Изменения документа Часто задаваемые вопросы

Редактировал(а) atsarkov 18.04.2025 09:04

От версии 14.1
отредактировано Роман Воробьев
на 03.09.2021 12:09
Изменить комментарий: К данной версии нет комментариев
К версии 22.1
отредактировано azadornov
на 26.04.2023 14:04
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Автор документа
... ... @@ -1,1 +1,1 @@
1 -XWiki.rvorobyev
1 +XWiki.azadornov
Содержимое
... ... @@ -56,10 +56,16 @@
56 56  
57 57  )))
58 58  
59 -И обновить конфигурацию загрузчика
59 +Обновить конфигурацию загрузчика
60 60  {{code language="none"}}$ sudo update-grub{{/code}}
61 61  
62 +И перезагрузить систему
62 62  
64 +{{code language="none"}}
65 +$ sudo reboot
66 +{{/code}}
67 +
68 +
63 63  Более тонкий способ настройки состоит в добавлении исключения для ПО в конфигурации** paxrat**
64 64  
65 65  в файле **/etc/paxrat/conf.d/<файл>.conf**
... ... @@ -67,7 +67,7 @@
67 67  И обновлении исключений
68 68  
69 69  {{code language="none"}}
70 -sudo paxrat
76 +$ sudo paxrat
71 71  {{/code}}
72 72  
73 73  Подробнее про настройку [[механизма защиты памяти Pax MPROTECT>>https://xn--80ahaefyxhn.xn--j1afgaq.xn--p1ai/bin/view/%D0%9E%D0%A1%D0%BD%D0%BE%D0%B2%D0%B0/%D0%A1%D0%97%D0%98/%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0%20%D0%BF%D0%B0%D0%BC%D1%8F%D1%82%D0%B8/]]
... ... @@ -76,11 +76,93 @@
76 76  
77 77  Реализация замкнутой программной среды онована на [[IMA (Integrity Measurement Architecture) >>https://sourceforge.net/p/linux-ima/wiki/Home/]].
78 78  
85 +[[Подробнее>>https://xn--80ahaefyxhn.xn--j1afgaq.xn--p1ai/bin/view/%D0%9E%D0%A1%D0%BD%D0%BE%D0%B2%D0%B0/%D0%A1%D0%97%D0%98/%D0%97%D0%B0%D0%BC%D0%BA%D0%BD%D1%83%D1%82%D0%B0%D1%8F%20%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%B0%D1%8F%20%D1%81%D1%80%D0%B5%D0%B4%D0%B0%20%28%D0%97%D0%9F%D0%A1%29/]]
86 +
79 79  == Невозможно загрузить модуль ядра ОС ==
80 80  
81 81  [[Отключение проверки подписей модулей ядра>>doc:ОСнова.СЗИ.Замкнутая программная среда (ЗПС).Отключение проверки подписей модулей.WebHome]]
82 82  
91 +(% class="wikigeneratedid" %)
92 +(((
93 +[[Подпись модулей ядра>>https://xn--80ahaefyxhn.xn--j1afgaq.xn--p1ai/bin/view/%D0%9E%D0%A1%D0%BD%D0%BE%D0%B2%D0%B0/%D0%A1%D0%97%D0%98/%D0%97%D0%B0%D0%BC%D0%BA%D0%BD%D1%83%D1%82%D0%B0%D1%8F%20%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%B0%D1%8F%20%D1%81%D1%80%D0%B5%D0%B4%D0%B0%20%28%D0%97%D0%9F%D0%A1%29/%D0%9F%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D1%8C%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D1%8F%D0%B4%D1%80%D0%B0/]]
94 +)))
95 +
83 83  == Долго выключается ПК, индикатор доступа к жестким дискам показывает высокую активность ==
84 84  
85 85  При выключения питания производится очистка разделов страничного обмена. Время, затрачиваемое на эту операцию может быть достаточно большим, зависит от объема разделов, а также производительности устройств хранения, на которых они расположены.
86 86  По решению главного конструктора/архитектора автоматизированной/информационной системы очистка разделов страничного обмена при выключении питания может быть отключена.
100 +
101 +== Сброс счетчика числа неудачных попыток входа в систему ==
102 +
103 +По умолчанию для всех пользователей ОС (кроме пользователя root) установлено ограничение числа неудачных попыток входа в систему, после превышения которого вход в систему будет заблокирован.
104 +
105 +Для сброса счетчика числа неудачных попыток входа в систему возможны несколько вариантов.
106 +
107 +~1. Если пользователь root разблокирован войти в систему под его учетной записью и в консоли выполнить команду: faillog -r
108 +
109 +2. Если пользователь root заблокирован, то после появления меню загрузчика нажать клавишу "e".
110 +В появившемся окне приглашения "Введите имя пользователя" набрать root и ввести пароль GRUB, заданный при установке системы.
111 +В строке загрузки "linux" заменить "ro" на "rw" и в конце дописать "init=/bin/bash", после чего нажать клавишу "F10".
112 +После загрузки системы в консольном режиме (появится приглашение root@(none):/#) выполнить команду "faillog -r", затем выполнить команду "sync" и перезагрузить машину командой "/sbin/reboot -f"
113 +
114 +== Настройка локального репозитория ==
115 +
116 +Локальный репозиторий как правило используется для доустановки необходимого ПО, входящего в состав операционной системы, но не устанавливаемого по умолчанию, обновления ОС и пр.
117 +
118 +Настройка локального репозитория может быть выполнена несколькими способами.
119 +
120 +(% class="box infomessage" %)
121 +(((
122 +Все используемые локальные пути приведены в качестве примера и могут быть изменены по усмотрению пользователя.
123 +)))
124 +
125 +Минимальный набор дисков для локального монтирования в системе - это образа установочных дисков и диск с актуальным обновлением системы. При необходимости могут быть добавлены диски со средствами разработки.
126 +
127 +Полный возможный набор:
128 +
129 +onyx-2.0-disk1-01.12.2020_19.14.iso - установочный диск
130 +onyx-2.0-disk2-01.12.2020_19.14.iso - редко востребованные программы и библиотеки не вошедшие на установочный диск
131 +onyx-<update-version>.iso - диск с имеющимся обновлением
132 +
133 +devel-onyx-2.0-disk1-01.12.2020_19.14.iso - диск со средствами разработки
134 +onyx-<update-version>.iso - диск с обновлением диска со средствами разработки
135 +
136 +Порядок действий:
137 +Создать на жестком диске каталог, где будут храниться файлы *.iso. Например, "/opt/iso":
138 +
139 +{{code language="none"}}
140 +$sudo mkdir /opt/iso
141 +{{/code}}
142 +
143 +Скопировать в созданный каталог файлы с iso образами ОС и обновления:
144 +
145 +Создать точки монтирования образов в файловой системе по количеству дисков, которы будете использовать. Например:
146 +
147 +{{code language="none"}}
148 +$sudo mkdir -p /opt/repo/disk1
149 +$sudo mkdir -p /opt/repo/update
150 +...
151 +{{/code}}
152 +
153 +Смонтировать диски в эти каталоги, например для минимального набора:
154 +
155 +{{code language="none"}}
156 +$sudo mount /opt/iso/onyx-2.0-disk1-01.12.2020_19.14.iso /opt/repo/disk1
157 +$sudo mount /opt/iso/onyx-<update-version>.iso  /opt/repo/update
158 +{{/code}}
159 +
160 +Привести файл /etc/apt/source.list к виду:
161 +
162 +{{code language="none"}}
163 +deb file:///opt/repo/disk1  onyx  main contrib non-free
164 +deb file:///opt/repo/update  onyx  main contrib non-free
165 +.......
166 +{{/code}}
167 +
168 +Выполнить команду:
169 +{{code language="none"}}$sudo apt update{{/code}}
170 +
171 +(% class="box infomessage" %)
172 +(((
173 +После перезагрузки системы, процедуру монтирования нужно выполнить заново. При необходимости постоянного доступа к локальному репозиторию, можно прописать автомонтирование в fstab.
174 +)))