631

Astra Linux и жадность1

Astra Linux и жадность

Казалось бы, что нужно отечественным разработчикам операционных систем для популяризации и продвижения их продуктов на отечественном рынке кроме текущей непростой ситуации и кучи государственных и ведомственным приказов по импортозамещению?

Всего-то и надо:

  1. Сделать свою операционную систему доступной по стоимости.

  2. Сделать её удобной для эксплуатации в организациях и оперативно исправлять возникающие проблемы.

  3. Сделать доступным обучение технических специалистов для последующего перехода с Windows на отечественные ОС.

Если первые два пункта весьма дискуссионные (что и у кого дороже, функциональней и удобней), то в третьем пункте Astra Linux внезапно оказалась впереди планеты всей по стоимости обучения (указаны цены за 1 академический час очного обучения):

Причём ещё недавно академический час у Astra Linux стоил также 1000 рублей, но с февраля у них вырос аппетит и цены на обучение внезапно подпрыгнули в полтора раза (письмо ООО "РусБИТех-Астра" от 31.01.2023 № РА-109). Понятное дело, что в этом наверняка виноваты санкции, курс доллара, повышение качества обучающих материалов и многое-многое другое, но точно не обычная жадность отечественных разработчиков.

P.S. Кстати, новостей об этом на официальном сайте вы не найдёте - видимо в "РусБИТех-Астра" решили не делиться ни с кем столь радостными известиями.

GNU/Linux

1.2K постов15.6K подписчиков

Правила сообщества

Все дистрибутивы хороши.

Будьте людьми.

Вы смотрите срез комментариев. Показать все
87
Автор поста оценил этот комментарий

А можно для тех кто не сталкивался с Астрой, чем она так кардинально отличается от остальных линуксов, что для ее администрирования надо аж отдельный курс проходить? Почему не подойдут куча других отличных и абсолютно бесплатных курсов, которых в сети завались?

раскрыть ветку (60)
55
Автор поста оценил этот комментарий

Меня некоторое время назад "обязали" пройти "обучение" и опосля экзамен для сертификата, что я умею оным админить.

Обучение:
Прошел обычное и "продвинутое".
Ничего нового не рассказали, вводная posix shell. Отчасти даже глубокая и полезная чтобы пересесть с Windows.
Мультиплексоры, LUKS, LVM, UGO и ACL, работа с модулями ядра, башизмы, vi -- полезные навыки.

Экзамен: его писал админ-извращенец.
Первый раз завалил, потому что не готовился. Все о чем мне рассказывали на подготовках я делал и знаю как делать. Но все же это такая деятельность которая не каждый день.
Опосля, задания вспомнил, стряхнул пыль со знаний и все получилось.
Думал, что на второй заход будут какие-то другие вопросы. Нет, те же самые.

Как экзамен проходит: Тебе нужна вэбка и комп с *одним* монитором. Надо будет показать на вэбку, что вокруг нет других людей, отложить телефон. На столе можно иметь бутылку воды прозрачную и ручку с бумагой.
Дальше тебе дают RDP до машины где валяется VmWare гипер с экзаменационной машиной. Сворачивать RDP нельзя, в сеть выходить тоже (ее на машинах нет).
Время: 3 часа.

Сами задачи простые на первый взгляд,
Тебя встречает ОС которая не грузится, надо понять почему и починить.
Окей, ребут, лезем редачить опции ядра, выставляем init=/bin/bash, монтируем найденный руками корень, смотрим на /etc/fstab и руками исправляем опечатки.
Так же система загружается в консоль, а не в графику. Чинится изменением таргета с multiuser на graphical.
Дальше там всякие упражнения на grep, find, (s)tar, LVM, mount, apt, UGO, ACL и их мандатный доступ.
Позабавило, что они просят тебя __написать__ systemd mount. Что как бы классная тренировка, если ты не знаешь, что systemd генерирует mount'ы самостоятельно на основании fstab при загрузке. Можно сидеть над man и вычитывать опции, а можно по классике добавить строчку в fstab и ребутнутся. Задание выполнено.
Написаны задания иногда кривовато, заумно, но человек с опытом быстро разберется.

Но одно из заданий меня убило:
Пропишите umask пользователей в /etc/passwd, поле gecos, и заставьте pam его оттуда читать и применять.
Umask! в Gecos!
Отчасти я понимаю, что это такой "хитрый" способ забрать у пользователей возможность собственноручно поменять bashrc. Но мать твою! Заведи отдельный конфиг в etc!

Сам дистрибутив:
В плане графики они придумали свое окружение, Fly. Которое выглядит как допиленные немного кеды. Но говорят, что не кеды. А в процессах plasma...
И по виду это 4-е кеды, а не пятые. Ну да бог с ним.
Они взяли debian old stable, настроили его и сверху навесили свой софт для мандатного доступа (патченое ядро и невыгружаемые модули). Нормальной cli документации нет, а с GUI настраивается довольно просто.
Безопасность!
Но это аукается тем, что помимо unix ограничений у тебя появляется новая крутилка доступа. Которая по умолчанию запрещает root пользователю быть администратором.
При наличии верных UGO прав, их модуль не даст тебе прочитать или изменить параметры. Машину ребутнуть ты тоже не сможешь.
Реальным админом машины будет админ выставленный в их софте.

Что касается остального ПО: У ребят свои репозитории. Некоторый софт патченый. К примеру, если поставить astra 1.3.7 любого уровня "защищенности", то ssh с явным разрешением на вход root в конфиге наплюет на тебя и не даст логина. Все.
Решение: как-то таки пролезть к машине, удалить openssh-server и тут же его поставить из репозиториев, а не с CD/DVD.
Поменяется бинарник и все заработает.

Подлянка меня так же ждала когда я с apache2 игрался.
Я понять не мог, почему при правильно настроенном apache2, сервер выдает "Anouthorized access". Но я не прикручивал авторизации! И шифрования не включал. Мне нужен был http репозиторий!
Оказывается, что бинарник тоже патченый и пускает соединения только тех, кто прошел через локальный pam. Иначе -- отворот.
Решение: в конфиге выставить "AstraMode=off".

раскрыть ветку (13)
6
Автор поста оценил этот комментарий

Включенная ЗПС (замкнутая программная среда) не даст запустить сторонние бинарники.

раскрыть ветку (8)
23
Автор поста оценил этот комментарий

Я сертификат получил и забыл про астру, потому что уволился.
И ноги больше моей не будет в компаниях, которые делают софт для госов.

раскрыть ветку (1)
2
потрачено за 500
Автор поста оценил этот комментарий

ща работаю с альтом и редосом. астру пока не завезли на тестирование совместимости, но готовят. но астра пиздец, судя по отзывам коллег по цеху.


редос по сути - рхел\центось. в каких-то билдах что нам приехали там шильдики не выпелены с оригинального в некоторых местах))


в альте я пока ловлю лулзы с apt который не apt, а rpm. очень странных ход, но про форк\доработки apt под rpm я в курсе.  а вот dnf в редосе мне зашел  чуть больше яма, хотя к обоим претензий нет.


впечатления у меня смешанные. нового опыта - дохуя. но выводы, что я такого больше чет не хочу - сделал)

0
Автор поста оценил этот комментарий
Т.е. appimage бодро идёт лесом?
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Не знаком с этим форматом. Может сработать, если все бинарники внутри (и сам пакет, если это тоже elf) будут подписаны ключами Астры.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Спасибо большое. Т.е., чисто теоретически, может сработать перекомпиляция софта непосредственно на машине с AstroLinux?
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Нет, не сработает. Нужно, чтобы конечный файл был подписан.

Если совсем в двух словах, то это делается через Астру. В тонкостях не силён. Также возможно получение ключа из Астры для самостоятельной подписи своих продуктов, но как это делается и что нужно предоставить - тоже подсказать не могу.


Вообще, ЗПС состоит из двух разновидностей, так сказать: первая - это размещение и проверка подписей в исполняемых бинарных файлах, а вторая - размещение и проверка подписей в атрибутах файловой системы. И вот во втором варианте, полагаю, не будет возможности запускать даже скрипты, если подписи не будет.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Я извиняюсь, но вы не будете возражать, если я на наш диалог сошлюсь перед начальником?
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Проблем не вижу. Если стоит задача, чтобы приложение работало в Астре, то лучше, конечно, связаться с их представителями.

4
Автор поста оценил этот комментарий

Извиняюсь, если вопрос покажется тупым, вся нужная информация даётся во время прохождения курсов или ищи сам?

раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Мне выдали две пластиковые книги перед «обучением», где сильно глубже описываются сущности.
Они там пишут больше не общую информацию, а точечную.
Сами же задания для самопроверки требуют доп. гугления. Ибо не описаны.

Но если проштудировать эти учебники, то слушать саму подготовку смысла большого не будет.

Если учебники не читать, а слушать внимательно «препода», то все на экзамене будет норм.
0
Автор поста оценил этот комментарий

Запили отдельный пост

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

О чем?

68
Автор поста оценил этот комментарий
Коллега прослушал два курса по администрированию астры, базовый и продвинутый. Базовый - общий ликбез по линуксу. "Продвинутый" - повтор, практически, азов из первого курса. Хваленые мандатные разграничения доступа были рассмотрены на уровне "они есть".
раскрыть ветку (6)
4
Автор поста оценил этот комментарий

я на расширенном в феврале трогал руками мандаты в лабах. Все зависит от какая фирма читает курс.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
И от фирмы, и от инструктора.
раскрыть ветку (4)
4
Автор поста оценил этот комментарий
У нас инструктор гуглил в онлайне, как пароль сбросить (кусок расширенного администрирования). За полчаса так и не сбросил. Он не только это гуглил, ещё многие другие темы, но с этой облажался даже с гуглом. 30 т.р. за 4 полных дня. За инструктора, который гуглит.
раскрыть ветку (3)
4
Автор поста оценил этот комментарий

За полчаса так и не сбросил.

так это же какой плюс дистрибутиву - целый сертифицированный инструктор ничо сделать не смог.)))

0
Автор поста оценил этот комментарий

А что за учебный центр (ну, чтобы не вляпаться)?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
УЦ Информзащита
83
Автор поста оценил этот комментарий

Потому что это сделано для того чтоб бабло пильнуть) на курсы будут отправлены бюджетники, а оплачиваться курсы будут из налогов, а тема с самообразованием не прокатит тк нужны будут корочки выданные за определенный набор часов.
Вначале делается система, ставится прайс на обучение как везде, делаются презентации, "конкурс", потом система расползается и стоимость поднимают, а уже всё использование согласовано. Найти кто во главе всея астролинукса, явно не случайно поднявшийся частник.

25
Автор поста оценил этот комментарий

Вам минусы или плюсы? Если первое - то система представляет из себя старую кастрированную  версию дебиана. Знающие плюются. Плюсы - позиционируют себя как система, сертифицированная в системах сертификации средств защиты информации Минобороны РФ, ФСТЭК и ФСБ России. Включена в Единый реестр российских программ Минкомсвязи России. В целом, наверное достаточно стабильная система (все-таки на дебиане основана) для госсектора с их требованиями по безопасности, тогда как для обычного домашнего/офисного использования не пригодна ввиду устаревшего кода.

раскрыть ветку (19)
6
Автор поста оценил этот комментарий

Угу, Причём самая новейшая Астра - это огрызок предыдущей версии Дебиана.. Подключаешь отключенные репозитории ит.д., и т.п.  - может не пройти проверку сертификатов ФСТЭК...

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

не просто может, а не пройдёт.

7
DELETED
Автор поста оценил этот комментарий

Что мне мешает поставить у себя на работе дебиан, актуальную версию и стилизовать её для проверяльщиков под астру?

Честно говоря я бы именно так и сделал чем ебать мозг с непонятным дистрибутивом с непонятной актуальностью пакетов, устройств и остального.

раскрыть ветку (16)
13
Автор поста оценил этот комментарий

Не везде разрешено. Есть сферы, где нужны сертификаты соответствия защищённости, чтобы какая-то чамт разработчиков находилась именно в России и т.д. Это какая понял

раскрыть ветку (10)
2
DELETED
Автор поста оценил этот комментарий

Я про то что вот конкретно моё рабочее место и даже мы купили эту лицензию, я лучше себе дебиан поставлю и его внешний вид настрою по астру чем сидеть на астре и матерится по каждому поводу.

раскрыть ветку (9)
27
Автор поста оценил этот комментарий

Это до первого мало-мальски опытного проверяющего - после того как вам, вашему начальству, начальству вашего начальства расковыряют всё что можно расковырять и настучат по всему чему можно настучать, такое желание пропадёт. А так - да, слышал байку о том, что админы в одной конторе астровские обои всем запилили на рабочий стол и большинство реально поверило, что они уже на астре работают - удивлялись как она на винду похожа. )))

раскрыть ветку (8)
9
DELETED
Автор поста оценил этот комментарий

Был я на закрытом стенде на армии. Год называть не буду.

Пилила там одна Пензенская компания свою ос. Позиуионировала её как похожу на виндц и т.д

Ну я попросил пощупать.

А там и regedit, отработал с соответствующими ключами и т.д. ребята правда утверждали что исходники есть, но не удивлюсь если это были те самые пизженные исходники хпшки.

Эх, иногда даже скучаю по тем временам

раскрыть ветку (6)
12
DELETED
Автор поста оценил этот комментарий

ReactOS?

Есть такая разработка от наших. Это действительно опенсорсный аналог винды на котором запускаются многие виндовс приложения. Тобишь это даже не вайн а полностью операционка, на которую даже некоторые драйвера вроде как ставятся  и так далее.

У них был скандал лет 10 назад как раз со спизжеными исходниками 2000-ой чтоль винды, но потом изъяли всё и переписали.


Сейчас зашел на сайт их и даже намёка на русскую разработку не нашел. Я так понимаю они решили как можно дальше быть от государства РФ. Хотя всё это долго и нудно жило на базе одного из универов. Печалька.

раскрыть ветку (5)
1
DELETED
Автор поста оценил этот комментарий

Не уверен.

Прошло больше 5 лет, да и так как стенд был закрытый не очень хочу активно распространяться.

раскрыть ветку (3)
5
Автор поста оценил этот комментарий

Вы наверное говорите о Криптософте - https://cryptosoft.ru/qpos.html

раскрыть ветку (2)
5
DELETED
Автор поста оценил этот комментарий

Очень странная фигня. Там поддерживаемых только платформ с пол десятка и при этом что откуда и куда 0 информации. Почитал на хабре что-то очень и очень странное. Ещё ладно для 1 платформы что-то недоделанное, а тут. Ещё и сервера и офисные программы и всё как говорят с 0. Бред. Это тупо невозможно.

2
DELETED
Автор поста оценил этот комментарий

Оо. Точно

0
Автор поста оценил этот комментарий

РекталОСь это вообще кладезь скандалов и "да, но пока нет", ставшего на опеннете мемом в темах про это поделие.

Кода вайна, кстати, в ней достаточно. Например, для реализации API.

Самому проекту уже четверть века. При этом он до сих пор падает в виртуалках, а с реальным железом… ну, вроде на каком то некробуке запустили. И некая доля комплектухи там даже работала.

1
Автор поста оценил этот комментарий

Да все проще делают. Устанавливают второй жёсткий диск, а на него Винду. Так и работают. Если проверка, то подключают с АЛ диск (а какая работа во время проверки, так создать видимость)

6
Автор поста оценил этот комментарий
Что мне мешает...

Лично Вам скорее всего ничего, а вот как быть с обычным рядовым служащим, который не хочет разбираться с системой. Я не против линукса, у меня есть желание поиграться с ней, но вот что касается рабочих задач - тут винда, офис от майков и другое ПО, которое работает на винде, потому что знаешь оно стабильно будет работать и не делать тебе мозг. :)

раскрыть ветку (1)
10
DELETED
Автор поста оценил этот комментарий

Тут я без фанатизма. Винда однозначно лучше потому что так сложилось исторически и перекраивать то что уже работает хорошо и нареканий к которому нет не нужно.
Я линуксоид (в данный конкретно момент маковод, у которого половина времени работы всё равно параллели с дебианом) не по причине фанатизма а по причине нужды чистой и незамутнённой UNIX системе. Винда в этом плане мне просто доставляет боль и кучу геморроя, но как только я выхожу за область своей профессиональной деятельности то тут я знаю что на винде у меня будет работать всё и всегда. Все проги будут написаны в первую очередь под неё, все устройства я всегда к ней смогу подключить.

Вот потому я на астру и кошусь. Нахера мне устаревшая система? Я уж лучше скачаю стабильную с кучей мануалов и буду сидеть на ней. А для виду я везде всё пропишу так чтоб для стороннего выглядело словно я на астре сижу.

2
Автор поста оценил этот комментарий

Тебе прийдется много допиливать, на самом деле.
Ядро патчить (а где ты возьмешь модуль и headers?), подтягивать их софт (мандатный доступ), патчить ext4, потому что они используют дополнительные мета-данные для файлов.
Сам не пробовал, но может быть так же, что там есть ограничения для остальных систем при работе с репозиториями.

1
Автор поста оценил этот комментарий

Проверяющим нужно будет показать определенные документы на покупку астры) Сертификаты, серийные номера и тд

1
Автор поста оценил этот комментарий

Тебе ничего не мешает, только вот если пойдет какая-нибудь проверочка, а твой начальник не в курсе, что ты поставил себе нелицензированный продукт — твоему начальнику настучат по голове, который в свою очередь настучит по голове тебе и желание ипользования софта без лицензии как рукой смоет)

24
DELETED
Автор поста оценил этот комментарий

Ничем. Это кастрированный дебиан,  с парой корявый фич. Зато сертификация

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

И кучей говнястой отсебятины шоб было

0
Автор поста оценил этот комментарий

А вот тут, пока не установишь, не узнаешь)))

DELETED
Автор поста оценил этот комментарий

МРД, ЗПС, УД1.

если вы не знаете эти слова, курсы вам точно не нужны.

раскрыть ветку (9)
8
DELETED
Автор поста оценил этот комментарий

Ой вот не надо эту мандатку вспоминать.

Хуета такая, работает через жопу, роняет гуи иногда.

Не сложно, но очень криво.


Очень костыльная вещь.  Это как гордиться, что можно гланды через жопу удалять

раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий

гуй ненужен. и да, покажите номера запросов в поддержку с падением, корками и прочими потрохами

раскрыть ветку (4)
9
DELETED
Автор поста оценил этот комментарий

Гуй не нужен?), особенно для отображения интерфейса приложения. Ну что ща бред. И зачем пилить свой гуй на qt если он не нужен. Да и рассуждения уровня нужен, не нужен для школьников. Заказчик хочет гуй, заказчик получает гуй)


Нахер мне это надо было? Толку от них, мы в итоге выпили пару so, поставили пакеты из своей репы и не парились)


Вообще астра единственный дистрибутив который смог привнести ненависть к целому смоленску)

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Орел надо ставить) хотя его теперь можно только помянуть....

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

на 1.7 уже одна система для всего, и при установке спрашивает какого типа ставить защищенность а ля Орел смоленск или воронеж

1
DELETED
Автор поста оценил этот комментарий

У нас был чётко прописан стек.

2
Автор поста оценил этот комментарий

ЗПС это концевики, а УД1 - двигло трактора.
С МРД не знаком, но подозреваю, что и это с линуксом не связано.

раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий

не угадал

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

ну так расшифровывай

Автор поста оценил этот комментарий

Это дебиан с натянутым на него 2м кде. Даже коменты на английском местами не потерли.

КриптоПро есть в репо и две самописные утилиты для ввода в домен виндовый (одна для сссд, вторая не помню что)

Редос это центось если память не изменяет, причем которую особо не трогали ( что в принципе хорошо)

Альт уже серьезно пиленный продукт и разрабы свои есть, но соответственно что случится доку в зубы.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

что-то я qt не нахожу в этом "kde"


ldd /usr/bin/fly-wm | grep qt

0
Автор поста оценил этот комментарий

рекомендую поковырять детище под названием ublinux

Автор поста оценил этот комментарий

Твои онлайн курсы не имеют никакой юридической силы. Можешь сколько угодно смотреть видосы на Ютубе.

DELETED
Автор поста оценил этот комментарий
Нихуя ни чем, это как хуяск с Тюмени
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества