Gibt es Prozesse und Methoden zum Ausführen benutzerdefinierter Ubuntu-Computer (von der Installation bis zur täglichen Verwendung) für Banken und andere Unternehmen, die nicht möchten, dass Benutzer Binärdateien von möglicherweise unsicheren Standorten herunterladen?
Damit apt-get, update usw. nur von wenigen vertrauenswürdigen Internet- oder Intranet-Standorten aus erfolgen kann?
Update: Dies wurde nach der ersten Antwort hinzugefügt. Diese Benutzer sind Supportanfänger, Systemanfänger und Entwickler der Banksoftware. Einige von ihnen benötigen daher Sudo-Berechtigungen. Gibt es eine Möglichkeit, diese zu überwachen, damit Ausnahmen schnell erkannt werden (wie das Hinzufügen der Quellenliste), aber andere Aktionen wie das Installieren von Daten aus bekannten Repos werden nicht gemeldet.
Ziel ist es, sicher zu sein, Ubuntu oder eine andere Version zu verwenden und Entwicklern und anderen Sudo-Benutzern zu ermöglichen, so produktiv wie möglich zu sein. (Und verringern Sie die Abhängigkeit von Windows- und Mac-Computern)
.2. Und die IT-Mitarbeiter können den Benutzern Richtlinien zuweisen, damit sie bestimmte Aktionen wie die Freigabe eines Ordners nicht ausführen können, selbst wenn sudo-Benutzer? Eine Komplettlösung?
sudo apt-get
, sollten Sie eine gute Firewall außerhalb des Systems installieren.