При обновлении системы 1.6 из 20191029SE16.iso, возникают ошибки.

qwas

New member
Сообщения
4
#1
Добрый день!
Пытаюсь обновить Astra Linux SE 1.6. из 20191029SE16.iso но в процессе выполнения получаю ошибки:

Обрабатываются триггеры для libvlc-bin:amd64 (3.0.8-0+deb9u1astra1) …
Обрабатываются триггеры для parsec-base (2.5.286) …
При обработке следующих пакетов произошли ошибки:
bind9-host
libk3b7
libisc169:amd64
libisccc160:amd64
libbind9-160:amd64
k3b
compton
xserver-xephyr
xserver-xorg-core
fly-launcher
flyui-utils
xserver-xorg
libisccfg160:amd64
fly-qdm
libdns1100:amd64
liblwres160:amd64
xorg
parsec-kiosk2
xserver-xorg-video-intel
fly-admin-kiosk
k3b-i18n
fly-admin-local
fly-wm
fly-admin-local-se
fly-admin-wm
xserver-xorg-input-evdev
parsec-sumac
fly-admin-digsig
fly-wm-decor
fly-dm
fly-admin-dm
xserver-xorg-input-all
E: Sub-process /usr/bin/dpkg returned an error code (1)
Последовательность действий при обновлении следующая:
1. Загружаю образ диска с обновлениями по ссылке: http://dl.astralinux.ru/astra/stable/smolensk/security-updates/1.6/20191029SE16/20191029SE16.iso в директорию /mnt/
2. Проверяю контрольную сумму gostsum -d /mnt/20191029SE16.iso и в ответ получаю 167f94ce19294bb47b69bb16eda160f41ba2346c9db2a7f749a9a80da64b3a07 -
3. Маплю ISO к сидирому:
sudo mount /mnt/20191029SE16.iso /media/cdrom
sudo apt-cdrom -m add
и называю диск 4. И далее выполняю обновление:
sudo -s
apt update
apt dist-upgrade
apt -f install
Пакеты устанавливаются, но потом установка прерывается из-за ошибки выше.

После перезагрузки не могу подключиться по ssh, вижу ошибку
/usr/lib/parsec/bin/ppfsm.tcl failed: exit code 2
При попытке входа на саму машину с ОС, вместо GUI вижу консоль и предложение ввести логин, пароль и integrity level. Ввожу логин, пароль, а левел устанавливаю 63. После ввода повторно предлагает ввести всё заново.

В чем может быть проблема?

Система чистая, только после установки на сервер.
 
Последнее редактирование:

cogniter

Moderator
Team Astra Linux
Сообщения
538
#2
1. выполняйте обновление строго по инструкции
2. проверьте, какие опции безопасности включены на момент начала обновления
 
Последнее редактирование:

qwas

New member
Сообщения
4
#3
1. выполняйте обновление строго по инструкции
2. проверьте, какие опции безопасности включены на момент начала обновления
Добрый день!
Вы имеете ввиду инструкцию https://wiki.astralinux.ru/pages/viewpage.action?pageId=61571683 ?
Разъясните, пожалуйста, некоторые моменты инструкции.

Во втором пункте инструкции сказано:

Обновление безопасности подписано усиленной квалифицированной электронной подписью АО "НПО РусБИТех" с использованием ключевого комплекта, выданного удостоверяющим центром Министерства Обороны Российской Федерации (Скачать).
Для проверки подписи необходимо добавить в локальное хранилище сертификаты головного удостоверяющего центра и списки отозванных сертификатов, размещенные на сайте: https://structure.mil.ru/structure/UC/certificate.htm

Если проверка контрольной суммы образа проходит успешно, и я получаю контрольную сумму, следует ли выполнять это требование? Если да, то в какую директорию добавлять ключевой комплект (Скачать) и что с ним делать после добавления? Какая директория является локальным хранилищем для сертификатов головного удостоверяющего центра?

Также:
Внимание
Обновление операционной системы необходимо выполнять от имени учетной записи пользователя с полномочиями администратора системы с высоким уровнем целостности.
На время установки обновления необходимо снять запрет на установку бита исполнения в политиках безопасности.
Для полного завершения обновления потребуется установочный диск операционной системы специального назначения "Astra Linux Special Edition" РУСБ.10015-01 (версия 1.6)
Установку выполняю от администратора созданного на этапе установки ОС. Подключен к серверу по ssh. Если не ошибаюсь, то в режиме оболочки, администратору автоматически устанавливается высокий уровень целостности (63), верно? Запрет на установку бита исполнения не установлен, в файле /parsecfs/nochmodx установлен 0.

В остальном моя установка соответствует инструкции, или я что-то пропустил?

Заранее спасибо за помощь!
 

Roosta

New member
Сообщения
2
#4
После перезагрузки не могу подключиться по ssh, вижу ошибку
/usr/lib/parsec/bin/ppfsm.tcl failed: exit code 2
При попытке входа на саму машину с ОС, вместо GUI вижу консоль и предложение ввести логин, пароль и integrity level. Ввожу логин, пароль, а левел устанавливаю 63. После ввода повторно предлагает ввести всё заново.
У меня получилось вывести систему из этого состояния путём загрузки в Recovery режим с вводом пароля root'а и установкой пакетов с диска обновления.
 

Frostbulet

New member
Сообщения
20
#5
У меня получилось вывести систему из этого состояния путём загрузки в Recovery режим с вводом пароля root'а и установкой пакетов с диска обновления.
Обожаю такие ответы. А поподробнее можно описать ?
 

usertuva

New member
Сообщения
22
#6
У меня получилось вывести систему из этого состояния путём загрузки в Recovery режим с вводом пароля root'а и установкой пакетов с диска обновления.
Обожаю такие ответы. А поподробнее можно описать ?
Также ждем ответа. Уже 5 месяц идет... Думаю на зиму в спячку залег )))
 

usertuva

New member
Сообщения
22
#7
1. выполняйте обновление строго по инструкции
2. проверьте, какие опции безопасности включены на момент начала обновления
Может вы распишете поподробнее ваши рекомендации. Форум же создам вроде как для помощи
 

oko

New member
Сообщения
1 257
#8
*в сторону*
А что может быть непонятного?
"Выполняйте обновление строго по инструкции и проверяйте опции безопасности" - в инструкции по применению обновлений все пошагово расписано, включая то, какие механизмы (обычно МКЦ) можно/нужно отключить/включить. Читаем и делаем, куда уж подробнее?
"вход в Recovery и установка обновлений" - аналогично, согласно статье про режим восстановления (Гуглится по "astra linux recovery") загружаемся, монтируем ФС, chroot'имся в нее и ставим обновления любым доступным способом (способы монтирования iso-образов, как базовых так и обновлений, и внесение изменений в apt уже 100500 раз обсуждались на форуме). Опять-таки, каких подробностей нужно ждать 5 месяцев?
 

usertuva

New member
Сообщения
22
#9
*в сторону*
А что может быть непонятного?
"Выполняйте обновление строго по инструкции и проверяйте опции безопасности" - в инструкции по применению обновлений все пошагово расписано, включая то, какие механизмы (обычно МКЦ) можно/нужно отключить/включить. Читаем и делаем, куда уж подробнее?
"вход в Recovery и установка обновлений" - аналогично, согласно статье про режим восстановления (Гуглится по "astra linux recovery") загружаемся, монтируем ФС, chroot'имся в нее и ставим обновления любым доступным способом (способы монтирования iso-образов, как базовых так и обновлений, и внесение изменений в apt уже 100500 раз обсуждались на форуме). Опять-таки, каких подробностей нужно ждать 5 месяцев?
Дак как раз, по этим инструкциям выполняем, и в конце после перезагрузки и авторизации ... получаем окно авторизации, и так до бесконечности окно авторизации. Вот и хотел я подробностей, у тех, у кого все нормально получилось.