězdičky) a může to tedy vypadat, že systém heslo nepřijímá. Po změně hesla už se stačí jen pomocí příkazu exit vrátit k již dříve zobrazené nabídce a zvolit první volbu resume - Resume normal boot, která spustí klasické přihlašovací okno.

Jak si mám nastavit firewall?

Prvními dvěma aplikacemi, po kterých se začátečníci navyklí ze systémů MS Windows v Ubuntu často shání, jsou antivirus a firewall. Zatímco ten první je (zatím) zbytečný, protože viry pro Ubuntu nejsou dostupné (ani v repozitářích ;-)), sháňka po firewallu může mít své opodstatnění - na serverech je nezbytností, ale své místo může mít i na osobním počítači.

V Ubuntu naleznete již v základní instalaci (od vydání Ubuntu 8.04 Hardy Heron) firewall UFW (Uncomplicated Firewall, tedy česky nekomplikovaný firewall). Již z názvu UFW se tedy může zdát, že se bude jednat o uživatelsky velmi přívětivý nástroj. Bohužel tomu tak není. Tvůrci UFW se tímto názvem určitě nesnažili nikoho ošálit - správce serveru, který pomocí UFW vše nastaví několika jednoduchými příkazy, s nimi určitě bude souhlasit, ale podobného souhlasu se těžko dočkáme od uživatelů, kteří při pouhém pomyšlení na práci v příkazové řádce dostávají třesavku.

Pro použití na osobním počítači je mnohem vhodnější GUFW - grafická nadstavba pro Uncomplicated Firewall, která sice není v základní instalaci, ale protože se nachází ve zdrojích softwaru pro Ubuntu, není instalace nikterak obtížná. Pro popis instalace softwaru v Ubuntu, nevíte-li, jak na to, doporučujeme navštívit Ubuntu Wiki). Po úspěšné instalaci pak GUFW můžete spustit z nabídky Systém | Správa | Firewall Configuration.

Hlavní okno nástroje GUFWHlavní okno nástroje GUFW

Protože je firewall ve výchozí konfiguraci vypnut, musíte ho napřed povolit pomocí volby Povolit firewall, jak můžete vidět na obrázku. Nyní už můžete přejít k nastavení firewallu. Ve výchozím stavu je firewall nastaven pro ignorování všech nevyžádaných příchozích spojení - toto pravidlo je doporučené a pro většinu systémů zcela dostačující. Pokud chcete nastavovat další specifická pravidla, máte možnost tak učinit pomocí dialogu Přidat nové pravidlo. S největší pravděpodobností ale další vlastní pravidla nebudete potřebovat.

Možná vás teď napadlo, že aby firewall dobře "fungoval", bude ho potřeba spouštět při každém startu systému. Není tomu tak - UFW (ani jeho grafická nadstavba) totiž ve skutečnosti žádný firewall není. "Pravý" firewall se skrývá přímo v jádře systému pod názvy iptables a netfilter a spouští se automaticky již při zavádění systému. Nástroje jako UFW a další (GuardDog, Firestarter) slouží pouze k definici pravidel. Z toho plyne, že je stačí spustit pouze jednou, vše nastavit a dále se nestarat (leda v případě, že by bylo potřeba některá nastavení změnit).

Které služby mohu vypnout?

Většina uživatelů by měla ráda systém k dispozici nejlépe okamžitě po stisknutí spínače na počítači (nebo ještě dříve). Ačkoli se vývojáři snaží, seč mohou a start systému je v každém vydání o něco rychlejší než v tom předchozím, je zde několik možností, jak systém ještě trochu popohnat.

Při startu systému se kromě nezbytných součástí spouštějí také tzv. služby - další nástroje, programy běžící na pozadí (démony) apod. Protože je Ubuntu určeno široké veřejnosti s různými potřebami, je těchto spouštěných služeb celkem dost, takže se může stát, že některou z nich nepotřebujete nebo nevyužíváte a jejím vypnutím si pak o něco urychlíte start systému.

Nastavení služebNastavení služeb

Přímo v základní instalaci máte jednoduchý nástroj, který vám umožní některé přebytečné služby vypnout. Naleznete jej v nabídce Systém | Správa | Služby a po použití tlačítka Odemknout a zadání hesla získáte přístup k jejich úpravě. O tom, které vypnout, můžete číst dále.

BootUp Manager - pokročilý nástroj pro správu služebBootUp Manager - pokročilý nástroj pro správu služeb

Mnohem větší volnost v nastavení služeb vám dá až "profesionálnější" nástroj BootUp Manager, který sice nenaleznete ve výchozí instalaci Ubuntu, ale protože se nachází ve zdrojích softwaru pro Ubuntu, není instalace nikterak obtížná. Po úspěšné instalaci pak BootUp Manager můžete spustit z nabídky Systém | Správa | BootUp Manager. Ovlání BootUp Manageru je stejně intuitivní jako u předchozího nástroje.

Nyní už se podíváme na jednotlivé služby, které je možné vypnout. U obou předešlých nástrojů jsou služby pojmenovány dvojím způsobem - vysvětlujícím opisem a jednoslovným názvem, který používá systém. Protože opisný název je dlouhý a navíc se u obou nástrojů liší, použijeme zde název jednoslovný (systémový).

  • acpid, acpi-support, apmd, laptop-mode - slouží u přenosných počítačů ke správě napájení a šetření baterie - můžete vypnout, pokud nemáte notebook;
  • bluetooth, bluez-utils - správa bluetooth zařízení - pokud tato zařízení nepoužíváte, můžete vypnout;
  • brltty - podpora zobrazovacího řádku Braillova písma - pokud toto zařízení nepoužíváte, můžete vypnout;
  • cups, hplip - podpora pro tiskárny - pokud nepoužíváte tiskárnu, můžete vypnout;
  • hotkey-setup - podpora speciálních tlačítek na noteboocích - pokud nemáte notebook, můžete vypnout;
  • rsync - podpora synchronizace adresářů se serverem - pokud toto nepoužíváte, můžete vypnout;
  • usplash - zobrazení grafické obrazovky při načítání systému - můžete vypnout, pokud nechcete obrazovku zobrazovat;

Za žádných okolností NEVYPÍNEJTE následující služby: dbus, hal, halt, klogd, makedev, reboot, sendsigs, single, sudo, udev. Jejich vypnutí může vést k velmi vážnému poškození systému.

Většina služeb je velmi rozumně popsána a není problém odhadnout jejich funkci, takže lze "selským rozumem" rozhodnou o jejich potřebnosti. Vždy ale platí, že pokud máte jen stín pochybností, raději nechte vše tak, jak je.

Nahoru

Příspěvky

Martin Šín Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Martin Šín 15. 01. 2009, 09:09:54
Odpovědět  Odkaz 
Na některých serverech je firewall nezbytností, na jiných je naopak zbytečností. Asi je také dobré říct, že firewall zamezuje přístupu na určité (nebo všechny) služby spuštěné na počítači, ale pokud tam nic spuštěné není, nebo tyto služby neposlouchají na IP adrese počítače, pak není ani co firewallem chránit.

Také platí, že pokud počítač nemá vnější (internetovou) adresu, pak nemá smysl např. po zapnutí vlastního firewallu testovat jeho funkčnost pomocí některých volně dostupných webových nástrojů "z Internetu", v tomto případě by se testoval firewall poskytovatele a ne můj vlastní. (Proč to říkám - řada uživatelů si to plete..)

Sám firewall nemám ani na jednom počítači z X počítačů s Linuxem včetně několika serverů a na stanicích s Windows v místní síti ho standardně vypínám.
Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
N/A 15. 01. 2009, 09:37:41
Odpovědět  Odkaz 
k tem strojum bez firewallu:
nmap -sT -O -P -v

ten subnet budu mit dost rychle zvladnuty. a pouzil jsem to nejjednodussi, co je k dispozici. nebylo treba spoofnout IP adresu, nebylo potreba obchazet fw, nic.

z toho pravdepodobne ziskam verze jednotlivych sluzeb na jednotlivych strojich.
nasledne pouziju google k vyhledani exploitu.
pak (a rekneme, ze jsem script-kiddie) stahnu skript, pokud existuje. coz je sice pro zamer utocnika kriticke, ale to neznamena, ze jednou se neco nenaskytne.
a nemusi jit ani o ziskani vzdaleneho pristupu, dost problemu zpusobi i obycejne zamrznuti napadene sluzby.

jinak v clanku zminovane "poskozeni systemu" pri vypnuti sluzeb jako udev, hal, ... no nevim.
Vojtěch Trefný Re:Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Vojtěch Trefný 15. 01. 2009, 10:07:46
Odpovědět  Odkaz 
> jinak v clanku zminovane "poskozeni systemu" pri vypnuti sluzeb jako udev, hal, ... no nevim.

Já radši uživatele děsím :-). Ono v podstatě se systému opravdu nic nestane a kdo s tím umí si ty služby zase zapne a bude to v pořádku... ale živě si představuju, jak si někdo "jen tak něco" vypne, protože se mu to zdá nadbytečné a ono ejhle -- systém nenabíhá nebo naběhne, ale půlka věcí nefuguje... Prostě radši jim to rovnou zakázat :-)
Re:Re:Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
N/A 15. 01. 2009, 13:57:54
Odpovědět  Odkaz 
myslel jsem si to, ale muj prispevek uz byl i tak dost dlouhy, tak jsem to zbytecne nenatahoval dalsimi smajliky a poznamkami. :-)
Re:Re:Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
pajik 15. 01. 2009, 23:29:15
Odpovědět  Odkaz 
v tom případě bych se přimlouval za článeček k čemu která služba je a co s tím, když neběží atd. Ne že bych neuměl použít google, ale cizí jazyky mi fakt nejdou a ucelených, dobře štivým informací v češtině moc není. Buď jsou to články pro lidi, co se jim vysvětluje že program otevřou kliknutím na jeho ikonu, nebo pro nadšence příkazové řádky, ale přimlouvám se za ty někde uprostřed.
Vojtěch Trefný Re:Re:Re:Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Vojtěch Trefný 16. 01. 2009, 09:02:43
Odpovědět  Odkaz 
Trochu víc vysvětlení můžete najít tady -- http://wiki.ubuntu.cz/Zrychlen%C3%AD%20startu%20syst%C3%A9mu
Vojtěch Trefný Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Vojtěch Trefný 15. 01. 2009, 10:49:50
Odpovědět  Odkaz 
> Sám firewall nemám ani na jednom počítači z X počítačů s Linuxem

Já také ne (pominu-li testování), ale jsou lidi (a není jich málo), kterým prostě nevymluvíš, že firewall potřebují -- oni ho prostě chtějí a tečka -- tak ať si ho povolí, nic se nestane...
Re:Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
N/A 15. 01. 2009, 14:00:17
Odpovědět  Odkaz 
mozna jsem to mel ve svem puvodnim komentari malinko rozvest - skenovani portu budu mit rychle zvladnute, protoze mi nikdo nebude dropovat pakety, tzn. nebudu cekat na zadne time-outy.
fw se o tohle klidne postara.
Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Dundee 15. 01. 2009, 12:23:30
Odpovědět  Odkaz 
Ten boot-up manager je v repozitáři Ubuntu pojmenován "bum". Podle klíčových slov "boot-up" bohužel nic nalézt nejde.
Vojtěch Trefný Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Vojtěch Trefný 15. 01. 2009, 12:58:04
Odpovědět  Odkaz 
Balík se jmenuje "bum", ale jak v Synapticu, tak v Přidat/Odstranit se dá pomocí hledání bez problémů najít... (mám poslat screenshot?).
Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Zed70 30. 05. 2009, 17:45:11
Odpovědět  Odkaz 
Nemusíš nic hledat, stačí v terminálu zadat:
sudo apt-get install bum
Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Kuba 16. 01. 2009, 08:19:01
Odpovědět  Odkaz 
Děkuji, také jsem tento balíček hledal, pište návody přesněji :-) jinak děkuji za pěkný článek

p.s. Těším se na screenshot :D
Vojtěch Trefný Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Vojtěch Trefný 16. 01. 2009, 09:16:22
Odpovědět  Odkaz 
Je to prosté -- http://img514.imageshack.us/img514/6716/bumpv9.png :-)
Re:Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
jikininki 28. 01. 2009, 17:20:10
Odpovědět  Odkaz 
Hledal jsem v sinapticu "bootup", a nic jsem nenašel. Teprve pročítání diskuze pomohlo.
Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
kolaloka 17. 01. 2009, 17:13:51
Odpovědět  Odkaz 
Je to velmi povedený článek, díky za něj, rozhodně velké části, obzvláště novějších uživatelů velmi užitečný. Velký dík pisateli za přínos pro veřejnost Ubuntistickou i jen tu zvědavou.

Těm, kteří dloubají do toho, že pisatel napsal, že vypnutím dbusu se poškodí systém: záměr byl jasný ne?

Těm, kteří si myslí, že firewall je zbytečnost: každým dnem je to větší a větší nutnost, navíc, mnozí uživatelé různé porty při práci na internetu otevírají, aniž by to věděli, běží jim různé aMule a podobné, nebo povolují hromadu dotazů z internetu, aniž by je četli, spouštějí přes firefox javu atd.... takže v dnešní době PC, který skutečně vůbec nepotřebuje firewall, je jen ten, který k internetu prostě není připojen. Já osobně jsem zažil dva útoky právě jeden na server a jeden na desktop, které byly připojeny jak popisujete přes providera. Závěrem: když ho zapnou, nic nepokazí, když ho nezapnou, kdo vi...
Re:Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
fwd 27. 06. 2009, 15:19:56
Odpovědět  Odkaz 
Chtěl jsem reagovat na názory, že firewall je zbytečný. Ale předešlý příspěvek to jasně vysvětlil. Tedy ještě jednou: Firewall NENÍ zbytečný. Firewall je v dněšní době při jakémkoliv připojení k internetu NUTNÝ. Každý síťový odborník to jednoznačně potvrdí. Opačné názory jen matou laiky.
Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
akkhe 8. 07. 2010, 02:06:04
Odpovědět  Odkaz 
to není pravda ze v repozitarich nejsou viry... ja sem si je sam a dobrovolne stahnul.

( v repositarich viry jsou a to z duvodu testovani linuxovych antiviru. )

ClamAV mi je samozremne okamzite nacpal do karanteny :)
Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
Ubuntu 10.10 18. 11. 2010, 18:14:20
Odpovědět  Odkaz 
kdyz vyberu volbu roota ... vyskoci na me
Give root password for maintenance (or type Control-D to continue):

zadny heslo roota sem nikdy nezadaval, jak se tedy dostanu na zmenu zapomenutyho hesla pro uzivatele?

dik za odpovedi
Tři důležité rady pro uživatele Ubuntu - heslo, firewall, služby
marián 28. 02. 2014, 14:48:25
Odpovědět  Odkaz 
aký program mám použiť na opravu chýb?? napr. ako je na vindows servispack ..

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz