本節介紹如何在封閉的軟體環境模式下在 ALT SP 作業系統中啟動應用程式。
要在 ALT SP 作業系統上執行應用程式:
integrity-remover
groupadd kesl
cat /etc/group | grep kesl
cp /usr/share/integrity/policy /etc/integrity/policy
vim /etc/integrity/policy
dont_measure fsmagic=0xf97cff8c(通常這是dont_measure部分中的最後一行)之後,新增行dont_measure fgroup=<GUID>, 其中<GUID>是在這些指示的步驟 2 中建立的群組的唯一識別碼。dont_appraise fsmagic=0x27e0eb(通常這是dont_appraise 部分中的最後一行)之後,新增行dont_appraise fgroup=<GUID>, 其中<GUID>是在這些指示的步驟 2 中建立的群組的唯一識別碼。vim /usr/sbin/integrity-sign
find -P開頭的行中,將 Kaspersky Endpoint Security 應用程式在 /var/opt 和 /opt 目錄下的目錄新增至每個目錄枚舉的結尾。cd /var/opt/kaspersky/kesl/<內建版本號_*>/var/opt/kaspersky/kesl/private
chown -R root:kesl updates/
find updates -type d -exec chmod g+s {} \;
cd /opt/kaspersky/kesl/lib64
chown -R root:kesl updatable_modules/
find updatable_modules -type d -exec chmod g+s {} \;
cd /var/opt/kaspersky/kesl/common/
chown -R root:kesl temp/
find temp -type d -exec chmod g+s {} \;
cd /var/opt/kaspersky/
chown -R root:kesl klnagent/
find klnagent/ -type d -exec chmod g+s {} \;
cd /opt/kaspersky/
chown -R root:kesl klnagent64/
find klnagent64/ -type d -exec chmod g+s {} \;
integrity-applier -i -A
cat /proc/cmdline
指令輸出應包含行lsm=integrity ima_hash=sha512 ima_appraise=enforce。
kesl-control --start 6 -W
如果輸出包含EventType=BasesApplied事件,則表示資料庫更新已正確執行。
如果應用程式以Light Agent 模式用於防護虛擬環境,請等待應用程式資料庫自動更新。您可以使用`kesl-control --app-info`命令檢視資料庫更新資訊。輸出包含應用程式資料庫是否已載入以及應用程式資料庫上次發佈時間等資訊。
systemctl restart kesl