Настройка ОС ОСнова для работы приложения

Для ОСнова версии 2.4

Чтобы подготовить устройство с операционной системой ОСнова 2.4 к удаленной установке Агента администрирования:

  1. Откройте файл /etc/systemd/logind.conf и в секции [Login] закомментируйте строку #KillUserProcesses=yes.
  2. Откройте файл /usr/lib/NESS/pam-user-session и закомментируйте строку #loginctl terminate-session "$XDG_SESSION_ID".

Чтобы запустить приложение в операционной системе ОСнова 2.4:

  1. Откройте файл /etc/NESS/systemd/kesl.service.config и задайте значение параметра NESSCTX_MODIFY=t+ADDEQUSOCK,OMIT,70,SSUID_SAVE_CTX_PERMANENT".
  2. Обновите параметры служб, выполнив команду systemctl daemon-reload.
  3. Если вы хотите запускать проверку памяти процессов и памяти ядра, вам нужно выключить средство защиты памяти mprotect (или PaX) в ядре, то есть добавить в командную строку запуска ядра параметр mprotect=off. Подробнее см. в документации ОСнова.
  4. Перезагрузите операционную систему.

После установки графического интерфейса (пакета kesl-gui) выполните следующие команды в терминале командной строки от имени пользователя root:

rm /etc/xdg/autostart/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/autostart.desktop /etc/xdg/autostart/kaspersky-kesl.desktop

rm /usr/share/applications/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/app.desktop /usr/share/applications/kaspersky-kesl.desktop

rm /usr/share/autostart/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/autostart.desktop /usr/share/autostart/kaspersky-kesl.desktop

rm /usr/share/kde4/services/ServiceMenus/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/kde.desktop /usr/share/kde4/services/ServiceMenus/kaspersky-kesl.desktop

rm /usr/share/kservices5/ServiceMenus/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/kde.desktop /usr/share/kservices5/ServiceMenus/kaspersky-kesl.desktop

rm /usr/share/Thunar/sendto/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/sendto.desktop /usr/share/Thunar/sendto/kaspersky-kesl.desktop

Для ОСнова версии 2.5.1 и выше

Чтобы подготовить устройство с операционной системой ОСнова 2.5.1 и выше к удаленной установке Агента администрирования:

  1. Откройте файл /usr/lib/systemd/logind.conf.d/10-enable-kill-user-processes.conf и в секции [Login] закомментируйте строку #KillUserProcesses=yes.
  2. Откройте файл /usr/lib/NESS/pam-user-session и закомментируйте строку #loginctl terminate-session "$XDG_SESSION_ID".

Чтобы запустить приложение в операционной системе ОСнова 2.5.1 и выше:

  1. Откройте файл /etc/NESS/systemd/kesl.service.config и задайте значение параметра NESSCTX_MODIFY="t+ADDEQUSOCK,OMIT,OMIT_PID,SSUID_SAVE_CTX_PERMANENT".
  2. Обновите параметры служб, выполнив команду systemctl daemon-reload.
  3. Откройте файл /etc/sysctl.d/30-disable-ptrace.conf и задайте значение параметра kernel.yama.ptrace_scope=0.
  4. Если вы хотите запускать проверку памяти процессов и памяти ядра, вам нужно выключить средство защиты памяти mprotect (или PaX) в ядре, то есть добавить в командную строку запуска ядра параметр mprotect=off. Подробнее см. в документации ОСнова.
  5. Перезагрузите операционную систему.
В начало