ОС Astra Linux Special Edition

Установка, обновление, удаление серверной части в Astra Linux Special Edition

Установка серверной части в ОС Astra Linux Special Edition

Не рекомендуется устанавливать серверную часть Удаленного помощника на узел с установленным компонентом «Универсальный диспетчер», поскольку оба компонента вносят изменения в конфигурацию веб-сервера apache.

Для установки серверной части Удаленного помощника:

  • для ОС Astra Linux Special Edition версии 1.7.4 и 1.7.5 обновить пакет libastraevents:

sudo apt install --only-upgrade libastraevents
  • подключить локальный репозиторий Termidesk;

  • выполнить:

sudo apt install termidesk-assistant-server

Установка будет выполнена в каталог /opt/termidesk/share/assistant. После установки настройки веб-сервера apache доступны в конфигурационном файле /etc/apache2/sites-available/termidesk-assistant.conf.

Установку также можно выполнить из deb-пакета без подключения репозитория:

sudo apt install <путь_к_пакету_termidesk-assistant-server>
  • в окне «Настройки сервера» оставить значения по умолчанию или при необходимости изменить значения:

    • «Каталог конфигурации»: каталог хранения конфигурационного файла. Значение по умолчанию: /etc/opt/termidesk-assistant;

    • «Каталог журналов сервера»: каталог хранения журналов для непривилегированного пользователя. Значение по умолчанию: /var/log/termidesk/assistant.

Окно «Настройки сервера» будет показано единожды, если конфигурационный файл assistant.conf отсутствует в системе.

Предпочтительные значения в расширенных настройках будут подставлены автоматически. Если настройки были изменены, то значения подставятся с учетом их приоритета:

  • в первую очередь подставляются значения из переменных окружения. Все ранее заданные значения конфигурационного файла игнорируются;

  • если переменные окружения не заданы, то подставляются значения из конфигурационного файла;

  • если ничего из пунктов выше не задано, то применяются значения по умолчанию.

После установки изменить настройки можно через указание переменных окружения в файле /etc/default/termidesk-assistant-server.

Для «тихой» установки без отображения дополнительных окон следует назначить переменные окружения TDSK_SETUP_NONINTERACTIVE, TDSK_CONFIG_DIR, TDSK_LOG_SRV_DIR и передать их в команду установки:

sudo TDSK_SETUP_NONINTERACTIVE=1 TDSK_CONFIG_DIR=<путь_к_каталогу> TDSK_LOG_SRV_DIR=<путь_к_каталогу> apt install termidesk-assistant-server

Где:

  • TDSK_SETUP_NONINTERACTIVE=1 - переменная, указывающая запуск в режиме «тихой» установки;

  • TDSK_CONFIG_DIR=<путь_к_каталогу> - переменная, указывающая путь к каталогу с конфигурационным файлом assistant.conf. Например, TDSK_CONFIG_DIR=/etc/termidesk-test;

  • TDSK_LOG_SRV_DIR=<путь_к_каталогу> - переменная, указывающая путь к каталогу хранения журналов для непривилегированного пользователя.

Далее необходимо скорректировать файл конфигурации веб-сервера /etc/apache2/apache2.conf. Для этого найти и раскомментировать строку с параметром AstraMode, далее присвоить данному параметру значение off, точно соблюдая отступы и пробелы в файле:

# Astra security mode
#
AstraMode off

Затем перезапустить веб-сервер:

sudo systemctl restart apache2

И выполнить активацию HTTPS-сервера командами:

sudo a2ensite default-ssl
sudo systemctl reload apache2
Выполнять команды по активации нужно только в случае, если на данном узле ранее не был настроен HTTPS-сервер.

После установки серверной части автоматически запускается и добавляется в автозагрузку ОС служба termidesk-assistant-server.

Проверка состояния службы производится командой:

sudo systemctl status termidesk-assistant-server

Строка Active отображает состояние сервиса, где статус active (running) означает успешный запуск.

При необходимости ручного перезапуска службы выполнить:

sudo systemctl restart termidesk-assistant-server

Строка Active отображает состояние сервиса, где статус active (running) означает успешный запуск.

Обновление серверной части в ОС Astra Linux Special Edition

Обновление серверной части Удаленного помощника производится установкой новой версии поверх предыдущей.

Удаление серверной части в ОС Astra Linux Special Edition

Для удаления серверной части Удаленного помощника из среды ОС Astra Linux Special Edition выполнить:

sudo apt purge termidesk-assistant-server

Установка, обновление, удаление клиентской части в Astra Linux Special Edition

Установка клиентской части в ОС Astra Linux Special Edition

Для установки клиентской части Удаленного помощника:

  • подключить локальный репозиторий Termidesk;

  • выполнить:

sudo apt install termidesk-assistant-client

Установку также можно выполнить из deb-пакета без подключения репозитория:

sudo apt install <путь_к_пакету_termidesk-assistant-client>
  • в окне «Расширенные настройки» оставить значения по умолчанию или при необходимости изменить значения:

    • «Каталог журналов пользователя»: каталог хранения журналов для непривилегированного пользователя. Значение по умолчанию: ~./config/UVEON/logs;

    • «Каталог настроек»: каталог хранения конфигурационного файла. Значение по умолчанию: /etc/termidesk/assistant.

Окно «Расширенные настройки» будет показано единожды, если конфигурационный файл client.conf отсутствует в системе.

Предпочтительные значения в расширенных настройках будут подставлены автоматически. Если настройки были изменены, то значения подставятся с учетом их приоритета:

  • в первую очередь подставляются значения из переменных окружения. Все ранее заданные значения конфигурационного файла игнорируются;

  • если переменные окружения не заданы, то подставляются значения из конфигурационного файла;

  • если ничего из пунктов выше не задано, то применяются значения по умолчанию.

После установки изменить настройки можно через указание переменных окружения в файле /etc/default/termidesk-assistant-client.

Для «тихой» установки без отображения дополнительных окон следует назначить переменные окружения TDSK_SETUP_NONINTERACTIVE, TDSK_CONFIG_DIR, TDSK_LOG_USER_DIR и передать их в команду установки:

sudo TDSK_SETUP_NONINTERACTIVE=1 TDSK_CONFIG_DIR=<путь_к_каталогу> TDSK_LOG_USER_DIR=<путь_к_каталогу> apt install termidesk-assistant-client

Где:

  • TDSK_SETUP_NONINTERACTIVE=1 - переменная, указывающая запуск в режиме «тихой» установки;

  • TDSK_CONFIG_DIR=<путь_к_каталогу> - переменная, указывающая путь к каталогу с конфигурационным файлом client.cfg. Например, TDSK_CONFIG_DIR=/etc/termidesk-test;

  • TDSK_LOG_USER_DIR=<путь_к_каталогу> - переменная, указывающая путь к каталогу хранения журналов для непривилегированного пользователя.

После установки клиентской части в ОС станет доступно графическое приложение «Termidesk Assistant» для подключения к серверной части Удаленного помощника. Для доступа к графическому приложению следует открыть меню «Звезда», выбрать пункт «Утилиты» и в выпадающем меню щелкнуть левой кнопкой мыши по строке «Termidesk Assistant».

Обновление клиентской части в ОС Astra Linux Special Edition

Обновление клиентской части Удаленного помощника производится установкой новой версии поверх предыдущей.

Удаление клиентской части в ОС Astra Linux Special Edition

Для удаления клиентской части Удаленного помощника из среды ОС Astra Linux Special Edition выполнить:

sudo apt purge termidesk-assistant-client

Установка в режиме ЗПС

Замкнутая программная среда (ЗПС) является средством повышения безопасности ОС путем контроля целостности (неизменности) файлов.

Механизм контроля реализован в виде невыгружаемого модуля ядра ОС Astra Linux Special Edition (модуль digsig_verif), выполняющего проверку электронной цифровой подписи файлов (ЭЦП).

Перед установкой компонентов Termidesk необходимо установить пакет termidesk-digsig-keys, для этого:

  • подключить репозиторий Termidesk или получить отдельный пакет termidesk-digsig-keys из репозитория;

  • выполнить установку с использованием репозитория:

sudo apt -y install termidesk-digsig-keys
  • либо выполнить установку из deb-пакета:

sudo apt install -y /home/user/termidesk-digsig-keys-XXXXXX_amd64.deb

где:

-y - ключ для пропуска подтверждения установки;

/home/user/termidesk-digsig-keys-XXXXXX_amd64.deb - расположение пакета termidesk-digsig-keys-XXXXXX_amd64.deb.

  • перезагрузить ОС:

sudo reboot
  • выполнить установку компонента Termidesk.

Для ЗПС может быть активирован режим проверки встроенной ЭЦП в расширенных атрибутах (DIGSIG_XATTR_MODE). В этом случае потребуется подписать файлы, которые будут проходить проверку, имеющимися в организации ключами. Информация о процессе подписи и активации механизма проверки встроенной ЭЦП в расширенных атрибутах приведена в справочном центре Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=41190634.