Preparación de un dispositivo Linux para la instalación del Agente de red

Mostrar todo | Ocultar todo

Antes de la instalación del Agente de red en un dispositivo Linux, debe realizar los pasos de preparación necesarios para cualquier dispositivo Linux.

Para preparar un dispositivo que ejecute Linux para la instalación remota del Agente de red:

  1. Asegúrese de que el dispositivo en el que desea instalar Network Agent for Linux cuente con una de las distribuciones de Linux compatibles.
  2. Si desea instalar el Agente de red en AltOS en el modo de entorno de software cerrado, deshabilite el modo de entorno de software cerrado hasta que finalice la instalación.
  3. Descargue el paquete de instalación del Agente de red mediante la interfaz de la aplicación o desde el sitio web de Kaspersky.

    Si necesita instalar Kaspersky Industrial CyberSecurity for Linux Nodes en un dispositivo que ejecuta un sistema operativo Linux con glibc 2.5, debe descargar uno de los siguientes paquetes de instalación del sitio web de Kaspersky:

    • klnagent64_16.1.0-6517_amd64_glibc2.5.deb
    • klnagent64-16.1.0-5840.x86_64_glibc2.5.rpm
    • klnagent_16.1.0-6517_i386_glibc2.5.deb
    • klnagent-16.1.0-5840.i386_glibc2.5.rpm

    Estos paquetes de instalación están disponibles para los siguientes sistemas operativos con glibc 2.5:

    • CentOS 5.2 (32 bits o 64 bits)
    • CentOS 5.4 (32 bits o 64 bits)
    • CentOS 6.4 (32 bits o 64 bits)
    • CentOS 6.6 (32 bits o 64 bits)
    • Astra Linux Special Edition RUSB.10015-01 (actualización operativa 1.4) (64 bits)

    Debe tener la licencia de Kaspersky Industrial CyberSecurity for Linux Nodes para obtener el paquete de instalación.

  4. Asegúrese de que el siguiente software esté instalado en el dispositivo Linux de destino:
    • Sudo (para Ubuntu 10.04, la versión de Sudo 1.7.2p1 o posterior)
    • Intérprete del lenguaje Perl versión 5.10 o posterior
    • utilidad ps
  5. Pruebe la configuración del dispositivo:
    1. Compruebe si puede conectarse al dispositivo mediante un cliente SSH (por ejemplo, PuTTY).

      Si no puede conectarse al dispositivo, abra el archivo /etc/ssh/sshd_config y asegúrese de que las siguientes configuraciones tengan los valores respectivos que se enumeran a continuación:

      PasswordAuthentication no

      ChallengeResponseAuthentication yes

      No modifique el archivo /etc/ssh/sshd_config si puede conectarse al dispositivo sin problemas; de lo contrario, es posible que se produzca un error de autenticación SSH al ejecutar una tarea de instalación remota.

      Guarde el archivo (si es necesario) y reinicie el servicio SSH utilizando el comando sudo service ssh restart.

    2. Deshabilite la contraseña de sudo para la cuenta de usuario con la cual se conectará el dispositivo.
    3. Utilice el comando visudo en sudo para abrir el archivo de configuración de sudoers.

      En el archivo que abrió, agregue la siguiente línea al final del archivo: <nombre de usuario> ALL = (ALL) NOPASSWD: ALL. En este caso, <nombre de usuario> es la cuenta de usuario que se utilizará para la conexión del dispositivo mediante SSH. Si está utilizando el sistema operativo Astra Linux, en el archivo /etc/sudoers, agregue la última línea con el siguiente texto: %astra-admin ALL=(ALL:ALL) NOPASSWD: ALL

    4. Guarde el archivo sudoers y, luego, ciérrelo.
    5. Conéctese nuevamente al dispositivo a través de SSH y asegúrese de que el servicio Sudo no le solicite que ingrese una contraseña; puede hacerlo usando el comando sudo whoami.
  6. Si desea instalar el Agente de red de manera remota en dispositivos que ejecutan el sistema operativo con el sistema de inicialización systemd, abra el archivo /etc/systemd/logind.conf y realice una de las siguientes acciones:
    • Especifique no como valor para la configuración KillUserProcesses: KillUserProcesses=no.
    • Para la configuración KillExcludeUsers, escriba el nombre de usuario de la cuenta con la cual se realizará la instalación remota, por ejemplo, KillExcludeUsers=root.

    Dispositivo de destino Astra Linux

    Dispositivo de destino OSnova

    Para aplicar el ajuste modificado, reinicie el dispositivo Linux o ejecute el siguiente comando:

    sudo systemctl restart systemd-logind.service

  7. Si desea instalar el Agente de red en dispositivos con el sistema operativo SUSE Linux Enterprise Server 15, primero, instale el paquete insserv-compat para configurar el Agente de red.
  8. Si desea instalar el Agente de red en dispositivos que tienen el sistema operativo Astra Linux que se ejecuta en el modo de entorno de software cerrado, lleve a cabo los pasos adicionales para preparar los dispositivos Astra Linux.
  9. Si desea instalar el Agente de red en dispositivos que ejecutan Ubuntu Server o Ubuntu Desktop versión 10.04, siga estos pasos adicionales para prepararlos.
  10. Si desea instalar Kaspersky Industrial CyberSecurity for Linux Nodes en un dispositivo que ejecuta un sistema operativo Linux con glibc 2.5, lleve a cabo pasos adicionales para preparar los dispositivos de destino.
  11. Si está instalando el Agente de red en AltOS en modo de entorno de software cerrado, vuelva a habilitar el modo de entorno de software cerrado.
  12. Si desea instalar el Agente de Red en dispositivos que utilicen el sistema operativo RED OS 7.3.4 o posterior, o MSVSPHERE 9.2 o posterior, instale el paquete libxcrypt-compat para el correcto funcionamiento del Agente de Red.

El dispositivo Linux está listo para la instalación del Agente de red. Puede instalar el Agente de red de forma remota, en modo interactivo o en modo silencioso.

Principio de página