ОС Astra Linux Special Edition

Установка Клиента и ПО Termidesk Viewer в ОС Astra Linux Special Edition

Для установки Клиента и ПО Termidesk Viewer нужно:

Минимальная необходимая версия ПО Termidesk Viewer - 7.0, поскольку в зависимости от версии ПО Termidesk Viewer передача Клиентом параметров подключения к РМ будет отличаться:

  • если версия выше или соответствует 7.0, то параметры будут переданы Клиентом в преобразованном виде и ПО Termidesk Viewer запустится;

  • если версия ниже 7.0, то Клиент не передаст параметры и ПО Termidesk Viewer не запустится.

  • подключить сетевой или локальный репозиторий Termidesk;

  • открыть программу «Терминал Fly» и получить доступ к интерфейсу командной строки;

  • выполнить установку Клиента:

sudo apt -y install termidesk-client

Для ОС Astra Linux Special Edition 4.7 необходимо установить также libtera-client и termidesk-viewer:

sudo apt -y install libtera-client
sudo apt -y install termidesk-viewer

Начиная с Termidesk версии 7.0 отдельная установка пакетов libtera-client и termidesk-viewer не требуется, поскольку их функционал включен в пакет termidesk-client.

После установки Клиента в ОС автоматически добавится в автозагрузку и запустится служба termidesk-tbus, необходимая для взаимодействия компонентов Termidesk.

Установка в режиме ЗПС

Замкнутая программная среда (ЗПС) является средством повышения безопасности ОС путем контроля целостности (неизменности) файлов.

Механизм контроля реализован в виде невыгружаемого модуля ядра ОС Astra Linux Special Edition (модуль digsig_verif), выполняющего проверку электронной цифровой подписи файлов (ЭЦП).

Перед установкой компонентов Termidesk необходимо установить пакет termidesk-digsig-keys, для этого:

  • подключить репозиторий Termidesk или получить отдельный пакет termidesk-digsig-keys из репозитория;

  • выполнить установку с использованием репозитория:

sudo apt -y install termidesk-digsig-keys
  • либо выполнить установку из deb-пакета:

sudo apt install -y /home/user/termidesk-digsig-keys-XXXXXX_amd64.deb

где:

-y - ключ для пропуска подтверждения установки;

/home/user/termidesk-digsig-keys-XXXXXX_amd64.deb - расположение пакета termidesk-digsig-keys-XXXXXX_amd64.deb.

  • перезагрузить ОС:

sudo reboot
  • выполнить установку компонента Termidesk.

Для ЗПС может быть активирован режим проверки встроенной ЭЦП в расширенных атрибутах (DIGSIG_XATTR_MODE). В этом случае потребуется подписать файлы, которые будут проходить проверку, имеющимися в организации ключами. Информация о процессе подписи и активации механизма проверки встроенной ЭЦП в расширенных атрибутах приведена в справочном центре Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=41190634.

Постановка Клиента и ПО Termidesk Viewer на контроль целостности

После установки и настройки Клиента и ПО Termidesk Viewer необходимо поставить их на контроль целостности.

Для контроля целостности используются встроенные в ОС Astra Linux Special Edition программные средства на основе Another File Integrity Checker, представленного пакетом afick.

Настройка регламентного контроля целостности выполняется в конфигурационном файле /etc/afick.conf.

Настройку следует производить только после окончательного внедрения компонента, поскольку с файлов конфигурации и исполняемых файлов будут сняты эталонные контрольные суммы.

Для постановки на контроль целостности Клиента и ПО Termidesk Viewer необходимо добавить в конфигурационный файл /etc/afick.conf следующие строки:

/usr/bin/termidesk-client PARSEC
/usr/share/applications/termidesk-client.desktop PARSEC
/usr/share/applications/vdi-viewer.desktop PARSEC
/usr/share/doc/termidesk-client PARSEC
/usr/share/doc/termidesk-viewer PARSEC
/usr/share/termidesk-client PARSEC
/usr/share/termidesk-viewer PARSEC
/usr/bin/vdi-viewer PARSEC
/usr/bin/vdi-proxy  PARSEC

#Репозиторий Termidesk (если используется)
/var/repos/ PARSEC

Для снятия эталонных значений контрольных сумм используется команда:

afick -i

Для проверки соответствия контрольных сумм эталонным значениям автоматически создаются задания в системном планировщике заданий cron.

Для ручной проверки соответствия контрольных сумм используется команда:

afick -k
В случае отсутствия по какой-либо причине исполняемых фалов *.рус, они будут повторно сгенерированы при перезапуске сервера Python. В этом случае нужно повторно проинициализировать средство регламентного контроля целостности afick.

Обновление Клиента и ПО Termidesk Viewer в ОС Astra Linux Special Edition

Обновление Клиента и ПО Termidesk Viewer в среде ОС Astra Linux Special Edition выполняется установкой новой версии поверх предыдущей.

Начиная с Termidesk версии 7.0 отдельное обновление пакетов libtera-client и termidesk-viewer не требуется, поскольку их функционал включен в пакет termidesk-client. Для обновления нужно установить новую версию пакета termidesk-client поверх предыдущей. Ранее установленные пакеты libtera-client и termidesk-viewer будут автоматически удалены.

Минимальная необходимая версия ПО Termidesk Viewer - 7.0, поскольку в зависимости от версии ПО Termidesk Viewer передача Клиентом параметров подключения к РМ будет отличаться:

  • если версия выше или соответствует 7.0, то параметры будут переданы Клиентом в преобразованном виде и ПО Termidesk Viewer запустится;

  • если версия ниже 7.0, то Клиент не передаст параметры и ПО Termidesk Viewer не запустится.

Удаление Клиента и ПО Termidesk Viewer в ОС Astra Linux Special Edition

Удаление Клиента и ПО Termidesk Viewer из среды ОС Astra Linux Special Edition выполняется командами:

sudo apt purge --autoremove termidesk-client
sudo apt purge --autoremove termidesk-viewer