Existe-t-il des processus et des méthodes documentés sur la façon d'exécuter des ordinateurs Ubuntu personnalisés (de l'installation à l'utilisation quotidienne) pour les banques et autres entreprises qui ne souhaitent pas que les utilisateurs téléchargent des fichiers binaires à partir d'emplacements potentiellement non sécurisés?
Alors que apt-get, mise à jour, etc. se produisent à partir de quelques emplacements Internet ou intranet fiables?
Mise à jour: ajouté ceci après la première réponse. Ces utilisateurs sont des supporteurs, des utilisateurs novices de systèmes et des développeurs de logiciels bancaires ... donc certains d'entre eux ont besoin des privilèges sudo. Existe-t-il un moyen prêt de les surveiller afin que toutes les exceptions soient détectées rapidement (comme l'ajout de la liste des sources), mais d'autres actions telles que l'installation de choses à partir de dépôts connus ne sont pas signalées.
L'objectif est d'être sécurisé, d'utiliser Ubuntu ou une version, de permettre aux développeurs et autres utilisateurs de sudo d'être aussi productifs que possible. (Et réduire la dépendance aux ordinateurs Windows et Mac)
.2. Et les informaticiens peuvent dédier la stratégie aux utilisateurs afin qu'ils ne puissent pas faire certaines actions comme partager un dossier, même si vous êtes utilisateur sudo? Une solution complète?
sudo apt-get
, vous feriez mieux de mettre un bon pare-feu en dehors du système.