Nach erfolgreicher Installation des eigenen Ubuntu-Systems hat man zwar ein funktionsfähiges Betriebssystem, aber es empfiehlt sich für den "Feinschliff" folgende Aktionen durchzuführen:

Root-Passwort setzen:
Unverständlicherweise werden Ubuntusysteme durch die Installationsroutine ohne Passwort für den User "root" ausgeliefert, was bedeutet, dass bei Zugang zur Hardware im "Maintenance-Mode" (Level S) ein Zugriff ohne Passwort möglich ist. Um das zu verhindern, setzen Sie bitte sofort nach der Installation das Root-Passwort mit dem Befehl

sudo passwd

 

Software-Repos "multiverse" und "universe" hinzufügen:
Aktualisierungsverwaltung->Einstellungen-> Ubuntu-Anwendungen öffnen und dort beides aktivieren.
Alternativ: In der /etc/apt/sources.list die Parameter "multiverse" und "universe" an die jeweilige Zeile anhängen.

DVD-Dekodierer (zum Video-DVDs gucken:

apt-get install build-essential xorg-dev xserver-xorg-dev libdvd-pkg
dpkg-reconfigure libdvd-pkg

VLC Player mit allen Codecs nachinstallieren

apt-get install vlc ubuntu-restricted-extras lame twolame ffmpeg

Microsoft-Fonts (Arial, Times ...) importieren

apt-get install ttf-mscorefonts-installer

WLAN für Serversysteme (altes Verfahren mit /etc/network/interfaces)

auto wlan0
iface wlan0 inet dhcp
  wpa-driver wext
  wpa-ssid "<WLAN-ESSID>" 
  wpa-ap-scan 1
  wpa-proto RSN
  wpa-pairwise CCMP
  wpa-group CCMP
  wpa-key-mgmt WPA-PSK
  wpa-psk "<Passwort>"

 

WLAN mit "netplan"
Hinweis: Durch das YAML-Format müssen die Abstände zum Rand mit Leerzeichen peinlich genau eingehalten werden!

network:
    ethernets:
        eth0:
            dhcp4: false
            dhcp6: false
            addresses:
              - 192.168.1.20/24
            optional: true
    wifis:
        wlan0:
            optional: true
            access-points:
                "meinwlan":
                    password: "abc123"
            dhcp4: true
    version: 2

 

Relegmäßiges Aktualisieren
sudo -i
apt update
apt upgrade
apt autoremove
apt clean
exit

Ausschalten der automatischen Snap-Updates
Leider hat Ubuntu in der Version 22.04 das unsägliche Verhalten der Microsoft-Betriebssysteme übernommen und die Updates in das Herunterfahren des Rechners integriert. Das ist nicht nur nervtötend, sondern auch durchaus gefährlich, wenn beispielsweise das Notebook aufgrund zu schwacher Batteriekapazität heruntergefahren wird. Glücklicherweise ist das automatische Update leicht mit einem einzigen Befehl zu deaktivieren:

sudo snap refresh --hold

Achtung: Aus Sicherheitsgründen muss dann aber das Update regelmäßig manuell durchgeführt werden. Das funktioniert ebenfalls mit einem einzigen Befehl:

sudo snap refresh

Luks Passwortabfrage
Sollten Sie Ihre Festplatte oder eine Partition davon mit LUKS verschlüsselt haben, können Sie diese während des Boot-Verfahrens vom System automatisch mit einbinden. Bis zur Version 24.04 (noble) war dieses während der Installation auswählbar, wobei üblicherweise nur die /home Partition verschlüsselt wurde, nicht aber Root (/). Der Sinn dahinter war, dass das Root-Filesystem ohne Änderungen installiert werden kann und beim Hochfahren der Befehl "cryptsetup" verwendet werden kann, um das Passwort für die Entschlüsselung interaktiv abzufragen.
Seit 26.04 (resolute) kann aber auch das Root verschlüsselt werden, was sicherer ist, aber einige Änderungen benötigt. Ubuntu hat unter Anderem dazu das Paket "systemd-cryptsetup" eingeführt, um die Entschlüsselung automatisieren zu können. Üblicherweise funktioniert beides problemlos so dass Sie als Benutzer:in nichts davon mitbekommen, also auch nichts ändern müssen.

Bei einem Dist-Upgrade von Ubuntu 24.04 nach 26.04 jedoch kann es passieren, dass die Entschlüsselung nicht mehr automatisch geschieht, weil das Passwort zur Boot-Zeit nicht abgefragt wird und das System im "Rescue-Mode" (systemd-target rescue) landet und Ihr /home nicht eingebunden ist. In diesem Fall gehen Sie folgendermaßen vor:

  • Zunächst geben Sie das Root-Passwort ein (das Sie hoffentlich gesetzt haben), um sich als "root" anzumelden.
  • Starten Sie den Befehl " cat /etc/crypttab ". Das sollte Ihnen (mindestens) eine Zeile, die mit dem Geräte-Namen des entschlüsselten Filesystems beginnt. Beispielsweise soetwas:
    sda6_crypt UUID=927d43aa-a3a7-4a30-b6f2-a4687264bc4a none luks,discard
    In diesem Beispiel ist der Name des Filesystems "sda6_crypt". Diesen brauchen Sie für den nächsten Schritt
  • Jetzt entschlüsseln und mounten Sie das Filesystem und fahren das System bis zum Grafischen Login hoch (systemd-target graphical), was mit diesen Befehlen passiert:
    cryptdisks_start sda6_crypt 
    mount -a 
    systemctl isolate graphical.target
    Bitte denken Sie daran, dass Sie das hier verwendete Beispiel "sda6_crypt" mit Ihrem System ersetzen müssen.Jetzt sollte Ihr System soweit hochfahren, dass Sie sich wieder anmelden können und eine Netzwerkverbindung hergestellt wird. Letzteres ist wichtig, damit der folgende Schritt ausgeführt werden kann.
  • Als letzten Schritt installieren Sie das fehlende Paket, das Ubuntu verwendet, um das Luks-Passwort abzufragen. dazu benötigen Sie wieder eine Shell und Root-Zugriff. Geben Sie dort folgende Befehle ein:
    sudo apt update 
    sudo apt install systemd-cryptsetup
    Ist das erfolgreich installiert worden, sollte Ihr Linux-System beim nächsten Boot das Luks-Passwort wieder wie gewohnt interaktiv abfragen, so dass Sie das System wieder wie gewohnt starten können.

 

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.