Jag har jobbat mer eller mindre professionellt med Microsoft Windows i mer än 10 års tid och har därför (tyvärr) blivit något hjärntvättad i den typen av tänk. Jag har under en väldigt lång period smådrömt om att en dag kunna lämna detta monopol-födande företag och gå över till det friare Linux. Har gjort några halvhjärtade försök med att installera ubuntu eller motsvarande distribution och köra det någon vecka på någon lekburk i hemnätverket för att sedan gå över till Windows igen (mest p ga ren lathet, skall erkännas), jag har hela tiden upplevt Linux som såpass avvikande från Windows att jag intalat mig själv att inlärningskurvan är för skarp för att jag någonsin ska kunna ta in tillräcklig kunskap för att kunna applicera kunskaperna på ett mer "professionellt" plan, och detta har alltid lyckas "skrämma" mig tillbaka till Windows.
Nu har jag dock bestämt mig på allvar, jag SKA lära mig Linux, det får ta den tid det tar helt enkelt, för jag känner på mig att det kommer löna sig i längden. Jag räknar absolut inte med att jag ska behärska Linux på samma nivå som jag behärskar Windows förrän jag använt det under (minst) lika lång tid, men min förhoppning är att kunna byta ut Windows i mina hemdatorer och att ha såpass god förståelse för hur systemet fungerar att jag inte behöver vara orolig för att jag saknar kunskap om hur man säkrar upp ett Linux-system så att jag kan applicera Linux i servermiljö inom en snar framtid, utan att behöva chansa mig fram och spela rysk roulette som det känns nu. Eftersom man måste börja i någon ände så tänkte jag fortsätta med Debian (mestadels som skrivbordsvariant för tillfället) i min virtuella maskin ett tag till jag känner mig redo att ersätta Windows helt och hållet i denna burk, dock så kommer det att ta en del tid som magkänslan säger mig just nu, dock har jag lovat mig själv att jag absolut inte kommer att ge upp i första taget.
För att klargöra mer exakt vilken kunskapsnivå jag ligger på när det gäller Linux så är det nätt och jämnt över noll. Jag har lyckats installera Debian, ett antal program såsom irssi, VLC samt mIRC via WINE bara för att testa även den funktionen. Kan avslöja att det tog närmare en timme att lista ut hur jag la till mitt användarnamn i sudolist för att kunna köra enskilda kommmandon som root (och om jag inte googlat och provat linuxdistar vid några ytterst få tillfällen förut så hade jag inte ens vetat vad sudo var för något). Fick sedan den briljanta idén att snygga till mitt skrivbord något, så efter flera långa timmars googlande och frustration har jag nu lyckats byta ut GNOME mot en annan skrivbordsbakgrund som är snyggare enligt mig samt skaffat en "dock" längst ner (som jag f.ö inte fått att fungera exakt som jag vill ännu, men det är en annan femma). Har dock inte lyckats med en bedrift som många torde tycka är betydligt simplare; att packa upp en zip-fil till min /var/www-mapp. Möts hela tiden av en dialogruta som säger att jag inte har tillräckliga rättigheter för att utföra åtgärden. Detta även om jag innan loggar in som SU via terminalen.
Har även märkt en tendens rent generellt att absoluta nybörjare (som mig) verkar ha svårt att få sin röst hörd på de dist-specifika forumen osv. Ställer man en fråga som anses som "piece of cake" för geeksen så blir man antingen ignorerad eller får ett svar med "rtfm", trots flera timmars grundlig research och laborerande som tvingat en till 2 ominstallationer, men det är inte detta vi ska diskutera här då jag inte är ute efter att hacka på Linux-folket, tvärtom vill jag ju själv gå över till den ljusa sidan så att säga. Nedan följer ett gäng osammanhängande frågor angående linux/debian som jag gärna vill ha konkreta svar/diskussion kring.
- Är Linux "secure by default"?
Är svårt att bilda sig någon faktisk uppfattning kring detta då det tycks finnas lika många åsikter om detta som träffar på Google. Att antivirus inte är en lika stor nödvändighet under Linux som under Windows gick fort att bli varse om (eller snarare, bekräfta), men hittar ingen sammanhängande information vad som gäller för mjukvarubrandväggar. Enligt mitt sätt att tänka bör det vara minst lika stor anledning att köra en mjukvarubrandvägg under Linux som under Windows ifall man befinner sig på en uppkoppling direkt ut mot internet. Eftersom jag befinner mig bakom en router i mitt hemnätverk så bekymrar jag mig inte särskilt över detta just nu, men är ändå intresserad av detta rent generellt, säg att jag installerar Linux på en laptop och får lust att koppla upp mig direkt till ett ADSL-modem/bredbandsuttag eller koppla upp mig mot ett öppen Wi-Fi, då säger magkänslan att man vill ha en brandvägg aktiverad. Eller?
De enda två alternativ jag hört talas om för Linux är FireStarter och IPTables. Det först nämnda verkar inte fungera på en brandvägg i den mening jag skulle vilja kalla brandvägg, jämför exempelvis med Windows inbyggda brandvägg sedan XP, eller liknande. Och vad gäller IPTables är det hittills för svårt för en nybörjare som mig att förstå mig på trots både googlande och exprimenterande. Tilläggas här bör kanske att brandväggen jag kör är Linux i grund och botten (IPCop), den har jag satt upp själv men det var på ett lite annorlunda plan då jag i princip bara följde instruktioner på skärmen.
Funderar även kring tjänster osv.. Är alla tjänster stängda by default, eller kan man likt Windows behöva stänga av onödvändiga eller direkt säkerhetsmässigt skadliga tjänster för att täppa till eventuella hål?
- Stämmer det att ett Linuxsystem inte behöver omstart vid uppdateringar av annat än själva "kärnan"?
Har läst och hört på många håll att Linux ska vara mycket väl anpassad för servrar som kräver största möjliga tillgänglighet då den inte störs av omstartsavbrott på samma sätt som Windows, vid säkerhetsuppdateringar. Nu har jag inte 100% koll på vad jag har uppdaterat egentligen men vid start av mitt Debian så installerade jag 94 uppdateringar på begäran av systemet, och det krävde omstart för att uppdateringarna skulle tas i bruk. Detta är inget som stör mig värst mycket egentligen, mest en teoretisk fråga om det är möjligt att köra ett Linux-system år ut och år in utan omstart och fortfarande hålla systemet helt patchat?
- Går det att kryptera OS-disken i truecrypt?
Vad jag läst mig till ska detta inte ha varit möjligt för åtminstone några år sedan. Hur är det med kryptering av övriga diskar, fungerar det på samma sätt som under windows?
Ännu en fundering kring hårddiskar/andra enheter är om dessa måste "monteras" vid varje reboot (och hur man gör denna montering), eller om det räcker att göra det en gång och den alltid har samma (motsvarighet till Windows enhetsbeteckning eller monteringspunkt i mapp)? Finns det någon begränsning i hur många samtida enheter som kan kopplas in i systemet?
Frågorna är många, och jag räknar med att många, många timmar kommer spenderas innan jag behärskar Linux på en någorlunda "professionell" nivå, men om jag kan få svar/diskussion kring frågorna ovan, samt eventuella allmänna tips på bra litteratur osv, några "bra att tänka på" osv.. Har en hel del att se fram emot att testa, prestandaoptimering mm men behöver först träna på mer grundläggande saker. Har inte undgått att terminalen måste användas rätt frekvent men ser det snarare som en fördel istället för nackdel då målet i framtiden är, som jag skrivit ovan, att även byta till Linux i server-miljö, och då alltså helt skippa en skrivbordsmiljö.
Tror detta får vara allt för idag då klockan börjar hånle åt mig, men fler frågor kommer säkerligen ställas framöver och jag tackar ödmjukast på förhand och hoppas innerligt att jag får en spark i röven i rätt riktning.
//Bly