# День I. Основы работы и администрирование ОС Astra Linux Special Edition

Авторский учебный материал В. А. Пикова.

Курс **ТМ 4.3 «Основы работы и администрирования ОС Astra Linux SE»**. Первый учебный день — четыре занятия (≈9 академических часов): две лекции и две практические работы. Документ выполняет двойную задачу: это **раздаточный материал для слушателей** и **исходник для подготовки презентации-лендинга** `astra-intro.pikov.expert`.

Изложение опирается на **официальную эксплуатационную документацию Astra Linux SE, очередное обновление 1.7** (РУСБ.10015‑01): руководство администратора (РУСБ.10015‑01 95 01‑1) и руководства по КСЗ (РУСБ.10015‑01 97 01‑1/‑2). Эти три документа приложены к занятию и доступны для скачивания.

---

## Расписание учебного дня

| № | Время | Вид | Тема | Слайды (ориентир) |
|---|-------|-----|------|-------------------|
| **1** | 09:30 — 11:00 | Лекция | Основные сведения об ОС Astra Linux. Организация системы | блок 1 |
| ☕ | 11:00 — 11:10 | — | Перерыв | — |
| **2** | 11:10 — 12:40 | Лекция | Управление компьютером (часть 1) | блок 2 |
| 🍽 | 12:40 — 13:30 | — | Обед | — |
| **2** | 13:30 — 15:00 | Лекция | Управление компьютером (часть 2) | блок 2 |
| ☕ | 15:10 — 15:10 | — | Перерыв | — |
| **3** | 15:10 — 16:40 | ПЗ | Установка, настройка и обновление ОС Astra Linux SE | блок 3 |
| ☕ | 16:40 — 16:50 | — | Перерыв | — |
| **4** | 16:50 — 18:20 | ПЗ | Загрузка ОС. Графический интерфейс пользователя. Рабочий стол Fly | блок 4 |

**Лекция** — теоретический материал со схемами и таблицами; преподаватель ведёт «по слайдам». **ПЗ (практическое занятие)** — пошаговое задание, которое слушатели выполняют самостоятельно на своих виртуальных машинах.

---

## Об актуальности версий и документации

Материал использует **зафиксированный профиль воспроизводимости**: установка
1.7.4, документация 1.7.5 и учебное обновление 1.7.10.72, зафиксированное
разработчиком 07 апреля 2026 года. Это реквизиты повторяемого стенда, а не
утверждение о последнем доступном выпуске.

> ⚠️ **Перед каждым проведением** преподаватель сверяет последнюю поддерживаемую
> версию, бюллетени и реквизиты сертификатов по официальным источникам
> разработчика и регулятора. Если профиль меняется, сначала обновляются и
> повторно проверяются команды, контрольные суммы и точки восстановления; иначе
> занятие выполняется на явно обозначенном frozen-профиле ниже.

- **Разработчик ОС** — ООО «РусБИТех‑Астра», входит в **Группу Астра** (ГК «Астра»).
- **Объект изучения** — Astra Linux Special Edition, **очередное обновление 1.7** («Смоленск»). Базовая документация — комплект **1.7.5**.
- **«Очередное обновление 1.7»** — это поколение (ветка) ОС. Внутри него выходят **оперативные обновления** (точечные релизы с бюллетенями безопасности): 1.7.0 → 1.7.1 → … → 1.7.10. В зафиксированном учебном профиле используется полный номер **1.7.10.72** с датой фиксации дистрибутива **07 апреля 2026 г.** (именно до него обновляется ПЗ № 3). Параллельно развивается поколение **1.8** (в рамках данного курса не изучается).
- **Для установки на практике используется образ 1.7.4.**

> ⛔ **Категорически запрещено** устанавливать очередное обновление **1.7.0**. Это первый релиз ветки 1.7 (2021 г.); он содержит устранённые в последующих обновлениях уязвимости и ошибки и **не должен** применяться для обучения и тем более в работе. Устанавливаем только **1.7.4**.

> ⚠️ **Внимание лектора.** Реквизиты сертификатов соответствия (ФСТЭК России, ФСБ России, Минобороны) и точные даты действия со временем меняются (продление, переоформление, новые поколения). Актуальные данные всегда сверяем по официальным источникам: раздел «Сертификаты» на `astralinux.ru/sertifikaty` и реестр сертифицированных средств защиты на сайте ФСТЭК России. В лекции делаем акцент на **сути** сертификации (классы, уровни доверия), а не на номерах, которые быстро устаревают.

---

<!-- ==СОДЕРЖАНИЕ ЗАНЯТИЙ== -->

# ЗАНЯТИЕ 1 · ЛЕКЦИЯ. Основные сведения об ОС Astra Linux. Организация системы

**Время:** 09:30 — 11:00 (2 ак. ч). **Цель занятия:** сформировать у слушателя целостную картину — что такое Astra Linux, чем Special Edition отличается от Common Edition, как устроена система «изнутри» и за счёт чего она выполняет требования по защите информации.

**После занятия слушатель сможет:** объяснить происхождение и назначение ОС; назвать редакции, версии и порядок обновлений; перечислить уровни защищённости и встроенные механизмы безопасности; описать общую организацию системы (ядро, базис Debian, иерархию каталогов, подсистему безопасности PARSEC).

## 1.1. Немного о Linux: чтобы понимать, на чём стоит Astra

**Операционная система (ОС)** — комплекс программ, управляющий аппаратными ресурсами компьютера и предоставляющий среду для выполнения прикладных программ. Astra Linux относится к семейству **GNU/Linux**.

Ключевые понятия для верного словоупотребления на курсе:

- **Ядро Linux** — собственно ядро ОС (управление процессами, памятью, устройствами, файловыми системами). Создано Линусом Торвальдсом, развивается как свободный проект с 1991 года.
- **GNU** — набор системных утилит и библиотек (оболочка, компиляторы, базовые команды). Корректное название системы — **GNU/Linux**: ядро Linux + окружение GNU.
- **Дистрибутив** — готовый к установке комплект: ядро + системные и прикладные программы + инсталлятор + средства управления пакетами. Astra Linux — это **дистрибутив**.

**Семейства дистрибутивов** удобно различать по системе управления пакетами:

| Семейство | Формат пакетов | Менеджер | Примеры |
|-----------|----------------|----------|---------|
| Debian | `.deb` | `dpkg` / `apt` | Debian, Ubuntu, **Astra Linux** |
| Red Hat | `.rpm` | `rpm` / `dnf` | RHEL, Fedora, РЕД ОС, РОСА |
| Slackware | `.tgz` | `pkgtool` | Slackware |

**Astra Linux основана на Debian** — отсюда формат пакетов `.deb` и инструменты `dpkg`/`apt`, с которыми мы будем работать всю неделю.

**Российские сертифицированные ОС** (для общего кругозора): Astra Linux, **РЕД ОС**, **РОСА «Кобальт»**, **ALT** (несколько изданий), **ОС Аврора** (мобильная), **МСВС** и ОС семейства «Эльбрус». Astra Linux SE — один из лидеров отечественного рынка защищённых ОС.

> 💡 **Главная мысль раздела.** Astra Linux — не «отдельная экзотическая ОС», а полноценный Linux‑дистрибутив на базе Debian. Всё, что верно для Debian/Linux (команды, файловая система, процессы), верно и здесь — **плюс** встроенные средства защиты информации, которых в обычном Linux нет.

## 1.2. Что такое Astra Linux. Common Edition и Special Edition

**Astra Linux** — российская операционная система общего назначения на базе ядра Linux и пакетной базы Debian. Разработчик — **ООО «РусБИТех‑Астра» (Группа Астра)**.

Существуют две редакции:

| Признак | **Common Edition (CE)** | **Special Edition (SE)** |
|---------|-------------------------|---------------------------|
| Назначение | Общего применения | Обработка защищаемой информации |
| Средства защиты | Стандартные для Linux | + комплекс средств защиты (КСЗ), подсистема **PARSEC** |
| Сертификация | Нет | ФСТЭК России, ФСБ России, Минобороны |
| Где применяется | Рабочие места, разработка | ГИС, ИСПДн, значимые объекты КИИ, АС обработки гостайны |
| Обновления | Свободные | Очередные и оперативные (бюллетени безопасности) |

> **Предмет курса — именно Special Edition (SE).** Common Edition упоминается как «гражданский» аналог без сертифицированных механизмов защиты. Практическую ценность для нашей аудитории представляет SE.

## 1.3. Поколения, оперативные обновления и бюллетени

Исторически у Astra Linux SE были «именованные» версии (1.5, 1.6 «Смоленск» и др.). С версии **1.7** разработчик перешёл к модели **единого дистрибутива**: один установочный образ, в котором уровень защищённости выбирается при установке (см. 1.8), и регулярный выпуск обновлений.

Официальная терминология обновлений (пригодится в ПЗ № 3 и в дальнейшем):

- **Очередное обновление** — крупное поколение (ветка) ОС: 1.6, **1.7**, 1.8. Мы изучаем «очередное обновление 1.7».
- **Оперативное обновление** — точечный релиз внутри поколения, сопровождается **бюллетенем безопасности**. Именно так обозначаются 1.7.0 → 1.7.1 → … → 1.7.10. Оперативные обновления бывают **кумулятивными** (вбирают в себя все предыдущие).
- **Срочное оперативное обновление (UU)** — экстренное исправление между оперативными обновлениями (например, 1.7.9.UU1).

```
ОЧЕРЕДНОЕ ОБНОВЛЕНИЕ 1.7  (поколение ОС)
   └─ оперативные обновления (бюллетени):
        1.7.0 → 1.7.1 → … → 1.7.4 → 1.7.5 → … → 1.7.10   (frozen-профиль: 1.7.10.72)
                              ▲        ▲                    (+ срочные 1.7.x.UU)
                       установка   документация
                       на ПЗ        курса
```

- Базовый комплект **документации** на курсе — **1.7.5**.
- **Установочный образ** на практике — **1.7.4** (исправный, проверенный релиз для учебного стенда).
- **Обновляемся** на ПЗ № 3 до состояния зафиксированного профиля — **1.7.10.72** (дата фиксации 07.04.2026).
- Устанавливать **1.7.0 запрещено** (см. вводное предупреждение).

## 1.4. Сертификация: что подтверждается

Astra Linux SE 1.7 имеет действующие сертификаты соответствия требованиям по безопасности информации. Не заучивая номера (они меняются), важно понимать **что именно** подтверждено:

- **ФСТЭК России** — соответствие требованиям к средствам вычислительной техники по защите от несанкционированного доступа (НСД), требованиям к **уровням доверия** и профилю защиты ОС. Позволяет применять ОС в ГИС, ИСПДн и на значимых объектах КИИ соответствующих классов/категорий.
- **ФСБ России** — для построения защиты в системах с повышенными требованиями (в части реализации отдельных функций безопасности).
- **Минобороны России** — для применения в системах военного назначения.

> 💡 **Варианты поставки.** Astra Linux SE поставляется в вариантах с сертификатами **ФСТЭК** и **ФСБ**; они различаются областью применения и набором требований (вариант с сертификатом ФСБ ориентирован на системы с повышенными требованиями, в т. ч. к криптографической защите). Подробное сравнение — в материале «Отличия Astra Linux с сертификатами ФСТЭК и ФСБ».

> ⚠️ **Сверяем актуальные реквизиты** на `astralinux.ru/sertifikaty` и в реестре ФСТЭК России. На слайде показываем суть (классы СВТ, уровень доверия, профиль защиты ОС), а конкретные номера и сроки — отдельной заметкой с датой проверки источника.

## 1.5. Организация системы: из чего состоит Astra Linux

Чтобы администрировать ОС, нужно понимать её слоистую организацию — «снизу вверх»:

1. **Аппаратное обеспечение** — процессор x86‑64, память, диски, устройства.
2. **Ядро Linux** — в Astra SE 1.7 доступно несколько ядер на выбор: **5.4** (базовое, LTS), **5.10**, **5.15** (generic), в поздних обновлениях — ядра серии **6.x**. Ядро управляет процессами, памятью, устройствами и **содержит модули подсистемы безопасности PARSEC** — это принципиально: разграничение доступа реализовано в ядре и работает при использовании любых компонентов ОС.
3. **Системное окружение GNU + системы инициализации** — менеджер служб **systemd**, библиотеки, базовые утилиты.
4. **Подсистема безопасности (КСЗ)** — PARSEC, средства аудита, контроля целостности, замкнутой программной среды и т. д.
5. **Графическая подсистема** — X.Org со встроенной мандатной защитой и **рабочий стол Fly**.
6. **Прикладное ПО** — офис (LibreOffice / «МойОфис»), браузер, почтовый клиент, СУБД PostgreSQL и др.

### Базис Debian и иерархия файловой системы (FHS)

Astra Linux SE 1.7 построена на пакетной базе **Debian** (с обновлённым ядром и глубоко доработанными системными компонентами). Файловая система организована по стандарту **FHS (Filesystem Hierarchy Standard)** — едина для всех Linux. Главные каталоги (запоминаем — пригодится все четыре дня):

| Каталог | Назначение |
|---------|------------|
| `/` | Корень файловой системы — вершина единого дерева |
| `/boot` | Ядро, initrd, файлы загрузчика GRUB |
| `/etc` | Конфигурационные файлы системы |
| `/home` | Домашние каталоги пользователей |
| `/root` | Домашний каталог суперпользователя |
| `/bin`, `/sbin` | Базовые исполняемые файлы (пользователя / администратора) |
| `/usr` | Программы и данные пользовательского уровня |
| `/var` | Изменяемые данные: журналы (`/var/log`), кэш, очереди |
| `/tmp` | Временные файлы |
| `/dev` | Файлы устройств |
| `/proc`, `/sys` | Виртуальные ФС: интерфейс к ядру и устройствам |
| `/mnt`, `/media` | Точки монтирования (сменные носители) |

> 💡 **Принцип «всё есть файл».** В Linux практически любой объект — обычный файл, каталог, устройство, канал, сокет — представлен в виде файла в едином дереве. Это упрощает управление: одни и те же инструменты работают и с данными, и с устройствами.

## 1.6. Как система запускается (обзор; подробно — на ПЗ № 4)

Цепочка загрузки, которую мы детально разберём и увидим на практике в четвёртом занятии:

```
BIOS/UEFI → загрузчик GRUB 2 → ядро Linux + initramfs → systemd (PID 1) → fly-dm (графический вход) → сессия рабочего стола Fly
```

- **systemd** — современная система инициализации и менеджер служб. Запускает службы параллельно, управляет точками монтирования, устройствами, **целевыми состояниями** (targets). Состояние по умолчанию — `graphical.target` (графический режим).
- **fly-dm** — менеджер графического входа в систему.

## 1.7. Подсистема безопасности PARSEC и комплекс средств защиты (КСЗ)

Это сердцевина Special Edition. На вводной лекции даём **обзор** (глубокие разборы — дни 3–4), но обзор системный, чтобы слушатель видел всю архитектуру защиты сразу.

**КСЗ (комплекс средств защиты)** — совокупность встроенных в ОС средств защиты от НСД. Основа КСЗ — подсистема безопасности **PARSEC**, реализованная **в ядре**.

Два вида управления доступом в Astra SE работают **параллельно и независимо**; доступ субъекта (процесса) к объекту (файлу, сокету, устройству) разрешается, только если его разрешают **оба**:

1. **Дискреционное управление доступом (ДУД)** — классические права Linux (чтение `r` / запись `w` / исполнение `x` для владельца / группы / прочих), специальные биты (SUID, SGID, Sticky), списки доступа **ACL** (`getfacl`/`setfacl`). *(Подробно — день 2.)*
2. **Мандатное управление доступом (МРД / МУД)** — каждому субъекту и объекту присваивается **классификационная метка** (уровень конфиденциальности 0–255 + до 64 неиерархических категорий). Решение о доступе принимается по правилам сравнения меток. *(Подробно — день 3.)*

Дополнительные механизмы КСЗ (обзор):

- **Мандатный контроль целостности (МКЦ)** — метки целостности субъектов и объектов; защищает систему от понижения уровня доверия к данным. Запись «снизу вверх» по целостности запрещена. *(День 3.)*
- **Замкнутая программная среда (ЗПС)** — динамический контроль неизменности и подлинности исполняемых файлов по цифровой подписи (модуль ядра `digsig_verif`, алгоритм **ГОСТ Р 34.10‑2012**). Запускается только доверенный, неизменённый код. *(День 4.)*
- **Контроль целостности (КЦ)** — регламентная проверка неизменности файлов по контрольным суммам **ГОСТ Р 34.11‑2012** (утилита `gostsum`, средство `afick`, проверка соответствия дистрибутиву `gostsums.txt`). *(День 4.)*
- **Очистка остаточной информации** — гарантированная очистка освобождаемых блоков ФС и разделов подкачки (`astra-secdel-control`, `astra-swapwiper-control`).
- **Регистрация событий (аудит)** — служба `auditd` + аудит PARSEC на основе меток безопасности.
- **Изоляция процессов, защита адресного пространства** — NX‑бит (запрет исполнения данных), **ASLR/KASLR** (рандомизация адресного пространства).
- **Идентификация и аутентификация** — механизм **PAM**, для домена — единое пространство пользователей (ЕПП) на базе Kerberos и LDAP (FreeIPA/ALD).

> ⚠️ **Важная архитектурная деталь (отметить уже сегодня).** Прямой вход под учётной записью **root заблокирован**. Администратор — это обычный пользователь, включённый в группу **`astra-admin`**, который получает права суперпользователя через `sudo`. Это снижает риски, связанные с «всемогущей» учётной записью.

### Состав КСЗ (для слайда-схемы)

Модули PARSEC в ядре · библиотеки безопасности · утилиты управления (`pdpl-*`, `pdp-*` и др.) · подсистема регистрации событий · модули аутентификации PAM · графические средства администрирования (`fly-admin-smc` и др.) · средства контроля целостности (`afick`, `gostsum`, `digsig_verif`) · средства очистки памяти · средства разграничения доступа к устройствам и виртуальным машинам.

## 1.8. Уровни защищённости: Орёл, Воронеж, Смоленск

В Astra Linux SE 1.7 реализованы **три уровня защищённости**. Уровень выбирается **при установке** (в окне «Дополнительные настройки ОС») и определяет, какие механизмы защиты доступны:

| Уровень | Кодовое имя (системное) | Доступные механизмы |
|---------|--------------------------|----------------------|
| **Базовый** | **«Орёл»** (`orel`) | Базовые функции ОС: ДУД, идентификация/аутентификация, аудит, межсетевое экранирование. МКЦ, ЗПС, очистка памяти, МРД — **недоступны** |
| **Усиленный** | **«Воронеж»** (`voronezh`) | + замкнутая программная среда, + очистка освобождаемой памяти, + **мандатный контроль целостности (МКЦ)**. МРД — недоступно |
| **Максимальный** | **«Смоленск»** (`smolensk`) | Все механизмы, включая **мандатное управление доступом (МРД)** |

- Функции базового уровня доступны на **всех** уровнях.
- Переключение уровня после установки — утилитой `astra-modeswitch` (`astra-modeswitch set base|advanced|maximum`); вступает в силу после перезагрузки.

> 💡 **Аналогия для аудитории.** Уровни — это «комплектации» одной машины: базовая, усиленная и максимальная. Двигатель (ядро с PARSEC) один и тот же, но в старших комплектациях включены дополнительные системы безопасности.

## 1.9. Состав дистрибутива и прикладное ПО

В поставку Astra Linux SE 1.7 входят, помимо системного слоя и КСЗ:

- **Рабочий стол Fly** — штатная графическая среда (выбирается при установке).
- **Офисный пакет** — LibreOffice (совместимость с «МойОфис»).
- **Браузер**, **почтовый клиент**, средства просмотра документов.
- **СУБД PostgreSQL** с поддержкой мандатного разграничения доступа.
- **Графические редакторы** (GIMP, Inkscape), средства работы с архивами и др.
- **Средства администрирования** — Панель управления Fly и набор графических утилит `fly-admin-*`.

---

### Типовые ошибки и заблуждения (разбираем со слушателями)

- ❌ «Astra Linux — это что‑то совсем своё, не Linux». → Это **Debian‑совместимый** дистрибутив; навыки Linux переносятся напрямую.
- ❌ «SE и CE — это просто разные сборки одного и того же». → SE добавляет **сертифицированный КСЗ** (PARSEC), это принципиальное отличие.
- ❌ «Безопасность Astra — это антивирус и фаервол». → Основа защиты — **встроенное в ядро** разграничение доступа (ДУД + МРД), МКЦ, ЗПС, КЦ.
- ❌ «Версия 1.7 — это одно и то же, что 1.7.0». → 1.7 — это **линейка**; ставим 1.7.4, документация 1.7.5, актуальное состояние — 1.7.10; **1.7.0 ставить нельзя**.
- ❌ «Под root удобнее работать». → Прямой вход под root **заблокирован**; работаем под учётной записью администратора через `sudo`.

### Контрольные вопросы к занятию 1

1. Чем GNU/Linux отличается от «ядра Linux»? Что такое дистрибутив?
2. На базе какого дистрибутива и какой системы пакетов построена Astra Linux?
3. Чем Special Edition отличается от Common Edition? Где применяется SE?
4. Что такое очередное и оперативное обновление? Чем 1.7.4 отличается от 1.7.0 и почему 1.7.0 запрещён?
5. Какие три уровня защищённости существуют и чем они различаются? Как переключить уровень?
6. Что такое PARSEC и КСЗ? Назовите два независимых вида управления доступом.
7. Почему вход под root заблокирован и как тогда выполняются административные задачи?
8. Перечислите основные каталоги FHS и их назначение.

# ЗАНЯТИЕ 2 · ЛЕКЦИЯ. Управление компьютером

**Время:** 11:10 — 12:40 и 13:30 — 15:00 (4 ак. ч). **Цель занятия:** дать систему координат администрирования Astra Linux — что и чем мы управляем, как устроены графический и командный пути управления, и разобрать ключевые объекты управления: процессы, службы, пользователей, устройства, программное обеспечение, задания и журналы.

**После занятия слушатель сможет:** ориентироваться в способах управления ОС (GUI/CLI), находить справку, читать состояние процессов и управлять ими, понимать модель служб systemd, объяснять управление пакетами и репозиториями, автоматизировать задания и читать системные журналы. Практические навыки закрепляются на ПЗ в течение всей недели.

> Это **обзорно‑системная** лекция: она задаёт каркас, на который в последующие дни «нанизываются» детальные практики (терминал и bash, файлы, пользователи, мандатные механизмы и т. д.).

## 2.1. Что значит «управлять компьютером» в Astra Linux

Администрирование — это управление **объектами системы** от имени **субъекта** (администратора), наделённого правами. Основные объекты управления:

- **процессы** — выполняющиеся программы;
- **службы (демоны)** — фоновые процессы, запускаемые системой;
- **пользователи и группы** — учётные записи и их права;
- **устройства** — диски, сетевые карты, носители;
- **программное обеспечение** — пакеты и репозитории;
- **задания по расписанию** — автоматизация;
- **журналы и аудит** — наблюдение за системой.

**Модель прав в Astra SE (повторяем ключевое из лекции 1):**

- Прямой вход под **root запрещён**.
- Администратор — пользователь группы **`astra-admin`**, выполняющий привилегированные команды через **`sudo`** (по умолчанию запрашивается пароль).
- Команда `sudo <команда>` выполняет одну команду с правами суперпользователя; `su` — смена пользователя.

```bash
sudo apt update                 # пример: выполнить с правами администратора
whoami                          # под кем я сейчас работаю
id                              # мои UID, GID и группы
groups                          # в каких группах я состою
```

## 2.2. Два пути управления: графический и командный. Где искать справку

Astra Linux даёт **два равноправных пути** администрирования — выбираем по задаче и привычке:

| | **Графический путь (GUI)** | **Командный путь (CLI)** |
|---|---|---|
| Инструменты | Рабочий стол **Fly**, **Панель управления**, утилиты `fly-admin-*` | **Терминал** `fly-term` + команды и `bash` |
| Плюсы | Наглядно, удобно для новичка, единая «Политика безопасности» | Точно, быстро, воспроизводимо, скриптуемо, работает удалённо |
| Когда применять | Разовые настройки, обучение | Массовые/повторяемые операции, серверы, автоматизация |

Центральный графический инструмент администратора — **`fly-admin-smc`** («Управление политикой безопасности»): пользователи, группы, мандатные атрибуты, политика паролей, аудит, привилегии, устройства — всё в одном окне.

### Получение справки — обязательный навык (раздел программы курса)

| Средство | Назначение | Пример |
|----------|------------|--------|
| `man` | Полные руководства по командам (man‑страницы) | `man ls`, `man 5 fstab` |
| `info` | Расширенная гипертекстовая документация | `info coreutils` |
| `<команда> --help` | Краткая справка по ключам | `ls --help` |
| `help` | Справка по встроенным командам bash | `help cd` |
| `whatis` | Однострочное описание команды | `whatis grep` |
| `apropos` | Поиск команд по ключевому слову | `apropos network` |
| `F1` | Контекстная справка в графических приложениях Fly | — |

Кроме того, к ОС прилагается **штатная эксплуатационная документация** (руководство администратора, руководства по КСЗ) — три PDF приложены к этому занятию.

> 💡 Навигация в `man`: пробел/`PgDn` — листать, `/текст` — поиск, `n` — следующее совпадение, `q` — выход.

## 2.3. Файловая система как объект управления (обзор)

Управление в Linux во многом сводится к работе с файлами — действует принцип **«всё есть файл»**. Единое дерево начинается с корня `/` (иерархию FHS см. в 1.5). Базовые типы объектов файловой системы:

| Тип | Обозначение в `ls -l` | Что это |
|-----|------------------------|---------|
| Обычный файл | `-` | Данные, программы |
| Каталог | `d` | Папка |
| Символьная ссылка | `l` | Указатель на другой объект |
| Символьное устройство | `c` | Напр. терминал `/dev/tty` |
| Блочное устройство | `b` | Напр. диск `/dev/sda` |
| Именованный канал (FIFO) | `p` | Межпроцессное взаимодействие |
| Сокет | `s` | Межпроцессное/сетевое взаимодействие |

Детальная навигация и операции с файлами, права доступа, ссылки и индексные дескрипторы — отдельные практические занятия (день 2). Здесь фиксируем: устройства, каналы, сокеты — это тоже «файлы», и ими управляют теми же средствами.

## 2.4. Управление процессами

**Процесс** — выполняющаяся программа со своим окружением. Ключевые атрибуты:

- **PID** — идентификатор процесса; **PPID** — идентификатор родительского процесса;
- **UID/GID** — от чьего имени выполняется (в т. ч. **эффективные** при битах SUID/SGID);
- **приоритет** (`nice`), состояние, потреблённые ресурсы (ЦПУ, память).

Процессы образуют **дерево**: прародитель всех процессов — `systemd` (PID 1).

### Просмотр процессов

```bash
ps                      # процессы текущего терминала
ps -e                   # все процессы системы
ps -ef                  # все процессы, полный формат (с PPID)
ps aux                  # все процессы всех пользователей (BSD-синтаксис)
ps -eo pid,ppid,user,%cpu,%mem,stat,cmd   # выбор нужных полей
pstree                  # дерево процессов
pgrep firefox           # найти PID по имени
pidof fly-fm            # PID процесса по имени программы
```

**Основные поля вывода:** `USER`, `PID`, `PPID`, `%CPU`, `%MEM`, `VSZ` (виртуальная память), `RSS` (резидентная память), `STAT` (состояние), `TTY` (терминал), `TIME`, `COMMAND`.

**Состояния процесса (`STAT`):** `R` — выполняется/готов, `S` — спит (прерываемый сон), `D` — непрерываемый сон (обычно ввод‑вывод), `T` — остановлен, `Z` — «зомби» (завершился, не считан родителем), **`I` — бездействующий поток ядра**. Доп. символы: `s` — лидер сессии, `<` — высокий приоритет, `N` — низкий приоритет, `+` — в группе переднего плана.

> ⚠️ **Правка к материалам прошлых лет.** Символ `I` в современном ядре означает **idle (бездействующий) поток ядра**, а не «процесс спит дольше 20 секунд». Это разные вещи — поясняем корректно.

### Динамический мониторинг

```bash
top                     # интерактивный монитор в реальном времени
htop                    # удобный интерактивный монитор (если установлен)
```

В `top`: `Shift+P` — сортировка по ЦПУ, `Shift+M` — по памяти, `k` — послать сигнал процессу, `r` — изменить приоритет, `q` — выход. Графический аналог — **«Системный монитор»** (`ksysguard`).

### Приоритеты процессов

Приоритет задаётся значением **nice** в диапазоне **−20** (наивысший) … **+19** (наинизший). Понижать значение (повышать приоритет) может только администратор.

```bash
nice -n 10 <команда>          # запустить с пониженным приоритетом (nice=10)
sudo nice -n -5 <команда>     # запустить с повышенным приоритетом
renice -n 5 -p 1234           # изменить приоритет работающего процесса (PID 1234)
sudo renice -n -10 -p 1234    # повысить приоритет работающего процесса
```

> ⚠️ **Правка к материалам прошлых лет.** Корректный синтаксис — `nice -n <значение> команда` и `renice -n <значение> -p <PID>`. Записи вида `nice --20` и `renice -20 -p ...` устарели и работают не во всех оболочках.

### Управление процессами через сигналы

```bash
kill 1234               # послать сигнал TERM (мягкое завершение) процессу 1234
kill -9 1234            # сигнал KILL (принудительно), крайняя мера
kill -l                 # список всех сигналов
killall firefox         # завершить все процессы с именем firefox
pkill -u user1          # завершить процессы пользователя user1
```

Главные сигналы: **`SIGTERM` (15)** — корректное завершение (по умолчанию), **`SIGKILL` (9)** — безусловное уничтожение, **`SIGHUP` (1)** — перечитать конфигурацию, **`SIGSTOP`/`SIGCONT`** — приостановить/продолжить.

## 2.5. Управление службами: systemd

**systemd** — система инициализации (PID 1) и менеджер служб. Единица управления — **юнит** (unit): служба (`.service`), точка монтирования (`.mount`), устройство (`.device`), сокет (`.socket`), цель (`.target`).

Каталоги юнитов по возрастанию приоритета: `/usr/lib/systemd/system/` (из пакетов) → `/run/systemd/system/` → `/etc/systemd/system/` (администратора, высший приоритет).

### Команды `systemctl`

```bash
systemctl status [юнит]          # состояние службы (или всей системы)
sudo systemctl start  юнит       # запустить
sudo systemctl stop   юнит       # остановить
sudo systemctl restart юнит      # перезапустить
sudo systemctl reload юнит       # перечитать конфигурацию без перезапуска
sudo systemctl enable  юнит      # включить автозапуск при загрузке
sudo systemctl disable юнит      # отключить автозапуск
sudo systemctl mask    юнит      # полностью запретить запуск
systemctl is-enabled юнит        # включён ли автозапуск
systemctl list-units --type=service     # список запущенных служб
systemctl --failed               # службы, завершившиеся с ошибкой
sudo systemctl daemon-reload     # перечитать описания юнитов после правок
```

### Целевые состояния (targets) — аналог «уровней выполнения»

| Уровень | Цель systemd | Смысл |
|---------|--------------|-------|
| 0 | `poweroff.target` | Выключение |
| 1 | `rescue.target` | Однопользовательский (восстановление) |
| 3 | `multi-user.target` | Многопользовательский без графики |
| 5 | `graphical.target` | Графический режим (**по умолчанию**) |
| 6 | `reboot.target` | Перезагрузка |

```bash
systemctl get-default                      # текущая цель по умолчанию
sudo systemctl set-default multi-user.target   # сменить режим по умолчанию
sudo systemctl isolate multi-user.target       # переключиться сейчас
```

Графические аналоги: **«Сервисы»** (`fly-admin-service`) и **«Инициализация системы»** (`systemdgenie`).

## 2.6. Управление пользователями и группами (обзор; детально — день 2)

**Пользователь** идентифицируется числом **UID**, **группа** — числом **GID**. Основные базы: `/etc/passwd` (учётные записи), `/etc/shadow` (хеши паролей), `/etc/group` (группы).

```bash
sudo adduser ivanov                 # создать пользователя (+домашний каталог)
sudo passwd ivanov                  # задать/сменить пароль
sudo usermod -L ivanov              # заблокировать учётную запись
sudo usermod -aG astra-admin ivanov # добавить в группу (здесь — администраторов)
sudo deluser --remove-home ivanov   # удалить пользователя вместе с домашним каталогом
sudo addgroup proekt                # создать группу
```

Графически — **`fly-admin-smc`** («Управление политикой безопасности») → разделы «Пользователи» и «Группы». Именно здесь задаются и мандатные атрибуты (дни 3).

> ⚠️ **Особенность Astra SE.** Для штатной работы пользователя с сетевыми службами ему **обязательно** назначают классификационную метку (диапазон уровней и категорий) — даже если уровень нулевой. Иначе доступ к ряду служб будет запрещён. (Подробно — день 3.)

## 2.7. Управление устройствами

Действует принцип «всё есть файл»: устройства представлены файлами в каталоге **`/dev`**.

- **Блочные** устройства (`b`) — диски, разделы: `/dev/sda`, `/dev/sda1`, `/dev/sdb`…
- **Символьные** устройства (`c`) — терминалы, последовательные порты: `/dev/tty*`.
- Каждое устройство имеет **старший (major)** номер — тип драйвера, и **младший (minor)** номер — конкретное устройство.

```bash
lsblk                       # список блочных устройств и разделов (наглядно)
ls -l /dev/sd*              # файлы устройств: тип, major, minor
sudo blkid                  # метки и UUID разделов
sudo fdisk -l               # таблицы разделов дисков
df -h                       # использование смонтированных ФС
mount                       # что и куда смонтировано
sudo mount /dev/sdb1 /mnt   # смонтировать раздел в /mnt
sudo umount /mnt            # размонтировать
```

- За автоматическое создание файлов устройств отвечает подсистема **`udev`**.
- Постоянные точки монтирования описываются в файле **`/etc/fstab`**.
- Просмотр мандатных атрибутов файлов и устройств — `pdp-ls -M <путь>` (аналог `ls` с показом меток).
- Графически — **«Менеджер устройств»** (`fly-admin-device-manager`); дискреционные и мандатные права на устройства — через `fly-admin-smc`.

> ⚠️ **Правка к материалам прошлых лет.** Файл постоянного монтирования — `/etc/fstab` (а не «`/ect/fstab`»). Опечатка в учебных материалах по администрированию недопустима — обращаем на это внимание.

## 2.8. Управление программным обеспечением (пакеты и репозитории)

ПО в Astra Linux поставляется **пакетами** формата `.deb`. Пакеты берутся из **репозиториев** (сетевых или на установочном носителе). Иерархия инструментов — «снизу вверх»:

| Уровень | Инструмент | Назначение |
|---------|-----------|------------|
| Низкий | **`dpkg`** | Операции с отдельными `.deb`‑файлами (без разрешения зависимостей) |
| Высокий | **`apt`** / `apt-get` | Установка из репозиториев **с разрешением зависимостей** |
| Интерактивный | **`aptitude`** | Псевдографический менеджер в терминале |
| Графический | **`synaptic`** | Менеджер пакетов с окном (в Панели управления) |

### dpkg — отдельные пакеты

```bash
sudo dpkg -i пакет.deb        # установить локальный .deb
sudo dpkg -r имя_пакета       # удалить (конфигурации сохранить)
sudo dpkg -P имя_пакета       # удалить полностью (с конфигурациями)
dpkg -l                       # список установленных пакетов
dpkg -L имя_пакета            # какие файлы установил пакет
dpkg -S /путь/к/файлу         # какому пакету принадлежит файл
```

### apt — основной инструмент

```bash
sudo apt update               # обновить локальную базу пакетов из репозиториев
apt list --upgradable         # что можно обновить
sudo apt upgrade              # обновить пакеты (безопасно, без удаления)
sudo apt full-upgrade         # полное обновление (= apt-get dist-upgrade)
sudo apt install имя_пакета   # установить пакет с зависимостями
sudo apt remove имя_пакета    # удалить (конфигурации сохранить)
sudo apt purge имя_пакета     # удалить с конфигурациями
sudo apt autoremove           # убрать ненужные зависимости
apt search строка             # поиск пакета
apt show имя_пакета           # сведения о пакете
sudo apt install -s имя       # имитация (симуляция) установки, без изменений
```

### Репозитории

Список источников — файл **`/etc/apt/sources.list`** (и каталог `/etc/apt/sources.list.d/`). Компоненты: `main`, `contrib`, `non-free`. Для Astra SE 1.7 различают репозитории:

- **base** — базовый;
- **main** — основной;
- **update** — кумулятивные оперативные обновления;
- **uu/last** — последние срочные оперативные обновления (бюллетени).

Для Astra SE 1.7 различают репозитории: **main** (основной, с установочного диска), **base** (базовый), **extended** (расширенный) и **update** (обновлений). Графически репозитории настраиваются утилитой **«Редактор репозиториев»** (`fly-admin-repo`) или в Synaptic. Подробно установку из репозиториев и обновление мы выполним на ПЗ № 3.

## 2.9. Автоматизация заданий: cron и at

- **`cron`** — служба запуска заданий **по расписанию** (регулярно).
- **`at`** — **однократный** запуск задания в заданное время.
- **`anacron`** — выполняет «пропущенные» периодические задания (для машин, которые не работают круглосуточно).

### cron

```bash
crontab -e          # редактировать расписание текущего пользователя
crontab -l          # показать расписание
```

Формат строки расписания — **пять полей** времени + команда:

```
┌── минута (0–59)
│ ┌── час (0–23)
│ │ ┌── день месяца (1–31)
│ │ │ ┌── месяц (1–12)
│ │ │ │ ┌── день недели (0–7, где 0 и 7 — воскресенье)
│ │ │ │ │
0 2 1 * *   /usr/local/bin/backup.sh     # в 02:00 первого числа каждого месяца
*/15 * * * * /usr/local/bin/check.sh      # каждые 15 минут
```

Каталоги готовых периодических заданий: `/etc/cron.hourly/`, `/etc/cron.daily/`, `/etc/cron.weekly/`, `/etc/cron.monthly/`. Управление доступом — `/etc/cron.allow`, `/etc/cron.deny`. Графически — **«Планировщик задач»** (`fly-admin-cron`).

### at

```bash
at 09:00                 # ввести команды для запуска в 09:00, затем Ctrl+D
at now + 2 hours         # через два часа
atq                      # очередь заданий at
atrm <номер>             # удалить задание
```

> ⚠️ **Правка к материалам прошлых лет.** В формате даты `ММ/ДД/ГГ` запись `12/25/2025` означает **25 декабря** 2025 года (месяц/день), а не «2 декабря». В прежних материалах здесь была ошибка.

## 2.10. Мониторинг и журналирование

Наблюдение за системой — отдельная задача администрирования.

- **Системный монитор** (`ksysguard`) — графический просмотр загрузки ЦПУ, памяти, сети, списка процессов.
- **Журналы systemd** — единый журнал событий:

```bash
journalctl -xe                  # последние события с пояснениями
journalctl -u имя.service       # журнал конкретной службы
journalctl -b                   # события текущей загрузки
journalctl --since "today"      # за сегодня
```

- **Текстовые журналы** — каталог **`/var/log`** (`/var/log/syslog`, `/var/log/auth.log` и др.); служба `rsyslog`.
- **Аудит безопасности** — служба `auditd` + аудит PARSEC (журнал `/var/log/audit`, графически — журнал безопасности в `fly-admin-smc`). Подробно — в темах по безопасности.
- **Очистка остаточной информации** — `astra-secdel-control` (очистка освобождаемых блоков ФС) и `astra-swapwiper-control` (очистка раздела подкачки). Управляется также через `fly-admin-smc`.

```bash
sudo astra-secdel-control status      # статус гарантированного удаления
sudo astra-swapwiper-control status   # статус очистки подкачки
```

---

### Типовые ошибки и заблуждения (разбираем со слушателями)

- ❌ «`kill` всегда `kill -9`». → Сначала `SIGTERM` (мягко), `SIGKILL` (−9) — крайняя мера: процесс не освобождает ресурсы корректно.
- ❌ «`apt upgrade` и `apt full-upgrade` — одно и то же». → `full-upgrade` может **удалять** пакеты ради разрешения зависимостей; применять осознанно.
- ❌ «`dpkg -i` поставит и зависимости». → `dpkg` зависимости **не разрешает**; для этого нужен `apt`.
- ❌ «Службы запускаются скриптами из `/etc/init.d`». → В Astra SE управляет **systemd**; работаем через `systemctl`.
- ❌ «root нужен для всего». → Используем `sudo` точечно; постоянная работа с правами администратора опасна.

### Контрольные вопросы к занятию 2

1. Чем отличаются два пути управления (GUI и CLI)? Когда какой удобнее?
2. Перечислите средства получения справки и приведите примеры.
3. Что такое PID, PPID, эффективный UID? Как посмотреть дерево процессов?
4. Чем `SIGTERM` отличается от `SIGKILL`? Как корректно завершить «зависшую» программу?
5. Что такое юнит и цель (target) в systemd? Как включить службу в автозапуск?
6. Назовите иерархию инструментов управления пакетами. Чем `dpkg` отличается от `apt`?
7. Что такое репозиторий? Какие репозитории есть в Astra SE 1.7?
8. Как запланировать ежедневное и однократное задание? Чем `cron` отличается от `at`?
9. Где смотреть системные журналы и журнал безопасности?

# ЗАНЯТИЕ 3 · ПЗ. Установка, настройка и обновление ОС Astra Linux SE

**Время:** 15:10 — 16:40 (2 ак. ч). **Формат:** практическое задание — каждый слушатель выполняет шаги самостоятельно на своей виртуальной машине. **Цель:** развернуть учебный стенд (VirtualBox), установить Astra Linux SE 1.7.4, выполнить первичную настройку и обновление.

**Стенд:** виртуальная машина под **Oracle VirtualBox**. Образ установки — **Astra Linux SE 1.7.4**.

> ⛔ **Запрещено** использовать образ **1.7.0**. Только **1.7.4** (см. вводное предупреждение к материалам дня).

> ✅ **Результат занятия:** работающая виртуальная машина, установленная с носителя Astra Linux SE 1.7.4 и обновлённая до состояния зафиксированного frozen-профиля 1.7.10.72, в которую можно войти под учётной записью администратора.

## 3.0. Подготовка стенда: VirtualBox и Extension Pack

### Шаг 1. Скачать VirtualBox и при необходимости Extension Pack

1. Открыть сайт **`https://www.virtualbox.org`** → раздел **Downloads**.
2. Скачать с официального сайта VirtualBox platform package для **Windows hosts**. Extension Pack загружать только если в конкретном упражнении действительно нужны USB 2.0/3.0, RDP, NVMe или PXE:
   - **VirtualBox platform package** для **Windows hosts** (файл `.exe`);
   - **VirtualBox Extension Pack** — *All supported platforms* (файл `.vbox-extpack`, опционально).

> ⚠️ Перед запуском проверьте цифровую подпись установщика VirtualBox и контрольную сумму с официальной страницы. Если используется Extension Pack, его версия **обязана точно совпадать** с версией VirtualBox; отдельно прочитайте и примите условия его лицензии.

**Что добавляет Extension Pack:** поддержку USB 2.0/3.0, RDP‑сервер VirtualBox, шифрование дисков ВМ, NVMe, PXE‑загрузку.

### Шаг 2. Установить VirtualBox

1. Запустить установщик `.exe` → «Next» на всех экранах (параметры по умолчанию подходят) → «Install» → «Finish».
2. Если Windows предупреждает о временном отключении сети — согласиться (на несколько секунд переустанавливаются сетевые драйверы).

### Шаг 3. Установить Extension Pack, только если он нужен заданию

1. Если функции Extension Pack не нужны, пропустить шаг. Иначе дважды щёлкнуть по проверенному файлу `.vbox-extpack` — откроется VirtualBox.
2. Принять условия → «Установить».
   *(Альтернативно: VirtualBox → меню **Файл → Менеджер дополнений (Extension Pack Manager) → Установить**.)*

### Шаг 4. Проверить, что всё работает

- **Версия:** в VirtualBox меню **Справка → О программе (Help → About)** — должна отображаться установленная версия (7.2.x).
- **Extension Pack:** **Файл → Менеджер дополнений** — в списке присутствует «Oracle VirtualBox Extension Pack» нужной версии.

> 🛠 **Если позже 64‑битная ОС не запускается / нет 64‑bit в списке версий:** включить аппаратную виртуализацию **VT‑x / AMD‑V** в BIOS/UEFI физического компьютера и при необходимости отключить Hyper‑V в Windows («Компоненты Windows»).

**Контрольная точка 1:** VirtualBox установлен из проверенного официального пакета; если Extension Pack нужен, он отображается в менеджере дополнений и точно совпадает по версии.

## 3.1. Создание виртуальной машины

1. VirtualBox → **Создать (New)**.
2. Параметры:
   - **Имя:** `AstraLinux-1.7.4`;
   - **Тип:** **Linux**;
   - **Версия:** **Debian (64‑bit)** *(в списке нет «Astra», а Astra основана на Debian — выбираем его)*.
3. **Оперативная память:** **8192 МБ (8 ГБ)** — минимум; рекомендуется **12288 МБ (12 ГБ)**, если позволяет хост.
4. **Процессоры:** **2–4** ядра.
5. **Жёсткий диск:** создать новый виртуальный диск:
   - тип **VDI**;
   - **динамический** (расширяемый по мере заполнения);
   - размер **40–50 ГБ** (минимум 40 ГБ).
6. Завершить создание.

### Донастройка ВМ (до первого запуска)

В **Настройки (Settings)** созданной ВМ:

- **Система → Процессор:** 2–4 ядра, включить **PAE/NX**.
- **Дисплей → Экран:** видеопамять **64–128 МБ**.
- **Сеть → Адаптер 1:** тип подключения **NAT** (для доступа в интернет/к репозиториям).
- **Носители (Storage):** к виртуальному оптическому приводу подключить **ISO‑образ Astra Linux SE 1.7.4** (выбрать файл `.iso`).

> ℹ️ В виртуальной машине используется **обычное (generic) ядро**. **Усиленное (hardened) ядро в VirtualBox не поддерживается** — не выбирайте его для учебного стенда.

**Контрольная точка 2:** ВМ `AstraLinux-1.7.4` создана (8–12 ГБ ОЗУ, 40–50 ГБ диск), ISO 1.7.4 подключён к приводу.

## 3.2. Установка Astra Linux SE 1.7.4

Запустить ВМ (**Запустить / Start**). Загрузится меню установщика.

1. **Меню загрузки** → выбрать **«Графическая установка»** (запускается автоматически через несколько секунд).
2. **Язык** установки — **Русский**.
3. **Лицензионное соглашение** — прочитать, **принять**.
4. **Раскладка клавиатуры** и сочетание для переключения (например, Alt+Shift).
5. **Имя компьютера** (hostname), например `astra-pc`.
6. **Учётная запись администратора:** полное имя, **имя пользователя** (логин, например `admin`) и **пароль** (запомнить!). Этот пользователь войдёт в группу `astra-admin`.
7. **Часовой пояс.**
8. **Разметка дисков.** Для учебного стенда выбрать **«Авто — использовать весь диск»**, файловая система **ext4**; согласиться записать изменения.
   *(Возможна ручная разметка, LVM и шифрование разделов — это отдельные темы курса; сегодня используем автоматическую.)*
9. Идёт **установка базовой системы**.
10. **Выбор программного обеспечения.** Обязательно отметить **«Рабочий стол Fly»** и базовые средства; при необходимости — дополнительные компоненты.
11. **Дополнительные настройки ОС** — выбор **уровня защищённости**.

   > 🎓 **Рекомендация для сегодняшнего стенда:** выбрать **базовый уровень «Орёл»** (не включать мандатные механизмы). Так первое знакомство, вход в систему и освоение рабочего стола Fly пройдут проще (без «красного» высокоцелостного сеанса и мандатных ограничений). Когда дойдём до мандатных механизмов (день 3), уровень можно **повысить** командой `astra-modeswitch` или развернуть отдельный стенд «Смоленск» — преподаватель укажет.

12. **Установка загрузчика GRUB** — установить в основной диск (`/dev/sda`) → «Да».
13. **Завершение установки** — извлечь ISO из привода (Настройки → Носители, либо в меню «Устройства» снять образ) и **перезагрузить**.

**Контрольная точка 3:** система перезагрузилась с жёсткого диска, появился графический экран входа **fly-dm**.

## 3.3. Первичная настройка после установки

1. Войти под учётной записью администратора (созданной на шаге 6).
2. Открыть **Терминал Fly** (меню «Пуск» → «Системные» → «Терминал», либо `fly-term`).
3. Проверить систему:

```bash
hostnamectl                 # имя узла, версия ОС, ядро
uname -a                    # версия ядра Linux
cat /etc/astra_version      # версия Astra Linux (очередное обновление)
id                          # текущий пользователь, группы (должна быть astra-admin)
ip a                        # сетевые интерфейсы и адреса
```

4. (Опционально, для удобства работы в VirtualBox) установить **Дополнения гостевой ОС** (Guest Additions) — улучшают разрешение экрана и интеграцию мыши. Это дополнительный шаг; преподаватель покажет при наличии времени.

5. Создать отдельного стандартного пользователя для повседневных упражнений (`sudo adduser student`). После проверки входа продолжать обычную работу **обычной учётной записью** `student`; администратора и `sudo` использовать только для явно обозначенных системных операций. Не добавлять `student` в `astra-admin`.

**Контрольная точка 4:** в терминале видна версия ОС (1.7.4) и сетевой адрес получен.

## 3.4. Репозитории и обновление ОС

Перед изменением источников выключите ВМ и сделайте **снимок до обновления**. В карточке снимка укажите исходную версию и контрольные суммы ISO. После запуска убедитесь, что вход под стандартным пользователем работает, а административные команды требуют отдельного `sudo`.

Напомним (из лекции 1): **очередное обновление** — это поколение ОС (1.7), а **оперативные обновления** — точечные релизы внутри него (1.7.0 → … → 1.7.10), выпускаемые с бюллетенями безопасности; бывают кумулятивными.

> 🎯 **Цель занятия по обновлению — воспроизводимо привести систему к состоянию frozen-профиля.** В этом профиле используется **1.7.10.72** (дата фиксации дистрибутива — **07.04.2026**). Перед каждым проведением преподаватель проверяет официальный источник разработчика и отдельно сообщает, остаётся ли этот профиль учебной целью. Первоисточник — страница «**Актуальное кумулятивное оперативное обновление Astra Linux Special Edition РУСБ.10015‑01 (очередное обновление 1.7)**» в Справочном центре `wiki.astralinux.ru`. Профиль содержит репозитории **main** (установочного диска), **base** (базовый) и **extended** (расширенный).

> ⚠️ **Если включён мандатный контроль целостности (МКЦ — уровни «Воронеж»/«Смоленск»):** обновление выполняется **от имени администратора в сессии с максимальной категорией целостности**. В базовом профиле стенда «Орёл» МКЦ выключен — это не требуется, но запомните для защищённых конфигураций (дни 3–4).

### Шаг 1. Проверить текущую версию

```bash
cat /etc/astra_version       # версия дистрибутива (например, 1.7.4)
uname -r                     # версия ядра
astra-modeswitch get         # текущий уровень защищённости (orel/voronezh/smolensk)
```

### Шаг 2. Подключить репозиторий обновления

Обновление ставится штатной утилитой **`astra-update`**; ей нужен настроенный источник в файле **`/etc/apt/sources.list`** (+ каталог `/etc/apt/sources.list.d/`). Используйте только HTTPS-адрес разработчика и штатную проверку **подписи репозитория**: ошибка подписи является STOP-критерием, а не поводом отключать проверку. На учебном стенде с интернетом подключите зафиксированную (frozen) ветку обновления 1.7.10 — добавить строки:

```
deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.10/repository-main/   1.7_x86-64 main contrib non-free
deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.10/repository-update/ 1.7_x86-64 main contrib non-free
```

При необходимости обновить и **базовый** репозиторий — добавить:

```
deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.10/repository-base/   1.7_x86-64 main contrib non-free
```

> 📌 **frozen или stable?** Ветка `frozen/1.7_x86-64/1.7.10/` жёстко зафиксирована на состоянии 1.7.10 (предсказуемо для учебной группы — все получают одно и то же). Ветка `stable/1.7_x86-64/` всегда указывает на последнее опубликованное обновление. Для занятия используем **frozen 1.7.10**.

> Если в `/etc/apt/sources.list` есть строка установочного диска `deb cdrom:[...]/ 1.7_x86-64 contrib main non-free` — **удалить или закомментировать** её (символ `#` в начале), иначе apt будет требовать диск.

Графический способ правки источников — утилита **«Редактор репозиториев»** (`fly-admin-repo`).

### Шаг 3. Применить обновление штатной утилитой astra-update

> ⚠️ **Для Astra SE обновляемся утилитой `astra-update` / `fly-astra-update`, а не «голым» apt.** Утилита корректно снимает на время обновления и затем возвращает функции безопасности. Прямой `apt full-upgrade` функциями безопасности не управляет — на продуктивной SE так не делают.

**Официальная последовательность (сетевой репозиторий, вариант frozen):**

```bash
sudo apt update                    # 1. синхронизировать описания пакетов с репозиторием
sudo apt install astra-update      # 2. ОБЯЗАТЕЛЬНО: обновить сам инструмент astra-update
sudo astra-update -A -r            # 3. установить обновление из репозиториев (-r = из sources.list)
```

> ❗ **Шаг 2 не пропускать.** Перед установкой обновления всегда сначала обновляют сам `astra-update` — иначе возможны ошибки установки. Это частая причина сбоя у тех, кто запускает `astra-update -A -r` «сразу».

Для обновления **базового** репозитория (base) добавляется ключ `-T`:

```bash
sudo astra-update -A -r -T         # установка обновления базового репозитория
```

Графически то же самое: Панель управления → **«Установка обновлений»** (`fly-astra-update`) → выбрать источник → проверить → установить.

**Офлайн-вариант (из локальных ISO-образов).** Если сети нет — нужны два образа: установочного диска и диска обновления (`repository-update.iso`). Скачиваются по ссылке из личного кабинета / с ресурса разработчика, например:

```bash
wget https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.10/iso/repository-update.iso
```

Проверить целостность образа по контрольной сумме ГОСТ Р 34.11‑2012:

```bash
gostsum -d repository-update.iso
# ожидаемая сумма для 1.7.10:
# ee9617a0d5e4a53aff9b7f0f2b3ce19d61e744511002df3484657f448a07cbd3
```

Если разработчик публикует отсоединённую ЭП `repository-update.iso.sig`, проверьте и контрольную сумму, и подпись до монтирования. Расхождение контрольной суммы, неверная подпись или неизвестный ключ — STOP; образ не используется.

Смонтировать образ, обновить из него сам инструмент, затем установить обновление:

```bash
sudo mount /mnt/repository-update.iso /media/cdrom
sudo apt install /media/cdrom/pool/non-free/a/astra-update/astra-update_*.deb   # обновить astra-update
sudo umount /media/cdrom
sudo astra-update -A /mnt/install.iso /mnt/repository-update.iso                # установить из двух образов
```

### Шаг 4. Завершить и проверить результат

После установки обновления — **перезагрузить компьютер**:

```bash
sudo reboot
```

После перезагрузки проверить:

```bash
cat /etc/astra_version                    # версия должна обновиться (ожидаемо — 1.7.10)
sudo apt update; apt list --upgradable    # «непоставленных» обновлений быть не должно
```

> Полный номер frozen-профиля (`1.7.10.72`) и вариант исполнения проверяются по инструкции «Определение установленных обновлений и варианта исполнения Astra Linux» на `wiki.astralinux.ru`; результат не подменяет предкурсовую проверку последнего состояния у разработчика.

> ⚠️ **Если обновление прервалось или есть ошибки.** Сначала сохраните журналы и остановите массовые действия. Сломанные пакеты: `sudo dpkg --configure -a`, затем `sudo apt -f install`. Отдельный повреждённый пакет — `sudo apt install --reinstall <пакет>`, после чего повторить установку. При `NO_PUBKEY` установите официальный пакет ключей по документации разработчика; обход проверки доверия запрещён даже на учебном стенде. Если восстановление не подтверждено, выключите ВМ и откатитесь к снимку.

**Контрольная точка 5:** `astra-update` отработал без ошибок, `cat /etc/astra_version` показывает целевую версию frozen-профиля (1.7.10), система перезагружается штатно.

### Действия после обновления (по необходимости)

Часть подсистем после обновления требует донастройки (разработчик перечисляет это явно). На учебном стенде делаем по ситуации; знать нужно:

- **Виртуализация (QEMU/KVM).** Чтобы работать с ВМ без `sudo`, добавить пользователя в группу `libvirt-admin` (начиная с 1.7.5 нужно и при выключенном мандатном доступе):

  ```bash
  sudo usermod -aG libvirt-admin $USER   # затем перезапустить сессию пользователя
  ```

- **Удалённый доступ RDP (пакет `xrdp`).** После обновления переустановить пакет и проверить конфиг:

  ```bash
  sudo apt install --reinstall xrdp -y
  # в /etc/xrdp/xrdp.ini параметр: fork=true
  sudo systemctl restart xrdp
  ```

- **Почтовый комплекс.** Пользователей (отправителей и получателей) включить в системную группу `mail`:

  ```bash
  sudo usermod -aG mail <имя_пользователя>
  ```

- **Защищённая СУБД PostgreSQL.** При обновлении с 1.7.5–1.7.7.UU2 предварительно в `postgresql.conf` параметру `ac_audit_mode` задать `default`/`none`/`external` (режим `internal` больше не поддерживается); с 1.7.8+ это делается автоматически. Параметр `ac_audit_destination` теперь — `logfile` (или `syslog`); значения `parsec` и `all` не поддерживаются.

- **Ядро.** На устаревшем ядре **5.4** ограничен модуль контроля подлинности файлов `digsig_verif` (только встраиваемая подпись, без переключения режима). Рекомендуется ядро **5.15 или 6.1**.

---

### Задание для самостоятельного выполнения (оценивается)

1. Установить VirtualBox 7.2.x и Extension Pack; продемонстрировать версию и наличие пакета дополнений.
2. Создать ВМ согласно требованиям: **ОЗУ 8–12 ГБ, диск 40–50 ГБ**, сеть NAT, ISO **1.7.4** подключён.
3. Установить Astra Linux SE **1.7.4** с рабочим столом Fly, уровень защищённости — **базовый «Орёл»**.
4. Войти в систему, открыть терминал, вывести: версию ОС, версию ядра, имя узла, сетевой адрес.
5. Подключить frozen-репозиторий 1.7.10 и обновить систему **штатным способом**: `sudo apt update` → `sudo apt install astra-update` → `sudo astra-update -A -r` → перезагрузка. Проверить `cat /etc/astra_version`.
6. Сделать снимок состояния ВМ (**Снимок / Snapshot**) с подписью «Чистая установка 1.7.4 + обновление 1.7.10» — пригодится для отката на следующих занятиях.

### Типовые ошибки

- ❌ Скачан Extension Pack другой версии → не устанавливается. Версии должны совпадать.
- ❌ Выделено мало ОЗУ/диска → система тормозит или не доустанавливается. Соблюдаем 8–12 ГБ и 40–50 ГБ.
- ❌ Забыли извлечь ISO перед перезагрузкой → снова стартует установщик. Снять образ с привода.
- ❌ Попытка поставить **1.7.0** → запрещено. Только **1.7.4**.
- ❌ 64‑битная версия недоступна → не включена виртуализация VT‑x/AMD‑V в BIOS хоста.
- ❌ Запуск `astra-update -A -r` **без** предварительного `sudo apt install astra-update` → возможны ошибки установки. Сначала обновляем сам инструмент.
- ❌ Осталась строка `deb cdrom:[...]` в `sources.list` при обновлении по сети → apt требует диск. Закомментировать.
- ❌ На защищённой системе с МКЦ обновление запущено не в сессии максимальной целостности → обновление не пройдёт корректно.

### Контрольные вопросы к занятию 3

1. Зачем нужен Extension Pack и почему его версия должна совпадать с VirtualBox?
2. Каковы минимальные требования к ВМ для учебного стенда (ОЗУ, диск)?
3. Какой образ устанавливаем и какой категорически нельзя? Почему?
4. Какой уровень защищённости выбираем сегодня и почему? Как его изменить позже?
5. Чем очередное обновление отличается от оперативного? Что такое frozen-ветка репозитория?
6. Какова штатная последовательность обновления Astra SE? Почему сначала `apt install astra-update`?
7. Чем `astra-update` предпочтительнее «голого» `apt full-upgrade` на защищённой системе?
8. Как проверить целостность скачанного образа обновления?

# ЗАНЯТИЕ 4 · ПЗ. Загрузка ОС. Графический интерфейс пользователя. Рабочий стол Fly

**Время:** 16:50 — 18:20 (2 ак. ч). **Формат:** практическое задание на своей ВМ (используем стенд, развёрнутый в ПЗ № 3). **Цель:** разобрать процесс загрузки «вживую», освоить вход в систему и базовую работу в графической среде Fly, научиться получать справку, корректно завершать работу.

## 4.1. Этапы загрузки ОС (наблюдаем на стенде)

Запустить (или перезагрузить) ВМ и проследить цепочку загрузки:

```
BIOS/UEFI ВМ
   │  инициализация виртуального оборудования, выбор загрузочного устройства
   ▼
Загрузчик GRUB 2            ← меню выбора (ядро / режим восстановления)
   │  загружает ядро и initramfs из /boot
   ▼
Ядро Linux + initramfs      ← временная ФС в памяти, подготовка реальной ФС
   │
   ▼
systemd (PID 1)             ← параллельный запуск служб; цель graphical.target
   │
   ▼
fly-dm                      ← графический экран входа в систему
   │
   ▼
Сессия рабочего стола Fly   ← рабочий стол пользователя
```

**Что важно увидеть и понять:**

- **Меню GRUB.** Если оно появляется — здесь можно выбрать ядро или **«Режим восстановления»**. *(В Astra SE вывод меню может быть скрыт функцией безопасности «Запрет вывода меню загрузчика».)*
- **Загрузка ядра** — короткие сообщения; затем управление получает **systemd**, который параллельно поднимает службы.
- **fly-dm** — экран графического входа.

> 🛠 **Действие.** Перезагрузить ВМ (`sudo reboot`) и при появлении GRUB задержать выбор, рассмотреть пункты меню. Затем дать системе загрузиться штатно.

## 4.2. Вход в систему (fly-dm)

На экране входа:

1. Ввести **имя пользователя** и **пароль** администратора.
2. При необходимости — выбрать **тип сессии** (меню «Тип сессии»): десктопный Fly, планшетный и др. Для занятия — стандартный **Fly**.
3. Войти.

> ℹ️ **Об уровнях целостности (на будущее).** Когда включён мандатный контроль целостности (уровни «Воронеж»/«Смоленск»), администратор может входить на **высоком** или **низком** уровне целостности; высокоцелостный сеанс рабочего стола имеет **красный фон** — это визуальный признак. В базовом профиле стенда «Орёл» этого нет.

**Смена пароля** при необходимости — `fly-passwd` (или меню «Пуск» → «Изменить пароль»), в терминале — `passwd`.

## 4.3. Рабочий стол Fly: элементы интерфейса

**Fly** — штатная графическая среда Astra Linux. Основные элементы (найти и опознать каждый):

- **Панель задач** (внизу экрана) — содержит:
  - **кнопку «Пуск» (стартовое меню)** — запуск программ, доступ к Панели управления, завершение работы;
  - **панель запущенных приложений** (переключение между окнами);
  - **переключатель рабочих столов** (несколько виртуальных столов);
  - **кнопку «свернуть все окна»** (показать рабочий стол);
  - **системный лоток** (часы, раскладка, индикаторы, регулятор громкости).
- **Рабочий стол** — значки, контекстное меню по правой кнопке.

> 🛠 **Действие.** Открыть стартовое меню «Пуск», изучить разделы (категории программ, «Панель управления», «Завершение работы»). Переключиться на второй виртуальный рабочий стол и обратно.

**Настройка рабочего стола** — правая кнопка по столу → свойства; темы и параметры — через Панель управления.

## 4.4. Файловый менеджер Fly (fly-fm)

Открыть **«Менеджер файлов»** (`fly-fm`) из меню «Пуск».

- Навигация по дереву каталогов (`/`, `/home`, домашний каталог пользователя).
- Создание, копирование, перемещение, удаление файлов и каталогов.
- Просмотр свойств файла, прав доступа.
- **Встроенный подсчёт контрольных сумм** — особенность Astra: правой кнопкой по файлу можно вычислить контрольную сумму (в т. ч. по ГОСТ Р 34.11‑2012). Пригодится в теме контроля целостности (день 4).

> 🛠 **Действие.** В домашнем каталоге создать каталог `proba`, в нём — текстовый файл; вычислить его контрольную сумму через контекстное меню.

## 4.5. Терминал Fly (fly-term)

Открыть **«Терминал»** (`fly-term`) — графическую оболочку командного интерпретатора **bash** (подробно bash — день 2).

```bash
pwd            # текущий каталог
ls -la         # содержимое каталога с правами и скрытыми файлами
cd /etc        # перейти в каталог
cat /etc/astra_version    # версия ОС
clear          # очистить экран
```

> 🛠 **Действие.** В терминале перейти в созданный каталог `~/proba`, вывести его содержимое командой `ls -l`, вернуться в домашний каталог командой `cd`.

## 4.6. Панель управления

Открыть **«Панель управления»** (меню «Пуск» → «Панель управления»). Это набор графических утилит администрирования `fly-admin-*`. Ключевые модули (рассмотреть состав, без изменения настроек):

| Модуль | Утилита | Назначение |
|--------|---------|------------|
| Политика безопасности | `fly-admin-smc` | Пользователи, группы, мандатные атрибуты, аудит |
| Дата и время | `fly-admin-date` | Время, часовой пояс |
| Параметры сети | `fly-admin-network` | Сетевые службы |
| Сетевые соединения | `nm-connection-editor` | Настройка подключений |
| Сервисы | `fly-admin-service` | Запуск/остановка служб |
| Менеджер устройств | `fly-admin-device-manager` | Устройства и драйверы |
| Редактор репозиториев | `fly-admin-repo` | Источники пакетов |
| Установка обновлений | `fly-astra-update` | Обновление ОС |
| Менеджер пакетов Synaptic | `synaptic` | Установка/удаление ПО |
| Системный монитор | `ksysguard` | Загрузка ЦПУ, памяти, сети |

## 4.7. Системный монитор

Открыть **«Системный монитор»** (`ksysguard`) — аналог диспетчера задач. Посмотреть:

- загрузку процессора и оперативной памяти;
- список процессов (можно отсортировать по ЦПУ/памяти);
- сетевую активность.

> 🛠 **Действие.** Найти в списке процесс терминала `fly-term`; сопоставить с выводом команды `ps -e | grep fly-term` в терминале.

## 4.8. Получение справки (обязательный навык)

Отработать каждый способ:

```bash
man ls                 # полное руководство по команде ls (q — выход)
ls --help              # краткая справка по ключам
whatis cp              # однострочное описание команды cp
apropos password       # найти команды, связанные с паролями
info coreutils         # гипертекстовая документация
help cd                # справка по встроенной команде bash
```

- В графических приложениях Fly — клавиша **F1** (контекстная справка).
- Штатная документация ОС — руководство администратора и руководства по КСЗ (приложены к занятию, см. раздел «Документация для скачивания»).

> 🛠 **Действие.** Командой `man` открыть руководство по `cp`, найти описание ключа `-r`, выйти (`q`).

## 4.9. Часто используемые горячие клавиши

Облегчают работу в Fly (полный список и переназначение — в настройках среды):

| Клавиши | Действие |
|---------|----------|
| `Alt + Tab` | Переключение между окнами |
| `Ctrl + Alt + F1…F6` | Переход в текстовые виртуальные консоли |
| `Ctrl + Alt + F7` (или `F1`) | Возврат в графический сеанс |
| `Print Screen` | Снимок экрана |
| `Ctrl + C` / `Ctrl + V` | Копировать / вставить (в приложениях) |
| `Ctrl + C` (в терминале) | Прервать выполняемую команду |
| `Ctrl + D` (в терминале) | Завершить ввод / закрыть сессию |

## 4.10. Завершение работы и перезагрузка

**Графически:** меню «Пуск» → **«Завершение работы»** → выбрать действие: *Выключить · Перезагрузить · Заблокировать экран · Завершить сеанс (выход)*.

**В терминале:**

```bash
sudo systemctl poweroff     # выключить
sudo systemctl reboot       # перезагрузить
sudo shutdown -h now        # выключить немедленно
sudo shutdown -r +5         # перезагрузить через 5 минут
sudo shutdown -c            # отменить запланированное выключение
```

> ⚠️ Некорректное выключение ВМ (по питанию) может повредить файловую систему. Завершаем работу **штатно**.

---

### Задание для самостоятельного выполнения (оценивается)

1. Перезагрузить ВМ, рассмотреть меню GRUB, назвать этапы загрузки по порядку.
2. Войти в систему; открыть и опознать все элементы панели задач Fly.
3. В файловом менеджере `fly-fm` создать каталог и файл, вычислить контрольную сумму файла.
4. В терминале вывести версию ОС, версию ядра и текущий каталог.
5. Открыть Панель управления, перечислить минимум 5 модулей и их назначение.
6. Получить справку по трём командам разными способами (`man`, `--help`, `whatis`).
7. Корректно завершить работу системы через меню и через терминал (на выбор).

### Типовые ошибки

- ❌ Выключение ВМ «по питанию» вместо штатного завершения → риск повреждения ФС.
- ❌ Путаница «Завершить сеанс» (выход пользователя) и «Выключить» (питание).
- ❌ Поиск справки только в интернете — сначала `man`/`--help`/`F1` в самой системе.

### Контрольные вопросы к занятию 4

1. Перечислите этапы загрузки от включения до рабочего стола.
2. Что такое fly-dm? Что выбирается в меню «Тип сессии»?
3. Назовите элементы панели задач Fly и их назначение.
4. Чем полезен встроенный подсчёт контрольных сумм в файловом менеджере?
5. Что такое Панель управления и какие модули в неё входят?
6. Какими способами получить справку по команде?
7. Как корректно выключить и перезагрузить систему из графики и из терминала?

# Приложения

## Приложение А. Сводная шпаргалка команд дня

**Информация о системе**
```bash
uname -a                 # версия ядра
cat /etc/astra_version   # версия Astra Linux
hostnamectl              # имя узла, ОС, ядро
id ; whoami ; groups     # кто я, мои группы
ip a                     # сетевые адреса
```

**Права администратора**
```bash
sudo <команда>           # выполнить с правами суперпользователя
su - <пользователь>      # сменить пользователя
```

**Процессы**
```bash
ps -ef ; ps aux          # список процессов
pstree                   # дерево процессов
top                      # монитор в реальном времени
pidof <имя> ; pgrep <имя># найти PID
nice -n 10 <команда>     # запуск с приоритетом
renice -n 5 -p <PID>     # изменить приоритет
kill <PID> ; kill -9 <PID> ; killall <имя>   # сигналы процессам
```

**Службы (systemd)**
```bash
systemctl status <юнит>
sudo systemctl start|stop|restart|enable|disable <юнит>
systemctl list-units --type=service
journalctl -u <юнит>     # журнал службы
```

**Пакеты**
```bash
sudo apt update ; sudo apt full-upgrade
sudo apt install|remove|purge <пакет>
apt search <строка> ; apt show <пакет>
sudo dpkg -i <пакет.deb> ; dpkg -l ; dpkg -L <пакет>
sudo astra-update -c     # проверка обновления ОС
```

**Файлы и устройства**
```bash
pwd ; ls -la ; cd <путь>
lsblk ; df -h ; sudo blkid
sudo mount /dev/sdX /mnt ; sudo umount /mnt
pdp-ls -M <путь>         # просмотр мандатных атрибутов
```

**Обновление ОС (штатный путь Astra SE)**
```bash
sudo apt update                 # синхронизировать описания пакетов
sudo apt install astra-update   # обновить сам инструмент (обязательно!)
sudo astra-update -A -r         # установить обновление из репозиториев
sudo astra-update -A -r -T      # то же для базового репозитория (base)
gostsum -d <образ>.iso          # проверить контрольную сумму образа (ГОСТ Р 34.11-2012)
cat /etc/astra_version          # проверить версию после перезагрузки
```

**Расписание**
```bash
crontab -e ; crontab -l
at <время> ; atq ; atrm <номер>
```

**Справка**
```bash
man <команда> ; <команда> --help ; whatis <команда> ; apropos <слово> ; info <тема>
```

**Завершение работы**
```bash
sudo systemctl poweroff|reboot ; sudo shutdown -h now ; sudo reboot
```

## Приложение Б. Глоссарий

- **Astra Linux SE** — Special Edition, защищённая редакция ОС с сертифицированным КСЗ.
- **КСЗ** — комплекс средств защиты от НСД; основа — подсистема **PARSEC** (в ядре).
- **ДУД** — дискреционное управление доступом (права `rwx`, владелец/группа/прочие, ACL).
- **МРД / МУД** — мандатное управление доступом (классификационные метки: уровень + категории).
- **МКЦ** — мандатный контроль целостности (метки целостности субъектов и объектов).
- **ЗПС** — замкнутая программная среда (контроль подлинности исполняемых файлов по ЭЦП).
- **КЦ** — контроль целостности (контрольные суммы ГОСТ Р 34.11‑2012, `afick`, `gostsum`).
- **Уровни защищённости** — «Орёл» (базовый), «Воронеж» (усиленный), «Смоленск» (максимальный).
- **Fly** — штатная графическая среда (рабочий стол) Astra Linux.
- **fly-dm** — менеджер графического входа в систему.
- **fly-admin-smc** — «Управление политикой безопасности», центральная утилита администратора.
- **systemd** — система инициализации и менеджер служб (PID 1).
- **Репозиторий** — источник пакетов; `base`, `main`, `update` (кумулятивные), `uu/last` (оперативные).
- **Очередное обновление** — поколение ОС (1.6, 1.7, 1.8). **Оперативное обновление** — точечный релиз внутри поколения (1.7.0…1.7.10) с бюллетенем безопасности; бывает кумулятивным. **UU** — срочное оперативное обновление.
- **astra-admin** — группа администраторов; вход под root заблокирован, права — через `sudo`.

## Приложение В. Документация

Официальная эксплуатационная документация Astra Linux SE используется как
первоисточник на занятиях, но локальные PDF не включаются в публичный
репозиторий без подтверждения прав на распространение.

- **Руководство администратора, часть 1** — РУСБ.10015‑01 95 01‑1.
- **Руководство по КСЗ, часть 1** — РУСБ.10015‑01 97 01‑1.
- **Руководство по КСЗ, часть 2** — РУСБ.10015‑01 97 01‑2.

Актуальные редакции берите из официального портала документации Astra Linux и
сверяйте с версией ОС, используемой на занятии. Со страницы
`astra-intro.pikov.expert` публикуется авторский конспект в формате Markdown.

---

*Материал подготовлен для курса ТМ 4.3 «Основы работы и администрирования ОС Astra Linux SE». Автор — В. А. Пиков. Источник фактов — официальная документация Astra Linux SE 1.7 (РУСБ.10015‑01). Версии и реквизиты сертификатов сверяются перед каждым проведением по `astralinux.ru` и реестру ФСТЭК России.*
