Si desea instalar el agente de red en AltOS en el modo de entorno de software cerrado, desactive el modo de entorno de software cerrado hasta que finalice la instalación.
Si necesita instalar Kaspersky Industrial CyberSecurity for Linux Nodes en un dispositivo con un sistema operativo Linux con glibc 2.5, debe descargar uno de los siguientes paquetes de instalación desde el sitio web de Kaspersky:
klnagent64_16.1.0-5840_amd64_glibc2.5.deb
klnagent64-16.1.0-5840.x86_64_glibc2.5.rpm
klnagent_16.1.0-5840_i386_glibc2.5.deb
klnagent-16.1.0-5840.i386_glibc2.5.rpm
Este paquete de instalación está disponible para los siguientes sistemas operativos con glibc 2.5:
CentOS 5.2 (32 bits o 64 bits)
CentOS 5.4 (32 bits o 64 bits)
CentOS 6.4 (32 bits o 64 bits)
CentOS 6.6 (32 bits o 64 bits)
Astra Linux Special Edition RUSB.10015-01 (actualización operativa 1.4) de 64 bits
Debe tener la licencia de Kaspersky Industrial CyberSecurity for Linux Nodes para obtener el paquete de instalación.
Asegúrese de que el siguiente software esté instalado en el dispositivo Linux de destino:
Sudo (para Ubuntu 10.04, la versión de Sudo 1.7.2p1 o posterior)
Intérprete del lenguaje Perl versión 5.10 o posterior
utilidad ps
Pruebe la configuración del dispositivo:
Compruebe si puede conectarse al dispositivo mediante un cliente SSH (por ejemplo, PuTTY).
Si no puede conectarse al dispositivo, abra el archivo /etc/ssh/sshd_config y asegúrese de que las siguientes configuraciones tengan los valores respectivos que se enumeran a continuación:
PasswordAuthentication no
ChallengeResponseAuthentication yes
No modifique el archivo /etc/ssh/sshd_config si puede conectarse al dispositivo sin problemas; de lo contrario, es posible que se produzca un error de autenticación SSH al ejecutar una tarea de instalación remota.
Guarde el archivo (si es necesario) y reinicie el servicio SSH utilizando el dominio sudo service ssh restart.
Deshabilite la contraseña de sudo para la cuenta de usuario con la cual se conectará el dispositivo.
Utilice el comando visudo en sudo para abrir el archivo de configuración de sudoers.
En el archivo que ha abierto, añada la siguiente línea al final del archivo: <nombre de usuario> ALL = (ALL) NOPASSWD: ALL. En este caso, <nombre de usuario> es la cuenta de usuario que se utilizará para la conexión del dispositivo mediante SSH. Si está utilizando el sistema operativo Astra Linux, en el archivo /etc/sudoers, añada la última línea con el siguiente texto: %astra-admin ALL=(ALL:ALL) NOPASSWD: ALL
Guarde el archivo sudoers y, luego, ciérrelo.
Conéctese nuevamente al dispositivo a través de SSH y asegúrese de que el servicio Sudo no le solicite introducir una contraseña; puede hacerlo usando el dominio sudo whoami.
Si desea instalar el Agente de red de manera remota en dispositivos que ejecutan un sistema operativo con el sistema de inicialización systemd, abra el archivo /etc/systemd/logind.conf y luego realice una de las siguientes acciones:
Especifique no como valor para la configuración KillUserProcesses: KillUserProcesses=no.
Para la configuración KillExcludeUsers, escriba el nombre de usuario de la cuenta bajo la cual se realizará la instalación remota, por ejemplo,KillExcludeUsers=root.
Si el dispositivo de destino ejecuta Astra Linux, añada la cadena export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin en el archivo /home/<nombre de usuario>/.bashrc, donde <nombre de usuario> es la cuenta de usuario que se utilizará para la conexión del dispositivo mediante SSH.
Si el dispositivo de destino ejecuta OSnova, haga lo siguiente:
Abra el archivo /usr/lib/systemd/logind.conf/10-enable-kill-user-processes.conf y luego comente la línea #KillUserProcess=yes.
Abra el archivo /usr/lib/NESS/pam-user-session y luego comente la línea #loginctl terminate-session "$XDG_SESSION_ID".
Para aplicar el ajuste modificado, reinicie el dispositivo Linux o ejecute el siguiente comando:
sudo systemctl restart systemd-logind.service
Si desea instalar el Agente de red en dispositivos con el sistema operativo SUSE Linux Enterprise Server 15, primero, instale el paquete insserv-compat para configurar el Agente de red.
Si desea instalar el Agente de red en dispositivos que ejecutan Ubuntu Server o Ubuntu Desktop versión 10.04, siga estos pasos adicionales para prepararlos.
Si va a instalar el agente de red en AltOS en el modo de entorno de software cerrado, vuelva a activar el modo de entorno de software cerrado.
Si desea instalar el Agente de Red en dispositivos que utilicen el sistema operativo RED OS 7.3.4 o posterior, o MSVSPHERE 9.2 o posterior, instale el paquete libxcrypt-compat para el correcto funcionamiento del Agente de Red.