在封閉軟體環境模式下在 Astra Linux 上安裝卡巴斯基安全管理中心網頁主控台
該部分描述了如何在 Astra Linux 特別版作業系統上安裝卡巴斯基安全管理中心網頁主控台伺服器(也叫卡巴斯基安全管理中心 網頁主控台)。安裝之前,您必須安裝資料庫管理系統和卡巴斯基安全管理中心 Linux管理伺服器。
要安裝卡巴斯基安全管理中心網頁主控台:
- 確保您要安裝卡巴斯基安全管理中心 網頁主控台的裝置執行支援的 Linux 分類。
- 閱讀最終使用者產品授權協議 (EULA)。如果卡巴斯基安全管理中心 Linux 分發套件不包含帶有 EULA 文字的 TXT 檔案,您可以從卡巴斯基網站下載此檔案。如果您不接受產品授權協議中的條款,不要安裝應用程式。
- 建立包含參數的回應檔案以連線卡巴斯基安全管理中心網頁主控台到管理伺服器。命名該檔案為 ksc-web-console-setup.json 並將其放置到以下目錄:/etc/ksc-web-console-setup.json。
包含最小參數集合的回應檔案範例
回應檔案的參數集取決於卡巴斯基安全管理中心網頁主控台所連線的管理伺服器版本:
- 16 或更高版本的管理伺服器
以下是登入管理伺服器版本 16 或更高版本所需的採用最小參數集的回應檔案範例:
{
"address": "ksc-web-console.example.com",
"port": 8080,
"trusted": {
"Administration Server v16": {
"iamHost": "ksc16.example.com",
"iamOAuthPort": 4444,
"iamProxyPort": 9050,
"iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem",
"iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"certDomain":"ksc-web-console.example.com",
"acceptEula": true
}
- 15.4 或更早版本的管理伺服器
以下是登入管理伺服器版本 15.4 或更早版本所需的採用最小參數集的回應檔案範例:
{
"address": "ksc-web-console.example.com",
"port": 8080,
"trusted": {
"Administration Server v15.4": {
"kscHost": "ksc.example.com",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"certDomain":"ksc-web-console.example.com",
"acceptEula": true
}
您可以將卡巴斯基安全管理中心網頁主控台安裝到管理伺服器所在的同一裝置,也可以安裝到不同裝置。如果將卡巴斯基安全管理中心網頁主控台安裝到不同裝置,則其位址(由 address 指定)將會與管理伺服器位址(由 iamHost 或者 kscHost 指定)不同。如果將卡巴斯基安全管理中心網頁主控台安裝到管理伺服器所在的同一裝置,則這些參數的值將相同。
您可以將多個不同版本的管理伺服器新增到受信任伺服器清單。在這種情況下,這些伺服器可以使用不同的身分驗證方法。
- 開啟
/etc/digsig/digsig_initramfs.conf 檔案,然後指定以下設定:
DIGSIG_ELF_MODE=1
- 在命令列中,執行以下命令來安裝相容套件:
apt install astra-digsig-oldkeys
- 為應用程式金鑰建立一個目錄:
mkdir -p /etc/digsig/keys/legacy/kaspersky/
- 將應用程式金鑰
/opt/kaspersky/ksc64/share/kaspersky_astra_pub_key.gpg 放在上一步建立的目錄中:
cp kaspersky_astra_pub_key.gpg /etc/digsig/keys/legacy/kaspersky/
如果卡巴斯基安全管理中心 Linux 分發套件不包含 kaspersky_astra_pub_key.gpg 應用程式金鑰,您可以點擊以下連接下載:https: //media.kaspersky.com/utilities/CorporateUtilities/kaspersky_astra_pub_key.gpg。
- 更新 RAM 瓷碟:
update-initramfs -u -k all
重新啟動系統。
- 在具有 root 權限的帳戶下,使用指令行執行安裝檔案。您透過從 Kaspersky 網站下載來接收安裝檔案。
這會開始解壓縮安裝檔案。請等待安裝完成。卡巴斯基安全管理中心網頁主控台會安裝到以下目錄:/var/opt/kaspersky/ksc-web-console。
- 透過執行以下命令重新啟動所有卡巴斯基安全管理中心 網頁主控台服務:
sudo systemctl restart KSC*
當安裝完成時,您可以使用您的瀏覽器開啟和登入卡巴斯基安全管理中心網頁主控台。
頁頂