Si desea instalar el Agente de red en AltOS en el modo de entorno de software cerrado, deshabilite el modo de entorno de software cerrado hasta que finalice la instalación.
Si necesita instalar Kaspersky Industrial CyberSecurity for Linux Nodes en un dispositivo que ejecuta un sistema operativo Linux con glibc 2.5, debe descargar uno de los siguientes paquetes de instalación del sitio web de Kaspersky:
klnagent64_16.1.0-6517_amd64_glibc2.5.deb
klnagent64-16.1.0-5840.x86_64_glibc2.5.rpm
klnagent_16.1.0-6517_i386_glibc2.5.deb
klnagent-16.1.0-5840.i386_glibc2.5.rpm
Estos paquetes de instalación están disponibles para los siguientes sistemas operativos con glibc 2.5:
CentOS 5.2 (32 bits o 64 bits)
CentOS 5.4 (32 bits o 64 bits)
CentOS 6.4 (32 bits o 64 bits)
CentOS 6.6 (32 bits o 64 bits)
Astra Linux Special Edition RUSB.10015-01 (actualización operativa 1.4) (64 bits)
Debe tener la licencia de Kaspersky Industrial CyberSecurity for Linux Nodes para obtener el paquete de instalación.
Asegúrese de que el siguiente software esté instalado en el dispositivo Linux de destino:
Sudo (para Ubuntu 10.04, la versión de Sudo 1.7.2p1 o posterior)
Intérprete del lenguaje Perl versión 5.10 o posterior
utilidad ps
Pruebe la configuración del dispositivo:
Compruebe si puede conectarse al dispositivo mediante un cliente SSH (por ejemplo, PuTTY).
Si no puede conectarse al dispositivo, abra el archivo /etc/ssh/sshd_config y asegúrese de que las siguientes configuraciones tengan los valores respectivos que se enumeran a continuación:
PasswordAuthentication no
ChallengeResponseAuthentication yes
No modifique el archivo /etc/ssh/sshd_config si puede conectarse al dispositivo sin problemas; de lo contrario, es posible que se produzca un error de autenticación SSH al ejecutar una tarea de instalación remota.
Guarde el archivo (si es necesario) y reinicie el servicio SSH utilizando el comando sudo service ssh restart.
Deshabilite la contraseña de sudo para la cuenta de usuario con la cual se conectará el dispositivo.
Utilice el comando visudo en sudo para abrir el archivo de configuración de sudoers.
En el archivo que abrió, agregue la siguiente línea al final del archivo: <nombre de usuario> ALL = (ALL) NOPASSWD: ALL. En este caso, <nombre de usuario> es la cuenta de usuario que se utilizará para la conexión del dispositivo mediante SSH. Si está utilizando el sistema operativo Astra Linux, en el archivo /etc/sudoers, agregue la última línea con el siguiente texto: %astra-admin ALL=(ALL:ALL) NOPASSWD: ALL
Guarde el archivo sudoers y, luego, ciérrelo.
Conéctese nuevamente al dispositivo a través de SSH y asegúrese de que el servicio Sudo no le solicite que ingrese una contraseña; puede hacerlo usando el comando sudo whoami.
Si desea instalar el Agente de red de manera remota en dispositivos que ejecutan el sistema operativo con el sistema de inicialización systemd, abra el archivo /etc/systemd/logind.conf y realice una de las siguientes acciones:
Especifique no como valor para la configuración KillUserProcesses: KillUserProcesses=no.
Para la configuración KillExcludeUsers, escriba el nombre de usuario de la cuenta con la cual se realizará la instalación remota, por ejemplo, KillExcludeUsers=root.
Si el dispositivo de destino ejecuta Astra Linux, agregue la cadena export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin en el archivo /home/<nombre de usuario>/.bashrc, donde <nombre de usuario> es la cuenta de usuario que se utilizará para la conexión del dispositivo mediante SSH.
Si el dispositivo de destino ejecuta OSnova, realice lo siguiente:
Abra el archivo /usr/lib/systemd/logind.conf/10-enable-kill-user-processes.conf y luego comente la línea #KillUserProcess=yes.
Abra el archivo /usr/lib/NESS/pam-user-session y luego comente la línea #loginctl terminate-session "$XDG_SESSION_ID".
Para aplicar el ajuste modificado, reinicie el dispositivo Linux o ejecute el siguiente comando:
sudo systemctl restart systemd-logind.service
Si desea instalar el Agente de red en dispositivos con el sistema operativo SUSE Linux Enterprise Server 15, primero, instale el paquete insserv-compat para configurar el Agente de red.
Si desea instalar el Agente de red en dispositivos que ejecutan Ubuntu Server o Ubuntu Desktop versión 10.04, siga estos pasos adicionales para prepararlos.
Si está instalando el Agente de red en AltOS en modo de entorno de software cerrado, vuelva a habilitar el modo de entorno de software cerrado.
Si desea instalar el Agente de Red en dispositivos que utilicen el sistema operativo RED OS 7.3.4 o posterior, o MSVSPHERE 9.2 o posterior, instale el paquete libxcrypt-compat para el correcto funcionamiento del Agente de Red.