Betriebssystem OSnova für die Ausführung der Anwendung konfigurieren

Für OSnova Version 2.4

So bereiten Sie ein Gerät mit dem Betriebssystem OSnova 2.4 auf die Remote-Installation des Administrationsagenten vor:

  1. Öffnen Sie die Datei /etc/systemd/logind.conf und kommentieren Sie im Abschnitt [Login] die Zeile #KillUserProcesses=yes aus.
  2. Öffnen Sie die Datei /usr/lib/NESS/pam-user-session und kommentieren Sie die Zeile #loginctl terminate-session "$XDG_SESSION_ID" aus.

So starten Sie die Anwendung im Betriebssystem OSnova 2.4:

  1. Öffnen Sie die Datei /etc/NESS/systemd/kesl.service.config und geben Sie den Parameterwert NESSCTX_MODIFY=t+ADDEQUSOCK,OMIT,70,SSUID_SAVE_CTX_PERMANENT" an.
  2. Aktualisieren Sie die Einstellungen des Dienstes durch Ausführen des Befehls systemctl daemon-reload.
  3. Wenn Sie die Überprüfung des Prozessspeichers und des Kernelspeichers durchführen möchten, müssen Sie den Speicherschutz mprotect (oder PaX) im Kernel deaktivieren. Fügen Sie dafür den Parameter mprotect=off zur Startbefehlszeile des Kernels hinzu. Weitere Informationen dazu finden Sie in der Dokumentaion zu OSnova.
  4. Starten Sie das Betriebssystem neu.

Führen Sie nach der Installation der grafischen Benutzeroberfläche (Paket "kesl-gui") die folgenden Befehle im Terminal der Kommandozeile als Root aus:

rm /etc/xdg/autostart/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/autostart.desktop /etc/xdg/autostart/kaspersky-kesl.desktop

rm /usr/share/applications/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/app.desktop /usr/share/applications/kaspersky-kesl.desktop

rm /usr/share/autostart/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/autostart.desktop /usr/share/autostart/kaspersky-kesl.desktop

rm /usr/share/kde4/services/ServiceMenus/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/kde.desktop /usr/share/kde4/services/ServiceMenus/kaspersky-kesl.desktop

rm /usr/share/kservices5/ServiceMenus/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/kde.desktop /usr/share/kservices5/ServiceMenus/kaspersky-kesl.desktop

rm /usr/share/Thunar/sendto/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/sendto.desktop /usr/share/Thunar/sendto/kaspersky-kesl.desktop

Für OSnova Version 2.5.1 oder höher

So bereiten Sie ein Gerät mit dem Betriebssystem OSnova 2.5.1 oder höher auf die Remote-Installation des Administrationsagenten vor:

  1. Öffnen Sie die Datei /usr/lib/systemd/logind.conf.d/10-enable-kill-user-processes.conf und kommentieren Sie im Abschnitt [Login] die Zeile #KillUserProcesses=yes aus.
  2. Öffnen Sie die Datei /usr/lib/NESS/pam-user-session und kommentieren Sie die Zeile #loginctl terminate-session "$XDG_SESSION_ID" aus.

So starten Sie die Anwendung im Betriebssystem OSnova 2.5.1 und höher:

  1. Öffnen Sie die Datei /etc/NESS/systemd/kesl.service.config und legen Sie den Parameter NESSCTX_MODIFY="t+ADDEQUSOCK,OMIT,OMIT_PID,SSUID_SAVE_CTX_PERMANENT" fest.
  2. Aktualisieren Sie die Einstellungen des Dienstes durch Ausführen des Befehls systemctl daemon-reload.
  3. Öffnen Sie die Datei /etc/sysctl.d/30-disable-ptrace.conf und legen Sie den Parameter kernel.yama.ptrace_scope=0 fest.
  4. Wenn Sie die Überprüfung des Prozessspeichers und des Kernelspeichers durchführen möchten, müssen Sie den Speicherschutz mprotect (oder PaX) im Kernel deaktivieren. Fügen Sie dafür den Parameter mprotect=off zur Startbefehlszeile des Kernels hinzu. Weitere Informationen dazu finden Sie in der Dokumentaion zu OSnova.
  5. Starten Sie das Betriebssystem neu.
Nach oben