Подробный гайд: Режим восстановления (Recovery Mode) загрузки Astra Linux
Общая информация
Режим восстановления — специальный вариант загрузки Astra Linux, предназначенный для устранения проблем с загрузкой и входом пользователей. Также может использоваться для изменения размеров дисковых разделов, создания резервных копий и иных административных задач.
Особенности работы в Recovery Mode:
- Загружается минимальный набор сервисов (не работают сетевые подключения, аудиоустройства и т.д.)
- Не работает графическая оболочка — вся работа происходит в консольном режиме
- Все действия выполняются от имени суперпользователя (root), команда
sudoне используется и не работает
Типичные сценарии использования:
- Исправление ошибок в файловых системах
- Сброс счетчика неудачных попыток входа и пароля администратора
- Восстановление загрузчика GRUB
- Доступ к системе при утере всех паролей
Способы входа в режим восстановления
Существует три основных способа войти в Recovery Mode:
Способ 1: Через меню загрузчика GRUB (recovery mode)
Требования:
- Меню загрузчика GRUB должно быть доступно
- В меню должна быть опция выбора recovery mode
- Известен пароль пользователя-администратора, созданного при установке ОС
Инструкция:
- При загрузке системы дождитесь появления меню GRUB
- Выберите пункт меню, содержащий текст "recovery mode"
- Введите пароль пользователя-администратора, созданного при установке ОС
- После ввода правильного пароля будет запущена оболочка командной строки с правами root
- Файловые системы будут примонтированы согласно
/etc/fstab - Выполните необходимые административные действия
- Перезагрузите компьютер
Если пароль неизвестен — используйте Способ 2 или 3.
Способ 2: Режим оболочки командной строки (init=/bin/bash)
Требования:
- Доступно меню загрузчика GRUB
- Известно имя администратора
- Известен пароль загрузчика GRUB
Инструкция:
- В меню загрузчика GRUB нажмите клавишу
eдля редактирования параметров загрузки - Если установлен пароль загрузчика — введите имя пользователя (по умолчанию — администратор, созданный при установке) и пароль
- Найдите строку параметров ядра (начинается со слова
linux...) - Внесите изменения:
- Замените параметр
roнаrw(для возможности записи в файловую систему) - Добавьте в конец строки через пробел:
init=/bin/bash
- Замените параметр
- Нажмите
Ctrl+XилиF10для загрузки с измененными параметрами - Будет загружена командная оболочка
/bin/bashс правами root - Выполните необходимые действия
- Перезагрузите компьютер
Способ 3: С использованием установочного носителя
Требования:
- Наличие установочного диска/USB-накопителя Astra Linux
- Возможность загрузки с установочного носителя должна быть включена в BIOS
Инструкция:
- Вставьте установочный диск или USB-накопитель Astra Linux
- Загрузитесь с установочного носителя
- В меню установки выберите "Режим восстановления" (Recovery Mode)
- Следуйте по пунктам до выбора корневой файловой системы
- Выберите запуск оболочки в корневом разделе
- Должен загрузиться терминал с синим фоном
- Нажмите
Ctrl+Alt+F2и затемEnter - Откроется терминал на черном фоне
- Выполните команду:
chroot /target
- Теперь вы находитесь в системе с правами root
Этот способ применим всегда и необходим, если нарушена загрузка GRUB, недоступно меню загрузчика или утеряны все пароли.
Типичные задачи в режиме восстановления
Сброс пароля администратора
Для локальных пользователей:
passwd <имя_пользователя>
Введите и подтвердите новый пароль, затем перезагрузите систему.
Для доменных пользователей:
passwd user@domain.ru
Сброс счётчика неудачных попыток входа
Для локальных пользователей:
faillog -r
Для доменных пользователей:
faillog -u user@domain.ru -r
Сброс блокировки учётной записи администратора
Если администратор самостоятельно заблокировал свою учётную запись:
usermod -e "" <имя_пользователя>
Где "" — две расположенные подряд двойные кавычки.
Определение имени администратора
Если имя администратора неизвестно, его можно узнать по идентификатору 1000:
getent passwd 1000
Эта команда вернёт имя администратора, созданного при установке ОС.
Проверка и восстановление файловой системы
В режиме восстановления можно проверить целостность файловой системы:
fsck /dev/sdXN
Где /dev/sdXN — устройство с файловой системой.
Например:
/dev/sda1— первый раздел первого диска/dev/nvme0n1p2— второй раздел NVMe-диска
Выход из режима восстановления
После выполнения всех действий:
Для Способа 1 и 2 (через GRUB):
reboot
Для Способа 3 (через установочный носитель):
exit
reboot
Не забудьте удалить установочный носитель перед перезагрузкой!
Полезные команды в режиме восстановления
| Команда | Назначение |
|---|---|
mount |
Показать примонтированные файловые системы |
df -h |
Показать использование дискового пространства |
lsblk |
Показать список блочных устройств |
blkid |
Показать UUID и типы файловых систем |
nano /etc/fstab |
Редактировать файл монтирования |
grub-install /dev/sda |
Восстановить загрузчик GRUB |
update-grub |
Обновить конфигурацию GRUB |
systemctl list-unit-files |
Показать статус служб |
Важно
- Резервное копирование: Перед любыми изменениями создайте резервную копию важных данных
- Права доступа: В Recovery Mode вы работаете как root — будьте осторожны с командами
- Монтирование файловых систем: Если файловые системы не примонтированы автоматически, используйте команду
mountдля их монтирования - Завершение работы: Всегда корректно завершайте работу командой
rebootилиpoweroff - Защита паролем: Если в вашей системе установлен пароль загрузчика GRUB, его потребуется знать для входа в recovery mode через Способ 2
Восстановление загрузчика GRUB
Если загрузчик GRUB поврежден:
- Загрузитесь в Recovery Mode через установочный носитель (Способ 3)
- Выполните chroot в целевую систему
3. Восстановите загрузчик:
grub-install /dev/sda
update-grub
4. Перезагрузитесь:
exit
reboot
Важно
Режим восстановления в Astra Linux предоставляет мощные инструменты для администрирования и решения критических проблем с системой. Независимо от выбранного способа входа, вы получаете полный доступ к системе с правами root и можете выполнять любые необходимые операции по восстановлению работоспособности ОС.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.