Astra linux как обновить пакет

Содержание
  1. fly-astra-update и astra-update — инструменты для установки обновлений
  2. Установка
  3. Действия
  4. Опции
  5. Источники
  6. Примеры
  7. Установка из образов дисков
  8. Установка из репозиториев
  9. Другие варианты использования
  10. Графический инструмент
  11. БЮЛЛЕТЕНЬ № 2022-0926SE47 (оперативное обновление 4.7.2)
  12. Оглавление
  13. Общая информация
  14. Порядок установки обновления
  15. Подготовка к установке обновления
  16. Установка обновления основного репозитория (main) с использованием образа диска с обновлением
  17. Загрузка и проверка образа диска с обновлением
  18. Установка обновления с использованием сетевых репозиториев
  19. Установка обновления с использованием локальной копии образа диска с обновлением
  20. Установка обновления основного репозитория (main) с использованием зафиксированной ветки интернет-репозитория Astra Linux
  21. Установка обновления базового репозитория (base)
  22. С использованием зафиксированной ветки интернет-репозитория Astra Linux
  23. С использованием tar-архива обновленного базового репозитория (base)
  24. Завершение установки обновления
  25. Действия после установки обновления
  26. Добавление корневого сертификата удостоверяющего центра Минцифры России
  27. Добавление корневого сертификата в Firefox
  28. Добавление корневого сертификата в Chromium
  29. Установка программы «Центр уведомлений»
  30. Настройка загрузки с использованием файла описания аппаратной конфигурации

fly-astra-update и astra-update — инструменты для установки обновлений

Данная статья применима к:

Установка

Инструкция по установке применима к Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) с установленным оперативным обновлением БЮЛЛЕТЕНЬ № 20210611SE16 (оперативное обновление 7) или более поздним.

Установка пакета для работы в командной строке:

Действия

Список основных действий astra-update приведён ниже. При запуске инструмента может быть выбрано только одно действие.

Проверить, можно ли устанавливать обновление. Изменения в систему не вносятся. Это действие «по умолчанию».

Установить обновление автоматически. Представляет собой последовательное выполнение действий:

-d — Сохранить состояние функции безопасности, и отключить функции безопасности, мешающие обновлению. Состояние функций безопасности при этом будет сохранено в файле /etc/parsec/update-saveconf;

-i — Установить обновление интерактивно (могут быть заданы вопросы);

-e — Восстановить отключенные функции безопасности, мешавшие обновлению.

Установить обновление полностью автоматически, не задавая вопросов, выполняя автоматическое выключение и включение функций безопасности. Представляет собой последовательное выполнение действий:

-d — Сохранить состояние функции безопасности, и отключить функции безопасности, мешающие обновлению. Состояние функций безопасности при этом будет сохранено в файле /etc/parsec/update-saveconf;

-I — Установить обновление не интерактивно, не задавая вопросов;

-e — Восстановить отключенные функции безопасности, мешавшие обновлению.

Данный режим предназначен для массовой автоматической установки обновлений на удалённых компьютерах, в том числе для использования в сценариях puppet/ansible.

Действие Описания действия
-c
-I Установить обновление не интерактивно, не задавая вопросов и не выполняя выключение и включение функций безопасности.
-i Установить обновление интерактивно (могут быть заданы вопросы) не выполняя выключение и включение функций безопасности.
-d Отключить функции безопасности, мешающие обновлению. Состояние функций безопасности при этом будет сохранено в файле /etc/parsec/update-saveconf.
-e Включить функции безопасности, которые мешали обновлению. Состояние функций безопасности при этом будет восстановлено из файла /etc/parsec/update-saveconf (если такой файл не существует то никакие изменения в систему внесены не будут).
-T

Не выполнять проверку установочного диска (доступен в версиях astra-update начиная с версии 2.5.291+ci16).

Если при установке оперативного обновления на платформе, отличной от платформы x86-64, возникает ошибка «Не подключен репозиторий установочного диска», то для устранения указанной ошибки использовать при установке дополнительный ключ -T, отменяющий проверку установочного диска.

— p Обновить сначала инструменты обновления. По умолчанию применяется в графическом инструменте fly-astra-update. При работе в командной строке дополнительно может быть указан список пакетов, которые нужно обновить в первую очередь.

Опции

Сохранить источники для последующего использования (iso-файлы будут скопированы на диск и указаны в /etc/fstab, сетевые репозитории будут добавлены в файл /etc/apt/sources.list)

Проверить контрольные суммы ГОСТ для iso-образов.

Если при установке оперативного обновления с применением опции -g на платформе, отличной от платформы x86-64, возникает ошибка контрольной суммы, то для устранения указанной ошибки исключить использование опции -g, а проверку контрольной суммы образов выполнять перед установкой командой:

-m Проверить контрольные суммы MD5 для iso-образов. -r Установка обновления из репозиториев, перечисленных в файле /etc/apt/sources.list (без внесения изменений в сам файл). -n Только имитировать установку пакетов обновления.
Читайте также:  Brake lining wear w210 что за ошибка

Источники

В качестве источника может быть выбран файл с образом ISO или сетевой репозиторий. Может быть указано несколько источников. Возможные источники:

  • ISO-репозиторий инсталляционного диска;
  • ISO-репозиторий с обновлением;
  • ISO-репозиторий со средствами разработки;
  • ISO-репозиторий с обновлением средств разработки.

Инсталляционный iso/репозиторий всегда должен присутствовать в /etc/apt/sources.list или быть среди источников, указанных в командной строке.
Если производится установка обновления средств разработки, то ISO-репозиторий средств разработки должен присутствовать в /etc/apt/sources.list или быть среди источников, указанных в командной строке.

Если какой-то источник пакетов указан несколько раз (например, как зарегистрированный компакт-диск в файле /etc/apt/sources.list и как файл с образом в аргументах вызова), то поиск пакетов для установки будет выполняться во всех указанных локациях, т.е, например, при наличии инсталляционного диска в виде файла-образа может быть запрошена установка инсталляционного CD-диска. Чтобы избежать ненужного поиска в дублирующих локациях и связанных с этим ненужных действий следует исключить дублирующие источники либо из файлов /etc/apt/, либо из аргументов вызова.

Примеры

Установка из образов дисков

Для платформ, отличных от платформы x86-64, исключить использование опции -g, а проверку контрольной суммы образов выполнять перед установкой командой:

Проверить контрольные суммы образов, и выполнить имитацию обновления в не интерактивном режиме (без вопросов) и без внесения изменений в систему:

Установка из репозиториев

Выполнить имитацию обновления из репозиториев, указанных в /etc/apt/sources.list, в не интерактивном режиме (без вопросов) и без внесения изменений в систему:

Другие варианты использования

Использовать образ установочного диска из smolensk-1.6.iso, при установке пакетов могут задаваться вопросы:

Отключить функции безопасности, мешающие обновлению:

Графический инструмент

Графический инструмент fly-astra-update после установки доступен через меню: «Пуск» — «Панель управления» — «Система» — «Установка обновлений».
После запуска инструмента требуется:

  1. Либо отметить пункт «Установка из репозиториев /etc/apt/sources.list»;
  2. Либо вручную указать, из каких репозиториев следует обновляться;

после чего выполнить обновление, нажав кнопку «Обновить»:

Источник

БЮЛЛЕТЕНЬ № 2022-0926SE47 (оперативное обновление 4.7.2)

Оперативное обновление 4.7.2 представляет собой кумулятивное обновление безопасности, предназначенное для нейтрализации угроз эксплуатации выявленных уязвимостей операционной системы специального назначения «Astra Linux Special Edition» РУСБ.10152-02 (очередное обновление 4.7), далее по тексту — Astra Linux.

Данное обновление содержит:

  • обновления (изменения) репозитория установочного диска (основного репозитория — main);
  • обновленный базовый репозиторий (base);
  • изменения в эксплуатационную документацию.

Данное обновление включает в себя:

Ядро Linux, представленное в оперативном обновлении 4.7.2, несовместимо с прошивками материнской платы TF307-MB-S-C rev3.0 версии ниже sdk-5.4.

Перед установкой обновления необходимо выполнить обновление прошивки материнской платы в соответствии с инструкцией производителя. Если обновить прошивку не представляется возможным, необходимо настроить загрузку Astra Linux с использованием файла описания аппаратной конфигурации.

Перечень уязвимостей, закрываемых обновлением, предоставляется после соответствующего обращения на портале технической поддержки.

Оглавление

Если в системе используется программное обеспечение, разработанное с использованием средств разработки, необходимо выполнить обновление базового репозитория (base).

Базовый репозиторий (base) также содержит пакеты основного репозитория (main), размещённого на установочном диске. В связи с этим при обновлении базового репозитория будут обновлены и пакеты основного репозитория.

Общая информация

После успешной установки обновления (в том числе, после установки обновления базового репозитория) проверка целостности программных пакетов установочного диска (основного репозитория — main) осуществляется утилитой fly-admin-int-check с применением файла gostsums.txt , расположенного в корневом каталоге образа диска обновления repository-update.iso .

В случае применения (установки) оперативного обновления необходимо указать номер применяемого бюллетеня в разделе формуляра экземпляра Astra Linux (например, в разделе «Сведения о бюллетенях») или же в паспорте средства вычислительной техники, функционирующего под управлением Astra Linux.

Порядок установки обновления

Подготовка к установке обновления

Перед установкой обновлений:

В системах с включенным механизмом мандатного контроля целостности обновление необходимо выполнять от имени учетной записи пользователя с полномочиями администратора системы с высоким уровнем целостности.

Если при установке системы был создан отдельный загрузочный раздел, то перед установкой обновлений необходимо определить размер свободного пространства на этом разделе. Для этого в терминале выполнить команду:

Если подключены интернет-репозитории Astra Linux, то оперативное обновление устанавливается командами:

sudo apt update

sudo astra-update -A -r

Информация об альтернативных способах установки оперативного обновления представлена ниже.

Установка обновления основного репозитория (main) с использованием образа диска с обновлением

Загрузка и проверка образа диска с обновлением

Скачать образ диска с обновлением с помощью веб-браузера по следующей ссылке:
https://dl.astralinux.ru/astra/frozen/4.7_arm/4.7.2/iso/repository-update.iso
либо выполнив команду:

проверка соответствия контрольной сумме, подсчитанной по стандарту ГОСТ Р 34.11-2012 и представленной ниже. Для получения контрольной суммы выполнить команду:

скачать усиленную квалифицированную электронную подпись ООО «РусБИТех-Астра» с помощью веб-браузера по следующей ссылке:
https://dl.astralinux.ru/astra/frozen/4.7_arm/4.7.2/iso/repository-update.iso.sig
либо выполнив команду:

перейти в каталог /mnt и выполнить проверку, указав в качестве хранилища сертификатов саму подпись (ключ -f ):

В процессе проверки будет дважды запрошено подтверждение, для продолжения проверки ввести «y» и нажать клавишу .

говорит о том, что проверка подписи завершена успешно.

Установка обновления с использованием сетевых репозиториев

Если созданы сетевые репозитории из установочного диска и образа диска с обновлением (см. Создание локальных и сетевых репозиториев) и если на обновляемой системе настроен доступ к этим сетевым репозиториям в файле /etc/apt/sources.list , то обновление может быть установлено командой:

Если доступ к репозиториям в файле /etc/apt/sources.list не настроен, то обновление может быть установлено с помощью astra-update/fly-astra-update с явным указанием сетевых репозиториев (см. описание fly-astra-update и astra-update — инструменты для установки обновлений).

Установка обновления с использованием локальной копии образа диска с обновлением

Если сетевые репозитории не используются, то обновление может быть выполнено из локальных копий образа установочного диска и образа диска с обновлением. Образы дисков могут быть сохранены как локальные файлы, или размещены на подключаемом съемном носителе. Установка обновления в таком случае может быть выполнена командой:

В приведенном примере предполагается, что образы дисков скопированы в каталог /mnt или находятся на съемном носителе, смонтированном в каталог /mnt .
Подробности также см. в описании инструментов fly-astra-update и astra-update.

Установка обновления основного репозитория (main) с использованием зафиксированной ветки интернет-репозитория Astra Linux

Для Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7) в репозиториях доступны дополнительные аппаратно-зависимые компоненты. На момент выпуска настоящего оперативного обновления это:

Подключить зафиксированную ветку интернет-репозитория Astra Linux, для этого:

для использования сетевых репозиториев, работающих по протоколу HTTPS, установить пакеты apt-transport-https и ca-certificates командой:

Кроме того, для подключения интернет-репозиториев Astra Linux можно использовать протокол HTTP.

в файле /etc/apt/sources.list добавить следующие строки:

при использовании протокола HTTPS

при использовании протокола HTTP

Выполнить повторную синхронизацию файлов описаний пакетов с их источником:

Установить обновление, выполнив команду:

Установка обновления базового репозитория (base)

С использованием зафиксированной ветки интернет-репозитория Astra Linux

Для Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7) в репозиториях доступны дополнительные аппаратно-зависимые компоненты. На момент выпуска настоящего оперативного обновления это:

Подключить зафиксированную ветку интернет-репозитория Astra Linux, для этого:

для использования сетевых репозиториев, работающих по протоколу HTTPS, установить пакеты apt-transport-https и ca-certificates командой:

Кроме того, для подключения интернет-репозиториев Astra Linux можно использовать протокол HTTP.

в файле /etc/apt/sources.list добавить следующие строки:

при использовании протокола HTTPS

при использовании протокола HTTP

Выполнить повторную синхронизацию файлов описаний пакетов с их источником:

Установить обновление, выполнив команду:

С использованием tar-архива обновленного базового репозитория (base)

Скачать tar-архив обновленного базового репозитория по ссылке, представленной в личном кабинете.

Загруженный tar-архив поместить в каталог /mnt на обновляемой системе и выполнить проверку. Возможные варианты проверки:

проверка соответствия контрольной сумме, подсчитанной по стандарту ГОСТ Р 34.11-2012 и представленной ниже. Для получения контрольной суммы выполнить команду:

скачать усиленную квалифицированную электронную подпись ООО «РусБИТех-Астра» по ссылке, представленной в личном кабинете,

загруженный файл электронной подписи поместить в каталог /mnt на обновляемой системе,

перейти в каталог /mnt и выполнить проверку, указав в качестве хранилища сертификатов саму подпись (ключ -f ):

В процессе проверки будет дважды запрошено подтверждение, для продолжения проверки ввести «y» и нажать клавишу .

говорит о том, что проверка подписи завершена успешно.

Перейти в каталог с tar-архивом обновленного базового репозитория.

Распаковать tar-архив, например, в каталог /srv/base-repository :

sudo mkdir /srv/base-repository

sudo tar zxvf base-4.7.2-08.09.2022_15.07.tgz -C /srv/base-repository/

Если предполагается устанавливать обновление на компьютеры не используя сетевой репозиторий, то распаковать архив можно сразу на съемный носитель, и далее установку выполнять с этого носителя.

Полученный в результате распаковки архива каталог /srv/base-repository/ подключить в качестве репозитория в соответствии с принятыми правилами использования репозиториев (см. Подключение репозиториев с пакетами в ОС Astra Linux и установка пакетов). Для архива, распакованного в указанный локальный каталог, строки описания репозитория выглядит следующим образом:

Выполнить повторную синхронизацию файлов описаний пакетов с их источником:

Установить обновление, выполнив команду:

Завершение установки обновления

Если настоящее обновление установлено на Astra Linux, развернутой на аппаратной платформе материнской платы TF307-MB-S-C rev3.0, и версия прошивки этой материнской платы ниже sdk-5.4, необходимо не перезагружая систему выполнить действия, описанные в подразделе Настройка загрузки с использованием файла описания аппаратной конфигурации.

После выполнения обновления перезагрузить систему.

Действия после установки обновления

Описанные ниже действия не обязательны и выполняются по необходимости.

Добавление корневого сертификата удостоверяющего центра Минцифры России

Добавление корневого сертификата необходимо выполнить после установки пакета ca-certificates-local и для каждого пользователя.

Добавление корневого сертификата в Firefox

  1. Запустить браузер, например, с использованием графического интерфейса: Пуск — Сеть — Веб-браузер Firefox.
  2. В адресную строку ввести » about:preferences » и нажать клавишу .
  3. На открывшейся странице в левом поле выбрать пункт Приватность и защита и в правом поле в секции Сертификаты нажать на кнопку [Просмотр сертификатов].
  4. В открывшемся окне Управление сертификатами открыть вкладку Центры сертификации и нажать на кнопку [Импортировать. ].
  5. В открывшемся окне импорта выбрать файл /etc/ssl/certs/rootca_MinDDC_rsa2022.pem и нажать на кнопку [Открыть].
  6. В открывшемся окне Загрузка сертификата установить флаг Доверять при идентификации веб-сайтов и нажать на кнопку [ОК].
  7. В окне Управление сертификатами открыть вкладку Центры сертификации и нажать на кнопку [ОК].

Чтобы проверить наличие сертификата удостоверяющего центра Минцифры России, необходимо снова в правом поле в секции Сертификаты нажать на кнопку [Просмотр сертификатов]. В открывшемся окне Управление сертификатами открыть вкладку Центры сертификации и удостовериться в наличии строк:

Добавление корневого сертификата в Chromium

  1. Запустить браузер, например, с использованием графического интерфейса: Пуск — Сеть — Веб-браузер Chromium.
  2. В адресную строку ввести » chrome://settings/certificates » и нажать клавишу .
  3. На открывшейся странице Настроить сертификаты в правом поле открыть вкладку Центры сертификации и нажать на кнопку [Импорт].
  4. В открывшемся окне импорта выбрать файл /etc/ssl/certs/rootca_MinDDC_rsa2022.pem и нажать на кнопку [Открыть].
  5. В открывшемся окне настройки доверия установить флаг Доверять этому сертификату при идентификации сайтов и нажать на кнопку [ОК].

После успешного добавления корневого сертификата на странице Настроить сертификаты во вкладке Центры сертификации появятся следующие строки:

Установка программы «Центр уведомлений»

Начиная с оперативного обновления 4.7.1 в Astra Linux добавлена программа «Центр уведомлений» (пакет fly-notifications), реализующая вывод сообщений для пользователя на рабочем столе.

Для установки программы «Центр уведомлений» необходимо выполнить команду:

Настройка загрузки с использованием файла описания аппаратной конфигурации

Ядро Linux, представленное в оперативном обновлении 4.7.2, несовместимо с прошивками материнской платы TF307-MB-S-C rev3.0 версии ниже sdk-5.4. Если обновить прошивку материнской платы не представляется возможным, необходимо выполнить следующие действия:

Скопировать файл описания аппаратной конфигурации bm1000-mbm10.dtb в каталог /boot , командой:

sudo cp -f /usr/lib/firmware/5.4.0-110-generic/device-tree/baikal/bm1000-mbm10.dtb /boot

Источник

Поделиться с друзьями
КомпСовет
Adblock
detector