7 hal yang tidak pernah saya lakukan dengan instalasi Linux baru (dan alasannya)

Anda bisa menemukan artikel “X hal yang harus dilakukan segera setelah menginstal Linux” di mana-mana. Saya bahkan menulis satu sendiri.

Ini indah, berani, Budgie.

Jack Wallen\\ZDNET

Sesuatu yang tidak selalu Anda lihat adalah artikel yang memberi tahu Anda apa yang tidak boleh dilakukan setelah menginstal sistem operasi sumber terbuka ini dan saya di sini untuk mengakhiri kekeringan itu. Mengapa? 

Juga: 5 perintah Linux pertama yang harus dipelajari pengguna baru

Bukankah Linux tentang kemungkinan bukan mustahil? Tentu saja begitu. Tapi itu tidak berarti pengguna baru tidak seharusnya diingatkan tentang hal-hal tertentu. Dengan peringatan seperti itu, pengguna baru lebih siap untuk memiliki pengalaman positif dengan Linux dan itulah mengapa saya melakukan apa yang saya lakukan.

Berikut adalah hal-hal yang tidak boleh dilakukan setelah Anda menginstal Linux. 

1. Menambahkan repositori acak

Repositori adalah lokasi jarak jauh yang menyimpan perangkat lunak yang diinstal melalui manajer paket bawaan. Misalnya, Anda bisa menginstal GIMP dari repositori Ubuntu default dengan perintah sudo apt-get install gimp -y. Repositori default adalah yang dikonfigurasi otomatis secara default. 

Juga: Deepin 23 membawa kecerdasan buatan ke desktop Linux – dan itu rumit

Dengan sebagian besar distribusi Linux, Anda bisa menambahkan semua repositori pihak ketiga yang Anda inginkan. Pertanyaannya adalah… apakah Anda seharusnya? Mungkin tidak. Mengapa? Karena repositori yang tersedia tidak berarti Anda memerlukannya atau itu aman. Telah ditemukan repositori yang mengandung perangkat lunak berbahaya. Karena itu, saya hanya menambahkan repositori dari sumber yang terpercaya (seperti vendor yang dikenal). Jika Anda menemukan repositori untuk aplikasi yang mungkin Anda inginkan tetapi Anda tidak mengenal pengembang atau perusahaan tersebut, lakukan sedikit penelitian sebelum menggunakannya. 

2. Masuk sebagai root

Dahulu kala, masuk sebagai root diperlukan. Yang tidak kita ketahui adalah bahwa melakukan hal itu bisa menyebabkan masalah keamanan. Sekarang, beberapa distribusi memiliki akun root (admin) terkunci. Ubuntu, misalnya, bahkan tidak dikirim dengan kata sandi pengguna root, sehingga masuk sebagai root tidak dapat dicapai kecuali Anda mengaktifkan pengguna itu. 

MEMBACA  James Gunn Mendapatkan Wendell Pierce Sebagai Perry White di Superman

Juga: Linus Torvalds berbicara tentang AI, adopsi Rust, dan mengapa kernel Linux adalah ‘hanya hal yang penting’

Jika distribusi pilihan Anda memungkinkan masuk sebagai root, jangan. Jika distribusi Anda memungkinkan Anda untuk su ke pengguna root, jangan. Sebaliknya, gunakan sudo untuk mendapatkan hak admin untuk suatu perintah. Ketika pengguna root diaktifkan, jika seseorang mendapatkan akses ke pengguna itu, tidak ada yang tidak bisa mereka lakukan pada sistem Anda. Alih-alih mengambil risiko itu, jangan pernah masuk sebagai root. Pernah. Titik.

3. Menghapus file acak

Ada beberapa direktori di Linux yang berisi file sistem atau konfigurasi yang sangat penting yang akan menimbulkan masalah pada mesin Anda jika dihapus. File di /usr/bin, /usr/sbin, /bin, /dev, /lib/, /sbin, dan /var harus dianggap tidak boleh disentuh. File di /etc (yang merupakan file konfigurasi) hanya boleh disunting jika Anda tahu apa yang Anda lakukan. 

Menghapus file dari direktori itu bisa menyebabkan masalah yang mungkin tidak dapat Anda selesaikan. Jadi, bahkan jika sistem Anda sedikit ruang penyimpanan, jangan sentuh file di direktori itu. Jika penyimpanan internal mesin Anda semakin sempit, lihat di direktori ~/Downloads atau tempat lain di HOME untuk menghapus file. Bahkan kemudian, hanya hapus jika Anda sudah membuat cadangan data Anda.

Bicara soal itu… 

4. Mengabaikan cadangan

Meskipun Linux sangat stabil dan aman, data Anda mungkin tidak. Anda bisa secara tidak sengaja menghapus buku yang telah Anda kerjakan selama berbulan-bulan atau laporan yang harus Anda serahkan besok. Manusia bisa salah, jadi sangat penting bahwa Anda secara teratur mencadangkan file-file penting itu. 

Juga: 5 alat cadangan GUI yang ramah pengguna terbaik untuk desktop Linux

MEMBACA  Angka kelahiran di Korea Selatan terus menurun dengan hanya 230.000 kelahiran pada tahun 2023

Saya selalu menyiapkan cadangan otomatis harian untuk direktori ~/Documents. Anda harus melakukan hal yang sama untuk direktori apa pun yang berisi file-file penting. Untungnya, ada banyak solusi cadangan GUI yang ramah pengguna (seperti Deja Dup) yang membuat proses ini sangat sederhana.

5. Menginstal lingkungan desktop yang mungkin merusak default

Dahulu saya sering menginstal semua lingkungan desktop yang menarik. Di masa lalu, itu cukup mudah dilakukan tanpa khawatir saya mungkin merusak DE default. Saat ini, hal itu tidak selalu terjadi. Tentu, Anda bisa menginstal kebanyakan desktop di distribusi favorit Anda dan baik-baik saja. Saat ini, saya memiliki desktop default Pop!_OS dan Budgie Desktop. Masalahnya adalah ada beberapa lingkungan desktop yang bisa saling bertentangan. 

Juga: Desktop Linux COSMIC baru dari System76 benar-benar luar biasa

Contohnya, saya tidak bisa menginstal Pantheon (sebanyak yang saya inginkan) di Pop!_OS tanpa menyebabkan masalah dengan default. Jika saya menginstal Plasma Desktop, kemungkinan besar saya akan mendapatkan entri duplikat untuk aplikasi di menu desktop saya. Karena itu, saya selalu menyarankan pengguna memilih distribusi yang default ke lingkungan desktop yang mereka inginkan. Jika desktop baru diinginkan, saya sarankan untuk pertama-tama melakukan sedikit penelitian untuk melihat apakah desktop baru itu akan bertentangan dengan default. Jika ada konflik, saya tidak akan menjalankan instalasi.

6. Menginstal perangkat lunak server di desktop

Jika saya mau, saya bisa menginstal server web, server basis data, lingkungan kontainer, CMS, atau hampir apa pun di desktop Linux saya. Saya tidak melakukannya. Mengapa? Ada beberapa alasan. 

Juga: Cara menginstal Steam di Linux untuk mulai memainkan ribuan game

Pertama, jika Anda memerlukan perangkat lunak server, lebih baik menggunakan OS server (seperti Ubuntu Server, Debian Server, AlmaLinux, Fedora Server, dll.) karena distribusi-distribusi itu dibuat khusus untuk penggunaan server. Mereka memiliki mekanisme keamanan dan perangkat lunak lain yang ditujukan untuk tugas-tugas seperti itu. 

MEMBACA  Saat India menuju pemilihan umum, para ahli menyebutkan 8 saham teratas yang harus dibeli

Kedua, Anda tidak ingin desktop Anda terbebani dengan proses server yang bisa menghabiskan siklus CPU penting. Ketiga, Anda tidak ingin perangkat lunak server Anda diretas karena pengguna reguler masuk. 

Jika Anda memerlukan perangkat lunak server (baik untuk rumah atau bisnis Anda), instal OS server di mesin dedikasi (atau mesin virtual) dan lanjutkan dari sana. Hal yang sama berlaku untuk distribusi Linux yang berpusat pada server sehingga Anda tidak boleh menggunakannya sebagai OS desktop.

7. Menonaktifkan SELinux atau AppArmor

Mengenai keamanan, jangan pernah menonaktifkan SELinux atau AppArmor. Mengapa? Ini adalah lapisan keamanan yang sangat penting yang melayani tujuan tertentu yang sulit untuk direplikasi dengan software lain. Saya pernah mendengar dari banyak admin yang menonaktifkan SELinux karena mereka entah tidak memahami bagaimana cara kerjanya atau tidak punya waktu untuk belajar cara menggunakannya. 

Juga: 5 tips untuk mengamankan SSH di server Linux atau desktop Anda

Ketika Anda menonaktifkan SELinux atau AppArmor, sistem Anda menjadi rentan terhadap serangan. Jangan lakukan ini. Pernah. Biarkan langkah-langkah keamanan tetap sehingga Linux tidak menjadi kewajiban. Keluar dari kotak, Linux sangat aman, berkat layanan seperti SELinux dan AppArmor. 

Dan itulah, hal-hal yang tidak pernah saya lakukan dengan instalasi Linux baru. Sebenarnya, saya tidak pernah melakukan ini dengan instalasi Linux apa pun, tidak peduli seberapa lama itu telah dijalankan.

\”