Установка и настройка удаленного доступа на российской Astra Linux
Приветствую тебя авантюрист. Внедрение отечественного софта сейчас наблюдается повсеместно. Оно и не удивительно ведь ребята от Майкрософт покинули рынок РФ. Сегодня мы установим один из отечественных аналогов «убийц виндус» – Astra Linux. Ставить будем на виртуальную машину в качестве сервера, настроим минимальный комфортный доступ к ней по ssh и RDP. Поехали.
Пару слов о Astra Linux
Дистрибутив разрабатывается ГК Astra Linux (ООО «РусБИТех-Астра»). Разработка ведется с 2008 года. На данный момент Астрой пользуются многие госучреждения, например МГТУ Баумана. У Astra Linux есть своя собственная оболочка Fly. Простенькая, но вполне рабочая. А это значит что в данном дистрибутиве еще меньше не отечественного кода, так как все остальные конкуренты используют тот же GNOME или KDE. Сама система основана на debian и само собой без проблем использует софт из репозиториев дебиана. И на мой сугубо субъективный взгляд это нереальное преимуществ так как вам доступны ВСЕ десятки тысяч программ и драйверов из репозиториев дебиана. Система довольно хорошо документирована имеется astra.wiki. Все что мы сегодня проделаем там описано. Astra Linux распространяется в двух,так сказать, редакциях: Astra Common Edition и Astra Special Edition. Первая бесплатна и доступна для скачивания любому пользователю. Вторая в свою очередь приобретается и имеет сертификат ФСТЕК, а значит ее можно ставить на компьютеры которые работают с защищенной информацией ( определенного уровня ) или персональным данным. Astra Special Edition в свою очередь имеет 3 модификации: Орел, Воронеж и Смоленск. Смоленск из этих самый защищенный и нужен наверно для военных структур и для служб федеральной безопасности.
Установка.
Кидаем скаченный из личного кабинета iso-шник на загрузочную флешку и грузимся с нее. О том как сделать загрузочную флешку описано вот здесь. А для того что бы загрузиться с нее нужно при включении вашего компьютера вызвать экран выбора устройств для загрузки. На каждом оборудовании это уникальная клавиша, как правило F8, F12. Тут придется погуглить. Установка доступна как в графическом режиме так и в консольном. Мы не будем выпендриваться нажимаем графическая.
Далее соглашаемся с лицензионным соглашением. Само собой предварительно с ним ознакомившись =) . Выбираем раскладку клавиатуры и система установки начинает производить базовые процедуры по подготовке к установке. После нам предлагают ввести имя компьютера, под которым он будет виден в сети.
Затем конечно же нужно ввести имя учетной записи администратора, причем admin использовать низя. Придется что то придумать. Я введу имя user
Само собой для него нужен пароль
Теперь нужно указать программе установки как использовать диск. Мне не нужны какие-то специфические конфигурации по этому я использую весь диск.
!!!ВНИМАНИЕ!!! Данная процедура уничтожит ВСЕ данные с выбранного диска. Если тебе нужно поставить систему рядом с другой или сохранить какой-то из логических томов ни в коем случае не выбирайте опцию АВТО. Придется самостоятельно разметить необходимые разделы.
В следующем окне указываем диск на который будет использован для установки
Далее нам предложат выбрать как разметить указанный диск, в общем и целом желательно выбрать отдельный раздел хотя бы для папки /home.
Ну и затем нужно применить все наши манипуляции нажав «Закончить разметку и записать изменения на диск»
Начнется установка базовой системы.
Далее выбираем нужные компоненты
Для сервера не забываем ставить SSH, остальное по вкусу. Далее будет довольно долгая установка выбранных компонентов. Ожидаем... Выбираем уровень защищенности. У меня приобретена лицензия «Орел»
Теперь программа установки предлагает нам выбрать некоторые параметры
По умолчанию я пока оставлю все как есть. Осталось установить загрузчик, жмем «Да» и указываем диск
Ставим пароль на GRUB
Готово
После перезагрузки логинимся и обновляемся. Для того что бы обновиться необходимо кое что сделать в списке репозиториев, так как после уставки зайдя туда ты увидишь вот это
Ну так нужно просто раскомментировать онлайн репозиторий скажешь ты. Но при попытке получить оттуда софт ты получишь ошибку. Короче, он не рабочий. А рабочие мы возьмем из астра вики.
# Основной репозиторий
deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-main/ 1.7_x86-64 main contrib non-free
# Оперативные обновления основного репозитория
deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-update/ 1.7_x86-64 main contrib non-free
# Базовый репозиторий
deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-base/ 1.7_x86-64 main contrib non-free
# Расширенный репозиторий
deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-extended/ 1.7_x86-64 main contrib non-free
Копируем репозитории в файл /etc/apt/source.list. Запускаем apt update и apt dist-upgrade и понеслось.
После обновления можно проверить SSH соединение и если все ок, а должно быть ок, поставить RDP сервер командой
sudo apt install xrdp xorgxrdp
Отлично, теперь можно проверить RDP как с windows используя стандартные средства, так и с Linux, например, с помощью xfreerdp.
Итог
Сегодня мы познакомились с Astra линукс, попробовали установить его в качестве сервера и настроили удаленный доступ. В целом все довольно предсказуемо логично и стабильно. Поставили, обновили, настроили доступ. Ну а дальше уже можно работать по настройке конкретных сервисов. На данный момент у меня настроен сервер виртуальных машин, поднят сервер openfire, ftp, http, консоль управления антивируса, а так же средства работы СКЗИ. Пока ни каких серьезных сложностей я не встречаю и система меня все больше радует. Я продолжу освещать свой переход на отечественный софт, ну а тебе, как обычно, удачи, авантюрист.
