Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.


Информация

Оперативное Срочное оперативное обновление 1.8.1.UU.1 представляет собой кумулятивное обновление безопасности, предназначенное для нейтрализации угроз эксплуатации выявленных уязвимостей и совершенствования функциональных возможностей операционной системы специального назначения «Astra Linux Special Edition» РУСБ.10015-01 (очередное обновление 1.8), далее по тексту - Astra Linux.



Информация
titleДанное обновление содержит:
  • обновленный основной репозиторий (main);
  • обновленный расширенный репозиторий (extended).


Информация
titleДополнительная информация:

Отображение дочерних



Предупреждение
titleВНИМАНИЕ!

Если в Astra Linux используется программное обеспечение, использующее средства разработкиПри использовании программного обеспечения расширенного репозитория, то при установке обновления необходимо дополнительно подключить обновленный расширенный репозиторий.


Информация

Данному обновлению соответствует следующий полный номер обновления Astra Linux: 1.8.1.6 

См. также: Определение установленных обновлений и варианта исполнения Astra Linux


Оглавление

Оглавление
maxLevel3
excludeОглавление



Предупреждение
Перед массовой установкой обновления на находящиеся в эксплуатации компьютеры в обязательном порядке выполнить проверку работоспособности на тестовых компьютерах в аналогичных используемым конфигурациях.


Примечание

После успешной установки обновления программного обеспечения основного репозитория (main) проверка целостности программных пакетов осуществляется утилитой fly-admin-int-check с применением файла gostsums.txt, расположенного в корневом каталоге образа диска обновления installation-1.8.1.6-27.06.2024_14.12.iso.

В случае применения (установки) оперативного обновления необходимо указать номер применяемого бюллетеня в разделе формуляра экземпляра Astra Linux (например, в разделе «Сведения о бюллетенях») или же в паспорте средства вычислительной техники, функционирующего под управлением Astra Linux. 


Подготовка к установке обновления

Предупреждение

Перед установкой обновлений:


Предупреждение
titleВнимание

В системах с включенным механизмом мандатного контроля целостности обновление необходимо выполнять от имени учетной записи пользователя с полномочиями администратора системы с высоким уровнем целостности.


Загрузка и проверка образов диска с обновленным репозиторием

Загрузка и проверка образа диска с обновленным основным репозиторием (main)

  1. Скачать образ диска с обновленным репозиторием с помощью веб-браузера по следующей ссылке: 
    https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/iso/installation-1.8.1.6-27.06.2024_14.12.iso
    либо выполнив команду: 

    Command

    wget https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/iso/installation-1.8.1.6-27.06.2024_14.12.iso


  2. Перейти в каталог с загруженным образом диска и выполнить проверку. Возможные варианты проверки:
    • проверка соответствия контрольной сумме, подсчитанной по стандарту ГОСТ Р 34.11-2012 и представленной ниже. Для получения контрольной суммы выполнить команду: 

      Command
      gostsum -d installation-1.8.1.6-27.06.2024_14.12.iso

      Контрольная сумма:

      Информация
      iconfalse

      a9f534d69ef1497c4766dc4d0d6a8ebb6fb1f7242f66a52952bda5acdff09bdf


    • проверка отсоединенной электронной подписи образа диска посредством ПО КриптоПро CSP. Предполагается, что ПО КриптоПро уже установлено на компьютере. Подробно порядок установки и работы с КриптоПро CSP описан в статьях Работа с КриптоПро CSP и КриптоПро и сервис электронной подписи fly-csp.
      Порядок проверки:
      1. скачать усиленную квалифицированную электронную подпись ООО "РусБИТех-Астра" с помощью веб-браузера по следующей ссылке:
        https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/iso/installation-1.8.1.6-27.06.2024_14.12.iso.sig
        либо выполнив команду: 

        Command

        wget https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/iso/installation-1.8.1.6-27.06.2024_14.12.iso .sig


      2. загруженную электронную подпись поместить в каталог с загруженным образом диска;

      3. перейти в каталог с загруженным образом диска и выполнить проверку, указав в качестве хранилища сертификатов саму подпись (ключ -f <имя_файла_подписи>):

        Command

        /opt/cprocsp/bin/amd64/cryptcp -verify -detached installation-1.8.1.6-27.06.2024_14.12.iso installation-1.8.1.6-27.06.2024_14.12.iso.sig -f installation-1.8.1.6-27.06.2024_14.12.iso.sig

        В процессе проверки будет дважды запрошено подтверждение, для продолжения проверки ввести "y" и нажать клавишу <Enter>.

        Сообщение вида: 

        Блок кода
         Подпись проверена.
        [ErrorCode: 0x00000000]

        говорит о том, что проверка подписи завершена успешно.

Загрузка и проверка образа диска с обновленным расширенным репозиторием (extended)

Примечание

Действия, описанные в данном подразделе выполняются только в том случае, если в Astra Linux установлено программное обеспечение, использующее средства разработки.

  1. Скачать образ диска с обновленным репозиторием с помощью веб-браузера по следующей ссылке: 
    https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/iso/extended-1.8.1.6-27.06.2024_14.12.iso
    либо выполнив команду: 

    Command

    wget https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/iso/extended-1.8.1.6-27.06.2024_14.12.iso


  2. Перейти в каталог с загруженным образом диска и выполнить проверку. Возможные варианты проверки:
    • проверка соответствия контрольной сумме, подсчитанной по стандарту ГОСТ Р 34.11-2012 и представленной ниже. Для получения контрольной суммы выполнить команду: 

      Command
      gostsum -d extended-1.8.1.6-27.06.2024_14.12.iso

      Контрольная сумма:

      Информация
      iconfalse

      2721e77ba31e6b761d5cb53463a933db4534d610992f6493dd411df1064a24c8


    • проверка отсоединенной электронной подписи образа диска посредством ПО КриптоПро CSP. Предполагается, что ПО КриптоПро уже установлено на компьютере. Подробно порядок установки и работы с КриптоПро CSP описан в статьях Работа с КриптоПро CSP и КриптоПро и сервис электронной подписи fly-csp.
      Порядок проверки:
      1. скачать усиленную квалифицированную электронную подпись ООО "РусБИТех-Астра" с помощью веб-браузера по следующей ссылке:
        https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/iso/extended-1.8.1.6-27.06.2024_14.12.iso.sig
        либо выполнив команду: 

        Command

        wget https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/iso/extended-1.8.1.6-27.06.2024_14.12.iso .sig


      2. загруженную электронную подпись поместить в каталог с загруженным образом диска;

      3. перейти в каталог с загруженным образом диска и выполнить проверку, указав в качестве хранилища сертификатов саму подпись (ключ -f <имя_файла_подписи>):

        Command

        /opt/cprocsp/bin/amd64/cryptcp -verify -detached extended-1.8.1.6-27.06.2024_14.12.iso extended-1.8.1.6-27.06.2024_14.12.iso.sig -f extended-1.8.1.6-27.06.2024_14.12.iso.sig

        В процессе проверки будет дважды запрошено подтверждение, для продолжения проверки ввести "y" и нажать клавишу <Enter>.

        Сообщение вида: 

        Блок кода
         Подпись проверена.
        [ErrorCode: 0x00000000]

        говорит о том, что проверка подписи завершена успешно.

Установка обновления

Установка обновления с использованием локальной копии образа диска с обновлением

Обновление может быть выполнено из локальной копии образа диска с обновленным репозиторием. Образ диска может быть сохранен как локальный файл, или размещен на подключаемом съемном носителе. Установка обновления в таком случае может быть выполнена командой:

Command
sudo astra-update -A -T /mnt/installation-1.8.1.6-27.06.2024_14.12.iso

В приведенном примере предполагается, что образ диска с обновленным репозиторием скопирован в каталог /mnt или находятся на съемном носителе, смонтированном в каталог /mnt.
Подробности также см. в описании инструментов fly-astra-update и astra-update.

Предупреждение
titleВНИМАНИЕ!

Если в Astra Linux используется программное обеспечение, использующее средства разработки, то при установке обновления необходимо дополнительно указать образ диска с обновленным расширенным репозиторием:

Command

sudo astra-update -A -T /mnt/installation-1.8.1.6-27.06.2024_14.12.iso extended-1.8.1.6-27.06.2024_14.12.iso


Установка обновления с использованием репозитория, созданного из образа диска

Предупреждение
titleВНИМАНИЕ!

Если в Astra Linux используется программное обеспечение, использующее средства разработки, то перед установкой обновления необходимо дополнительно подключить обновленный расширенный репозиторий.

Если создан репозиторий из образа диска с обновленным репозиторием (см. Создание локальных и сетевых репозиториев) и если на обновляемой системе настроен доступ к этому репозиторию в файле /etc/apt/sources.list, то обновление может быть установлено командой:

Command
sudo astra-update -A -r -T

Если доступ к репозиторию в файле /etc/apt/sources.list не настроен, то обновление может быть установлено с помощью astra-update/fly-astra-update с явным указанием репозитория (см. описание fly-astra-update и astra-update - инструменты для установки обновлений).

Установка обновления с использованием зафиксированной ветки интернет-репозитория Astra Linux

  1. Подключить зафиксированную ветку интернет-репозитория Astra Linux, для этого в файле /etc/apt/sources.list добавить строки:

    Блок кода
    # Основной репозиторий
    deb https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/main-repository/ 1.8_x86-64 contrib main non-free non-free-firmware


    Предупреждение
    titleВНИМАНИЕ!

    Если в Astra Linux используется программное обеспечение, использующее средства разработки, то необходимо дополнительно указать обновленный расширенный репозиторий:

    Блок кода
    # Основной репозиторий
    deb https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/main-repository/ 1.8_x86-64 contrib main non-free non-free-firmware
    
    # Расширенный репозиторий
    deb https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/extended-repository/ 1.8_x86-64 contrib main non-free non-free-firmware



  2. Выполнить повторную синхронизацию файлов описаний пакетов с их источником: 

    Command

    sudo apt update


  3. Установить обновление, выполнив команду: 

    Command

    sudo astra-update -A -r -T


Завершение установки обновления

Предупреждение

После выполнения обновления перезагрузить компьютер.