Sudobian convierte Debian 13 en una distro Linux preparada para sysadmins

Un administrador de sistemas ha creado Sudobian, una nueva distribución Linux basada en Debian 13 que reúne en una única imagen cerca de 1.000 paquetes y buena parte de las herramientas que un sysadmin suele instalar después de desplegar un equipo. Redes, monitorización, almacenamiento, copias de seguridad, diagnóstico y seguridad vienen preparadas de serie, mientras aplicaciones como Docker, Kubernetes, VSCodium o bases de datos pueden seleccionarse durante la instalación.

Las claves de Sudobian en 30 segundos

  • Sudobian 1.0, denominada Tandil, utiliza Debian 13 Trixie como base y está disponible para equipos amd64.
  • Incluye XFCE, el instalador gráfico Calamares y alrededor de 1.000 paquetes orientados a administración de sistemas.
  • Nmap, Wireshark, BorgBackup, Restic, Fail2ban, Lynis, ZFS y numerosas utilidades vienen instaladas.
  • Docker, Kubernetes, OpenTofu, AWS CLI, PostgreSQL o MariaDB son opcionales.
  • El modo live arranca con conexiones entrantes bloqueadas, SSH desactivado y una contraseña diferente en cada inicio.

Su creador, Diego Perez, explica que la idea nació de un problema bastante cotidiano. Después de años trabajando como administrador de sistemas, cada nueva máquina requería repetir una parte considerable de la preparación: instalar herramientas de diagnóstico, utilidades de red, programas de monitorización, clientes remotos, sistemas de copias de seguridad y componentes de seguridad.

Sudobian intenta convertir ese trabajo previo en una distribución reutilizable.

No pretende sustituir tecnológicamente a Debian ni crear un sistema operativo completamente diferente. De hecho, el proyecto explica que mantiene Debian 13 Trixie como base sin modificar y concentra sus cambios en la selección de software, configuración, seguridad, escritorio e instalación.

De Nmap a Restic: una caja de herramientas preparada para trabajar

La lista de programas permite entender rápidamente a qué público se dirige Sudobian.

Para redes incorpora herramientas habituales como Nmap, tcpdump, tshark, mtr, iperf3, socat, arp-scan, ethtool, WireGuard y mosh. NetworkManager y el firmware necesario proporcionan conectividad WiFi.

En monitorización aparecen htop, atop, Glances, sysstat, iotop, iftop, lsof, strace, vnstat y multitail.

La parte de almacenamiento reúne GParted, LVM2, mdadm, smartmontools, nvme-cli y herramientas para XFS, Btrfs y ZFS. También incluye TestDisk y ddrescue para escenarios de recuperación.

Las copias de seguridad cuentan con BorgBackup, Restic, rsnapshot, rsync y rclone, mientras que el apartado de seguridad incorpora Fail2ban, Lynis, rkhunter, chkrootkit, AppArmor, auditd y actualizaciones automáticas.

Sudobian también incluye Remmina con soporte para RDP, VNC y SSH, además de herramientas para obtener información del hardware como inxi, lshw, dmidecode, lm-sensors, pciutils y usbutils.

El proyecto ha desactivado los paquetes recomendados automáticamente por APT. Según su documentación, esto permite controlar con mayor precisión qué componentes entran en la imagen y mantener únicamente aquellos especificados expresamente en sus listas.

El resultado es una ISO de aproximadamente 1 GB, según la información publicada por el proyecto.

Para el escritorio se ha elegido XFCE 4.20.1. Sudobian modifica su configuración habitual con un único panel inferior, Whisker Menu y un tema oscuro predeterminado.

También añade el comando sysinfo, que agrupa información sobre red, almacenamiento, memoria, carga y servicios para ofrecer una visión rápida del estado del sistema.

Docker y Kubernetes solo si el administrador los necesita

Uno de los planteamientos más interesantes aparece durante la instalación.

Incluir absolutamente todas las herramientas DevOps en la ISO aumentaría su tamaño y dejaría numerosos componentes instalados en sistemas que quizá nunca los utilizaran. Sudobian adopta otra solución: ofrece una pantalla dentro de Calamares donde el usuario puede seleccionar software adicional.

Entre las opciones se encuentran Docker, Kubernetes, Helm, OpenTofu, VSCodium, AWS CLI y Azure CLI.

También pueden instalarse navegadores como Brave, LibreWolf y Firefox, junto a LibreOffice, FileZilla y diferentes componentes para servidores.

En este último grupo aparecen Apache, PHP, MariaDB y PostgreSQL.

Ninguna de estas opciones está marcada inicialmente. Si el usuario no selecciona nada, Sudobian no las instala.

Cuando un paquete no se encuentra directamente en los repositorios de Debian, el proyecto utiliza extrepo, una herramienta de Debian que proporciona definiciones para repositorios externos. Si el ordenador no dispone de conexión durante el proceso, la instalación de estas aplicaciones adicionales se omite y el sistema continúa instalándose.

Esta separación permite que la misma distribución pueda utilizarse como estación de administración, equipo DevOps, herramienta de rescate o punto de partida para otros escenarios sin obligar a instalar Kubernetes o Docker en todos ellos.

Sudobian puede probarse además sin modificar el almacenamiento del ordenador. Su ISO híbrida permite arrancar desde una memoria USB tanto en sistemas BIOS como UEFI y posteriormente instalar el sistema mediante Calamares.

El instalador proporciona particionado automático o manual, LVM y cifrado del disco, además de detectar otros sistemas operativos para incorporarlos al menú de arranque.

El modo live presta especial atención al acceso remoto

La seguridad del sistema live es otro de los aspectos que su creador ha querido diferenciar.

Las distribuciones orientadas a recuperación o administración pueden arrancarse desde USB en equipos conectados a redes corporativas. Una configuración demasiado permisiva puede aumentar innecesariamente la superficie de exposición.

Sudobian establece por defecto un firewall que permite las conexiones salientes y bloquea las entrantes.

El servidor SSH tampoco permanece activo al iniciar la sesión live. Si el administrador necesita utilizarlo tiene que habilitarlo expresamente mediante sudobian-enable-ssh.

Hay además una contraseña diferente para el usuario sysadmin en cada arranque. Puede consultarse mediante sysinfo.

El comportamiento cambia cuando Sudobian se instala en el disco. En ese caso SSH queda disponible utilizando las credenciales definidas por el propio usuario durante la instalación.

El proyecto también afirma haber eliminado de la imagen firmware que considera fuera del perfil de uso previsto, como componentes para determinadas SmartNIC de centros de datos, GPU Tesla, sistemas móviles y Raspberry Pi, mientras conserva el relacionado con redes y WiFi.

Los repositorios non-free-firmware están habilitados de fábrica y las actualizaciones automáticas quedan configuradas.

Sudobian se encuentra actualmente en su versión 1.0, con nombre Tandil, y solo ofrece imagen para arquitectura amd64. Su creador ya plantea entre los próximos pasos incorporar persistencia en USB, de manera que los cambios realizados durante una sesión live puedan conservarse después de reiniciar.

También aparecen como planes futuros perfiles diferenciados para redes y seguridad, y para tareas DevOps.

Como ocurre con cualquier distribución nueva mantenida por un proyecto pequeño, su adopción en entornos críticos requiere evaluar cuestiones que van más allá de la selección de paquetes: mantenimiento a largo plazo, rapidez de las actualizaciones, cadena de suministro de la ISO y capacidad para responder ante vulnerabilidades. La ventaja de Sudobian es que su punto de partida sigue siendo Debian 13 y buena parte de sus componentes proceden de sus repositorios.

Su propuesta es bastante más sencilla: ahorrar al administrador las horas que dedica a convertir una instalación genérica de Debian en su propia caja de herramientas. En lugar de repetir ese proceso máquina por máquina, Diego Perez lo ha convertido en una distribución y ha decidido publicarla para que otros administradores puedan utilizarla.

Preguntas frecuentes

¿Qué es Sudobian Linux?

Sudobian es una distribución para administradores de sistemas y profesionales DevOps basada en Debian 13 Trixie. Añade herramientas, configuraciones de seguridad, XFCE y el instalador Calamares sobre la base de Debian.

¿Qué programas vienen instalados en Sudobian?

Incluye herramientas como Nmap, tcpdump, htop, Glances, GParted, ZFS, BorgBackup, Restic, Fail2ban, Lynis, Remmina y numerosas utilidades de diagnóstico, almacenamiento y recuperación.

¿Sudobian incluye Docker y Kubernetes?

No vienen instalados obligatoriamente. El instalador permite seleccionarlos como aplicaciones opcionales junto con Helm, OpenTofu, VSCodium, AWS CLI, Azure CLI y diferentes servidores y bases de datos.

¿Se puede probar Sudobian sin instalarlo?

Sí. La ISO dispone de modo live y puede arrancarse desde USB. En este modo el firewall bloquea conexiones entrantes por defecto, SSH comienza desactivado y se genera una contraseña distinta en cada arranque.

Suscríbete al boletín SysAdmin

Este es tu recurso para las últimas noticias y consejos sobre administración de sistemas, Linux, Windows, cloud computing, seguridad de la nube, etc. Lo enviamos 2 días a la semana. Recuerda revisar tu email para confirmar la suscripción.

¡Apúntate a nuestro newsletter!


– patrocinadores –

Noticias destacadas

– patrocinadores –

¡SUSCRÍBETE AL BOLETÍN
DE LOS SYSADMINS!

Scroll al inicio
×