Preparación de un dispositivo Linux para la instalación del Agente de red

Expandir todo | Contraer todo

Antes de la instalación del Agente de red en un dispositivo Linux, debe realizar los pasos de preparación necesarios para cualquier dispositivo Linux.

Para preparar un dispositivo que ejecute Linux para la instalación remota del Agente de red:

  1. Asegúrese de que el dispositivo en el que desea instalar Network Agent for Linux cuente con una de las distribuciones de Linux compatibles.
  2. Si desea instalar el agente de red en AltOS en el modo de entorno de software cerrado, desactive el modo de entorno de software cerrado hasta que finalice la instalación.
  3. Descargue el paquete de instalación del Agente de red mediante la interfaz de la aplicación o desde el sitio web de Kaspersky.

    Si necesita instalar Kaspersky Industrial CyberSecurity for Linux Nodes en un dispositivo con un sistema operativo Linux con glibc 2.5, debe descargar uno de los siguientes paquetes de instalación desde el sitio web de Kaspersky:

    • klnagent64_16.1.0-5840_amd64_glibc2.5.deb
    • klnagent64-16.1.0-5840.x86_64_glibc2.5.rpm
    • klnagent_16.1.0-5840_i386_glibc2.5.deb
    • klnagent-16.1.0-5840.i386_glibc2.5.rpm

    Este paquete de instalación está disponible para los siguientes sistemas operativos con glibc 2.5:

    • CentOS 5.2 (32 bits o 64 bits)
    • CentOS 5.4 (32 bits o 64 bits)
    • CentOS 6.4 (32 bits o 64 bits)
    • CentOS 6.6 (32 bits o 64 bits)
    • Astra Linux Special Edition RUSB.10015-01 (actualización operativa 1.4) de 64 bits

    Debe tener la licencia de Kaspersky Industrial CyberSecurity for Linux Nodes para obtener el paquete de instalación.

  4. Asegúrese de que el siguiente software esté instalado en el dispositivo Linux de destino:
    • Sudo (para Ubuntu 10.04, la versión de Sudo 1.7.2p1 o posterior)
    • Intérprete del lenguaje Perl versión 5.10 o posterior
    • utilidad ps
  5. Pruebe la configuración del dispositivo:
    1. Compruebe si puede conectarse al dispositivo mediante un cliente SSH (por ejemplo, PuTTY).

      Si no puede conectarse al dispositivo, abra el archivo /etc/ssh/sshd_config y asegúrese de que las siguientes configuraciones tengan los valores respectivos que se enumeran a continuación:

      PasswordAuthentication no

      ChallengeResponseAuthentication yes

      No modifique el archivo /etc/ssh/sshd_config si puede conectarse al dispositivo sin problemas; de lo contrario, es posible que se produzca un error de autenticación SSH al ejecutar una tarea de instalación remota.

      Guarde el archivo (si es necesario) y reinicie el servicio SSH utilizando el dominio sudo service ssh restart.

    2. Deshabilite la contraseña de sudo para la cuenta de usuario con la cual se conectará el dispositivo.
    3. Utilice el comando visudo en sudo para abrir el archivo de configuración de sudoers.

      En el archivo que ha abierto, añada la siguiente línea al final del archivo: <nombre de usuario> ALL = (ALL) NOPASSWD: ALL. En este caso, <nombre de usuario> es la cuenta de usuario que se utilizará para la conexión del dispositivo mediante SSH. Si está utilizando el sistema operativo Astra Linux, en el archivo /etc/sudoers, añada la última línea con el siguiente texto: %astra-admin ALL=(ALL:ALL) NOPASSWD: ALL

    4. Guarde el archivo sudoers y, luego, ciérrelo.
    5. Conéctese nuevamente al dispositivo a través de SSH y asegúrese de que el servicio Sudo no le solicite introducir una contraseña; puede hacerlo usando el dominio sudo whoami.
  6. Si desea instalar el Agente de red de manera remota en dispositivos que ejecutan un sistema operativo con el sistema de inicialización systemd, abra el archivo /etc/systemd/logind.conf y luego realice una de las siguientes acciones:
    • Especifique no como valor para la configuración KillUserProcesses: KillUserProcesses=no.
    • Para la configuración KillExcludeUsers, escriba el nombre de usuario de la cuenta bajo la cual se realizará la instalación remota, por ejemplo,KillExcludeUsers=root.

    Dispositivo de destino Astra Linux

    Dispositivo de destino OSnova

    Para aplicar el ajuste modificado, reinicie el dispositivo Linux o ejecute el siguiente comando:

    sudo systemctl restart systemd-logind.service

  7. Si desea instalar el Agente de red en dispositivos con el sistema operativo SUSE Linux Enterprise Server 15, primero, instale el paquete insserv-compat para configurar el Agente de red.
  8. Si desea instalar el Agente de red en dispositivos con el sistema operativo Astra Linux que se ejecuta en el modo de entorno de software cerrado, lleve a cabo los pasos adicionales para preparar los dispositivos Astra Linux.
  9. Si desea instalar el Agente de red en dispositivos que ejecutan Ubuntu Server o Ubuntu Desktop versión 10.04, siga estos pasos adicionales para prepararlos.
  10. Si desea instalar Kaspersky Industrial CyberSecurity for Linux Nodes en un dispositivo que ejecuta un sistema operativo Linux con glibc 2.5, realice pasos adicionales para preparar los dispositivos de destino.
  11. Si va a instalar el agente de red en AltOS en el modo de entorno de software cerrado, vuelva a activar el modo de entorno de software cerrado.
  12. Si desea instalar el Agente de Red en dispositivos que utilicen el sistema operativo RED OS 7.3.4 o posterior, o MSVSPHERE 9.2 o posterior, instale el paquete libxcrypt-compat para el correcto funcionamiento del Agente de Red.

El dispositivo Linux está listo para la instalación del Agente de red. Puede instalar el Agente de red de forma remota, en modo interactivo o en modo silencioso.

Inicio de página