Preparando-se para a instalação do aplicativo

Para preparar a instalação do pacote KSMG:

  1. Certifique-se de que seu servidor atenda aos requisitos de hardware e software.
  2. Baixe os seguintes arquivos do site da Kaspersky ou do site de uma empresa parceira para o servidor:
    • Pacote de instalação do KSMG no formato DEB ou RPM, dependendo do sistema operacional.
    • Pacote de localização KSMG no formato DEB ou RPM, dependendo do sistema operacional.
    • Arquivo com uma chave no formato GPG para operar no modo de ambiente de software fechado (quando instalado no sistema operacional Astra Linux Special Edition).
  3. Remova o Kaspersky Security for Linux Mail Server versão 10 ou anterior.

    Considere o seguinte ao remover o aplicativo:

    • Se você configurou manualmente o servidor de e-mail Exim quando instalou o aplicativo, deve restaurar manualmente os arquivos de configuração do servidor de e-mail para seu estado original.
    • Se a integração com o Kaspersky Security Center foi usada na versão anterior do aplicativo, você deve remover o Agente de Rede da versão anterior.
  4. Certifique-se de que a locale em inglês esteja instalada no sistema operacional e instale-a, se necessário.
    1. Execute o seguintes comando:

      locale -a

    2. Verifique se a lista inclui a locale en_US.UTF-8 ou en_US.utf8.

      Se a locale já estiver instalada, nenhuma ação adicional será necessária.

    3. Se a locale não estiver instalada, execute os seguintes comandos:
      • Para os sistemas operacionais Red Hat Enterprise Linux, Rocky Linux e RED OS:

        yum install glibc-langpack-en

      • Para os sistemas operacionais Ubuntu, Debian, Astra Linux Special Edition:

        apt install locales

        dpkg-reconfigure locales

      A locale de idioma é adicionada ao sistema operacional.

    4. Verifique se a locale foi adicionada com êxito executando o comando novamente:

      locale -a

    O script de configuração inicial do aplicativo exibe os textos do Contrato de Licença de Usuário Final e da Política de Privacidade. Para que sejam exibidos corretamente, assegure-se de que seu terminal é compatível com os caracteres do idioma selecionado para visualizar os textos do Contrato de Licença de Usuário Final e da Política de Privacidade.

  5. Desative o SELinux (para os sistemas operacionais Red Hat Enterprise Linux, RED OS e Rocky Linux).
  6. Se necessário, execute os comandos para configurar o Astra Linux Special Edition para instalar o KSMG no modo de ambiente de software fechado.
  7. Se você quiser que o KSMG funcione no modo de controle de acesso obrigatório, certifique-se de ativar o modo de controle de acesso obrigatório nas configurações do seu sistema operacional. Se não planeja usar o modo de controle de acesso obrigatório, desative esse modo nas configurações do sistema operacional.
  8. Certifique-se de que todos os acessos necessários estejam abertos no firewall.
  9. Certifique-se de que os pacotes 'sudo' e 'less' estejam instalados. Se necessário, instale-o esses pacotes usando o gerenciador de pacotes do sistema operacional.
  10. Ao instalar no Red Hat Enterprise Linux, Rocky Linux ou RED OS, certifique-se de que o pacote 'libxcrypt-compat' esteja instalado. Se necessário, instale-o usando o gerenciador de pacotes do seu sistema operacional.
  11. Se você estiver instalando o aplicativo no Astra Linux Special Edition e quiser usar o PostgreSQL fornecido pelo sistema operacional em vez do PostgreSQL fornecido como parte do KSMG, instale o pacote postgresql usando o gerenciador de pacotes do sistema operacional.
  12. Ao instalar o KSMG no Ubuntu, Debian, Red Hat Enterprise Linux, Rocky Linux ou RED OS, a integração é compatível somente com o servidor web Nginx. Certifique-se de que o servidor da Web esteja instalado e em execução.

    O script de configuração inicial procura automaticamente um servidor da web Nginx no seu computador. Para uma descoberta bem-sucedida, certifique-se de que as configurações do servidor da Web atendam às condições listadas na tabela abaixo.

    Configurações do servidor da Web Nginx

    Descrição da configuração

    Quando a configuração é detectada

    Nome do serviço Nginx

    A saída do utilitário 'systemctl cat nginx' não inclui nenhuma mensagem de erro.

    Caminho para o arquivo executável Nginx

    A saída do utilitário which contém o caminho para o arquivo executável Nginx

    Caminho para o diretório com os arquivos de configuração do Nginx

    O diretório /etc/nginx existe

    Caminho para o arquivo de configuração do Nginx

    O arquivo nginx.conf existe no diretório /etc/nginx

    Caminho para o diretório com os sites

    O diretório /etc/nginx tem um subdiretório 'conf.d'

    O usuário que iniciou o processo do Nginx

    A saída do seguinte comando:

    <Caminho para o arquivo executável Nginx> -T

    inclui a linha:

    usuário <nome de usuário>;

  13. Ao instalar o KSMG no Astra Linux Special Edition, a integração é compatível somente com o servidor da web Apache. Certifique-se de que o servidor da Web esteja instalado e em execução.

    Instale e ative os seguintes módulos do Apache:

    • headers
    • proxy
    • proxy_http
    • deflate
    • SSL
    • socache_shmcb

    Ative os módulos necessários no sistema operacional Astra Linux Special Edition:

    1. Execute o seguintes comando:

      a2enmod headers proxy proxy_http deflate ssl socache_shmcb

    2. Reinicie o serviço do servidor da Web:

      systemctl restart apache2

    O KSMG é executado com o AstraMode desativado. Se precisar do Apache com o AstraMode ativado para usar serviços da Web diferentes do KSMG, poderá deixar o AstraMode ativado nas configurações do Apache. Isso não afeta o desempenho do KSMG, do Apache ou dos serviços da Web gerenciados pelo Apache.

    O script de configuração inicial procura automaticamente um servidor da Web Apache em seu computador. Para uma descoberta bem-sucedida, certifique-se de que as configurações do servidor da Web atendam às condições listadas na tabela abaixo.

    Configurações do servidor da Web Apache

    Descrição da configuração

    Quando a configuração é detectada

    Nome do serviço Apache

    Pelo menos um dos seguintes comandos é executado sem erros:

    • systemctl gato httpd
    • systemctl cat apache2

    Utilitário de gerenciamento de servidor web Apache

    1. O utilitário 'which' executado para um dos seguintes comandos retorna o caminho para o arquivo executável:
      • httpd
      • apachectl
    2. Nenhum erro ocorre ao executar o arquivo executável com cada uma das seguintes opções:
      • -S (exibe as opções de configuração)
      • -t (verifica a sintaxe dos arquivos de configuração)
      • -M (exibe as extensões disponíveis)

    Caminho para o diretório com os sites

    Um dos seguintes diretórios contém um diretório 'sites-enabled' ou 'conf.d':

    • /etc/apache2/
    • /etc/httpd/
    • /etc/httpd/conf/

    O usuário que iniciou o processo do Apache

    A saída do seguinte comando:

    <caminho para o arquivo executável obtido executando qual httpd ou which apachectl> -S

    contém uma linha da seguinte forma:

    Usuário: name=<nome de usuário>;

Topo da página