ОС Astra Linux Special Edition
Установка «Ретранслятора» в ОС Astra Linux Special Edition
Для установки «Ретранслятора» нужно:
-
подключить локальный репозиторий Termidesk;
-
выполнить:
sudo apt install termidesk-repeater
При установке пакета termidesk-repeater возможно активировать режим отладки инсталлятора через переменную окружения TDSK_DEBUG (например, TDSK_DEBUG=1).
|
После установки нужно:
-
задать актуальные параметры подключения к БД в конфигурационном файле
fluent-bit.conf; -
выполнить перезапуск службы:
sudo systemctl restart termidesk-repeater
-
убедиться, что служба активна:
sudo systemctl status termidesk-repeater
Установка в режиме ЗПС
Замкнутая программная среда (ЗПС) является средством повышения безопасности ОС путем контроля целостности (неизменности) файлов.
Механизм контроля реализован в виде невыгружаемого модуля ядра ОС Astra Linux Special Edition (модуль digsig_verif), выполняющего проверку электронной цифровой подписи файлов (ЭЦП).
Перед установкой компонентов Termidesk необходимо установить пакет termidesk-digsig-keys, для этого:
-
подключить репозиторий Termidesk или получить отдельный пакет
termidesk-digsig-keysиз репозитория; -
выполнить установку с использованием репозитория:
sudo apt -y install termidesk-digsig-keys
-
либо выполнить установку из
deb-пакета:
sudo apt install -y /home/user/termidesk-digsig-keys-XXXXXX_amd64.deb
где:
-y - ключ для пропуска подтверждения установки;
/home/user/termidesk-digsig-keys-XXXXXX_amd64.deb - расположение пакета termidesk-digsig-keys-XXXXXX_amd64.deb.
-
перезагрузить ОС:
sudo reboot
-
выполнить установку компонента Termidesk.
Для ЗПС может быть активирован режим проверки встроенной ЭЦП в расширенных атрибутах (DIGSIG_XATTR_MODE). В этом случае потребуется подписать файлы, которые будут проходить проверку, имеющимися в организации ключами. Информация о процессе подписи и активации механизма проверки встроенной ЭЦП в расширенных атрибутах приведена в справочном центре Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=41190634.
Обновление «Ретранслятора» в ОС Astra Linux Special Edition
Обновление выполняется установкой новой версии поверх предыдущей.
Перед любым обновлением рекомендуется выполнить резервное копирование БД «Ретранслятора»:
pg_dump -d <наименование БД> -h <IP-адрес_хоста> -p <порт> -U <пользователь> -W > <имя_файла_для_сохранения_БД.sql>
где:
-d <наименование БД> - имя БД. Например, repeater;
-h <IP-адрес_хоста> - IP-адрес узла, где расположена БД. Если БД устанавливалась локально, нужно указать localhost;
-p <порт> - порт для подключения к БД. При стандартных настройках используется 5432;
-U <пользователь> - имя пользователя для подключения. При стандартных настройках используется имя termideskdb;
-W - запрос пароля для подключения к БД. При стандартных настройках при появлении запроса нужно указать ksedimret;
<имя_файла_для_сохранения_БД.sql> - имя и формат файла (sql) для сохранения БД.
Для обновления «Ретранслятора» нужно:
-
подключить репозиторий Termidesk;
-
выполнить:
sudo apt install termidesk-repeater
Удаление «Ретранслятора» из ОС Astra Linux Special Edition
Для удаления нужно выполнить:
sudo apt purge termidesk-repeater
Для удаления БД следует выполнить следующие действия, строго соблюдая их последовательность:
-
переключиться на пользователя
postgres(через пользователяroot):
sudo su postgres
-
запустить терминальный клиент СУБД:
psql
-
используя интерактивный интерфейс терминального клиента СУБД, удалить БД:
postgres=# DROP DATABASE fluentbit;
-
выйти из интерактивного интерфейса терминального клиента СУБД:
postgres=# \q
-
выйти из сеанса пользователя
postgres:
exit