Installation de Kaspersky Security Center Linux

Cette procédure décrit l'installation de Kaspersky Security Center Linux.

Avant l'installation :

Utiliser le fichier d'installation ksc64_[numéro_version]_amd64.deb ou ksc64-[numéro_version].x86_64.rpm correspondant à la distribution Linux installée sur votre appareil. Vous récupérez le fichier d'installation en le téléchargeant du site Web de Kaspersky.

Pour installer Kaspersky Security Center Linux, exécutez les commandes fournies dans les instructions ci-dessous sous un compte avec des privilèges root.

Pendant l'installation du Kaspersky Security Center Linux:

  1. Si votre appareil fonctionne sous Astra Linux 1.8 ou une version ultérieure, exécutez les actions décrites à cette étape. Si votre appareil fonctionne sous un autre système d'exploitation, passez à l'étape suivante.
    1. Créez le répertoire /etc/systemd/system/kladminserver_srv.service.d et créez un fichier nommé override.conf avec le contenu suivant :

      [Service]

      User=

      User=ksc

      CapabilitiesParsec=PARSEC_CAP_PRIV_SOCK

      ExecStart=

      ExecStart=/opt/kaspersky/ksc64/sbin/klserver -d from_wd

    2. Créez un répertoire /etc/systemd/system/klwebsrv_srv.service.d et créez un fichier nommé override.conf avec le contenu suivant :

      [Service]

      User=

      User=ksc

      CapabilitiesParsec=PARSEC_CAP_PRIV_SOCK

      ExecStart=

      ExecStart=/opt/kaspersky/ksc64/sbin/klcsweb -d from_wd

  2. Créez un groupe kladmins et un compte non privilégié ksc. Le compte doit être membre du groupe kladmins. Pour ce faire, exécutez les commandes suivantes en séquence :

    # adduser ksc

    # groupadd kladmins

    # gpasswd -a ksc kladmins

    # usermod -g kladmins ksc

  3. Augmentez la limite par défaut des fichiers qui peuvent être ouverts (descripteurs de fichiers) pour les comptes utilisés pour la fonctionnalité des services du Serveur d'administration. Pour ce faire, ouvrez le fichier /etc/security/limits.conf, puis définissez les limites logicielles et matérielles des descripteurs de fichier comme suit :

    ksc soft nofile 32768

    ksc hard nofile 131072

  4. Exécuter le fichier d'installation de Kaspersky Security Center Linux. En fonction de votre distribution Linux, exécutez l'une des commandes suivantes :
    • # apt install /<path>/ksc64_[version_number]_amd64.deb
    • # yum install /<path>/ksc64-[version_number].x86_64.rpm -y
  5. Exécuter le fichier de configuration de Kaspersky Security Center Linux.

    # /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

  6. Lisez le Contrat de licence utilisateur final (CLUF) et la Politique de confidentialité. Le texte s'affiche dans la fenêtre de ligne de commande. Appuyez sur la barre espace pour afficher le segment de texte suivant. Ensuite, lorsque vous y êtes invité, saisissez les valeurs suivantes :
    1. Saisissez y si vous comprenez et acceptez les termes du CLUF. Saisissez n si vous n'acceptez pas les conditions de la Politique de confidentialité. Pour utiliser Kaspersky Security Center Linux, vous devez accepter les conditions du Contrat de licence utilisateur final.
    2. Saisissez y si vous comprenez et acceptez les conditions de la Politique de confidentialité et que vous acceptez que vos données soient traitées et transmises (y compris vers des pays tiers) comme décrit dans celle-ci. Saisissez n si vous n'acceptez pas les conditions de la Politique de confidentialité. Pour utiliser Kaspersky Security Center Linux, vous devez accepter les conditions de la Politique de confidentialité.
  7. Lorsque vous y êtes invité, saisissez les paramètres suivants :
    1. Saisissez le nom DNS ou l'adresse IP statique du Serveur d'administration. Cette adresse sera utilisée par d'autres appareils pour se connecter au Serveur d'administration.
    2. Entrez le numéro de port SSL du Serveur d'administration. Le numéro de port est de 13000 par défaut.
    3. Estimez le nombre approximatif d'appareils que vous entendez administrer :
      • Si votre réseau prend en charge entre 1 et 100 appareils, saisissez 1.
      • Si votre réseau prend en charge entre 101 et 1 000 appareils, saisissez 2.
      • Si votre réseau prend en charge plus de 1 000 appareils, saisissez 3.
    4. Saisissez le nom du groupe de sécurité pour les services. Par défaut, le groupe kladmins est utilisé.
    5. Saisissez le nom du compte pour lancer le service Serveur d'administration. Le compte doit faire partie du groupe de sécurité saisi. Par défaut, le compte ksc est utilisé.
    6. Saisissez le nom du compte pour lancer d'autres services. Le compte doit faire partie du groupe de sécurité saisi. Par défaut, le compte ksc est utilisé.
    7. Sélectionnez le SGBD que vous avez installé pour fonctionner avec Kaspersky Security Center Linux:
      • Si vous avez installé MySQL ou MariaDB, saisissez 1.
      • Si vous avez installé PostgreSQL ou Postgres Pro, saisissez 2.
    8. Saisissez le nom DNS ou l'adresse IP de l'appareil sur lequel la base de données est installée. 127.0.0.1 par défaut pour une installation de base de données locale.
    9. Saisissez le numéro de port de la base de données. Ce port sert à communiquer avec le Serveur d'administration. Par défaut, les ports suivants sont utilisés :
      • Port 3306 pour MySQL ou MariaDB
      • Port 5432 pour PostgreSQL ou Postgres Pro
    10. Saisissez le nom de la base de données.
    11. Saisissez l'identifiant de connexion du compte racine de la base de données que vous utilisez pour accéder à la base de données.
    12. Saisissez le mot de passe du compte racine de la base de données que vous utilisez pour accéder à la base de données.

      Attendez que les services soient ajoutés et lancés automatiquement :

      • klnagent_srv
      • kladminserver_srv
      • klactprx_srv
      • klwebsrv_srv
    13. Créez un compte qui agira en tant qu'administrateur du Serveur d'administration. Saisissez le nom d'utilisateur et le mot de passe. Vous pouvez utiliser la commande suivante pour créer un nouvel utilisateur : /opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <password>

      Le mot de passe doit remplir les conditions suivantes :

      • Le mot de passe utilisateur ne doit pas comporter moins de 8 ni plus de 256 caractères.
      • Le mot de passe doit compter des caractères d'au moins trois des groupes ci-dessous :
        • Lettres majuscules (A-Z)
        • Lettre minuscules (a-z)
        • Chiffres (0-9)
        • Caractères spéciaux (@ # $ % ^ & * - _ ! + = [ ] { } | : ' , . ? / \ ` ~ " ( ) ;)

L'utilisateur est ajouté et Kaspersky Security Center Linux est installé.

Vérification du service

Utilisez les commandes suivantes pour vérifier si un service est en cours d'exécution ou non :

Haut de page