配置 OSnova 操作系统以使应用程序正常运行

对于 OSnova 2.4

准备具有 OSnova 2.4 操作系统的设备以便远程安装网络代理:

  1. 打开 /etc/systemd/logind.conf 文件,在[Login]部分注释掉#KillUserProcesses=yes行。
  2. 打开文件 /usr/lib/NESS/pam-user-session 并注释掉 #loginctl terminate-session "$XDG_SESSION_ID" 行。

要在 OSnova 2.4 操作系统上运行该应用程序:

  1. 打开 /etc/NESS/systemd/kesl.service.config 文件并设置 NESSCTX_MODIFY=t+ADDEQUSOCK,OMIT,70,SSUID_SAVE_CTX_PERMANENT"
  2. 通过运行 systemctl daemon-reload 命令刷新服务设置。
  3. 如果要运行进程内存和内核内存扫描,您需要禁用内核中的 mprotect(或 PaX)内存保护,即向内核命令行参数添加mprotect=off。更多详情,请参考OSnova 文档
  4. 重新启动操作系统。

安装图形接口(kesl-gui 软件包)后,以 root 用户身份在命令行运行以下命令:

rm /etc/xdg/autostart/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/autostart.desktop /etc/xdg/autostart/kaspersky-kesl.desktop

rm /usr/share/applications/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/app.desktop /usr/share/applications/kaspersky-kesl.desktop

rm /usr/share/autostart/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/autostart.desktop /usr/share/autostart/kaspersky-kesl.desktop

rm /usr/share/kde4/services/ServiceMenus/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/kde.desktop /usr/share/kde4/services/ServiceMenus/kaspersky-kesl.desktop

rm /usr/share/kservices5/ServiceMenus/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/kde.desktop /usr/share/kservices5/ServiceMenus/kaspersky-kesl.desktop

rm /usr/share/Thunar/sendto/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/sendto.desktop /usr/share/Thunar/sendto/kaspersky-kesl.desktop

对于 OSnova 2.5.1 及更高版本

准备具有 OSnova 操作系统 2.5.1 和更高版本的设备以便远程安装网络代理:

  1. 打开文件 /usr/lib/systemd/logind.conf.d/10-enable-kill-user-processes.conf 并在 [Login] 部分中注释掉 #KillUserProcesses=yes 行。
  2. 打开文件 /usr/lib/NESS/pam-user-session 并注释掉 #loginctl terminate-session "$XDG_SESSION_ID" 行。

要在 OSnova 操作系统 2.5.1 和更高版本上运行该应用程序:

  1. 打开 /etc/NESS/systemd/kesl.service.config 文件并设置 NESSCTX_MODIFY="t+ADDEQUSOCK,OMIT,OMIT_PID,SSUID_SAVE_CTX_PERMANENT"
  2. 通过运行 systemctl daemon-reload 命令刷新服务设置。
  3. 打开文件 /etc/sysctl.d/30-disable-ptrace.conf并设置 kernel.yama.ptrace_scope=0
  4. 如果要运行进程内存和内核内存扫描,您需要禁用内核中的 mprotect(或 PaX)内存保护,即向内核命令行参数添加mprotect=off。更多详情,请参考OSnova 文档
  5. 重新启动操作系统。
页面顶部