Убедитесь, что на устройстве, на которое вы хотите установить Kaspersky Security Center Linux, работает один из поддерживаемых дистрибутивов Linux.
Если вы используете операционную систему РЕД ОС 7.3.4 или выше, установите пакет libxcrypt-compat для корректной работы Сервера администрирования.
Вам нужно использовать установочный файл ksc64_[номер_версии]_amd64.deb или ksc64-[номер_версии].x86_64.rpm, который соответствует дистрибутиву Linux, установленному на вашем устройстве. Вы получите установочный файл, загрузив его с сайта "Лаборатории Касперского".
Чтобы установить Kaspersky Security Center Linux, вам нужно выполнить команды, указанные в инструкции ниже, под учетной записью с правами root.
Чтобы установить Kaspersky Security Center Linux:
Создайте группу kladmins и непривилегированную учетную запись ksc. Учетная запись должна быть членом группы kladmins. Для этого последовательно выполните следующие команды:
# adduser ksc
# groupadd kladmins
# gpasswd -a ksc kladmins
# usermod -g kladmins ksc
Увеличьте установленное по умолчанию максимальное количество файлов, которые можно открывать (файловые дескрипторы) для учетных записей, используемых для работы служб Сервера администрирования. Для этого откройте файл /etc/security/limits.conf и укажите мягкие и жесткие ограничения файловых дескрипторов следующим образом:
ksc soft nofile 32768
ksc hard nofile 131072
Запустите установку Kaspersky Security Center Linux. В зависимости от вашего дистрибутива Linux выполните одну из следующих команд:
Прочтите Лицензионное соглашение и Политику конфиденциальности. Текст отображается в окне командной строки. Нажмите пробел, чтобы просмотреть следующий фрагмент текста. При отображении запроса введите следующие значения:
Введите y, если вы понимаете и принимаете условия Лицензионного соглашения. Введите n, если вы не принимаете условия Лицензионного соглашения. Чтобы использовать Kaspersky Security Center Linux, вам нужно принять условия Лицензионного соглашения.
Введите y, если вы понимаете и принимаете условия Политики конфиденциальности и соглашаетесь, что ваши данные будут обрабатываться и пересылаться (в том числе в третьи страны), согласно Политике конфиденциальности. Введите n, если вы не принимаете условия Политики конфиденциальности. Чтобы использовать Kaspersky Security Center Linux, вам нужно принять условия Политики конфиденциальности.
При отображении запроса введите следующие параметры:
Введите DNS-имя Сервера администрирования или статический IP-адрес. Этот адрес будет использоваться другими устройствами для подключения к Серверу администрирования.
Введите номер SSL-порта Сервера администрирования. По умолчанию номер порта – 13000.
Оцените примерное количество устройств, которыми вы планируете управлять:
Если у вас от 1 до 100 сетевых устройств, введите 1.
Если у вас от 101 до 1000 сетевых устройств, введите 2.
Если у вас более 1000 сетевых устройств, введите 3.
Введите имя группы безопасности для служб. По умолчанию используется группа kladmins.
Введите имя учетной записи для запуска службы Сервера администрирования. Учетная запись должна быть членом указанной группы безопасности. По умолчанию используется учетная запись ksc.
Введите имя учетной записи, чтобы запустить другие службы. Учетная запись должна быть членом указанной группы безопасности. По умолчанию используется учетная запись ksc.
Выберите СУБД, которую вы установили для работы с Kaspersky Security Center Linux:
Если вы установили MySQL или MariaDB, введите 1.
Если вы установили PostgreSQL или Postgres Pro SQL, введите 2.
Введите DNS-имя или IP-адрес устройства, на котором установлена база данных. Для локальной установки СУБД адрес по умолчанию – 127.0.0.1.
Введите номер порта базы данных. Этот порт используется для связи с Сервером администрирования. По умолчанию используются следующие порты:
порт 3306 для MySQL или MariaDB;
порт 5432 для PostgreSQL или Postgres Pro.
Введите имя базы данных.
Введите имя учетной записи root базы данных, которая используется для доступа к базе данных.
Введите пароль учетной записи root базы данных, которая используется для доступа к базе данных.
Подождите, пока службы добавятся и запустятся автоматически:
klnagent_srv
kladminserver_srv
klactprx_srv
klwebsrv_srv
Создайте учетную запись, которая будет выполнять роль администратора Сервера администрирования. Введите имя пользователя и пароль. Если вы пропустите этот шаг, позже вы можете использовать следующую команду для создания пользователя: /opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <пароль>
Пароль должен соответствовать следующим правилам:
Пароль пользователя не может содержать менее 8 или более 256 символов.
Пароль должен содержать символы как минимум трех групп списка ниже: