Upewnij się, że na urządzeniu, na którym chcesz zainstalować Kaspersky Security Center Linux, działa jedna z obsługiwanych dystrybucji systemu Linux.
Użyj pliku instalacyjnego — ksc64_[version_number]_amd64.deb lub ksc64-[version_number].x86_64.rpm — który odpowiada dystrybucji Linux zainstalowanej na urządzeniu. Plik instalacyjny można pobrać ze strony internetowej Kaspersky.
Aby zainstalować Kaspersky Security Center Linux, uruchom polecenia podane w poniższej instrukcji na koncie z uprawnieniami root.
W celu zainstalowania Kaspersky Security Center Linux:
Jeśli Twoje urządzenie działa w systemie Astra Linux 1.8 lub nowszym, wykonaj czynności opisane w tym kroku. Jeśli Twoje urządzenie działa w innym systemie operacyjnym, przejdź do następnego kroku.
Utwórz katalog /etc/systemd/system/kladminserver_srv.service.d i utwórz plik o nazwie override.conf z następującą zawartością:
Utwórz grupę „kladmins” i konto nieuprzywilejowane „ksc”. Konto musi należeć do grupy „kladmins”. Aby to zrobić, kolejno uruchom następujące polecenia:
# adduser ksc
# groupadd kladmins
# gpasswd -a ksc kladmins
# usermod -g kladmins ksc
Uruchom instalację Kaspersky Security Center Linux. W zależności od dystrybucji Linux uruchom jedno z następujących poleceń:
Przeczytaj Umowę Licencyjną Użytkownika Końcowego (EULA) i Politykę prywatności. Tekst jest wyświetlany w oknie wiersza poleceń. Naciśnij spację, aby wyświetlić następny segment tekstu. Następnie po wyświetleniu monitu wprowadź następujące wartości:
Wpisz y, jeśli rozumiesz i akceptujesz warunki umowy licencyjnej. Wpisz n, jeśli nie akceptujesz warunków umowy licencyjnej. Aby korzystać z Kaspersky Security Center Linux, musisz zaakceptować warunki umowy licencyjnej.
Wpisz y, jeśli rozumiesz i akceptujesz warunki Polityki Prywatności oraz zgadzasz się, że Twoje dane będą przetwarzane i przekazywane (w tym do krajów trzecich) zgodnie z Polityką Prywatności. Wpisz n, jeśli nie akceptujesz warunków Polityki Prywatności. Aby korzystać z Kaspersky Security Center Linux, musisz zaakceptować warunki Polityki prywatności.
Po wyświetleniu monitu wprowadź następujące ustawienia:
Wprowadź nazwę DNS Serwera administracyjnego lub statyczny adres IP. Ten adres będzie używany przez inne urządzenia w celu łączenia się z Serwerem administracyjnym.
Wprowadź numer portu SSL Serwera administracyjnego. Domyślnie wykorzystywany jest port 13000.
Oceń przybliżoną liczbę urządzeń, którymi zamierzasz zarządzać:
Jeśli masz od 1 do 100 urządzeń sieciowych, wpisz 1.
Jeśli masz od 101 do 1000 urządzeń sieciowych, wpisz 2.
Jeśli masz więcej niż 1000 urządzeń sieciowych, wpisz 3.
Wprowadź nazwę grupy zabezpieczeń dla usług. Domyślnie używana jest grupa kladmins.
Wprowadź nazwę konta, aby uruchomić usługę Serwera administracyjnego. Konto musi należeć do wprowadzonej grupy zabezpieczeń. Domyślnie używane jest konto ksc.
Wprowadź nazwę konta, aby uruchomić inne usługi. Konto musi należeć do wprowadzonej grupy zabezpieczeń. Domyślnie używane jest konto ksc.
Wybierz DBMS, który zainstalowałeś do pracy z Kaspersky Security Center Linux:
Jeśli zainstalowałeś MySQL lub MariaDB, wpisz 1.
Jeśli zainstalowałeś PostgreSQL lub Postgres Pro, wpisz 2.
Wprowadź nazwę DNS lub adres IP urządzenia, na którym zainstalowana jest baza danych. Domyślnie 127.0.0.1 dla lokalnej instalacji bazy danych.
Wprowadź numer portu bazy danych. Ten port jest używany do komunikacji z Serwerem administracyjnym. Domyślnie używane są następujące porty:
Port 3306 dla MySQL lub MariaDB
Port 5432 dla PostgreSQL lub Postgres Pro
Wprowadź nazwę bazy danych.
Wprowadź login konta głównego bazy danych, którego używasz do uzyskiwania dostępu do bazy danych.
Wprowadź hasło konta głównego bazy danych, którego używasz do uzyskiwania dostępu do bazy danych.
Poczekaj, aż usługi zostaną dodane i uruchomione automatycznie:
klnagent_srv
kladminserver_srv
klactprx_srv
klwebsrv_srv
Utwórz konto, które będzie działać jako administrator Serwera administracyjnego. Wprowadź nazwę użytkownika i hasło. Możesz użyć następującego polecenia, aby utworzyć nowego użytkownika: /opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <hasło>
Hasło musi być zgodne z następującymi regułami:
Hasło użytkownika nie może mieć mniej niż 8 ani więcej niż 16 znaków.
Hasło musi zawierać znaki z przynajmniej trzech z poniższych grup: