Kaspersky security center управление linux
Чтобы подготовить устройство с операционной системой Linux к удаленной установке Агента администрирования, выполните следующие действия:
- Убедитесь, что на целевом устройстве с операционной системой Linux установлена программа sudo.
- Выполните проверку конфигурации устройства:
- Проверьте, что возможно подключение к устройству через SSH (например, программа PuTTY).
Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что следующие параметры имеют значения:
Сохраните файл (при необходимости) и перезапустите службу SSH, используя команду sudo service ssh restart .
- Отключите пароль запроса sudo для учетной записи пользователя, которая используется для подключения к устройству.
- Используйте команду sudo visudo , чтобы открыть конфигурационный файл sudoers.
- В открывшемся файле под строкой, начинающейся с %sudo укажите следующее: username ALL = (ALL) NOPASSWD: ALL .
В этом случае username является учетной записью пользователя, которая будет использоваться для подключения к устройству по протоколу SSH.
- Сохраните и закройте файл sudoers.
- Повторно подключитесь к устройству через SSH и проверьте, что служба sudo не требует пароль, с помощью команды sudo whoami .
- Укажите значение ‘no’ для параметра KillUserProcesses: KillUserProcesses=no
- Для параметра KillExcludeUsers укажите имя пользователя учетной записи, под которой будет выполняться удаленная установка, например, KillExcludeUsers=root .
Чтобы применить измененный параметр, перезапустите устройство под управлением Linux или выполните следующую команду:
$ sudo systemctl restart systemd-logind.service
Загрузите и создайте инсталляционный пакет:
- Перед установкой пакета на устройство убедитесь, что на нем установлены зависимости (программы, библиотеки) для данного пакета.
Вы можете самостоятельно посмотреть зависимости для каждого пакета, используя утилиты, специфичные для того дистрибутива Linux, на который будет устанавливаться пакет. С информацией об утилитах вы можете ознакомиться в документации к вашей операционной системе.
- klnagent.kpd;
- akinstall.sh;
- deb или rpm пакет Агента администрирования.
- В окне Параметры мастера создания задачи установите флажок Средствами операционной системы с помощью Сервера администрирования . Снимите все остальные флажки.
- В окне Выбор учетной записи для запуска задачи для запуска задачи укажите параметры учетной записи, которая используется для подключения к устройству через SSH.
Установка может завершиться ошибкой, если вы устанавливаете Агент администрирования с использованием протокола SSH на устройства с операционными системами Fedora версии ниже 20. В этом случае для успешной установки Агента администрирования в файле /etc/sudoers закомментируйте параметр Defaults requiretty (заключите его в синтаксис комментария, чтобы удалить его из проанализированного кода). Подробное описание того, почему параметр Defaults requiretty может вызвать проблемы при подключении по SSH, вы можете найти на сайте системы отслеживания проблем Bugzilla.
Источник
Kaspersky security center управление linux
В этом разделе описаны функции, применимые только к Kaspersky Security Center 11.1 Web Console и к более поздним версиям.
В этом разделе описано, как установить Сервер Kaspersky Security Center 12 Web Console (далее также Kaspersky Security Center 12 Web Console) на устройства с операционными системами Linux. Сначала необходимо установить систему управления базами данных и Сервер администрирования Kaspersky Security Center.
Используйте установочный файл ksc-web-console-[номер_версии].deb или ksc-web-console-[номер_версии].x86_64.rpm, который соответствует дистрибутиву Linux, установленному на вашем устройстве. Вы получите установочный файл, загрузив его с сайта «Лаборатории Касперского».
Чтобы установить Kaspersky Security Center 12 Web Console, выполните следующие действия:
- Убедитесь, что на устройстве, на которое вы хотите установить Kaspersky Security Center 12 Web Console, работает один из поддерживаемых дистрибутивов Linux.
- Прочитайте Лицензионное соглашения, которое вы загрузили вместе с установочным файлом. Если вы не согласны с условиями Лицензионного соглашения, не устанавливайте программу.
- Создайте файл ответов, который содержит параметры для подключения Kaspersky Security Center 12 Web Console к Серверу администрирования. Имя файла ksc-web-console-setup.json. Файл расположен в следующей директории: /etc/ksc-web-console-setup.json.
Пример файла ответов, содержащего минимальный набор параметров, адрес и порт по умолчанию:
Программа Kaspersky Security Center 12 Web Console не может быть обновлена с помощью того же установочного файла .rpm. Если вы хотите изменить параметры файла ответов и использовать этот файл для переустановки программы, вы должны сначала удалить программу, а затем установить ее снова с новым файлом ответов.
Под учетной записью с привилегиями root используйте командную строку для запуска установочного файла с расширением .deb или .rpm, в зависимости от вашего дистрибутива Linux.
- Чтобы установить или обновить предыдущую версию Kaspersky Security Center 12 Web Console из файла .deb, выполните следующую команду:
$ sudo dpkg -i ksc-web-console-[номер_версии].deb
Чтобы установить Kaspersky Security Center 12 Web Console из файла .rpm, выполните одну из следующих команд:
$ sudo rpm -ivh —nodeps ksc-web-console-[номер_версии].x86_64.rpm
$ sudo alien -i ksc-web-console-[номер_версии].x86_64.rpm
Чтобы обновить предыдущую версию Kaspersky Security Center Web Console, выполните одну из следующих команд:
$ sudo rpm -ivh —nodeps —force ksc-web-console-[номер_версии].x86_64.rpm
$ sudo alien -i —force ksc-web-console-[номер_версии].x86_64.rpm
Начнется распаковка установочного файла. Пожалуйста, дождитесь завершения установки. Kaspersky Security Center 12 Web Console устанавливается в следующую директорию: /var/opt/kaspersky/ksc-web-console.
После завершения установки вы можете использовать браузер, чтобы открыть Kaspersky Security Center 12 Web Console и осуществить вход.
Источник
Kaspersky security center управление linux
Чтобы подготовить устройство с операционной системой Linux к удаленной установке Агента администрирования, выполните следующие действия:
- Убедитесь, что на целевом устройстве с операционной системой Linux установлена программа sudo.
- Выполните проверку конфигурации устройства:
- Проверьте, что возможно подключение к устройству через SSH (например, программа PuTTY).
Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что следующие параметры имеют значения:
Сохраните файл (при необходимости) и перезапустите службу SSH, используя команду sudo service ssh restart .
- Отключите пароль запроса sudo для учетной записи пользователя, которая используется для подключения к устройству.
- Используйте команду sudo visudo , чтобы открыть конфигурационный файл sudoers.
- В открывшемся файле под строкой, начинающейся с %sudo укажите следующее: username ALL = (ALL) NOPASSWD: ALL .
В этом случае username является учетной записью пользователя, которая будет использоваться для подключения к устройству по протоколу SSH.
- Сохраните и закройте файл sudoers.
- Повторно подключитесь к устройству через SSH и проверьте, что служба sudo не требует пароль, с помощью команды sudo whoami .
- Укажите значение ‘no’ для параметра KillUserProcesses: KillUserProcesses=no
- Для параметра KillExcludeUsers укажите имя пользователя учетной записи, под которой будет выполняться удаленная установка, например, KillExcludeUsers=root .
Чтобы применить измененный параметр, перезапустите устройство под управлением Linux или выполните следующую команду:
$ sudo systemctl restart systemd-logind.service
Загрузите и создайте инсталляционный пакет:
- Перед установкой пакета на устройство убедитесь, что на нем установлены зависимости (программы, библиотеки) для данного пакета.
Вы можете самостоятельно посмотреть зависимости для каждого пакета, используя утилиты, специфичные для того дистрибутива Linux, на который будет устанавливаться пакет. С информацией об утилитах вы можете ознакомиться в документации к вашей операционной системе.
- klnagent.kpd;
- akinstall.sh;
- deb или rpm пакет Агента администрирования.
- В окне Параметры мастера создания задачи установите флажок Средствами операционной системы с помощью Сервера администрирования . Снимите все остальные флажки.
- В окне Выбор учетной записи для запуска задачи для запуска задачи укажите параметры учетной записи, которая используется для подключения к устройству через SSH.
Установка может завершиться ошибкой, если вы устанавливаете Агент администрирования с использованием протокола SSH на устройства с операционными системами Fedora версии ниже 20. В этом случае для успешной установки Агента администрирования в файле /etc/sudoers закомментируйте параметр Defaults requiretty (заключите его в синтаксис комментария, чтобы удалить его из проанализированного кода). Подробное описание того, почему параметр Defaults requiretty может вызвать проблемы при подключении по SSH, вы можете найти на сайте системы отслеживания проблем Bugzilla.
Источник
Kaspersky security center управление linux
Вы можете установить Легкий агент для Linux удаленно с рабочего места администратора с помощью программы Kaspersky Security Center.
Для выполнения процедуры удаленной установки Легкого агента для Linux с помощью Kaspersky Security Center требуется программа Kaspersky Security Center версии 11 или 12. Если вы используете Kaspersky Security Center 10 Service Pack 3, вы можете установить Легкий агент для Linux из командной строки.
Установка выполняется с помощью мастера удаленной установки или с помощью задачи удаленной установки программы (см. п одробнее в документации Kaspersky Security Center).
Если операционная система виртуальной машины, на которую вы планируете установить Легкий агент для Linux, не поддерживает технологию fanotify, перед началом установки убедитесь, что на виртуальной машине исходные коды ядра операционной системы находятся в директории по умолчанию и установлены пакеты для компиляции (gcc, binutils, glibc, glibc-devel, make, ld).
Перед началом удаленной установки Легкого агента для Linux и Агента администрирования требуется выполнить следующие действия на виртуальной машине:
- Проверить возможность подключения клиентской программы (например, программы PuTTY) к виртуальной машине по протоколу SSH.
Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что параметры имеют следующие значения:
Если требуется, измените значения параметров, сохраните файл /etc/ssh/sshd_config и перезапустите службу SSH, используя команду sudo service ssh restart .
- Откройте конфигурационный файл sudoers с помощью команды sudo visudo .
- В файле укажите: ALL = (ALL) NOPASSWD: ALL
где – учетная запись пользователя, которая будет использоваться для подключения к виртуальной машине по протоколу SSH.
Для удаленной установки используется инсталляционный пакет, который содержит набор параметров, необходимых для установки Легкого агента для Linux и Агента администрирования Kaspersky Security Center. Мастер установки компонентов Kaspersky Security автоматически создает такой инсталляционный пакет в ходе установки mmc-плагинов Kaspersky Security и Сервера интеграции. Этот инсталляционный пакет размещается в дереве Консоли администрирования Kaspersky Security Center в папке Дополнительно → Удаленная установка → Инсталляционные пакеты под именем Kaspersky Security для виртуальных сред 5.1 Легкий агент для Linux (5.1.X.X) , где 5.1.X.X – номер версии программы.
Вы можете использовать инсталляционный пакет, автоматически созданный мастером установки компонентов Kaspersky Security, или создать инсталляционный пакет вручную.
Не поддерживается совместная работа Легкого агента для Linux и Агента администрирования, который входит в комплект поставки Kaspersky Security Center. Если вы используете задачу удаленной установки программ для установки Легкого агента для Linux, убедитесь, что в параметрах задачи не установлен флажок Установить Агент администрирования совместно с данной программой . Агент администрирования поддерживаемой версии входит в инсталляционный пакет для Легкого агента для Linux и будет установлен автоматически в результате удаленной установки Легкого агента для Linux.
Перед началом установки выполняется проверка наличия Агента администрирования на виртуальной машине. Если обнаружена установленная версия Агента администрирования, не совместимая с компонентом Легкий агент для Linux, установка завершается с ошибкой. Вам требуется удалить Агент администрирования на виртуальной машине и запустить удаленную установку Легкого агента для Linux повторно.
Источник
Kaspersky security center управление linux
В этом разделе описаны функции, применимые только к Kaspersky Security Center 11.1 Web Console и к более поздним версиям.
В этом разделе описано, как установить Сервер Kaspersky Security Center 11 Web Console (далее также Kaspersky Security Center 11 Web Console) на устройства с операционными системами Linux. Сначала необходимо установить систему управления базами данных и Сервер администрирования Kaspersky Security Center 11.
Используйте установочный файл ksc-web-console-[номер_версии].deb или ksc-web-console-[номер_версии].x86_64.rpm, который соответствует дистрибутиву Linux, установленному на вашем устройстве. Вы получите установочный файл, загрузив его с сайта «Лаборатории Касперского».
Чтобы установить Kaspersky Security Center 11 Web Console, выполните следующие действия:
- Убедитесь, что на устройстве, на которое вы хотите установить Kaspersky Security Center 11 Web Console, работает один из поддерживаемых дистрибутивов Linux.
- Прочитайте Лицензионное соглашения, которое вы загрузили вместе с установочным файлом. Если вы не согласны с условиями Лицензионного соглашения, не устанавливайте программу.
- Создайте файл ответов, который содержит параметры для подключения Kaspersky Security Center 11 Web Console к Серверу администрирования. Имя файла ksc-web-console-setup.json. Файл расположен в следующей директории: /etc/ksc-web-console-setup.json.
Пример файла ответов, содержащего минимальный набор параметров, адрес и порт по умолчанию:
Программа Kaspersky Security Center 11 Web Console не может быть обновлена с помощью того же установочного файла .rpm. Если вы хотите изменить параметры файла ответов и использовать этот файл для переустановки программы, вы должны сначала удалить программу, а затем установить ее снова с новым файлом ответов.
Под учетной записью с привилегиями root используйте командную строку для запуска установочного файла с расширением .deb или .rpm, в зависимости от вашего дистрибутива Linux.
- Чтобы установить Kaspersky Security Center 11 Web Console из файла .deb, выполните следующую команду:
$ sudo dpkg -i ksc-web-console-[номер_версии].deb
Чтобы установить Kaspersky Security Center 11 Web Console из файла .rpm, выполните одну из следующих команд:
$ sudo rpm -ivh —nodeps ksc-web-console-[номер_версии].x86_64.rpm
$ sudo alien -i ksc-web-console-[номер_версии].x86_64.rpm
Начнется распаковка установочного файла. Пожалуйста, дождитесь завершения установки. Kaspersky Security Center 11 Web Console устанавливается в следующую директорию: /var/opt/kaspersky/ksc-web-console.
После завершения установки вы можете использовать браузер, чтобы открыть Kaspersky Security Center 11 Web Console и осуществить вход.
Источник