Nach erfolgreicher Installation des eigenen Ubuntu-Systems hat man zwar ein funktionsfähiges Betriebssystem, aber es empfiehlt sich für den "Feinschliff" folgende Aktionen durchzuführen:
Root-Passwort setzen:
Unverständlicherweise werden Ubuntusysteme durch die Installationsroutine ohne Passwort für den User "root" ausgeliefert, was bedeutet, dass bei Zugang zur Hardware im "Maintenance-Mode" (Level S) ein Zugriff ohne Passwort möglich ist. Um das zu verhindern, setzen Sie bitte sofort nach der Installation das Root-Passwort mit dem Befehl
sudo passwd
Software-Repos "multiverse" und "universe" hinzufügen:
Aktualisierungsverwaltung->Einstellungen-> Ubuntu-Anwendungen öffnen und dort beides aktivieren.
Alternativ: In der /etc/apt/sources.list die Parameter "multiverse" und "universe" an die jeweilige Zeile anhängen.
DVD-Dekodierer (zum Video-DVDs gucken:
apt-get install build-essential xorg-dev xserver-xorg-dev libdvd-pkg dpkg-reconfigure libdvd-pkg
VLC Player mit allen Codecs nachinstallieren
apt-get install vlc ubuntu-restricted-extras lame twolame ffmpeg
Microsoft-Fonts (Arial, Times ...) importieren
apt-get install ttf-mscorefonts-installer
WLAN für Serversysteme (altes Verfahren mit /etc/network/interfaces)
auto wlan0 iface wlan0 inet dhcp wpa-driver wext wpa-ssid "<WLAN-ESSID>" wpa-ap-scan 1 wpa-proto RSN wpa-pairwise CCMP wpa-group CCMP wpa-key-mgmt WPA-PSK wpa-psk "<Passwort>"
WLAN mit "netplan"
Hinweis: Durch das YAML-Format müssen die Abstände zum Rand mit Leerzeichen peinlich genau eingehalten werden!
network:
ethernets:
eth0:
dhcp4: false
dhcp6: false
addresses:
- 192.168.1.20/24
optional: true
wifis:
wlan0:
optional: true
access-points:
"meinwlan":
password: "abc123"
dhcp4: true
version: 2
Relegmäßiges Aktualisieren
sudo -i
apt update
apt upgrade
apt autoremove
apt clean
exit
Ausschalten der automatischen Snap-Updates
Leider hat Ubuntu in der Version 22.04 das unsägliche Verhalten der Microsoft-Betriebssysteme übernommen und die Updates in das Herunterfahren des Rechners integriert. Das ist nicht nur nervtötend, sondern auch durchaus gefährlich, wenn beispielsweise das Notebook aufgrund zu schwacher Batteriekapazität heruntergefahren wird. Glücklicherweise ist das automatische Update leicht mit einem einzigen Befehl zu deaktivieren:
sudo snap refresh --hold
Achtung: Aus Sicherheitsgründen muss dann aber das Update regelmäßig manuell durchgeführt werden. Das funktioniert ebenfalls mit einem einzigen Befehl:
sudo snap refresh
Luks Passwortabfrage
Sollten Sie Ihre Festplatte oder eine Partition davon mit LUKS verschlüsselt haben, können Sie diese während des Boot-Verfahrens vom System automatisch mit einbinden. Bis zur Version 24.04 (noble) war dieses während der Installation auswählbar, wobei üblicherweise nur die /home Partition verschlüsselt wurde, nicht aber Root (/). Der Sinn dahinter war, dass das Root-Filesystem ohne Änderungen installiert werden kann und beim Hochfahren der Befehl "cryptsetup" verwendet werden kann, um das Passwort für die Entschlüsselung interaktiv abzufragen.
Seit 26.04 (resolute) kann aber auch das Root verschlüsselt werden, was sicherer ist, aber einige Änderungen benötigt. Ubuntu hat unter Anderem dazu das Paket "systemd-cryptsetup" eingeführt, um die Entschlüsselung automatisieren zu können. Üblicherweise funktioniert beides problemlos so dass Sie als Benutzer:in nichts davon mitbekommen, also auch nichts ändern müssen.
Bei einem Dist-Upgrade von Ubuntu 24.04 nach 26.04 jedoch kann es passieren, dass die Entschlüsselung nicht mehr automatisch geschieht, weil das Passwort zur Boot-Zeit nicht abgefragt wird und das System im "Rescue-Mode" (systemd-target rescue) landet und Ihr /home nicht eingebunden ist. In diesem Fall gehen Sie folgendermaßen vor:
- Zunächst geben Sie das Root-Passwort ein (das Sie hoffentlich gesetzt haben), um sich als "root" anzumelden.
- Starten Sie den Befehl " cat /etc/crypttab ". Das sollte Ihnen (mindestens) eine Zeile, die mit dem Geräte-Namen des entschlüsselten Filesystems beginnt. Beispielsweise soetwas:
sda6_crypt UUID=927d43aa-a3a7-4a30-b6f2-a4687264bc4a none luks,discard
In diesem Beispiel ist der Name des Filesystems "sda6_crypt". Diesen brauchen Sie für den nächsten Schritt - Jetzt entschlüsseln und mounten Sie das Filesystem und fahren das System bis zum Grafischen Login hoch (systemd-target graphical), was mit diesen Befehlen passiert:
cryptdisks_start sda6_crypt mount -a systemctl isolate graphical.target
Bitte denken Sie daran, dass Sie das hier verwendete Beispiel "sda6_crypt" mit Ihrem System ersetzen müssen.Jetzt sollte Ihr System soweit hochfahren, dass Sie sich wieder anmelden können und eine Netzwerkverbindung hergestellt wird. Letzteres ist wichtig, damit der folgende Schritt ausgeführt werden kann. - Als letzten Schritt installieren Sie das fehlende Paket, das Ubuntu verwendet, um das Luks-Passwort abzufragen. dazu benötigen Sie wieder eine Shell und Root-Zugriff. Geben Sie dort folgende Befehle ein:
sudo apt update sudo apt install systemd-cryptsetup
Ist das erfolgreich installiert worden, sollte Ihr Linux-System beim nächsten Boot das Luks-Passwort wieder wie gewohnt interaktiv abfragen, so dass Sie das System wieder wie gewohnt starten können.