如何防止 Ubuntu 服务器被更新?

Pau*_*man 1 ubuntu permissions apt

我正在创建一个将由其他人运行的测试系统。它将有一些内核模块,并且 /usr/bin 中的一些默认软件将被替换。因此,我想阻止用户执行“sudo apt-get update”或“sudo apt-get install”。这些系统不会有任何有价值的数据,而且大多位于企业防火墙之后,因此完全依赖基于安全的版本是安全的。

FWIW,将 apt-* 和 dpkg* 移动到 /usr/dontusethese 不起作用,因为(gag)MOTD 更新等其他一些进程依赖于它们在 /usr/bin 中,如果它们不在那里就会抱怨。

200*_*ess 8

只需/etc/sudoers适当配置,以便只有授权用户才能运行apt-get

  • 与通过删除存储库来屏蔽更新操作相比,禁止用户执行操作是更好的解决方案。 (2认同)