Хотел сначала сказать «не нужно», но прочитал и говорить это теперь не буду.
Хорошо получилось. Только скорее не «руководство», а ознакомительная брошюра. Слово «руководство» может и напугать.
AppArmor, ufw, Unity, LTS, оперативная починка багов (здесь вряд ли кто-то из мейнтейнеров main сможет влепить won't fix по желанию левой пятки или просто из принципа). Мне, например, просто лень прикручивать MAC и файрволл на дебиане (ну ладно, файрволлы есть готовые, включая тот же ufw).
Это то, в чём Ubuntu раньше уступал другим дистрибутивам Linux. Рад, что у них появилась справка - ещё одна вещь, которая мне никогда в ней не нравилась, исправлена.
Я его боюсь. Гораздо проще накрасноглазить конфигурацию Tomoyo :) А популярное утверждение о том, что включить enforce в SELinux, не превратив систему в инвалида, можно только на RHEL и клонах, не на пустом месте возникло, похоже.
Вы так озабочены безопасностью системы. Вам убунта на сервер нужна?
На десктоп же. Мне скорее нравится, что там эти вещи из коробки и даже работают.
Mandriva просто прикидывается Виндой. И весьма успешно, включая бажность и глючность: не интуитивна настройка сети, не умеет разрешать конфликты зависимостей, софт в backports нестабилен и может завалить систему.
Есть такой популярный среди линуксоидов дистрибутив Red Hat. Случилось мне обучаться на официальных курсах в одном из уважаемых центров Москвы. В программу входило изучение защитного механизма SELinux. Если глянуть любую статью, посвященную настройке и установке «шапки», первой строкой вы увидите: «Отключите SELinux». И поделом: штука зловредная, требует хлопотной настройки, но в общем-то полезная. Поскольку нас обучало светило Red Hat, то речи не могло идти о том, чтобы эту штуку выключить. Итак, в ходе рассказа инструктор объясняет:
— Смотрите, Red Hat о вас позаботился и сделал утилитку setroubleshoot, которая говорит, что не нравится SELinux, и рекомендует, какие настройки внести, чтобы всё стало хорошо. А теперь смотрите пример.
Препод вносит умышленную ошибку в конфигурацию сервера. Естественно, SELinux запрещает это сделать, а setroubleshoot выдаёт запись, что он это заметил и готов дать совет. Ну-ка, что посоветует магическая утилитка?