¿Hay procesos y métodos documentados sobre cómo ejecutar computadoras Ubuntu personalizadas (desde la instalación hasta el uso diario) para bancos y otras empresas que no desean que los usuarios descarguen archivos binarios de ubicaciones posiblemente inseguras?
¿De modo que apt-get, update, etc. suceden solo en unas pocas ubicaciones confiables de internet o intranet?
Actualización: se agregó esto después de la primera respuesta. Estos usuarios son soporte, usuarios novatos de sistemas y desarrolladores del software del banco ... por lo que algunos necesitan privilegios de sudo. ¿Hay alguna forma lista de monitorearlos para que las excepciones se detecten rápidamente (como agregar la lista de fuentes) pero otras acciones como instalar cosas de repositorios conocidos no se informan?
El objetivo es ser seguro, usar Ubuntu o un sabor, permitir que los desarrolladores y otros usuarios de sudo sean lo más productivos posible. (Y reducir la dependencia de las computadoras Windows y Mac)
.2. ¿Y la gente de TI puede asignar políticas a los usuarios para que no puedan hacer algunas acciones como compartir una carpeta, incluso si sudo user? ¿Una solución completa?
sudo apt-get
, entonces es mejor poner un buen firewall fuera del sistema.