ОС Astra Linux Special Edition
Установка Клиента и ПО Termidesk Viewer в ОС Astra Linux Special Edition
Для установки Клиента и ПО Termidesk Viewer нужно:
|
Минимальная необходимая версия ПО Termidesk Viewer - 7.0, поскольку в зависимости от версии ПО Termidesk Viewer передача Клиентом параметров подключения к РМ будет отличаться:
|
-
подключить сетевой или локальный репозиторий Termidesk;
-
открыть программу «Терминал Fly» и получить доступ к интерфейсу командной строки;
-
выполнить установку Клиента:
sudo apt -y install termidesk-client
Для ОС Astra Linux Special Edition 4.7 необходимо установить также libtera-client и termidesk-viewer:
sudo apt -y install libtera-client
sudo apt -y install termidesk-viewer
|
Начиная с Termidesk версии 7.0 отдельная установка пакетов После установки Клиента в ОС автоматически добавится в автозагрузку и запустится служба |
Установка в режиме ЗПС
Замкнутая программная среда (ЗПС) является средством повышения безопасности ОС путем контроля целостности (неизменности) файлов.
Механизм контроля реализован в виде невыгружаемого модуля ядра ОС Astra Linux Special Edition (модуль digsig_verif), выполняющего проверку электронной цифровой подписи файлов (ЭЦП).
Перед установкой компонентов Termidesk необходимо установить пакет termidesk-digsig-keys, для этого:
-
подключить репозиторий Termidesk или получить отдельный пакет
termidesk-digsig-keysиз репозитория; -
выполнить установку с использованием репозитория:
sudo apt -y install termidesk-digsig-keys
-
либо выполнить установку из
deb-пакета:
sudo apt install -y /home/user/termidesk-digsig-keys-XXXXXX_amd64.deb
где:
-y - ключ для пропуска подтверждения установки;
/home/user/termidesk-digsig-keys-XXXXXX_amd64.deb - расположение пакета termidesk-digsig-keys-XXXXXX_amd64.deb.
-
перезагрузить ОС:
sudo reboot
-
выполнить установку компонента Termidesk.
Для ЗПС может быть активирован режим проверки встроенной ЭЦП в расширенных атрибутах (DIGSIG_XATTR_MODE). В этом случае потребуется подписать файлы, которые будут проходить проверку, имеющимися в организации ключами. Информация о процессе подписи и активации механизма проверки встроенной ЭЦП в расширенных атрибутах приведена в справочном центре Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=41190634.
Постановка Клиента и ПО Termidesk Viewer на контроль целостности
После установки и настройки Клиента и ПО Termidesk Viewer необходимо поставить их на контроль целостности.
Для контроля целостности используются встроенные в ОС Astra Linux Special Edition программные средства на основе Another File Integrity Checker, представленного пакетом
afick.
Настройка регламентного контроля целостности выполняется в конфигурационном файле /etc/afick.conf.
| Настройку следует производить только после окончательного внедрения компонента, поскольку с файлов конфигурации и исполняемых файлов будут сняты эталонные контрольные суммы. |
Для постановки на контроль целостности Клиента и ПО Termidesk Viewer необходимо добавить в конфигурационный файл /etc/afick.conf следующие строки:
/usr/bin/termidesk-client PARSEC
/usr/share/applications/termidesk-client.desktop PARSEC
/usr/share/applications/vdi-viewer.desktop PARSEC
/usr/share/doc/termidesk-client PARSEC
/usr/share/doc/termidesk-viewer PARSEC
/usr/share/termidesk-client PARSEC
/usr/share/termidesk-viewer PARSEC
/usr/bin/vdi-viewer PARSEC
/usr/bin/vdi-proxy PARSEC
#Репозиторий Termidesk (если используется)
/var/repos/ PARSEC
Для снятия эталонных значений контрольных сумм используется команда:
afick -i
Для проверки соответствия контрольных сумм эталонным значениям автоматически создаются задания в системном планировщике заданий cron.
Для ручной проверки соответствия контрольных сумм используется команда:
afick -k
В случае отсутствия по какой-либо причине исполняемых фалов *.рус, они будут повторно сгенерированы при перезапуске сервера Python. В этом случае нужно повторно проинициализировать средство регламентного контроля целостности afick.
|
Обновление Клиента и ПО Termidesk Viewer в ОС Astra Linux Special Edition
Обновление Клиента и ПО Termidesk Viewer в среде ОС Astra Linux Special Edition выполняется установкой новой версии поверх предыдущей.
Начиная с Termidesk версии 7.0 отдельное обновление пакетов libtera-client и termidesk-viewer не требуется, поскольку их функционал включен в пакет termidesk-client. Для обновления нужно установить новую версию пакета termidesk-client поверх предыдущей. Ранее установленные пакеты libtera-client и termidesk-viewer будут автоматически удалены.
|
|
Минимальная необходимая версия ПО Termidesk Viewer - 7.0, поскольку в зависимости от версии ПО Termidesk Viewer передача Клиентом параметров подключения к РМ будет отличаться:
|
Удаление Клиента и ПО Termidesk Viewer в ОС Astra Linux Special Edition
Удаление Клиента и ПО Termidesk Viewer из среды ОС Astra Linux Special Edition выполняется командами:
sudo apt purge --autoremove termidesk-client
sudo apt purge --autoremove termidesk-viewer