День I. Основы работы и администрирования ОС Astra Linux SE — В.А. Пиков
pikov.expert
День I. Основы Astra Linux SE В.А. Пиков · 4 занятия
Курс ТМ 4.3 · День I

Основы работы и администрирования ОС Astra Linux SE

Авторский курс В. А. Пикова. Установка, организация системы, управление компьютером и рабочий стол Fly — за один учебный день.

4 занятия 2 лекции + 2 ПЗ 9 ак. ч июнь 2026 Astra Linux SE 1.7
Понедельник, 01.06

Расписание учебного дня

Четыре занятия: две лекции и две практические работы. Кликните по теме, чтобы перейти к началу занятия.

ВремяВидТема
109:30 — 11:00ЛекцияОсновные сведения об ОС Astra Linux. Организация системы
11:00 — 11:10Перерыв
211:10 — 12:40ЛекцияУправление компьютером (часть 1)
🍽12:40 — 13:30Обед
213:30 — 15:00ЛекцияУправление компьютером (часть 2)
15:00 — 15:10Перерыв
315:10 — 16:40ПЗУстановка, настройка и обновление ОС Astra Linux SE
16:40 — 16:50Перерыв
416:50 — 18:20ПЗЗагрузка ОС. Графический интерфейс. Рабочий стол Fly
Материалы занятия

Документация и материалы для скачивания

Конспект занятия публикуется здесь. Эксплуатационную документацию Astra Linux используйте с официального портала вендора; локальные PDF не включаются в публичный репозиторий без подтверждения прав на распространение.

Введение

Кому адресован день и как с ним работать

Специалист по ЗИ

Защита информации в ГИС, ИСПДн, на объектах КИИ.

Системный администратор

Развёртывание и сопровождение рабочих станций и серверов.

Инженер ИБ

Настройка и контроль механизмов защиты ОС.

Слушатель ППК

Повышение квалификации, профильное образование.

Главная мысль дня

Astra Linux SE — это Debian‑совместимый Linux + встроенный в ядро комплекс средств защиты (PARSEC). Навыки Linux переносятся напрямую — плюс появляются сертифицированные механизмы защиты информации, которых в обычном Linux нет.

Навигация

листать · клик по краям экрана · Esc — обзор сеткой.

Режимы

G — переключить «Слайды ⇄ Лонгрид». В лонгриде удобно искать и печатать.

Размер шрифта

A — три ступени: A → A+ → A++. T — тема, F — полный экран.

Внимание перед стартом

Предупреждение дня

Устанавливаем только образ 1.7.4

Категорически запрещено устанавливать очередное обновление 1.7.0 — это первый релиз ветки 1.7 (2021 г.) с устранёнными позднее уязвимостями и ошибками. Он не должен применяться ни для обучения, ни в работе. На практике используем только проверенный образ 1.7.4.

Реквизиты сертификатов сверяем на дату занятия

Номера и сроки действия сертификатов (ФСТЭК России, ФСБ России, Минобороны) со временем меняются. Актуальные данные — на astralinux.ru/sertifikaty и в реестре ФСТЭК России. На слайдах — суть сертификации, а не быстро устаревающие номера.

01
Занятие 1 · Лекция · 09:30 — 11:00

Основные сведения об ОС Astra Linux. Организация системы

Цель — сформировать целостную картину: что такое Astra Linux, чем Special Edition отличается от Common Edition, как устроена система «изнутри» и за счёт чего она выполняет требования по защите информации.

Объяснить происхождение и назначение ОС; назвать редакции, версии и порядок обновлений.
Перечислить уровни защищённости и встроенные механизмы безопасности.
Описать общую организацию системы: ядро, базис Debian, иерархию каталогов, подсистему PARSEC.
§ 1.1 · На чём стоит Astra

Linux, GNU и дистрибутив

Операционная система — комплекс программ, управляющий аппаратными ресурсами и предоставляющий среду для прикладных программ. Astra Linux относится к семейству GNU/Linux.

Ядро Linux
Собственно ядро ОС: управление процессами, памятью, устройствами, файловыми системами. Создано Линусом Торвальдсом, развивается как свободный проект с 1991 года.
GNU
Набор системных утилит и библиотек (оболочка, компиляторы, базовые команды). Корректное название системы — GNU/Linux: ядро Linux + окружение GNU.
Дистрибутив
Готовый к установке комплект: ядро + системные и прикладные программы + инсталлятор + средства управления пакетами. Astra Linux — это дистрибутив.
§ 1.1 · Классификация

Семейства дистрибутивов

Удобно различать по системе управления пакетами. Astra Linux основана на Debian — отсюда формат .deb и инструменты dpkg/apt.

СемействоФормат пакетовМенеджерПримеры
Debian.debdpkg / aptDebian, Ubuntu, Astra Linux
Red Hat.rpmrpm / dnfRHEL, Fedora, РЕД ОС, РОСА
Slackware.tgzpkgtoolSlackware

Российские сертифицированные ОС

Для кругозора: Astra Linux, РЕД ОС, РОСА «Кобальт», ALT (несколько изданий), ОС Аврора (мобильная), МСВС и ОС семейства «Эльбрус». Astra Linux SE — один из лидеров отечественного рынка защищённых ОС.

Главная мысль раздела

Astra Linux — не «отдельная экзотическая ОС», а полноценный Linux‑дистрибутив на базе Debian. Всё, что верно для Debian/Linux (команды, файловая система, процессы), верно и здесь — плюс встроенные средства защиты информации, которых в обычном Linux нет.

§ 1.2 · Редакции

Что такое Astra Linux

Российская операционная система общего назначения на базе ядра Linux и пакетной базы Debian. Разработчик — ООО «РусБИТех‑Астра», входит в Группу Астра (ГК «Астра»).

Common Edition (CE)

Общего применения. Стандартные для Linux средства защиты. Без сертификации. Рабочие места, разработка.

Special Edition (SE)

Предмет курса. + комплекс средств защиты (КСЗ), подсистема PARSEC. Сертификация ФСТЭК, ФСБ, Минобороны. ГИС, ИСПДн, КИИ, гостайна.

Common Edition упоминается как «гражданский» аналог без сертифицированных механизмов защиты. Практическую ценность для нашей аудитории представляет именно SE.

§ 1.2 · Сравнение

Common Edition vs Special Edition

ПризнакCommon Edition (CE)Special Edition (SE)
НазначениеОбщего примененияОбработка защищаемой информации
Средства защитыСтандартные для Linux+ комплекс средств защиты (КСЗ), подсистема PARSEC
СертификацияНетФСТЭК России, ФСБ России, Минобороны
Где применяетсяРабочие места, разработкаГИС, ИСПДн, значимые объекты КИИ, АС обработки гостайны
ОбновленияСвободныеОчередные и оперативные (бюллетени безопасности)
§ 1.3 · Версии

Поколения, оперативные обновления и бюллетени

С версии 1.7 разработчик перешёл к модели единого дистрибутива: один установочный образ, уровень защищённости выбирается при установке.

Очередное обновление

Крупное поколение (ветка) ОС: 1.6, 1.7, 1.8. Мы изучаем «очередное обновление 1.7».

Оперативное обновление

Точечный релиз внутри поколения с бюллетенем безопасности: 1.7.0 →…→ 1.7.10. Бывают кумулятивными.

Срочное (UU)

Экстренное исправление между оперативными обновлениями, напр. 1.7.x.UU.

1.7.0 устанавливать нельзя

Первый релиз ветки (2021 г.) содержит устранённые позднее уязвимости. Документация курса — 1.7.5, установочный образ — 1.7.4, зафиксированное состояние профиля воспроизводимости — 1.7.10.72 (07.04.2026), до него обновляемся на ПЗ № 3.

§ 1.4 · Что подтверждается

Сертификация Astra Linux SE 1.7

Не заучивая номера (они меняются), важно понимать, что именно подтверждено сертификатами соответствия требованиям по безопасности информации.

ФСТЭК России

Соответствие требованиям к СВТ по защите от НСД, требованиям к уровням доверия и профилю защиты ОС. Применение в ГИС, ИСПДн, на объектах КИИ.

ФСБ России

Для построения защиты в системах с повышенными требованиями (в части реализации отдельных функций безопасности).

Минобороны России

Для применения в системах военного назначения.

Сверяем реквизиты на дату занятия

Конкретные номера и сроки — на astralinux.ru/sertifikaty и в реестре ФСТЭК России. На слайде показываем суть: классы СВТ, уровень доверия, профиль защиты ОС.

§ 1.5 · Слоистая организация

Из чего состоит Astra Linux

Чтобы администрировать ОС, нужно понимать её организацию «снизу вверх». Разграничение доступа реализовано в ядре (PARSEC) и работает при использовании любых компонентов.

§ 1.5 · Базис Debian и FHS

Иерархия файловой системы

Astra SE 1.7 построена на пакетной базе Debian. Файловая система организована по стандарту FHS — едина для всех Linux. Запоминаем главные каталоги — пригодятся все четыре дня.

КаталогНазначение
/Корень — вершина единого дерева
/bootЯдро, initrd, файлы GRUB
/etcКонфигурационные файлы системы
/homeДомашние каталоги пользователей
/rootДомашний каталог суперпользователя
/bin, /sbinБазовые исполняемые файлы
КаталогНазначение
/usrПрограммы и данные пользовательского уровня
/varИзменяемые данные: журналы (/var/log), кэш
/tmpВременные файлы
/devФайлы устройств
/proc, /sysВиртуальные ФС: интерфейс к ядру
/mnt, /mediaТочки монтирования сменных носителей
Принцип «всё есть файл»

Практически любой объект — файл, каталог, устройство, канал, сокет — представлен в виде файла в едином дереве. Одни и те же инструменты работают и с данными, и с устройствами.

§ 1.6 · Запуск системы

Как система запускается

Цепочку загрузки детально разберём и увидим на практике в четвёртом занятии. Пока — общий обзор.

systemd

Современная система инициализации и менеджер служб. Запускает службы параллельно, управляет точками монтирования, устройствами, целевыми состояниями (targets). По умолчанию — graphical.target.

fly-dm

Менеджер графического входа в систему — экран ввода имени пользователя и пароля.

§ 1.7 · Сердцевина Special Edition

Подсистема безопасности PARSEC и КСЗ

КСЗ — совокупность встроенных в ОС средств защиты от НСД. Основа КСЗ — подсистема безопасности PARSEC, реализованная в ядре.

Два вида управления доступом работают параллельно и независимо. Доступ субъекта (процесса) к объекту (файлу, сокету, устройству) разрешается, только если его разрешают оба.

Состав КСЗ: модули PARSEC в ядре · библиотеки безопасности · утилиты управления (pdpl-*, pdp-*) · подсистема регистрации событий · модули PAM · графические средства администрирования (fly-admin-smc) · средства контроля целостности (afick, gostsum, digsig_verif) · средства очистки памяти и разграничения доступа к устройствам.

§ 1.7 · Два вида управления доступом

Дискреционное и мандатное

ДУД · день 2

Дискреционное управление доступом

Классические права Linux: чтение r / запись w / исполнение x для владельца, группы и прочих. Специальные биты (SUID, SGID, Sticky), списки доступа ACL (getfacl/setfacl).

МРД / МУД · день 3

Мандатное управление доступом

Каждому субъекту и объекту присваивается классификационная метка: уровень конфиденциальности 0–255 + до 64 неиерархических категорий. Решение о доступе — по правилам сравнения меток.

§ 1.7 · Дополнительные механизмы

Механизмы КСЗ (обзор)

МеханизмНазначение
МКЦМандатный контроль целостности — метки целостности; запись «снизу вверх» запрещена. (День 3.)
ЗПСЗамкнутая программная среда — контроль подлинности исполняемых файлов по ЭЦП (digsig_verif, ГОСТ Р 34.10‑2012). (День 4.)
КЦКонтроль целостности по контрольным суммам ГОСТ Р 34.11‑2012 (gostsum, afick, gostsums.txt). (День 4.)
ОчисткаГарантированная очистка освобождаемых блоков ФС и подкачки (astra-secdel-control, astra-swapwiper-control).
АудитРегистрация событий: служба auditd + аудит PARSEC на основе меток.
ИзоляцияNX‑бит (запрет исполнения данных), ASLR/KASLR (рандомизация адресного пространства).
И/АИдентификация и аутентификация — механизм PAM; для домена — ЕПП на базе Kerberos и LDAP (FreeIPA/ALD).
Вход под root заблокирован

Администратор — обычный пользователь в группе astra-admin, получающий права суперпользователя через sudo. Это снижает риски «всемогущей» учётной записи. официальная документация Astra Linux →

§ 1.8 · Орёл · Воронеж · Смоленск

Уровни защищённости

Уровень выбирается при установке (окно «Дополнительные настройки ОС») и определяет доступные механизмы защиты. Функции базового уровня доступны на всех уровнях.

Базовый

«Орёл» orel

ДУД, идентификация/аутентификация, аудит, межсетевое экранирование.
МКЦ, ЗПС, очистка памяти, МРД — недоступны.

Усиленный

«Воронеж» voronezh

+ замкнутая программная среда, + очистка освобождаемой памяти, + МКЦ.
МРД — недоступно.

Максимальный

«Смоленск» smolensk

Все механизмы, включая мандатное управление доступом (МРД).

переключение уровня
astra-modeswitch set base|advanced|maximum
# вступает в силу после перезагрузки

Аналогия. Уровни — это «комплектации» одной машины. Двигатель (ядро с PARSEC) один, но в старших комплектациях включены дополнительные системы безопасности.

§ 1.9 · Прикладное ПО

Состав дистрибутива

Помимо системного слоя и КСЗ, в поставку Astra Linux SE 1.7 входят:

Рабочий стол Fly

Штатная графическая среда (выбирается при установке).

Офис

LibreOffice (совместимость с «МойОфис»).

Интернет

Браузер, почтовый клиент, средства просмотра документов.

СУБД PostgreSQL

С поддержкой мандатного разграничения доступа.

Графика

GIMP, Inkscape, средства работы с архивами.

Администрирование

Панель управления Fly и набор утилит fly-admin-*.

Занятие 1 · разбор

Типовые ошибки и контрольные вопросы

Заблуждения, которые разбираем
  • «Astra — это не Linux» → Debian‑совместимый дистрибутив.
  • «SE и CE — просто разные сборки» → SE добавляет сертифицированный КСЗ.
  • «Безопасность — это антивирус» → основа встроена в ядро.
  • «1.7 = 1.7.0» → 1.7 — линейка; ставим 1.7.4, 1.7.0 нельзя.
  • «Под root удобнее» → вход под root заблокирован, работаем через sudo.
Контрольные вопросы к занятию 1
  1. Чем GNU/Linux отличается от «ядра Linux»? Что такое дистрибутив?
  2. На базе какого дистрибутива и какой системы пакетов построена Astra Linux?
  3. Чем Special Edition отличается от Common Edition? Где применяется SE?
  4. Что такое очередное и оперативное обновление? Почему 1.7.0 запрещён?
  5. Какие три уровня защищённости существуют? Как переключить уровень?
  6. Что такое PARSEC и КСЗ? Назовите два независимых вида управления доступом.
  7. Почему вход под root заблокирован и как выполняются административные задачи?
  8. Перечислите основные каталоги FHS и их назначение.
02
Занятие 2 · Лекция · 11:10 — 12:40 и 13:30 — 15:00

Управление компьютером

Система координат администрирования Astra Linux: что и чем мы управляем, как устроены графический и командный пути, и ключевые объекты — процессы, службы, пользователи, устройства, ПО, задания и журналы.

Ориентироваться в способах управления (GUI/CLI) и находить справку.
Читать состояние процессов и управлять ими, понимать модель служб systemd.
Объяснять управление пакетами и репозиториями, автоматизировать задания, читать журналы.

Это обзорно‑системная лекция: она задаёт каркас, на который в последующие дни «нанизываются» детальные практики.

§ 2.1 · Что значит «управлять»

Объекты управления и модель прав

Процессы

Выполняющиеся программы.

Службы

Фоновые процессы (демоны).

Пользователи и группы

Учётные записи и права.

Устройства

Диски, сетевые карты, носители.

ПО

Пакеты и репозитории.

Задания

Автоматизация по расписанию.

Журналы и аудит

Наблюдение за системой.

Субъект

Администратор с правами.

Прямой вход под root запрещён. Администратор — пользователь группы astra-admin, выполняющий привилегированные команды через sudo.

кто я
sudo apt update      # с правами администратора
whoami                # под кем работаю
id                    # UID, GID и группы
groups                # в каких группах состою
§ 2.2 · Два пути управления

Графический и командный путь

Astra Linux даёт два равноправных пути администрирования — выбираем по задаче и привычке.

Графический путь (GUI)Командный путь (CLI)
ИнструментыРабочий стол Fly, Панель управления, fly-admin-*Терминал fly-term + команды и bash
ПлюсыНаглядно, удобно новичку, единая «Политика безопасности»Точно, быстро, воспроизводимо, скриптуемо, удалённо
КогдаРазовые настройки, обучениеМассовые/повторяемые операции, серверы, автоматизация

Центральный графический инструмент — fly-admin-smc («Управление политикой безопасности»): пользователи, группы, мандатные атрибуты, политика паролей, аудит, привилегии, устройства — всё в одном окне.

§ 2.2 · Обязательный навык

Где искать справку

СредствоНазначениеПример
manПолные руководства (man‑страницы)man ls, man 5 fstab
infoРасширенная гипертекстовая документацияinfo coreutils
--helpКраткая справка по ключамls --help
helpСправка по встроенным командам bashhelp cd
whatisОднострочное описаниеwhatis grep
aproposПоиск команд по ключевому словуapropos network
F1Контекстная справка в приложениях Fly

Навигация в man: пробел/PgDn — листать, /текст — поиск, n — следующее совпадение, q — выход. Также к ОС прилагается штатная документация — три PDF.

§ 2.3 · Файловая система

Типы объектов файловой системы

Управление в Linux во многом сводится к работе с файлами — действует принцип «всё есть файл». Базовые типы объектов (обозначение в ls -l):

ТипОбозначениеЧто это
Обычный файл-Данные, программы
КаталогdПапка
Символьная ссылкаlУказатель на другой объект
Символьное устройствоcНапр. терминал /dev/tty
Блочное устройствоbНапр. диск /dev/sda
Именованный канал (FIFO)pМежпроцессное взаимодействие
СокетsМежпроцессное / сетевое взаимодействие

Детальная навигация, права доступа, ссылки и inode — отдельные занятия (день 2). Здесь фиксируем: устройства, каналы, сокеты — это тоже «файлы».

§ 2.4 · Управление процессами

Процессы и их просмотр

Процесс — выполняющаяся программа со своим окружением. Ключевые атрибуты: PID (идентификатор), PPID (родитель), UID/GID (от чьего имени, в т. ч. эффективные при SUID/SGID), приоритет (nice), состояние, ресурсы. Процессы образуют дерево — прародитель systemd (PID 1).

просмотр процессов
ps                      # процессы текущего терминала
ps -e                   # все процессы системы
ps -ef                  # все процессы, полный формат (с PPID)
ps aux                  # все процессы всех пользователей (BSD)
ps -eo pid,ppid,user,%cpu,%mem,stat,cmd   # выбор полей
pstree                  # дерево процессов
pgrep firefox           # найти PID по имени
pidof fly-fm            # PID процесса по имени программы

Поля вывода: USER, PID, PPID, %CPU, %MEM, VSZ (вирт. память), RSS (резидентная), STAT (состояние), TTY, TIME, COMMAND.

§ 2.4 · Состояния процесса

STAT и динамический мониторинг

STATСостояние
Rвыполняется / готов
Sспит (прерываемый сон)
Dнепрерываемый сон (ввод‑вывод)
Tостановлен
Z«зомби» (не считан родителем)
Iбездействующий поток ядра

Доп. символы: s — лидер сессии, < — высокий приоритет, N — низкий, + — группа переднего плана.

Правка к материалам прошлых лет

Символ I в современном ядре означает idle (бездействующий) поток ядра, а не «процесс спит дольше 20 секунд». Это разные вещи.

мониторинг в реальном времени
top      # интерактивный монитор
htop     # удобный монитор (если установлен)

В top: Shift+P — по ЦПУ, Shift+M — по памяти, k — сигнал, r — приоритет, q — выход. Графический аналог — «Системный монитор» (ksysguard).

§ 2.4 · nice / renice · сигналы

Приоритеты и сигналы процессов

Приоритет задаётся значением nice: от −20 (наивысший) до +19 (наинизший). Понижать значение (повышать приоритет) может только администратор.

приоритеты
nice -n 10 <команда>
sudo nice -n -5 <команда>
renice -n 5 -p 1234
sudo renice -n -10 -p 1234
сигналы
kill 1234        # TERM (мягко)
kill -9 1234     # KILL (крайняя мера)
kill -l          # список сигналов
killall firefox  # по имени
pkill -u user1    # процессы пользователя
Правка к материалам прошлых лет

Корректный синтаксис — nice -n <значение> команда и renice -n <значение> -p <PID>. Записи nice --20, renice -20 -p устарели.

Главные сигналы: SIGTERM (15) — корректное завершение (по умолчанию), SIGKILL (9) — безусловное, SIGHUP (1) — перечитать конфигурацию, SIGSTOP/SIGCONT — приостановить/продолжить.

§ 2.5 · Управление службами

systemd и команды systemctl

systemd — система инициализации (PID 1) и менеджер служб. Единица управления — юнит: служба (.service), точка монтирования (.mount), устройство (.device), сокет (.socket), цель (.target). Каталоги по возрастанию приоритета: /usr/lib/systemd/system//run/systemd/system//etc/systemd/system/.

systemctl
systemctl status [юнит]          # состояние службы
sudo systemctl start|stop|restart юнит
sudo systemctl reload юнит      # перечитать конфиг без перезапуска
sudo systemctl enable|disable юнит  # автозапуск
sudo systemctl mask юнит        # полностью запретить
systemctl is-enabled юнит        # включён ли автозапуск
systemctl list-units --type=service
systemctl --failed               # службы с ошибкой
sudo systemctl daemon-reload   # после правок юнитов
§ 2.5 · Целевые состояния

Targets — аналог «уровней выполнения»

Ур.ЦельСмысл
0poweroff.targetВыключение
1rescue.targetВосстановление
3multi-user.targetБез графики
5graphical.targetПо умолчанию
6reboot.targetПерезагрузка
режимы
systemctl get-default
sudo systemctl set-default \
     multi-user.target
sudo systemctl isolate \
     multi-user.target   # сейчас

Графические аналоги: «Сервисы» (fly-admin-service) и «Инициализация системы» (systemdgenie).

§ 2.6 · Обзор · детально — день 2

Пользователи и группы

Пользователь идентифицируется числом UID, группа — числом GID. Базы: /etc/passwd (учётные записи), /etc/shadow (хеши паролей), /etc/group (группы).

управление учётными записями
sudo adduser ivanov                 # создать (+домашний каталог)
sudo passwd ivanov                  # задать/сменить пароль
sudo usermod -L ivanov              # заблокировать
sudo usermod -aG astra-admin ivanov # добавить в группу
sudo deluser --remove-home ivanov   # удалить с каталогом
sudo addgroup proekt                # создать группу
Особенность Astra SE

Для штатной работы с сетевыми службами пользователю обязательно назначают классификационную метку (даже нулевого уровня) — иначе доступ к ряду служб будет запрещён. Графически — fly-admin-smc. Подробно — день 3.

§ 2.7 · «Всё есть файл»

Управление устройствами

Устройства представлены файлами в каталоге /dev. Блочные (b) — диски и разделы; символьные (c) — терминалы, порты. Каждое имеет старший (major) номер — тип драйвера, и младший (minor) — конкретное устройство.

устройства и монтирование
lsblk                       # блочные устройства и разделы
ls -l /dev/sd*              # файлы устройств: тип, major, minor
sudo blkid                  # метки и UUID разделов
sudo fdisk -l               # таблицы разделов
df -h                       # использование смонтированных ФС
sudo mount /dev/sdb1 /mnt   # смонтировать
sudo umount /mnt            # размонтировать

Автосоздание файлов устройств — подсистема udev. Постоянные точки монтирования — /etc/fstab. Мандатные атрибуты — pdp-ls -M <путь>. Графически — «Менеджер устройств» (fly-admin-device-manager).

Правка к материалам

Файл постоянного монтирования — /etc/fstab (а не «/ect/fstab»). Опечатка в материалах по администрированию недопустима.

§ 2.8 · ПО, пакеты, репозитории

Иерархия инструментов

ПО поставляется пакетами .deb из репозиториев (сетевых или на носителе). Инструменты — «снизу вверх»:

УровеньИнструментНазначение
НизкийdpkgОперации с отдельными .deb (без разрешения зависимостей)
Высокийapt / apt-getУстановка из репозиториев с разрешением зависимостей
ИнтерактивныйaptitudeПсевдографический менеджер в терминале
ГрафическийsynapticМенеджер пакетов с окном (в Панели управления)
dpkg — отдельные пакеты
sudo dpkg -i пакет.deb   # установить локальный .deb
sudo dpkg -P имя         # удалить полностью (с конфигами)
dpkg -l                  # список установленных
dpkg -L имя              # какие файлы установил пакет
dpkg -S /путь/к/файлу    # какому пакету принадлежит файл
§ 2.8 · Основной инструмент

apt и репозитории

apt
sudo apt update          # база пакетов
apt list --upgradable    # что обновить
sudo apt upgrade         # безопасно
sudo apt full-upgrade    # полное
sudo apt install имя
sudo apt purge имя        # с конфигами
sudo apt autoremove
apt search строка
apt show имя
sudo apt install -s имя   # симуляция

Репозитории Astra SE 1.7

Список источников — /etc/apt/sources.list и каталог /etc/apt/sources.list.d/. Компоненты: main, contrib, non-free.

main
основной (с установочного диска)
base
базовый
extended
расширенный
update
кумулятивные оперативные обновления
uu / last
последние срочные обновления (бюллетени)

Графически — «Редактор репозиториев» (fly-admin-repo) или Synaptic. Установку из репозиториев выполним на ПЗ № 3.

§ 2.9 · Автоматизация заданий

cron и at

cron — запуск по расписанию (регулярно); at — однократный запуск в заданное время; anacron — выполняет «пропущенные» периодические задания.

формат crontab — пять полей
┌── минута (0–59)
│ ┌── час (0–23)
│ │ ┌── день месяца (1–31)
│ │ │ ┌── месяц (1–12)
│ │ │ │ ┌── день недели (0–7; 0 и 7 — воскресенье)
│ │ │ │ │
0 2 1 * *   /usr/local/bin/backup.sh   # 02:00 первого числа
*/15 * * * * /usr/local/bin/check.sh   # каждые 15 минут
cron / at
crontab -e        # редактировать
crontab -l        # показать
at 09:00          # затем Ctrl+D
at now + 2 hours
atq ; atrm <номер>
Правка к материалам

В формате ММ/ДД/ГГ запись 12/25/2025 означает 25 декабря (месяц/день), а не «2 декабря». Каталоги: /etc/cron.{hourly,daily,weekly,monthly}/. Графически — fly-admin-cron.

§ 2.10 · Наблюдение за системой

Мониторинг и журналирование

journalctl
journalctl -xe             # последние с пояснениями
journalctl -u имя.service  # журнал службы
journalctl -b              # текущая загрузка
journalctl --since "today"
очистка остаточной информации
sudo astra-secdel-control status
sudo astra-swapwiper-control status

Системный монитор (ksysguard) — графический просмотр. Текстовые журналы/var/log (syslog, auth.log), служба rsyslog. Аудитauditd + аудит PARSEC (/var/log/audit, графически — журнал безопасности в fly-admin-smc).

Занятие 2 · разбор

Типовые ошибки и контрольные вопросы

Заблуждения, которые разбираем
  • «kill всегда -9» → сначала TERM, KILL — крайняя мера.
  • «upgrade = full-upgrade» → full-upgrade может удалять пакеты.
  • «dpkg -i поставит зависимости» → dpkg их не разрешает.
  • «Службы из /etc/init.d» → в Astra SE управляет systemd.
  • «root нужен для всего» → используем sudo точечно.
Контрольные вопросы к занятию 2
  1. Чем отличаются GUI и CLI? Когда какой удобнее?
  2. Перечислите средства получения справки и приведите примеры.
  3. Что такое PID, PPID, эффективный UID? Как посмотреть дерево процессов?
  4. Чем SIGTERM отличается от SIGKILL? Как корректно завершить «зависшую» программу?
  5. Что такое юнит и цель (target)? Как включить службу в автозапуск?
  6. Назовите иерархию инструментов управления пакетами. Чем dpkg отличается от apt?
  7. Что такое репозиторий? Какие репозитории есть в Astra SE 1.7?
  8. Как запланировать ежедневное и однократное задание? Чем cron отличается от at?
  9. Где смотреть системные журналы и журнал безопасности?
03
Занятие 3 · Практическая работа · 15:10 — 16:40

Установка, настройка и обновление ОС Astra Linux SE

Каждый слушатель выполняет шаги самостоятельно на своей виртуальной машине. Цель — развернуть учебный стенд (VirtualBox), установить Astra Linux SE 1.7.4, выполнить первичную настройку и обновление.

Результат занятия

Работающая виртуальная машина, установленная с носителя Astra Linux SE 1.7.4 и обновлённая до состояния зафиксированного frozen-профиля 1.7.10.72, в которую можно войти под учётной записью администратора.

§ 3.0 · Подготовка стенда

VirtualBox и Extension Pack

Практикум

Шаг 1. Скачать файлы одной версии

1

Открыть сайт https://www.virtualbox.org → раздел Downloads.

2

Скачать два файла одной и той же версии (актуальная серия на 2026 г. — 7.2.x, например 7.2.8; подойдёт и 7.1.x):

  • VirtualBox platform package для Windows hosts (файл .exe);
  • VirtualBox Extension PackAll supported platforms (файл .vbox-extpack).
3

До привилегированной установки получить ожидаемые SHA-256 обоих файлов и ожидаемого издателя установщика по независимому аутентифицированному каналу (подписанный реестр преподавателя либо официальный подписанный манифест). Проверить хеши и Authenticode; отсутствие реквизитов или несовпадение — STOP.

PowerShell · до запуска установщика
$VirtualBoxInstaller = '.\VirtualBox-installer.exe'
$ExtensionPack = '.\Oracle_VirtualBox_Extension_Pack.vbox-extpack'
$ExpectedVirtualBoxSha256 = '<64_HEX_ИЗ_ПОДПИСАННОГО_РЕЕСТРА>'
$ExpectedExtensionPackSha256 = '<64_HEX_ИЗ_ПОДПИСАННОГО_РЕЕСТРА>'
$ExpectedPublisher = '<ТОЧНЫЙ_SUBJECT_ИЗ_ПОДПИСАННОГО_РЕЕСТРА>'
if ($ExpectedVirtualBoxSha256 -notmatch '^[0-9A-Fa-f]{64}$' -or $ExpectedExtensionPackSha256 -notmatch '^[0-9A-Fa-f]{64}$') { throw 'STOP: expected SHA-256 is absent' }
if ((Get-FileHash -LiteralPath $VirtualBoxInstaller -Algorithm SHA256).Hash -ne $ExpectedVirtualBoxSha256 -or (Get-FileHash -LiteralPath $ExtensionPack -Algorithm SHA256).Hash -ne $ExpectedExtensionPackSha256) { throw 'STOP: SHA-256 mismatch' }
$Signature = Get-AuthenticodeSignature -LiteralPath $VirtualBoxInstaller
if ($Signature.Status -ne 'Valid' -or $Signature.SignerCertificate.Subject -ne $ExpectedPublisher) { throw 'STOP: Authenticode publisher mismatch' }

Версия Extension Pack обязана точно совпадать с версией VirtualBox. Иначе он не установится.

Что добавляет Extension Pack

Поддержку USB 2.0/3.0, RDP‑сервер VirtualBox, шифрование дисков ВМ, NVMe, PXE‑загрузку.

§ 3.0 · Установка и проверка

Шаги 2–4 и контрольная точка

Практикум
2

Установить VirtualBox

Запустить установщик .exe → «Next» на всех экранах (параметры по умолчанию) → «Install» → «Finish». Если Windows предупреждает о временном отключении сети — согласиться.

3

Установить Extension Pack

Дважды щёлкнуть по файлу .vbox-extpack — откроется VirtualBox → принять условия → «Установить». (Альтернативно: Файл → Менеджер дополнений → Установить.)

4

Проверить, что всё работает

Версия: Справка → О программе — отображается 7.2.x. Extension Pack: Файл → Менеджер дополнений — в списке «Oracle VirtualBox Extension Pack» нужной версии.

Если 64‑бит ОС не запускается

Включить аппаратную виртуализацию VT‑x / AMD‑V в BIOS/UEFI физического ПК; при необходимости отключить Hyper‑V в Windows.

Контрольная точка 1

VirtualBox 7.2.x установлен, Extension Pack отображается в менеджере дополнений.

§ 3.1 · Создание виртуальной машины

Параметры ВМ и донастройка

ПараметрЗначение
ИмяAstraLinux-1.7.4
ТипLinux
ВерсияDebian (64‑bit)
Оперативная память8192 МБ (мин.) … 12288 МБ
Процессоры2–4 ядра
Жёсткий дискVDI, динамический, 40–50 ГБ

В списке нет «Astra», а она основана на Debian — выбираем его.

Донастройка (до первого запуска)

  • Система → Процессор: 2–4 ядра, включить PAE/NX.
  • Дисплей → Экран: видеопамять 64–128 МБ.
  • Сеть → Адаптер 1: тип подключения NAT.
  • Носители: подключить ISO‑образ Astra Linux SE 1.7.4 к оптическому приводу.

В виртуальной машине используется обычное (generic) ядро. Усиленное (hardened) ядро в VirtualBox не поддерживается — не выбирайте его для учебного стенда.

Контрольная точка 2

ВМ AstraLinux-1.7.4 создана (8–12 ГБ ОЗУ, 40–50 ГБ диск), ISO 1.7.4 подключён к приводу.

§ 3.2 · Установка Astra Linux SE 1.7.4

Графическая установка

Практикум

Запустить ВМ (Start). Загрузится меню установщика.

  1. Меню загрузки → выбрать «Графическая установка».
  2. Язык установки — Русский.
  3. Лицензионное соглашение — прочитать, принять.
  4. Раскладка клавиатуры и сочетание переключения (напр. Alt+Shift).
  5. Имя компьютера (hostname), например astra-pc.
  6. Учётная запись администратора: полное имя, логин (напр. admin), пароль (запомнить!). Войдёт в группу astra-admin.
  7. Часовой пояс.
  8. Разметка дисков: «Авто — использовать весь диск», ФС ext4; согласиться записать изменения.

Ручная разметка, LVM и шифрование — отдельные темы курса; сегодня используем автоматическую.

§ 3.2 · ПО, уровень защищённости, GRUB

Завершение установки

Практикум
9

Идёт установка базовой системы.

10

Выбор программного обеспечения

Обязательно отметить «Рабочий стол Fly» и базовые средства; при необходимости — дополнительные компоненты.

11

Дополнительные настройки ОС — уровень защищённости

Рекомендация для сегодняшнего стенда

Выбрать базовый уровень «Орёл» (без мандатных механизмов) — первое знакомство, вход и освоение Fly пройдут проще. Позже уровень можно повысить командой astra-modeswitch.

12

Установка загрузчика GRUB

Установить в основной диск (/dev/sda) → «Да».

13

Завершение

Извлечь ISO из привода (Носители / меню «Устройства») и перезагрузить.

Контрольная точка 3

Система перезагрузилась с жёсткого диска, появился графический экран входа fly-dm.

§ 3.3 · После установки

Первичная настройка

Практикум
1

Войти под учётной записью администратора (созданной на шаге 6).

2

Открыть Терминал Fly (Пуск → Системные → Терминал, либо fly-term).

3

Проверить систему

проверка
hostnamectl                 # имя узла, версия ОС, ядро
uname -a                    # версия ядра Linux
cat /etc/astra_version      # версия Astra Linux
id                          # пользователь, группы (astra-admin)
ip a                        # сетевые интерфейсы и адреса
4

(Опционально) установить Дополнения гостевой ОС (Guest Additions) — улучшают разрешение экрана и интеграцию мыши.

Контрольная точка 4

В терминале видна версия ОС (1.7.4) и получен сетевой адрес.

§ 3.4 · Репозитории и обновление

Цель: довести систему до 1.7.10.72

Зафиксированный профиль воспроизводимости

В frozen-профиле используется 1.7.10.72 (дата фиксации дистрибутива — 07.04.2026). Это не заявление о последнем выпуске: перед каждым проведением преподаватель сверяет официальные бюллетени. Первоисточник — страница «Актуальное кумулятивное оперативное обновление Astra Linux SE (очередное обновление 1.7)» в Справочном центре wiki.astralinux.ru. Профиль содержит репозитории main, base и extended.

Если включён МКЦ («Воронеж»/«Смоленск»)

Обновление выполняется от имени администратора в сессии с максимальной категорией целостности. На стенде «Орёл» МКЦ выключен — не требуется, но запомните для защищённых конфигураций.

Практикум
1

Проверить текущую версию

текущее состояние
cat /etc/astra_version       # версия дистрибутива (1.7.4)
uname -r                     # версия ядра
astra-modeswitch get         # уровень: orel/voronezh/smolensk
§ 3.4 · Шаг 2

Подключить frozen‑репозиторий 1.7.10

Обновление ставится утилитой astra-update; ей нужен источник в /etc/apt/sources.list. На стенде с интернетом проще подключить зафиксированную (frozen) ветку 1.7.10.

/etc/apt/sources.list — main + update
deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.10/repository-main/   1.7_x86-64 main contrib non-free
deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.10/repository-update/ 1.7_x86-64 main contrib non-free
# при необходимости — базовый репозиторий:
deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.10/repository-base/   1.7_x86-64 main contrib non-free
frozen или stable?

frozen/…/1.7.10/ жёстко зафиксирована — вся группа получает одно и то же. stable/… всегда указывает на последнее обновление. Для занятия — frozen 1.7.10. Графически — fly-admin-repo.

Строку установочного диска deb cdrom:[…] 1.7_x86-64 contrib main non-freeудалить или закомментировать (# в начале), иначе apt будет требовать диск.

§ 3.4 · Шаг 3 · штатная последовательность

Обновление утилитой astra-update

Для Astra SE обновляемся утилитой astra-update, а не «голым» apt. Она корректно снимает на время обновления и возвращает функции безопасности. Прямой apt full-upgrade функциями безопасности не управляет — на продуктивной SE так не делают.

официальная последовательность (frozen, сеть)
sudo apt update                # 1. синхронизировать описания пакетов
sudo apt install astra-update    # 2. ОБЯЗАТЕЛЬНО: обновить сам инструмент
sudo astra-update -A -r         # 3. установить обновление (-r = из sources.list)
sudo astra-update -A -r -T      # для базового репозитория (base)
Шаг 2 не пропускать

Перед установкой обновления всегда сначала обновляют сам astra-update — иначе возможны ошибки. Это частая причина сбоя у тех, кто запускает astra-update -A -r «сразу». Графически то же — Панель управления → «Установка обновлений» (fly-astra-update).

§ 3.4 · Офлайн (из локальных ISO)

Обновление без сети

Если сети нет — нужны два образа: установочного диска и диска обновления (repository-update.iso).

скачать и проверить целостность (ГОСТ Р 34.11‑2012)
wget https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.10/iso/repository-update.iso
gostsum -d repository-update.iso
# ожидаемая сумма для 1.7.10:
# ee9617a0d5e4a53aff9b7f0f2b3ce19d61e744511002df3484657f448a07cbd3
смонтировать, обновить инструмент, установить
sudo mount /mnt/repository-update.iso /media/cdrom
sudo apt install /media/cdrom/pool/non-free/a/astra-update/astra-update_*.deb
sudo umount /media/cdrom
sudo astra-update -A /mnt/install.iso /mnt/repository-update.iso

Дополнительно образ можно проверить по отсоединённой ЭП repository-update.iso.sig средствами КриптоПро CSP — на учебном стенде обычно достаточно контрольной суммы.

§ 3.4 · Шаг 4 · завершить и проверить

Перезагрузка и проверка результата

проверка после перезагрузки
sudo reboot
# после перезагрузки:
cat /etc/astra_version       # ожидаемо — 1.7.10
sudo apt update
apt list --upgradable        # «непоставленных» быть не должно
Если обновление прервалось

Сломанные пакеты: sudo dpkg --configure -a, затем sudo apt -f install. Отдельный пакет — apt install --reinstall <пакет>. Ошибка подписи NO_PUBKEYSTOP: не отключайте проверку подписи. Получите пакет ключей только из официального источника, сверьте его отпечаток с реквизитом по независимому аутентифицированному каналу и повторите sudo apt update. Если доверие не восстановлено, верните ВМ к снимку до обновления.

Полный номер обновления (1.7.10.72) и вариант исполнения определяются по инструкции «Определение установленных обновлений и варианта исполнения Astra Linux» на wiki.astralinux.ru.

Контрольная точка 5

astra-update отработал без ошибок, cat /etc/astra_version показывает 1.7.10.72 из зафиксированного frozen-профиля, система перезагружается штатно. Это профиль воспроизводимости и не является утверждением о последнем доступном выпуске; перед каждым проведением преподаватель сверяет поддерживаемую версию и бюллетени по официальным источникам.

§ 3.4 · Донастройка

Действия после обновления (по необходимости)

Часть подсистем после обновления требует донастройки — разработчик перечисляет это явно. На стенде делаем по ситуации; знать нужно.

Виртуализация (QEMU/KVM)

Чтобы работать с ВМ без sudo — добавить пользователя в группу libvirt-admin (с 1.7.5 нужно и при выключенном мандатном доступе): sudo usermod -aG libvirt-admin $USER, затем перезапустить сессию.

RDP (пакет xrdp)

Переустановить и проверить конфиг: sudo apt install --reinstall xrdp -y; в /etc/xrdp/xrdp.ini параметр fork=true; sudo systemctl restart xrdp.

Почтовый комплекс

Отправителей и получателей включить в группу mail: sudo usermod -aG mail <имя>.

PostgreSQL · ядро

В postgresql.conf параметру ac_audit_mode задать default/none/external (режим internal не поддерживается; с 1.7.8+ автоматически). На ядре 5.4 ограничен digsig_verif — рекомендуется 5.15 или 6.1.

Занятие 3 · самостоятельная работа

Задание и контрольные вопросы

Задание для самостоятельного выполнения (оценивается)
  1. Установить VirtualBox 7.2.x и Extension Pack; продемонстрировать версию и наличие пакета дополнений.
  2. Создать ВМ согласно требованиям: ОЗУ 8–12 ГБ, диск 40–50 ГБ, сеть NAT, ISO 1.7.4 подключён.
  3. Установить Astra Linux SE 1.7.4 с рабочим столом Fly, уровень — базовый «Орёл».
  4. Войти в систему, открыть терминал, вывести: версию ОС, версию ядра, имя узла, сетевой адрес.
  5. Подключить frozen‑репозиторий 1.7.10 и обновить систему штатным способом: sudo apt updatesudo apt install astra-updatesudo astra-update -A -r → перезагрузка. Проверить cat /etc/astra_version.
  6. Сделать снимок состояния ВМ (Snapshot) с подписью «Чистая установка 1.7.4 + обновление 1.7.10».
Типовые ошибки
  1. Скачан Extension Pack другой версии → не устанавливается. Версии должны совпадать.
  2. Мало ОЗУ/диска → тормозит или не доустанавливается. Соблюдаем 8–12 ГБ и 40–50 ГБ.
  3. Забыли извлечь ISO перед перезагрузкой → снова стартует установщик.
  4. Попытка поставить 1.7.0 → запрещено. Только 1.7.4.
  5. 64‑бит недоступна → не включена виртуализация VT‑x/AMD‑V в BIOS хоста.
  6. Запуск astra-update -A -r без предварительного apt install astra-update → ошибки установки. Сначала обновляем инструмент.
  7. Осталась строка deb cdrom:[…] в sources.list при обновлении по сети → apt требует диск. Закомментировать.
  8. На системе с МКЦ обновление запущено не в сессии максимальной целостности → не пройдёт корректно.
Контрольные вопросы к занятию 3
  1. Зачем нужен Extension Pack и почему его версия должна совпадать с VirtualBox?
  2. Каковы минимальные требования к ВМ (ОЗУ, диск)?
  3. Какой образ устанавливаем и какой нельзя? Почему?
  4. Какой уровень защищённости выбираем сегодня и почему? Как его изменить позже?
  5. Чем очередное обновление отличается от оперативного? Что такое frozen‑ветка репозитория?
  6. Какова штатная последовательность обновления Astra SE? Почему сначала apt install astra-update?
  7. Чем astra-update предпочтительнее «голого» apt full-upgrade на защищённой системе?
  8. Как проверить целостность скачанного образа обновления?
04
Занятие 4 · Практическая работа · 16:50 — 18:20

Загрузка ОС. Графический интерфейс. Рабочий стол Fly

Используем стенд, развёрнутый в ПЗ № 3. Цель — разобрать процесс загрузки «вживую», освоить вход в систему и базовую работу в графической среде Fly, научиться получать справку и корректно завершать работу.

Назвать этапы загрузки по порядку и наблюдать их на стенде.
Опознать элементы рабочего стола Fly, файловый менеджер и терминал.
Получать справку разными способами и корректно завершать работу.
§ 4.1 · Наблюдаем на стенде

Этапы загрузки ОС

Действие

Перезагрузить ВМ (sudo reboot) и при появлении GRUB задержать выбор, рассмотреть пункты меню. В Astra SE вывод меню может быть скрыт функцией «Запрет вывода меню загрузчика».

§ 4.2 · Вход в систему

Экран входа fly-dm

Практикум
1

Ввести имя пользователя и пароль администратора.

2

При необходимости — выбрать тип сессии (десктопный Fly, планшетный и др.). Для занятия — стандартный Fly.

3

Войти. Смена пароля — fly-passwd (или Пуск → «Изменить пароль»), в терминале — passwd.

Об уровнях целостности (на будущее)

При включённом МКЦ («Воронеж»/«Смоленск») администратор может входить на высоком или низком уровне целостности; высокоцелостный сеанс имеет красный фон — визуальный признак. На стенде «Орёл» этого нет.

§ 4.3 · Элементы интерфейса

Рабочий стол Fly

Fly — штатная графическая среда. Основные элементы панели задач (внизу экрана):

Пуск
запущенные приложения · переключатель столов · «свернуть всё»
RU · 🔊 · 17:30
Кнопка «Пуск»

Запуск программ, доступ к Панели управления, завершение работы.

Запущенные приложения

Переключение между окнами; переключатель рабочих столов; «свернуть все окна».

Системный лоток

Часы, раскладка, индикаторы, регулятор громкости.

Действие

Открыть меню «Пуск», изучить разделы (категории программ, «Панель управления», «Завершение работы»). Переключиться на второй виртуальный рабочий стол и обратно.

§ 4.4–4.5 · Файловый менеджер и терминал

fly-fm и fly-term

Менеджер файлов fly-fm

  • Навигация по дереву каталогов (/, /home, домашний).
  • Создание, копирование, перемещение, удаление файлов и каталогов.
  • Просмотр свойств файла и прав доступа.
  • Встроенный подсчёт контрольных сумм (в т.ч. ГОСТ Р 34.11‑2012) — правой кнопкой по файлу.

Действие. В домашнем каталоге создать proba, в нём текстовый файл; вычислить контрольную сумму через контекстное меню.

Терминал fly-term

Графическая оболочка интерпретатора bash (подробно — день 2).

базовые команды
pwd            # текущий каталог
ls -la         # с правами и скрытыми
cd /etc        # перейти в каталог
cat /etc/astra_version
clear          # очистить экран

Действие. Перейти в ~/proba, вывести содержимое ls -l, вернуться домой командой cd.

§ 4.6–4.7 · Панель управления и монитор

Модули fly-admin-*

МодульУтилитаНазначение
Политика безопасностиfly-admin-smcПользователи, группы, мандатные атрибуты, аудит
Дата и времяfly-admin-dateВремя, часовой пояс
Параметры сетиfly-admin-networkСетевые службы
Сетевые соединенияnm-connection-editorНастройка подключений
Сервисыfly-admin-serviceЗапуск/остановка служб
Менеджер устройствfly-admin-device-managerУстройства и драйверы
Редактор репозиториевfly-admin-repoИсточники пакетов
Установка обновленийfly-astra-updateОбновление ОС
Менеджер пакетовsynapticУстановка/удаление ПО
Системный мониторksysguardЗагрузка ЦПУ, памяти, сети, процессы
Действие · Системный монитор

Найти в ksysguard процесс терминала fly-term; сопоставить с выводом ps -e | grep fly-term.

§ 4.8–4.9 · Справка и горячие клавиши

Получение справки

способы справки
man ls          # полное руководство (q — выход)
ls --help       # краткая справка по ключам
whatis cp       # однострочное описание
apropos password# поиск по ключевому слову
info coreutils  # гипертекст
help cd         # встроенная команда bash

В приложениях Fly — клавиша F1. Действие: командой man открыть руководство по cp, найти ключ -r, выйти (q).

КлавишиДействие
Alt+TabПереключение между окнами
Ctrl+Alt+F1…F6Текстовые виртуальные консоли
Ctrl+Alt+F7Возврат в графический сеанс
Print ScreenСнимок экрана
Ctrl+C / Ctrl+VКопировать / вставить
Ctrl+CВ терминале — прервать команду
Ctrl+DВ терминале — завершить ввод
§ 4.10 · Завершение работы и итоги

Завершение работы и задание

завершение в терминале
sudo systemctl poweroff   # выключить
sudo systemctl reboot     # перезагрузить
sudo shutdown -h now      # немедленно
sudo shutdown -r +5       # через 5 минут
sudo shutdown -c          # отменить

Графически: Пуск → «Завершение работы» → Выключить · Перезагрузить · Заблокировать · Завершить сеанс.

Некорректное выключение ВМ (по питанию) может повредить файловую систему. Завершаем работу штатно.

Задание для самостоятельного выполнения (оценивается)
  1. Перезагрузить ВМ, рассмотреть меню GRUB, назвать этапы загрузки по порядку.
  2. Войти в систему; открыть и опознать все элементы панели задач Fly.
  3. В fly-fm создать каталог и файл, вычислить контрольную сумму файла.
  4. В терминале вывести версию ОС, версию ядра и текущий каталог.
  5. Открыть Панель управления, перечислить минимум 5 модулей и их назначение.
  6. Получить справку по трём командам разными способами (man, --help, whatis).
  7. Корректно завершить работу через меню и через терминал (на выбор).
Типовые ошибки и контрольные вопросы к занятию 4

Ошибки: выключение «по питанию» → риск повреждения ФС; путаница «Завершить сеанс» и «Выключить»; поиск справки только в интернете вместо man/--help/F1.

  1. Перечислите этапы загрузки от включения до рабочего стола.
  2. Что такое fly-dm? Что выбирается в меню «Тип сессии»?
  3. Назовите элементы панели задач Fly и их назначение.
  4. Чем полезен встроенный подсчёт контрольных сумм в файловом менеджере?
  5. Что такое Панель управления и какие модули в неё входят?
  6. Какими способами получить справку по команде?
  7. Как корректно выключить и перезагрузить систему из графики и из терминала?
Итоги дня I

Что мы прошли за день

Теперь слушатель умеет

  • Объяснять происхождение Astra Linux SE и отличие SE от CE.
  • Перечислять уровни защищённости и механизмы КСЗ (PARSEC).
  • Ориентироваться в GUI/CLI и находить справку.
  • Управлять процессами, службами, пакетами и заданиями.
  • Развернуть стенд и установить Astra Linux SE 1.7.4.
  • Работать в среде Fly и корректно завершать работу.
Связь с днями 2–5

Сегодня задан каркас. Дальше — детальные практики: терминал и bash, файлы и права (день 2), мандатные механизмы и МКЦ (день 3), замкнутая программная среда и контроль целостности (день 4).

Завершение дня I

Материалы и контакты

Скачайте материалы занятия

Конспект дня I публикуется здесь; эксплуатационная документация Astra Linux открывается через официальный портал вендора.

Автор курса

В. А. Пиков

Автор и преподаватель.
Email: vitaly@pikov.expert
Telegram: @UnderLineSecurity
Сайт: pikov.expert

Учебные материалы

Слайды, конспект и дополнительные материалы публикуются на pikov.expert.