Касперский для линукс настройка

Касперский для линукс настройка

Сценарий описывает установку и первоначальную настройку Kaspersky Endpoint Security, а также установку и настройку пакета Агента администрирования.

Установка и первоначальная настройка Kaspersky Endpoint Security и Kaspersky Security Center состоит из следующих этапов:

    Удаление сторонних антивирусных программ

Перед установкой Kaspersky Endpoint Security убедитесь, что на вашем компьютере не установлены другие сторонние антивирусные программы. При необходимости удалите эти программы.

Подготовка к запуску программы в операционной системе Astra Linux

Если вы устанавливаете Kaspersky Endpoint Security в операционной системе Astra Linux в режиме закрытой программной среды, перед установкой программы необходимо выполнить ряд дополнительных действий в зависимости от версии операционной системы Astra Linux.

Установка пакета Kaspersky Endpoint Security

Выполнение первоначальной настройки Kaspersky Endpoint Security

После завершения установки Kaspersky Endpoint Security запустите скрипт послеустановочной настройки. Выполнение первоначальной настройки необходимо для включения защиты вашего компьютера. Скрипт послеустановочной настройки Kaspersky Endpoint Security входит в пакет Kaspersky Endpoint Security.

На этапе первоначальной настройки можно вручную указать значения параметров или использовать конфигурационный файл первоначальной настройки для выполнения первоначальной настройки автоматически. При необходимости можно изменить значения параметров в конфигурационном файле первоначальной настройки.

Установка Агента администрирования

Первоначальная настройка Агента администрирования

После установки Агента администрирования настройте его параметры.

Установка плагина управления Kaspersky Endpoint Security

Для управления Kaspersky Endpoint Security с помощью Kaspersky Security Center необходимо установить плагин управления Kaspersky Endpoint Security. Дополнительная информация приведена в документации Kaspersky Security Center.

Можно одновременно установить плагины управления для различных версий Kaspersky Endpoint Security. Таким образом, можно управлять программой с помощью политик, созданных с помощью различных версий плагина управления. Можно также преобразовать политики и задачи, созданные с помощью предыдущих версий плагина управления, в новые версии.

Для доступа к файлам и директориям программы во время установки, а также во время загрузки и применения обновления программы требуются root-права.

Источник

Касперский для линукс настройка

В этом разделе описаны функции, применимые только к Kaspersky Security Center 11.1 Web Console и к более поздним версиям.

В этом разделе описано, как установить Сервер Kaspersky Security Center 11 Web Console (далее также Kaspersky Security Center 11 Web Console) на устройства с операционными системами Linux. Сначала необходимо установить систему управления базами данных и Сервер администрирования Kaspersky Security Center 11.

Читайте также:  Opendiagpro для windows 10

Используйте установочный файл ksc-web-console-[номер_версии].deb или ksc-web-console-[номер_версии].x86_64.rpm, который соответствует дистрибутиву Linux, установленному на вашем устройстве. Вы получите установочный файл, загрузив его с сайта «Лаборатории Касперского».

Чтобы установить Kaspersky Security Center 11 Web Console, выполните следующие действия:

  1. Убедитесь, что на устройстве, на которое вы хотите установить Kaspersky Security Center 11 Web Console, работает один из поддерживаемых дистрибутивов Linux.
  2. Прочитайте Лицензионное соглашения, которое вы загрузили вместе с установочным файлом. Если вы не согласны с условиями Лицензионного соглашения, не устанавливайте программу.
  3. Создайте файл ответов, который содержит параметры для подключения Kaspersky Security Center 11 Web Console к Серверу администрирования. Имя файла ksc-web-console-setup.json. Файл расположен в следующей директории: /etc/ksc-web-console-setup.json.

Пример файла ответов, содержащего минимальный набор параметров, адрес и порт по умолчанию:

Программа Kaspersky Security Center 11 Web Console не может быть обновлена с помощью того же установочного файла .rpm. Если вы хотите изменить параметры файла ответов и использовать этот файл для переустановки программы, вы должны сначала удалить программу, а затем установить ее снова с новым файлом ответов.

Под учетной записью с привилегиями root используйте командную строку для запуска установочного файла с расширением .deb или .rpm, в зависимости от вашего дистрибутива Linux.

    Чтобы установить Kaspersky Security Center 11 Web Console из файла .deb, выполните следующую команду:

$ sudo dpkg -i ksc-web-console-[номер_версии].deb

Чтобы установить Kaspersky Security Center 11 Web Console из файла .rpm, выполните одну из следующих команд:

$ sudo rpm -ivh —nodeps ksc-web-console-[номер_версии].x86_64.rpm

$ sudo alien -i ksc-web-console-[номер_версии].x86_64.rpm

Начнется распаковка установочного файла. Пожалуйста, дождитесь завершения установки. Kaspersky Security Center 11 Web Console устанавливается в следующую директорию: /var/opt/kaspersky/ksc-web-console.

После завершения установки вы можете использовать браузер, чтобы открыть Kaspersky Security Center 11 Web Console и осуществить вход.

Источник

Касперский для линукс настройка

Чтобы создать инсталляционный пакет Kaspersky Endpoint Security, выполните следующие действия:

  1. Распакуйте файлы из архива kesl.zip в папку, доступную для Сервера администрирования Kaspersky Security Center. Поместите файлы дистрибутива, соответствующие типу операционной системы, в которой вы хотите установить программу, и типу ее менеджера пакетов, в одну папку:
    • kesl-11.1.0- .i386.rpm (для 32-разрядных операционных систем с rpm)
    • kesl_11.1.0- _i386.deb (для 32-разрядных операционных систем с dpkg)
    • kesl-11.1.0- .x86_64.rpm (для 64-разрядных операционных систем с rpm)
    • kesl_11.1.0- _amd64.deb (для 64-разрядных операционных систем с dpkg)
    • kesl-astra_11.1.0- _amd64.deb (для Astra Linux Special Edition)

Если вы хотите использовать инсталляционный пакет, созданный для установки Kaspersky Endpoint Security на несколько типов операционных систем или менеджеров пакетов, поместите в эту папку файлы для всех необходимых типов операционных систем и менеджеров пакетов.

  • При необходимости настройте параметры установки Kaspersky Endpoint Security с помощью конфигурационного файла autoinstall.ini.
  • Откройте Консоль администрирования Kaspersky Security Center.
  • В дереве консоли выберите Дополнительно → Удаленная установка → Инсталляционные пакеты .
  • Нажмите на кнопку Создать инсталляционный пакет .

    Запустится мастер создания инсталляционного пакета.

  • В открывшемся окне мастера нажмите на кнопку Создать инсталляционный пакет для программы «Лаборатории Касперского» .
  • Укажите имя нового инсталляционного пакета и перейдите к следующему шагу мастера.
  • Выберите дистрибутив Kaspersky Endpoint Security. Для этого откройте стандартное окно просмотра с помощью кнопки Обзор и укажите путь к файлу kesl.kud.

    Название программы появится в окне мастера.

    Перейдите к следующему шагу мастера.

    Ознакомьтесь с Лицензионным соглашением между вами и «Лабораторией Касперского» и Политикой конфиденциальности, описывающей обработку и передачу данных.

    Чтобы продолжить создание инсталляционного пакета, подтвердите, что вы полностью прочитали и принимаете условия Лицензионного соглашения и Политики конфиденциальности. Для подтверждения установите оба флажка в окне мастера.

    Перейдите к следующему шагу мастера.

  • Мастер загружает файлы, необходимые для установки программы, на Сервер администрирования Kaspersky Security Center. Дождитесь завершения загрузки.
  • Выполните выход из мастера.
  • Созданный инсталляционный пакет находится в дереве Консоли администрирования Kaspersky Security Center в папке Дополнительно → Удаленная установка → Инсталляционные пакеты . Один и тот же инсталляционный пакет можно использовать несколько раз.

    Источник

    Касперский для линукс настройка

    Чтобы подготовить устройство с операционной системой Linux к удаленной установке Агента администрирования, выполните следующие действия:

    1. Убедитесь, что на целевом устройстве с операционной системой Linux установлена программа sudo.
    2. Выполните проверку конфигурации устройства:
      1. Проверьте, что возможно подключение к устройству через SSH (например, программа PuTTY).

      Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что следующие параметры имеют значения:

      Сохраните файл (при необходимости) и перезапустите службу SSH, используя команду sudo service ssh restart .

    3. Отключите пароль запроса sudo для учетной записи пользователя, которая используется для подключения к устройству.
    4. Используйте команду sudo visudo , чтобы открыть конфигурационный файл sudoers.
    5. В открывшемся файле под строкой, начинающейся с %sudo укажите следующее: username ALL = (ALL) NOPASSWD: ALL .

      В этом случае username является учетной записью пользователя, которая будет использоваться для подключения к устройству по протоколу SSH.

    6. Сохраните и закройте файл sudoers.
    7. Повторно подключитесь к устройству через SSH и проверьте, что служба sudo не требует пароль, с помощью команды sudo whoami .
  • Откройте файл /etc/systemd/logind.conf и выполните одно из следующих действий:
    • Укажите значение ‘no’ для параметра KillUserProcesses: KillUserProcesses=no
    • Для параметра KillExcludeUsers укажите имя пользователя учетной записи, под которой будет выполняться удаленная установка, например, KillExcludeUsers=root .

    Чтобы применить измененный параметр, перезапустите устройство под управлением Linux или выполните следующую команду:

    $ sudo systemctl restart systemd-logind.service

    Загрузите и создайте инсталляционный пакет:

      Перед установкой пакета на устройство убедитесь, что на нем установлены зависимости (программы, библиотеки) для данного пакета.

    Вы можете самостоятельно посмотреть зависимости для каждого пакета, используя утилиты, специфичные для того дистрибутива Linux, на который будет устанавливаться пакет. С информацией об утилитах вы можете ознакомиться в документации к вашей операционной системе.

  • Загрузите инсталляционный пакет Агент администрирования.
  • Для создания пакета удаленной установки используйте файлы:
    • klnagent.kpd;
    • akinstall.sh;
    • deb или rpm пакет Агента администрирования.
  • Создайте задачу удаленной установки программы с параметрами:
    • В окне Параметры мастера создания задачи установите флажок Средствами операционной системы с помощью Сервера администрирования . Снимите все остальные флажки.
    • В окне Выбор учетной записи для запуска задачи для запуска задачи укажите параметры учетной записи, которая используется для подключения к устройству через SSH.
  • Запустите задачу удаленной установки программы.
  • Читайте также:  Ccleaner для windows 10 код активации 2021

    Установка может завершиться ошибкой, если вы устанавливаете Агент администрирования с использованием протокола SSH на устройства с операционными системами Fedora версии ниже 20. В этом случае для успешной установки Агента администрирования в файле /etc/sudoers закомментируйте параметр Defaults requiretty (заключите его в синтаксис комментария, чтобы удалить его из проанализированного кода). Подробное описание того, почему параметр Defaults requiretty может вызвать проблемы при подключении по SSH, вы можете найти на сайте системы отслеживания проблем Bugzilla.

    Источник

    Установка программы в Astra Linux в режиме закрытой программной среды

    В этом разделе описаны действия, которые необходимо выполнить, чтобы запустить программу в операционной системе Astra Linux в режиме закрытой программной среды.

    Для Astra Linux Special Edition версии 1.6

      Укажите следующие параметры в файле /etc/digsig/digsig_initramfs.conf:

    Установите пакет совместимости:

    apt install astra-digsig-oldkeys

    Создайте директорию для ключа программы:

    mkdir -p /etc/digsig/keys/legacy/kaspersky/

    Разместите ключ программы (/opt/kaspersky/kesl/shared/kaspersky_astra_pub_key.gpg) в директории, созданной на предыдущем шаге:

    cp kaspersky_astra_pub_key.gpg /etc/digsig/keys/legacy/kaspersky/

    Обновите диски оперативной памяти:

    update-initramfs -u -k all

    Для Astra Linux Special Edition версии 1.5

      Укажите следующие параметры в файле /etc/digsig/digsig_initramfs.conf:

    Создайте директорию для ключа программы:

    mkdir -p /etc/digsig/keys/legacy/kaspersky/

    Разместите ключ программы (/opt/kaspersky/kesl/shared/kaspersky_astra_pub_key.gpg) в директории, созданной на предыдущем шаге:

    cp kaspersky_astra_pub_key.gpg /etc/digsig/keys/legacy/kaspersky/

    Обновите диски оперативной памяти:

    sudo update-initramfs -u -k all

    Работа с графическим пользовательским интерфейсом программы поддерживается для сессий с мандатным разграничением доступа.

    Источник

    Оцените статью