Оперативное обновление 1.8.4 представляет собой кумулятивное обновление безопасности, предназначенное для нейтрализации угроз эксплуатации выявленных уязвимостей и совершенствования функциональных возможностей операционной системы специального назначения «Astra Linux Special Edition» РУСБ.10015-01 (очередное обновление 1.8), далее по тексту - Astra Linux. |
Данное обновление содержит:
Дата фиксации дистрибутива: 2025.10.30 Данному обновлению соответствует следующий полный номер обновления Astra Linux: 1.8.4.48. |
Начиная с настоящего обновления будет производиться поэтапный ввод в состав Astra Linux подсистемы активации продуктов Группы Астра (см. Активация Astra Linux). |
Если в Astra Linux ранее была установлена защищенная СУБД (пакет |
Оглавление |
После успешной установки обновления программного обеспечения основного репозитория (main) проверка целостности программных пакетов осуществляется утилитой В случае применения (установки) оперативного обновления необходимо указать номер применяемого бюллетеня в разделе формуляра экземпляра Astra Linux (например, в разделе «Сведения о бюллетенях») или же в паспорте средства вычислительной техники, функционирующего под управлением Astra Linux. |
Ссылки на образы дисков обновленных репозиториев предоставляются в личном кабинете пользователя. |
Скачать образ диска с обновленным репозиторием с помощью веб-браузера по ссылке, представленной в личном кабинете.
| gostsum -d installation-1.8.4.48-30.10.25_09.18.iso |
Контрольная сумма:
09eed570b47f793e08c2e24bb5c710770748f2035d5534dd24acd6a6bbae8440 |
/opt/cprocsp/bin/amd64/cryptcp -verify -detached installation-1.8.4.48-30.10.25_09.18.iso installation-1.8.4.48-30.10.25_09.18.iso.sig -f installation-1.8.4.48-30.10.25_09.18.iso.sig |
В процессе проверки будет дважды запрошено подтверждение, для продолжения проверки ввести "y" и нажать клавишу <Enter>.
Сообщение вида:
Подпись проверена. [ErrorCode: 0x00000000] |
говорит о том, что проверка подписи завершена успешно.
Действия, описанные в данном подразделе, выполняются только в том случае, если в Astra Linux ранее было установлено программное обеспечение из расширенного репозитория. |
Скачать образ диска с обновленным репозиторием с помощью веб-браузера по ссылке, представленной в личном кабинете.
проверка соответствия контрольной сумме, подсчитанной по стандарту ГОСТ Р 34.11-2012 и представленной ниже. Для получения контрольной суммы выполнить команду:
| gostsum -d extended-1.8.4.48-30.10.25_09.18.iso |
Контрольная сумма:
fa85899ff87abfa64139e5d91abbf8408b09e019f281886f50e926b4b44265c0 |
скачать усиленную квалифицированную электронную подпись ООО "РусБИТех-Астра" с помощью веб-браузера по ссылке, представленной в личном кабинете;
/opt/cprocsp/bin/amd64/cryptcp -verify -detached extended-1.8.4.48-30.10.25_09.18.iso extended-1.8.4.48-30.10.25_09.18.iso.sig -f extended-1.8.4.48-30.10.25_09.18.iso.sig |
В процессе проверки будет дважды запрошено подтверждение, для продолжения проверки ввести "y" и нажать клавишу <Enter>.
Сообщение вида:
Подпись проверена. [ErrorCode: 0x00000000] |
говорит о том, что проверка подписи завершена успешно.
Обновление может быть выполнено из локальной копии образа диска с обновленным репозиторием. Образ диска может быть сохранен как локальный файл, или размещен на подключаемом съемном носителе. Установка обновления в таком случае может быть выполнена командой:
| sudo astra-update -A -T /mnt/installation-1.8.4.48-30.10.25_09.18.iso |
В приведенном примере предполагается, что образ диска с обновленным репозиторием скопирован в каталог /mnt/ или находятся на съемном носителе, смонтированном в каталог /mnt/.
Подробности также см. в описании инструментов fly-astra-update и astra-update.
Если в Astra Linux ранее было установлено программное обеспечение из расширенного репозитория, то при установке обновления необходимо дополнительно указать образ диска с обновленным расширенным репозиторием:
|
Если в Astra Linux ранее было установлено программное обеспечение из расширенного репозитория, то перед установкой обновления необходимо дополнительно подключить обновленный расширенный репозиторий. |
Если создан репозиторий из образа диска с обновленным репозиторием (см. Создание локальных и сетевых репозиториев) и если на обновляемой системе настроен доступ к этому репозиторию в файле /etc/apt/sources.list, то обновление может быть установлено командой:
| sudo astra-update -A -r -T |
Если доступ к репозиторию в файле /etc/apt/sources.list не настроен, то обновление может быть установлено с помощью astra-update/fly-astra-update с явным указанием репозитория (см. описание fly-astra-update и astra-update - инструменты для установки обновлений).
Подключить зафиксированную ветку интернет-репозитория Astra Linux, для этого в файле /etc/apt/sources.list добавить строки:
# Основной репозиторий deb https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.4/main-repository/ 1.8_x86-64 contrib main non-free non-free-firmware |
Если ранее было установлено программное обеспечение из расширенного репозитория, то необходимо дополнительно указать обновленный расширенный репозиторий:
|
Выполнить повторную синхронизацию файлов описаний пакетов с их источником:
sudo apt update |
Установить обновление, выполнив команду:
sudo astra-update -A -r -T |
После установки обновления следует перезагрузить компьютер.
Действия, описанные в этом пункте выполняются только если при необходимости в Astra Linux ранее была установлена защищенная СУБД (пакет |
В настоящем обновлении изменен конфигурационный файл подсистемы регистрации событий, определяющий порядок регистрации событий связанных с функционированием защищенной СУБД. Это может привести к повторяющемуся аварийному перезапуску службы syslog-ng.
В случае возникновения такой проблемы необходимо выполнить действия, описанные ниже.
fix_postgres_upgrade.sh:#!/bin/bash
pushd /etc/syslog-ng/conf.d
if [ -f ./mod-astra-postgres.conf ]; then
mv ./mod-astra-postgres.conf ./mod-astra-postgres.conf.old
fi
popd
# Перезапуск syslog-ng
systemctl restart syslog-ng |
chmod +x fix_postgres_upgrade.sh |
| sudo ./fix_postgres_upgrade.sh |
Начиная с настоящего обновления в состав Astra Linux будет производиться поэтапный ввод подсистемы активации продуктов Группы Астра. Под активацией подразумевается процесс, при помощи которого установленное программное обеспечение (ПО) переводится в полнофункциональный режим и начинает выполнять все функции в соответствии с документацией к ПО и объемом приобретенной лицензии.
Неактивированная Astra Linux не теряет функциональности. |
В процессе активации потребуется зарегистрировать хост, на котором установлена Astra Linux, в личном кабинете пользователя. Перед заменой комплектующих хоста требуется отменить его регистрацию (см. Отмена регистрации хоста), в противном случае активация будет признана не действительной. |
После установки настоящего обновления в окне программы «Информация о системе» для пользователей, которые входят в системную группу astra-admin будет отображена следующая информация:
в строке Исполнение —«Не определено». Данное значение отображается, если в системе не установлен пакет, указывающий на вариант лицензирования Astra Linux. Пакет, который соответствует варианту лицензирования, пользователю необходимо установить самостоятельно (см. ниже).
| Перед активацией копии Astra Linux необходимо в личном кабинете пользователя добавить подписку на использование Astra Linux (см. статью Активация лицензий). |
Для активации установленной копии Astra Linux следует выполнить действия описанные ниже.
astra-subscription-desktop — для рабочей станции;astra-subscription-server — для сервера;astra-subscription-embedded — для специализированных устройств;astra-subscription-mobile — для мобильного устройства.Вариант лицензирования Astra Linux указан в приобретенной лицензии. Описание варианта лицензирования представлено в документе «Лицензионное соглашение с конечным пользователем по использованию операционной системы специального назначения «Astra Linux Special Edition» (доступен на странице https://astra.ru/info/law/).
Для установки пакета
|
После установки пакета в окне программы «Информация о системе» для пользователей, которые входят в системную группу astra-admin, в строке Исполнение будет отображен вариант лицензирования Astra Linux:
/etc/astra-subscription/common.yaml привести к следующему виду:server:
baseurl: "https://lk.astra.ru"
prefix: "/api/integrations/candlepin"
insecure: false
port: 443
logging:
syslog: true |
sudo astra-subscription register --username=<имя_пользователя> --password="<пароль>" |
<имя_пользователя> и <пароль> — соответственно имя и пароль пользователя, которые используется для доступа в личный кабинет. Статус регистрации: Зарегистрирован ID клиента: 8165ea5a-074d-4b78-...-e7b96cc1951b |
astra-subscription status --available --list |
ID пула). Пример вывода после выполнения команды:ID пула: 8a888403987bb4...62e ID продукта: 1040101008 Имя продукта: ALSE desktop 1.8 Статус активации: Не активирован Доступно активаций: 9 Режим защищенности: Максимальный |
| sudo astra-subscription attach --pool-id=<идентификатор_пула_лицензий> |
Пример вывода после успешной активации копии Astra Linux:
Статус прикрепления: Прикреплено Активированные продукты: 1040101008 |
astra-subscription status |
Статус регистрации: Зарегистрирован ID клиента: 8165ea5a-074d-4b78-...-e7b96cc1951b -------------------- ID продукта: 1040101008 Имя продукта: ALSE Desktop 1.8 Статус активации: Активировано Серийный номер: 52940E08B66BE82B...371 Действительно с: 2025-10-22 21:00:00 Действительно до: 2026-01-22 20:59:59 Версия: 1.8 Режим защищенности: Максимальный |
При необходимости копия Astra Linux может быть деактивирована. Это позволит заменить хост, на котором была установлена и активирована Astra Linux, без увеличения количества активированных копий.
Для деактивации копии Astra Linux, установленной на хосте, необходимо выполнить команду:
| sudo astra-subscription remove --serial=<серийный_номер>. |
где <серийный_номер> — серийный номер активированной копии Astra Linux. Вывести серийный номер можно с помощью команды astra-subscription status (см. шаг 7 подраздела Активация Astra Linux).
Пример вывода после успешного выполнения команды:
Активация удалена |
После выполнения команды будет отменена регистрация хоста в личном кабинете. В личном кабинете пользователя счетчик Использовано уменьшится на единицу.
При необходимости можно отменить регистрацию хоста, на котором установлена Astra Linux. Это позволит заменить хост, на котором была установлена и активирована Astra Linux, без увеличения количества активированных копий. Также требуется отменить регистрацию хоста перед заменой его комплектующих.
Для отмены регистрации хоста выполнить команду:
| sudo astra-subscription unregister |
Пример вывода после успешного выполнения команды:
Статус регистрации: Не зарегистрирован |
В процессе выполнения команды будет произведена деактивация копии Astra Linux и отменена регистрация хоста в личном кабинете. В личном кабинете пользователя счетчик Использовано уменьшится на единицу.
Если на хосте возникла необходимость заново установить Astra Linux (например, после критического сбоя), то после повторной установки Astra Linux требуется перерегистрировать этот хост в личном кабинете. Для этого на хосте выполнить команду:
sudo astra-subscription register --username=<имя_пользователя> --password="<пароль>" --force |
где <имя_пользователя> и <пароль> — соответственно имя и пароль пользователя, которые используется для доступа в личный кабинет.
Допускается не указывать в команде имя и пароль пользователя. В этом случае они будут запрошены в интерактивном режиме в процессе выполнения команды.
В процессе выполнения команды будет произведена деактивация копии Astra Linux и регистрация хоста в личном кабинете. После этого необходимо выполнить действия начиная с шага 5 подраздела Активация Astra Linux.