<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Astra on fruworg</title><link>https://fruw.supa.dog/tags/astra/</link><description>Recent content in Astra on fruworg</description><generator>Hugo -- gohugo.io</generator><language>ru-RU</language><lastBuildDate>Fri, 12 May 2023 18:20:00 +0500</lastBuildDate><atom:link href="https://fruw.supa.dog/tags/astra/index.xml" rel="self" type="application/rss+xml"/><item><title>Добавление самоподписанных сертификатов в доверенное хранилище</title><link>https://fruw.supa.dog/posts/selfsigned-to-trusted/</link><pubDate>Fri, 12 May 2023 18:20:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/selfsigned-to-trusted/</guid><description>Получение корневого сертификата echo quit | openssl s_client -showcerts -servername &amp;lt;websi.te&amp;gt; -connect &amp;lt;websi.te&amp;gt;:443 &amp;gt; &amp;lt;certificate&amp;gt;.crt Astra Linux Перемещение сертификата cp &amp;lt;certificate&amp;gt;.crt /usr/local/share/ca-certificates Обновление состава доверенного хранилища dpkg-reconfigure ca-certificates Alt Linux Перемещение сертификата cp &amp;lt;certificate&amp;gt;.crt /etc/pki/ca-trust/source/anchors/ Обновление состава доверенного хранилища update-ca-trust enable update-ca-trust extract</description></item><item><title>Установка и конфигурация ALD Pro</title><link>https://fruw.supa.dog/posts/ald-pro/</link><pubDate>Mon, 08 May 2023 23:25:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ald-pro/</guid><description>Создания сетевой видимости В файл /etc/hosts необходимо добавить ip и fqdn DC:
&amp;lt;dc-ip&amp;gt; &amp;lt;dc-name&amp;gt;.&amp;lt;domain&amp;gt; &amp;lt;dc-name&amp;gt; Смена хостнейма hostnamectl set-hostname &amp;lt;dc-name&amp;gt;.&amp;lt;domain&amp;gt; Добавление репозиториев ALD Pro В файл /etc/apt/sources.list.d/aldpro.list необходимо добавить репозиторий ALD Pro:
deb https://download.astralinux.ru/aldpro/stable/repository-main/ 1.0.0 main deb https://download.astralinux.ru/aldpro/stable/repository-extended/ generic main Выставление приоритета репозиториев В файле /etc/apt/preferences.d/aldpro необходимо выставить приоритет репозиториев:
Package: * Pin: release n=generic Pin-Priority: 900 Установка пакета DEBIAN_FRONTEND=noninteractive apt-get install -q -y aldpro-mp Развёртывание После того, как команда развёртывания отработает и сервер перезагрузитcя, сервер ALD Pro будет доступен по адресу: https://&amp;lt;dc-name&amp;gt;.</description></item><item><title>Установка fly-dm (GUI) на Astra Linux</title><link>https://fruw.supa.dog/posts/astra-fly/</link><pubDate>Tue, 04 Apr 2023 12:35:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/astra-fly/</guid><description>Установка пакета fly apt install fly-all-main Загрузка ОС с GUI по-умолчанию systemctl set-default graphical.target Примечание Посмотреть текущую конфигурацию загрузки systemctl get-default Вернуть загрузку ОС с CLI systemctl set-default multi-user.target</description></item><item><title>Установка и конфигурация FreeIPA на Astra Linux</title><link>https://fruw.supa.dog/posts/astra-freeipa/</link><pubDate>Sat, 25 Mar 2023 01:08:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/astra-freeipa/</guid><description>Общая настройка Создания сетевой видимости На клиенте и DC необходимо в файл /etc/hosts добавить оба ip и fqdn:
&amp;lt;server-ip&amp;gt; &amp;lt;server-name&amp;gt;.&amp;lt;domain&amp;gt; &amp;lt;server-name&amp;gt; &amp;lt;client-ip&amp;gt; &amp;lt;client-name&amp;gt;.&amp;lt;domain&amp;gt; &amp;lt;client-name&amp;gt; Настройка cервера Смена хостнейма hostnamectl set-hostname &amp;lt;server-name&amp;gt;.&amp;lt;domain&amp;gt; Установка пакета apt install fly-admin-freeipa-server -y Развёртывание astra-freeipa-server -d &amp;lt;domain&amp;gt; -n &amp;lt;server-name&amp;gt; -px -ip &amp;lt;server-ip&amp;gt; -o --dogtag -y Настройка клиента Смена хостнейма hostnamectl set-hostname &amp;lt;client-name&amp;gt;.&amp;lt;domain&amp;gt; Установка пакета apt install fly-admin-freeipa-client -y -px &amp;#34;--force&amp;#34; Конфигурация клиента astra-freeipa-client -d &amp;lt;domain&amp;gt;</description></item><item><title>Установка Postgres Pro на Astra Linux SE</title><link>https://fruw.supa.dog/posts/postgres-pro-astra-se/</link><pubDate>Fri, 25 Nov 2022 16:20:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-pro-astra-se/</guid><description>Добавление репозитория apt -y install gnupg wget -O - http://repo.postgrespro.ru/keys/GPG-KEY-POSTGRESPRO | apt-key add - echo &amp;#34;deb http://repo.postgrespro.ru/pgpro-14/astra-smolensk/1.7 1.7_x86-64 main&amp;#34; &amp;gt; /etc/apt/sources.list.d/pgpro.list Установка пакета apt update apt -y install postgrespro-std-14 systemd /opt/pgpro/std-14/bin/pg-setup service enable --now ln -s /lib/systemd/system/postgrespro-std-14.service /etc/systemd/system/postgresql.service Обновление путей /opt/pgpro/std-14/bin/pg-wrapper links update Смена пароля postgres su - postgres psql -c &amp;#34;ALTER USER postgres PASSWORD &amp;#39;&amp;lt;password&amp;gt;&amp;#39;;&amp;#34;</description></item></channel></rss>