Descargue los siguientes archivos del sitio web de Kaspersky o del sitio web de una empresa partner a su servidor:
Paquete de instalación de KSMG en formato DEB o RPM, según su sistema operativo.
Paquetes de localización KSMG en formato DEB o RPM, según su sistema operativo.
Archivo con clave en formato GPG para operar en un entorno de software cerrado (al instalar Astra Linux Special Edition).
Un mecanismo para controlar la integridad (inmutabilidad) de los archivos para mejorar la seguridad en Astra Linux Special Edition. Un entorno de software cerrado permite definir una lista de software permitido.
Desinstale Kaspersky Security for Linux Mail Server versión 10 o anterior.
Tenga en cuenta lo siguiente al eliminar la aplicación:
Si ha configurado manualmente el servidor de correo Exim al instalar la aplicación, debe restaurar manualmente los archivos de configuración del servidor de correo a su estado original.
Si se utilizó la integración con Kaspersky Security Center en la versión anterior de la aplicación, debe eliminar el Agente de red de la versión anterior.
Asegúrese de que la configuración regional en inglés esté instalada en el sistema operativo e instálela si es necesario.
Ejecute el comando siguiente:
locale -a
Compruebe si la lista incluye la configuración regional en_US.UTF-8 o en_US.utf8.
Si la configuración regional ya está instalada, no se requieren más acciones.
Si la configuración regional no está instalada, ejecute los siguientes comandos:
Para los sistemas operativos Red Hat Enterprise Linux, Rocky Linux y RED OS:
yum install glibc-langpack-en
Para los sistemas operativos Ubuntu, Debian y Astra Linux Special Edition:
apt install locales
dpkg-reconfigure locales
La configuración regional se agrega al sistema operativo.
Verifique que la configuración regional se haya añadido correctamente ejecutando de nuevo el comando:
locale -a
El script de configuración inicial de la aplicación muestra los textos del Contrato de licencia de usuario final y la Política de privacidad. Para que se muestren de manera correcta, asegúrese de que su terminal admita caracteres del idioma seleccionado para ver los textos del Contrato de licencia de usuario final y la Política de privacidad.
Desactive SELinux (para los sistemas operativos Red Hat Enterprise Linux, RED OS y Rocky Linux).
Si desea que KSMG funcione en el modo de control de acceso obligatorio, asegúrese de activar el modo de control de acceso obligatorio en la configuración de su sistema operativo Astra Linux Special Edition. Si no planea usar el modo de control de acceso obligatorio, desactívelo en la configuración de su sistema operativo.
Restringir el acceso de los sujetos a los objetos asignando etiquetas de seguridad a la información contenida en los objetos y emitiendo un permiso oficial (autorización) a los sujetos que permita acceder a la información del nivel de seguridad correspondiente.
Asegúrese de que estén instalados paquetes sudo y less. Si es necesario, instálelos usando el administrador de paquetes de su sistema operativo.
Al instalar KSMG en Red Hat Enterprise Linux, Rocky Linux o RED OS, asegúrese de que el paquete libxcrypt-compat esté instalado. Si es necesario, instálelo usando el administrador de paquetes de su sistema operativo.
Si está instalando la aplicación en Astra Linux Special Edition y desea usar la instancia de PostgreSQL proporcionado por el sistema operativo en lugar la que viene como parte de KSMG, instale el paquete postgresql usando el administrador de paquetes del sistema operativo.
Al instalar KSMG en Ubuntu, Debian, Red Hat Enterprise Linux, Rocky Linux o RED OS, la integración solo es compatible con el servidor web Nginx. Asegúrese de que el servidor web esté instalado y funcionando.
El script de configuración inicial busca automáticamente un servidor web Nginx en el equipo. Para que lo detecte correctamente, asegúrese de que la configuración de su servidor web cumpla con las condiciones enumeradas en la siguiente tabla.
Configuración del servidor web Nginx
Descripción del ajuste
Cuándo se detecta el ajuste
Nombre del servicio de Nginx
La salida de la utilidad "systemctl cat nginx" no incluye ningún mensaje de error.
Ruta al archivo ejecutable de Nginx
La salida de la utilidad which contiene la ruta al archivo ejecutable de Nginx
Ruta al directorio con los archivos de configuración de Nginx
El directorio /etc/nginx existe
Ruta al archivo de configuración de Nginx
El archivo nginx.conf existe en el directorio /etc/nginx
Ruta al directorio con los sitios web
El directorio /etc/nginx contiene un subdirectorio llamado 'conf.d'
El usuario que inició el proceso de Nginx
La salida del siguiente comando:
<ruta al archivo ejecutable de Nginx> -T
incluye la línea:
usuario <nombre de usuario>;
Al instalar KSMG en Astra Linux Special Edition, la integración solo es compatible con el servidor web Apache. Asegúrese de que el servidor web esté instalado y funcionando.
Instale y active los siguientes módulos de Apache:
headers
proxy
proxy_http
deflate
ssl
socache_shmcb
Active los módulos requeridos en el sistema operativo Astra Linux Special Edition:
KSMG se ejecuta con AstraMode desactivado. Si necesita Apache con AstraMode activado para usar servicios web que no sean KSMG, puede dejar AstraMode activado en la configuración de Apache. Esto no afecta el rendimiento de KSMG, Apache o los servicios web administrados por Apache.
El script de configuración inicial busca automáticamente un servidor web Apache en el equipo. Para que lo detecte correctamente, asegúrese de que la configuración de su servidor web cumpla con las condiciones enumeradas en la siguiente tabla.
Configuración del servidor web Apache
Descripción del ajuste
Cuando se detecta el ajuste
Nombre del servicio de Apache
Al menos uno de los siguientes comandos se ejecuta sin errores:
systemctl cat httpd
systemctl cat apache2
Utilidad de administración del servidor web de Apache
La utilidad "which" aplicada a uno de los siguientes comandos devuelve la ruta al archivo ejecutable:
httpd
apachectl
No se producen errores al ejecutar el archivo ejecutable con cada una de las siguientes opciones:
-S (mostrar opciones de configuración)
-t (comprobar la sintaxis de los archivos de configuración)
-M (mostrar extensiones disponibles)
Ruta al directorio con los sitios web
Uno de los siguientes directorios contiene un directorio "sites-enabled" o "conf.d":
/etc/apache2/
/etc/httpd/
/etc/httpd/conf/
El usuario que inició el proceso de Apache
La salida del siguiente comando:
<ruta al archivo ejecutable obtenido al ejecutar which httpdowhich apachectl> -S