ОС Astra Linux Special Edition

Установка «Ретранслятора» в ОС Astra Linux Special Edition

Для установки «Ретранслятора» нужно:

  • подключить локальный репозиторий Termidesk;

  • выполнить:

sudo apt install termidesk-repeater
При установке пакета termidesk-repeater возможно активировать режим отладки инсталлятора через переменную окружения TDSK_DEBUG (например, TDSK_DEBUG=1).

После установки нужно:

  • задать актуальные параметры подключения к БД в конфигурационном файле fluent-bit.conf;

  • выполнить перезапуск службы:

sudo systemctl restart termidesk-repeater
  • убедиться, что служба активна:

sudo systemctl status termidesk-repeater

Установка в режиме ЗПС

Замкнутая программная среда (ЗПС) является средством повышения безопасности ОС путем контроля целостности (неизменности) файлов.

Механизм контроля реализован в виде невыгружаемого модуля ядра ОС Astra Linux Special Edition (модуль digsig_verif), выполняющего проверку электронной цифровой подписи файлов (ЭЦП).

Перед установкой компонентов Termidesk необходимо установить пакет termidesk-digsig-keys, для этого:

  • подключить репозиторий Termidesk или получить отдельный пакет termidesk-digsig-keys из репозитория;

  • выполнить установку с использованием репозитория:

sudo apt -y install termidesk-digsig-keys
  • либо выполнить установку из deb-пакета:

sudo apt install -y /home/user/termidesk-digsig-keys-XXXXXX_amd64.deb

где:

-y - ключ для пропуска подтверждения установки;

/home/user/termidesk-digsig-keys-XXXXXX_amd64.deb - расположение пакета termidesk-digsig-keys-XXXXXX_amd64.deb.

  • перезагрузить ОС:

sudo reboot
  • выполнить установку компонента Termidesk.

Для ЗПС может быть активирован режим проверки встроенной ЭЦП в расширенных атрибутах (DIGSIG_XATTR_MODE). В этом случае потребуется подписать файлы, которые будут проходить проверку, имеющимися в организации ключами. Информация о процессе подписи и активации механизма проверки встроенной ЭЦП в расширенных атрибутах приведена в справочном центре Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=41190634.

Обновление «Ретранслятора» в ОС Astra Linux Special Edition

Обновление выполняется установкой новой версии поверх предыдущей.

Перед любым обновлением рекомендуется выполнить резервное копирование БД «Ретранслятора»:

pg_dump -d <наименование БД> -h <IP-адрес_хоста> -p <порт> -U <пользователь> -W > <имя_файла_для_сохранения_БД.sql>

где:

-d <наименование БД> - имя БД. Например, repeater;

-h <IP-адрес_хоста> - IP-адрес узла, где расположена БД. Если БД устанавливалась локально, нужно указать localhost;

-p <порт> - порт для подключения к БД. При стандартных настройках используется 5432;

-U <пользователь> - имя пользователя для подключения. При стандартных настройках используется имя termideskdb;

-W - запрос пароля для подключения к БД. При стандартных настройках при появлении запроса нужно указать ksedimret;

<имя_файла_для_сохранения_БД.sql> - имя и формат файла (sql) для сохранения БД.

Для обновления «Ретранслятора» нужно:

  • подключить репозиторий Termidesk;

  • выполнить:

sudo apt install termidesk-repeater

Удаление «Ретранслятора» из ОС Astra Linux Special Edition

Для удаления нужно выполнить:

sudo apt purge termidesk-repeater

Для удаления БД следует выполнить следующие действия, строго соблюдая их последовательность:

  • переключиться на пользователя postgres (через пользователя root):

sudo su postgres
  • запустить терминальный клиент СУБД:

psql
  • используя интерактивный интерфейс терминального клиента СУБД, удалить БД:

postgres=# DROP DATABASE fluentbit;
  • выйти из интерактивного интерфейса терминального клиента СУБД:

postgres=# \q
  • выйти из сеанса пользователя postgres:

exit