Журнал LinuxFormat - перейти на главную

LXF170:ALT Linux 6.0 СПТ

Материал из Linuxformat
Перейти к: навигация, поиск

Обзоры

Ди­ст­ри­бу­тив Linux ALT Linux 6.0 СПТ

Дан­ная вер­сия сер­ти­фи­ци­ро­ва­на ФСТЭК. Ро­ман Яры­жен­ко смот­рит, со­от­вет­ст­ву­ет ли она за­яв­лен­ным тре­бо­ваниям.

ALT Linux СПТ 6.0 сер­ти­фи­ци­ро­ван по 4 клас­су за­щи­щен­но­сти от НСД и про­шел про­вер­ку на от­сут­ст­вие НДВ по 3 уров­ню кон­тро­ля. Т. е. мо­жет ра­бо­тать с дан­ны­ми, со­став­ляю­щи­ми го­су­дар­ст­вен­ную тай­ну и имею­щи­ми гриф до «Сек­рет­но» вклю­чи­тель­но, и об­ра­ба­ты­вать пер­со­наль­ные дан­ные клас­са К1. ПО, вхо­дя­щее в со­став ди­ст­ри­бу­ти­ва, не на­зовешь су­пер­со­вре­мен­ным – ви­ди­мо, раз­ра­бот­чи­ки соч­ли, что луч­шее – враг хо­ро­ше­го. К то­му же сер­ти­фи­ка­ция тре­бу­ет вре­мени, а по­сле нее вно­сить ка­кие-ли­бо из­менения нель­зя. Что же это за па­ке­ты?

Пе­ре­чис­лим са­мые основ­ные:

» Яд­ро 2.6.32el – су­дя по час­ти­це el, взя­ты пат­чи от RHEL6.

Кли­ент­ское ПО:

» Ста­рый до­б­рый Gnome 2.32.1

» LibreOffice 3.4

» Firefox 10

Сер­вер­ное ПО:

» Apache – как 1.3.42, так и 2.2.22

» Samba 3.5.14

При за­груз­ке с DVD (доступ­ны как ре­жим LiveDVD, так и обыч­ная уста­нов­ка) вы­ле­за­ло со­об­щение, что диск не мо­жет быть про­чи­тан, но по­сле на­жа­тия кноп­ки Retry за­груз­ка про­дол­жа­лась.

Про­грам­ма уста­нов­ки доста­точ­но про­ста, хо­тя этап вы­бора про­филя уста­нов­ки немно­го неин­туи­ти­вен – под «про­фи­лем» под­ра­зу­ме­ва­ет­ся спо­соб раз­биения дис­ка на раз­де­лы. Радует воз­мож­ность ав­то­ма­ти­че­­ской генера­ции па­ро­лей, при­чем удо­бо­чи­тае­мых. Ус­та­нов­ка длит­ся око­ло 40 ми­нут; но и па­ке­тов доста­точ­но мно­го. По­сле за­вер­шения уста­нов­ки ло­ток с DVD не вы­дви­нул­ся – хотя такое реа­ли­зо­ва­но во всех со­вре­мен­ных ди­ст­ри­бу­ти­вах.

Плюсы и минусы

Пер­вая за­груз­ка занима­ет ми­ну­ты две, что по со­вре­мен­ным мер­кам мно­го­ва­то: ис­поль­зу­ет­ся init, а не но­во­мод­ный upstart.

В слу­чае вы­бо­ра про­фи­ля «ра­бо­чая стан­ция» по­сле за­груз­ки и вхо­да в сис­те­му появится ничем не при­ме­ча­тель­ный Gnome 2 – раз­ве что, вглядевшись, мож­но ви­деть внизу сле­ва ин­ди­ка­тор рас­клад­ки кла­виа­ту­ры. Кста­ти, о ру­си­фи­ка­ции: ка­че­­ст­во оной остав­ля­ет же­лать луч­ше­го. Нет, пе­ре­вод сде­лан на уровне, но тот факт, что неко­то­рые при­ло­жения (хотя бы ути­ли­та Privilege Granting) ще­го­ля­ют бур­жуй­ским язы­ком, в то вре­мя как ди­ст­ри­бу­тив россий­ский, несколь­ко огор­ча­ет.

В ка­че­­ст­ве сред­ст­ва за­пуска ути­лит с по­вы­шен­ны­ми при­ви­ле­гия­ми по умол­чанию ис­поль­зу­ет­ся su, а не sudo.

А что у нас с кон­фи­гу­ра­то­ра­ми? По­ми­мо стан­дарт­ных, из со­ста­ва Gnome досту­пен гра­фи­че­­ский кон­фи­гу­ра­тор acc от раз­ра­бот­чи­ков ди­ст­ри­бу­ти­ва. Ни­че­го ар­хиосо­бен­но­го с его по­мо­щью сде­лать нель­зя – ти­пич­ный на­бор дей­ст­вий по­доб­ных ути­лит: до­бав­ление поль­зо­ва­те­лей, опе­ра­ции с се­тью, уста­нов­ка па­ке­тов...

Го­во­ря о па­ке­тах: в ALT Linux тра­ди­ци­он­но применя­ет­ся apt по­верх RPM. По­пыт­ка уста­но­вить па­кет в дан­ном ди­ст­ри­бу­ти­ве оберну­лась про­бле­мой: офи­ци­аль­ный се­те­вой ре­по­зи­то­рий, похоже, досту­пен толь­ко плат­ным подпис­чи­кам, а в гра­фи­че­­ском кон­фи­гу­ра­то­ре не бы­ло ниче­го по части уста­нов­ки с DVD. Как вы­яснилось, для ис­поль­зо­вания DVD в ка­че­­ст­ве ис­точника па­ке­тов надо бы­ло рас­ком­мен­ти­ро­вать строч­ку в фай­ле /etc/apt/sources.list.d/sources.list, и тогда все за­ра­бо­та­ло. Муль­ти­ме­диа ра­бо­та­ет на ура – все ви­део- и ау­дио­ко­де­ки есть (во вся­ком слу­чае, MP3 и наши кли­пы иг­ра­ли пре­восход­но).

ALT Linux – един­ст­вен­ный из из­вест­ных нам ди­ст­ри­бу­ти­вов, ко­то­рый ис­поль­зу­ет мо­дель хранения па­ро­лей tcb вме­сто стан­дарт­но­го фай­ла shadow. Суть здесь в том, что в ка­та­ло­ге /etc/tcb ка­ж­до­му поль­зо­ва­те­лю со­от­вет­ст­ву­ет свой ка­та­лог с фай­лом па­ро­ля вме­сто од­но­го фай­ла shadow. Раз­ра­бот­чи­ки уверяют, что так безо­пас­нее.

По умол­чанию па­ке­ты по­ли­тик SELinux не уста­нав­ли­ва­ют­ся ни в ва­ри­ан­те «Сер­вер», ни в ва­ри­ан­те «Ра­бо­чая стан­ция». И это странно, ведь при сер­ти­фи­ка­ции по 4 клас­су за­щи­щен­но­сти от НСД ман­дат­ная сис­те­ма кон­тро­ля досту­па необ­хо­ди­ма – логич­но по­ла­га­ть, что SELinux бу­дет при­сут­ст­во­вать сразу по­сле уста­нов­ки.

Авторы до­ку­мен­та­ции (име­ет­ся на от­дель­ном дис­ке) умуд­ри­лись в сжа­том ви­де из­ло­жить все необ­хо­ди­мое.

ALT Linux СПТ 6.0 пригодится там, где не обой­тись без сер­ти­фи­ка­ции. Для до­машнего исполь­зо­вания он то­же приемлем, но не бо­лее дру­гих. |

Персональные инструменты
купить
подписаться
Яндекс.Метрика