准备一台运行Linux操作系统且安装了glibc 2.5的设备,用于安装网络代理

在运行 glibc 2.5 的 Linux 操作系统的设备上安装Kaspersky Industrial CyberSecurity for Linux Nodes 和网络代理之前,您必须执行两个准备步骤 — 适用于任何 Linux 设备的通用准备步骤以及本文所述的步骤。

以拥有 root 权限的账户运行本过程中提供的命令。

准备一台运行 Linux 操作系统且安装了 glibc 2.5 的设备:

  1. 在运行Linux操作系统且安装了glibc 2.5的设备上,执行适用于任何Linux设备的通用准备步骤
  2. /etc/sudoers文件中,删除Defaults requiretty行。
  3. 禁用SSH连接的有效加密算法的允许列表,以便能够在运行带有glibc 2.5的Linux操作系统的设备上安装网络代理。

    为此,请在安装了管理服务器的设备上,或在作为分发点且其作用范围包含目标设备的设备上,在命令行中运行以下命令:

    klscflag -fset -pv ".core/.independent" -s "Transport" -n SSH_CLIENT_DISABLE_ALGS_PROTECT -t d -v 1

    禁用允许列表可能会影响 SSH 连接的安全性。

Linux 设备已准备好安装网络代理。您可以远程在交互模式下在静默模式下安装网络代理。

Page top