Первичная настройка Linux (Astra / Debian)

v.1.0 · актуально для 1.7.x

Базовые команды

Первоначальная настройка системы

sudo su
su
passwd astra
adduser user
passwd user
hostnamectl set-hostname свое имя
sudo apt update
sudo apt full-upgrade

Remmina & FreeRDP2

Установка remmina (RDP-клиент)

sudo apt install remmina

Установка freerdp2-x11

apt-get install freerdp2-x11

Скачать пакет

Пример подключения по RDP:

xfreerdp /u:ЛОГИН /p:ПАРОЛЬ /d:lpu /app:"||EPIDS" /v:10.4.120.11 /printer /cert-ignore /log-level:OFF

КриптоПро CSP

Скачать пакет КриптоПро

Лицензионный ключ КриптоПро:
🔒 скрыто

Яндекс.Браузер

Добавить в /etc/apt/sources.list:

deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-extended/ 1.7_x86-64 main contrib non-free

Обновить списки и установить:

sudo apt update
sudo apt install yandex-browser-stable

Официальный сайт: https://browser.yandex.ru/

MeshCentral, Firefox, Репозитории

Установка MeshCentral-агента:

(wget "https://192.168.2.13/meshagents?script=1" --no-check-certificate -O ./meshinstall.sh || wget "https://192.168.2.13/meshagents?script=1" --no-proxy --no-check-certificate -O ./meshinstall.sh) && chmod 755 ./meshinstall.sh && sudo -E ./meshinstall.sh https://192.168.2.13 'JJ46rvlekrK81kxuTSrKFHJNN3Snq8Ja8XIQuWPGF7$GdF0MQcJrP9WPiID8HOmY' || ./meshinstall.sh https://192.168.2.13 'JJ46rvlekrK81kxuTSrKFHJNN3Snq8Ja8XIQuWPGF7$GdF0MQcJrP9WPiID8HOmY'

Удалить Firefox:

sudo apt remove firefox
sudo apt autoremove

Узнать версию Astra: lsb_release -a

Репозитории для обновления 1.7.4 (пример):

deb http://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.4/repository-base/ 1.7_x86-64 main contrib non-free
deb http://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.4/repository-main/ 1.7_x86-64 main contrib non-free
deb http://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.4/repository-update/ 1.7_x86-64 main contrib non-free

Обновление системы: sudo apt update && sudo astra-update -A -r -T

Настройка печати (CUPS)

Переустановка Cups при сбоях:

sudo apt-get update && sudo apt-get upgrade
sudo apt-get install --reinstall cups
sudo cp /usr/share/cups/cupsd.conf.default /etc/cups/cupsd.conf
sudo service cups restart

Плагины / драйверы принтеров

Установка .deb драйвера принудительно:
su dpkg -i --force-all файл_драйвера.deb && sudo apt update && sudo apt install -f

Удаленное управление (VNC, X2Go, Webmin)

X2Go Server: sudo apt install x2goserver
Webmin установка:

sudo mcedit /etc/apt/sources.list
# добавить строки:
deb http://download.webmin.com/download/repository sarge contrib
deb http://webmin.mirror.somersettechsolutions.co.uk/repository sarge contrib
sudo wget http://www.webmin.com/jcameron-key.asc
sudo apt-key add jcameron-key.asc
sudo apt update && sudo apt install webmin

Настройка x11vnc (удаленный доступ к экрану):

apt install debian-archive-keyring dirmngr
echo "deb https://mirror.yandex.ru/debian/ stretch main contrib non-free" >> /etc/apt/sources.list && apt update
apt install x11vnc
head -n -1 /etc/apt/sources.list > /etc/apt/sources.list.sav ; mv /etc/apt/sources.list.sav /etc/apt/sources.list && apt update
x11vnc -storepasswd /etc/x11vnc.pass

Создать сервис: mcedit /lib/systemd/system/x11vnc.service. Затем systemctl enable x11vnc && systemctl start x11vnc

Автомонтирование SMB/CIFS

Установка cifs-utils: sudo apt-get install cifs-utils

Создать файл с учетными данными /root/.smbuser. Добавить в /etc/fstab строки:

//10.2.12.203/Blanki /mnt/share1 cifs file_mode=0777,dir_mode=0777,noperm,credentials=/root/.smbuser 0 0
//10.2.12.203/Poliklinika /mnt/share2 cifs file_mode=0777,dir_mode=0777,noperm,credentials=/root/.smbuser 0 0

Выполнить mount -a и проверить df -h.

Wake-on-LAN & другие настройки

Включение WoL: sudo apt install ethtool, sudo ethtool -s eth0 wol g

Автоматический вход в Fly-DM: редактировать /etc/X11/fly-dm/fly-dmrc

Cockpit: sudo apt install cockpit cockpit-osnova cockpit-file-sharing && sudo systemctl start cockpit

Сброс блокировки / счетчика попыток

Сброс pam_tally: pam_tally --user=user --reset
faillog -r -u username

Raspberry Pi: автозапуск Chromium / VLC

Автозапуск Chromium в kiosk и VLC через autostart

Репозиторий ОСнова (OSnova Linux)

Логин: gausSOgb4Ntagil / пароль: idThPsebarvj4cniU4rWJ
Подключение репозиториев dl.nppct.ru

RDP-сервер (xrdp)

Скачать пакет xrdp.tar.gz
tar xvf Загрузки/xrdp.tar.gz -C /tmp/
sudo dpkg -i /tmp/xrdp/*.deb