Kaspersky control center linux

Kaspersky control center linux

This procedure describes how to install Kaspersky Security Center. Before installation, you must install a database management system.

Use the installation file—ksc64_[version_number]_amd64.deb or ksc64-[version_number].x86_64.rpm—that corresponds to the Linux distribution installed on your device. You receive the installation file by downloading it from the Kaspersky website.

To install Kaspersky Security Center:

  1. Make sure that the device on which you want to install Kaspersky Security Center is running one of the supported Linux distributions.
  2. In the command line, run the commands provided in this instruction under an account with root privileges.
  3. Create a group ‘kladmins’ and an unprivileged account ‘ksc’. The account must be a member of the ‘kladmins’ group. To do this, sequentially run the following commands:

# gpasswd -a ksc kladmins

# usermod -g kladmins ksc

Run the Kaspersky Security Center installation. Depending on your Linux distribution, run one of the following commands:

    # apt install /

/ksc64_[version_number]_amd64.deb
# yum install /

/ksc64-[version_number].x86_64.rpm -y

Run the Kaspersky Security Center configuration:

  • Read the End User License Agreement (EULA) and the Privacy Policy. The text is displayed in the command line window. Press the space bar to view the next text segment. Then, when prompted, enter the following values:
    1. Enter y if you understand and accept the terms of the EULA. Enter n if you do not accept the terms of the EULA. To use Kaspersky Security Center, you must accept the terms of the EULA.
    2. Enter y if you understand and accept the terms of the Privacy Policy, and you agree that your data will be handled and transmitted (including to third countries) as described in the Privacy Policy. Enter n if you do not accept the terms of the Privacy Policy. To use Kaspersky Security Center, you must accept the terms of the Privacy Policy.
  • When prompted, enter the following settings:
    1. Enter the Administration Server DNS name or static IP address.
    2. Enter the Administration Server port number. By default, port 14000 is used.
    3. Enter the Administration Server SSL port number. By default, port 13000 is used.
    4. Evaluate the approximate number of devices that you intend to manage:
      • If you have from 1 to 100 networked devices, enter 1.
      • If you have from 101 to 1000 networked devices, enter 2.
      • If you have more than 1000 networked devices, enter 3.
    5. Enter the security group name for services. By default, the ‘kladmins’ group is used.
    6. Enter the account name to start the Administration Server service. The account must be a member of the entered security group. By default, the ‘ksc’ account is used.
    7. Enter the account name to start other services. The account must be a member of the entered security group. By default, the ‘ksc’ account is used.
    8. Enter the IP address of the device on which the database is installed.
    9. Enter the database port number. This port is used to communicate with Administration Server. By default, port 3306 is used.
    10. Enter the database name.
    11. Enter the login of the database root account that you use to access the database.
    12. Enter the password of the database root account that you use to access the database.

      Wait for the services to be added and started automatically:

      • klnagent_srv
      • kladminserver_srv
      • klactprx_srv
      • klwebsrv_srv
    13. Create an account that will act as an Administration Server administrator. Enter the user name and password. The user password cannot have less than 8 or more than 16 characters.
  • The user is added and Kaspersky Security Center is installed.

    Use the following commands to check whether or not a service is running:

    Источник

    Kaspersky control center linux

    В этом разделе описана установка Kaspersky Security Center. Сначала необходимо установить систему управления базами данных.

    Используйте установочный файл ksc64_[номер_версии]_amd64.deb или ksc64-[номер_версии].x86_64.rpm, который соответствует дистрибутиву Linux, установленному на вашем устройстве. Вы получите установочный файл, загрузив его с сайта «Лаборатории Касперского».

    Чтобы установить Kaspersky Security Center, выполните следующие действия:

    1. Убедитесь, что на устройстве, на которое вы хотите установить Kaspersky Security Center, работает один из поддерживаемых дистрибутивов Linux.
    2. В командной строке выполните команды, представленные в этой инструкции, под учетной записью root.
    3. Создайте группу kladmins и непривилегированную учетную запись ksc. Учетная запись должна быть членом группы kladmins. Для этого последовательно выполните следующие команды:

    # gpasswd -a ksc kladmins

    # usermod -g kladmins ksc

  • Запустите установку Kaspersky Security Center. В зависимости от вашего дистрибутива Linux выполните одну из следующих команд:
    • # apt install / /ksc64_[номер_версии]_amd64.deb
    • # yum install /

    /ksc64-[номер_версии].x86_64.rpm -y

    Запустите настройку Kaspersky Security Center:

  • Прочтите Лицензионное соглашение и Политику конфиденциальности. Текст отображается в окне командной строки. Нажмите пробел, чтобы просмотреть следующий фрагмент текста. При отображении запроса введите следующие значения:
    1. Введите y , если вы понимаете и принимаете условия Лицензионного соглашения. Введите n , если вы не принимаете условия Лицензионного соглашения. Чтобы использовать Kaspersky Security Center, вы должны принять условия Лицензионного соглашения.
    2. Введите y , если вы понимаете и принимаете условия Политики конфиденциальности и соглашаетесь, что ваши данные будут обрабатываться и пересылаться (в том числе в третьи страны), согласно Политике конфиденциальности. Введите n , если вы не принимаете условия Политики конфиденциальности. Чтобы использовать Kaspersky Security Center, вы должны принять условия Политики конфиденциальности.
  • При отображении запроса введите следующие параметры:
    1. Введите DNS-имя Сервера администрирования или статический IP-адрес.
    2. Введите номер порта Сервера администрирования. По умолчанию номер порта – 14000.
    3. Введите номер SSL-порта Сервера администрирования. По умолчанию номер порта – 13000.
    4. Оцените примерное количество устройств, которыми вы планируете управлять:
      • Если у вас от 1 до 100 сетевых устройств, введите 1.
      • Если у вас от 101 до 1000 сетевых устройств, введите 2.
      • Если у вас более 1000 сетевых устройств, введите 3.
    5. Введите имя группы безопасности для служб. По умолчанию используется группа kladmins.
    6. Введите имя учетной записи для запуска службы Сервера администрирования. Учетная запись должна быть членом указанной группы безопасности. По умолчанию используется учетная запись ksc.
    7. Введите имя учетной записи, чтобы запустить другие службы. Учетная запись должна быть членом указанной группы безопасности. По умолчанию используется учетная запись ksc.
    8. Введите IP-адрес устройства, на котором установлена база данных.
    9. Введите номер порта базы данных. Этот порт используется для связи с Сервером администрирования. По умолчанию номер порта – 3306.
    10. Введите имя базы данных.
    11. Введите имя учетной записи root базы данных, которая используется для доступа к базе данных.
    12. Введите пароль учетной записи root базы данных, которая используется для доступа к базе данных.

      Подождите, пока службы добавятся и запустятся автоматически:

      • klnagent_srv;
      • kladminserver_srv;
      • klactprx_srv;
      • klwebsrv_srv.
    13. Создайте учетную запись, которая будет выполнять роль администратора Сервера администрирования. Введите имя пользователя и пароль. Пароль пользователя не может содержать менее 8 или более 16 символов.
  • Пользователь добавлен, и Kaspersky Security Center установлен.

    Используйте следующие команды, чтобы проверить, запущена ли служба:

    Источник

    Kaspersky control center linux

    В этом разделе описаны функции, применимые только к Kaspersky Security Center 11.1 Web Console и к более поздним версиям.

    В этом разделе описано, как установить Сервер Kaspersky Security Center 12 Web Console (далее также Kaspersky Security Center 12 Web Console) на устройства с операционными системами Linux. Сначала необходимо установить систему управления базами данных и Сервер администрирования Kaspersky Security Center.

    Используйте установочный файл ksc-web-console-[номер_версии].deb или ksc-web-console-[номер_версии].x86_64.rpm, который соответствует дистрибутиву Linux, установленному на вашем устройстве. Вы получите установочный файл, загрузив его с сайта «Лаборатории Касперского».

    Чтобы установить Kaspersky Security Center 12 Web Console, выполните следующие действия:

    1. Убедитесь, что на устройстве, на которое вы хотите установить Kaspersky Security Center 12 Web Console, работает один из поддерживаемых дистрибутивов Linux.
    2. Прочитайте Лицензионное соглашения, которое вы загрузили вместе с установочным файлом. Если вы не согласны с условиями Лицензионного соглашения, не устанавливайте программу.
    3. Создайте файл ответов, который содержит параметры для подключения Kaspersky Security Center 12 Web Console к Серверу администрирования. Имя файла ksc-web-console-setup.json. Файл расположен в следующей директории: /etc/ksc-web-console-setup.json.

    Пример файла ответов, содержащего минимальный набор параметров, адрес и порт по умолчанию:

    Программа Kaspersky Security Center 12 Web Console не может быть обновлена с помощью того же установочного файла .rpm. Если вы хотите изменить параметры файла ответов и использовать этот файл для переустановки программы, вы должны сначала удалить программу, а затем установить ее снова с новым файлом ответов.

    Под учетной записью с привилегиями root используйте командную строку для запуска установочного файла с расширением .deb или .rpm, в зависимости от вашего дистрибутива Linux.

      Чтобы установить или обновить предыдущую версию Kaspersky Security Center 12 Web Console из файла .deb, выполните следующую команду:

    $ sudo dpkg -i ksc-web-console-[номер_версии].deb

    Чтобы установить Kaspersky Security Center 12 Web Console из файла .rpm, выполните одну из следующих команд:

    $ sudo rpm -ivh —nodeps ksc-web-console-[номер_версии].x86_64.rpm

    $ sudo alien -i ksc-web-console-[номер_версии].x86_64.rpm

    Чтобы обновить предыдущую версию Kaspersky Security Center Web Console, выполните одну из следующих команд:

    $ sudo rpm -ivh —nodeps —force ksc-web-console-[номер_версии].x86_64.rpm

    $ sudo alien -i —force ksc-web-console-[номер_версии].x86_64.rpm

    Начнется распаковка установочного файла. Пожалуйста, дождитесь завершения установки. Kaspersky Security Center 12 Web Console устанавливается в следующую директорию: /var/opt/kaspersky/ksc-web-console.

    После завершения установки вы можете использовать браузер, чтобы открыть Kaspersky Security Center 12 Web Console и осуществить вход.

    Источник

    Kaspersky control center linux

    В этом разделе описаны функции, применимые только к Kaspersky Security Center 11.1 Web Console и к более поздним версиям.

    В этом разделе описано, как установить Сервер Kaspersky Security Center 12 Web Console (далее также Kaspersky Security Center 12 Web Console) на устройства с операционными системами Linux. Сначала необходимо установить систему управления базами данных и Сервер администрирования Kaspersky Security Center.

    Используйте установочный файл ksc-web-console-[номер_версии].deb или ksc-web-console-[номер_версии].x86_64.rpm, который соответствует дистрибутиву Linux, установленному на вашем устройстве. Вы получите установочный файл, загрузив его с сайта «Лаборатории Касперского».

    Чтобы установить Kaspersky Security Center 12 Web Console, выполните следующие действия:

    1. Убедитесь, что на устройстве, на которое вы хотите установить Kaspersky Security Center 12 Web Console, работает один из поддерживаемых дистрибутивов Linux.
    2. Прочитайте Лицензионное соглашения, которое вы загрузили вместе с установочным файлом. Если вы не согласны с условиями Лицензионного соглашения, не устанавливайте программу.
    3. Создайте файл ответов, который содержит параметры для подключения Kaspersky Security Center 12 Web Console к Серверу администрирования. Имя файла ksc-web-console-setup.json. Файл расположен в следующей директории: /etc/ksc-web-console-setup.json.

    Пример файла ответов, содержащего минимальный набор параметров, адрес и порт по умолчанию:

    Программа Kaspersky Security Center 12 Web Console не может быть обновлена с помощью того же установочного файла .rpm. Если вы хотите изменить параметры файла ответов и использовать этот файл для переустановки программы, вы должны сначала удалить программу, а затем установить ее снова с новым файлом ответов.

    Под учетной записью с привилегиями root используйте командную строку для запуска установочного файла с расширением .deb или .rpm, в зависимости от вашего дистрибутива Linux.

      Чтобы установить или обновить предыдущую версию Kaspersky Security Center 12 Web Console из файла .deb, выполните следующую команду:

    $ sudo dpkg -i ksc-web-console-[номер_версии].deb

    Чтобы установить Kaspersky Security Center 12 Web Console из файла .rpm, выполните одну из следующих команд:

    $ sudo rpm -ivh —nodeps ksc-web-console-[номер_версии].x86_64.rpm

    $ sudo alien -i ksc-web-console-[номер_версии].x86_64.rpm

    Чтобы обновить предыдущую версию Kaspersky Security Center Web Console, выполните одну из следующих команд:

    $ sudo rpm -ivh —nodeps —force ksc-web-console-[номер_версии].x86_64.rpm

    $ sudo alien -i —force ksc-web-console-[номер_версии].x86_64.rpm

    Начнется распаковка установочного файла. Пожалуйста, дождитесь завершения установки. Kaspersky Security Center 12 Web Console устанавливается в следующую директорию: /var/opt/kaspersky/ksc-web-console.

    После завершения установки вы можете использовать браузер, чтобы открыть Kaspersky Security Center 12 Web Console и осуществить вход.

    Источник

    Kaspersky control center linux

    Чтобы подготовить устройство с операционной системой Linux к удаленной установке Агента администрирования, выполните следующие действия:

    1. Убедитесь, что на целевом устройстве с операционной системой Linux установлена программа sudo.
    2. Выполните проверку конфигурации устройства:
      1. Проверьте, что возможно подключение к устройству через SSH (например, программа PuTTY).

      Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что следующие параметры имеют значения:

      Сохраните файл (при необходимости) и перезапустите службу SSH, используя команду sudo service ssh restart .

    3. Отключите пароль запроса sudo для учетной записи пользователя, которая используется для подключения к устройству.
    4. Используйте команду sudo visudo , чтобы открыть конфигурационный файл sudoers.
    5. В открывшемся файле под строкой, начинающейся с %sudo укажите следующее: username ALL = (ALL) NOPASSWD: ALL .

      В этом случае username является учетной записью пользователя, которая будет использоваться для подключения к устройству по протоколу SSH.

    6. Сохраните и закройте файл sudoers.
    7. Повторно подключитесь к устройству через SSH и проверьте, что служба sudo не требует пароль, с помощью команды sudo whoami .
  • Откройте файл /etc/systemd/logind.conf и выполните одно из следующих действий:
    • Укажите значение ‘no’ для параметра KillUserProcesses: KillUserProcesses=no
    • Для параметра KillExcludeUsers укажите имя пользователя учетной записи, под которой будет выполняться удаленная установка, например, KillExcludeUsers=root .

    Чтобы применить измененный параметр, перезапустите устройство под управлением Linux или выполните следующую команду:

    $ sudo systemctl restart systemd-logind.service

    Загрузите и создайте инсталляционный пакет:

      Перед установкой пакета на устройство убедитесь, что на нем установлены зависимости (программы, библиотеки) для данного пакета.

    Вы можете самостоятельно посмотреть зависимости для каждого пакета, используя утилиты, специфичные для того дистрибутива Linux, на который будет устанавливаться пакет. С информацией об утилитах вы можете ознакомиться в документации к вашей операционной системе.

  • Загрузите инсталляционный пакет Агент администрирования.
  • Для создания пакета удаленной установки используйте файлы:
    • klnagent.kpd;
    • akinstall.sh;
    • deb или rpm пакет Агента администрирования.
  • Создайте задачу удаленной установки программы с параметрами:
    • В окне Параметры мастера создания задачи установите флажок Средствами операционной системы с помощью Сервера администрирования . Снимите все остальные флажки.
    • В окне Выбор учетной записи для запуска задачи для запуска задачи укажите параметры учетной записи, которая используется для подключения к устройству через SSH.
  • Запустите задачу удаленной установки программы.
  • Установка может завершиться ошибкой, если вы устанавливаете Агент администрирования с использованием протокола SSH на устройства с операционными системами Fedora версии ниже 20. В этом случае для успешной установки Агента администрирования в файле /etc/sudoers закомментируйте параметр Defaults requiretty (заключите его в синтаксис комментария, чтобы удалить его из проанализированного кода). Подробное описание того, почему параметр Defaults requiretty может вызвать проблемы при подключении по SSH, вы можете найти на сайте системы отслеживания проблем Bugzilla.

    Источник

    Читайте также:  Самая легкая сборка windows 10 для слабых компьютеров
    Оцените статью