Baixe os seguintes arquivos do site da Kaspersky ou do site de uma empresa parceira para o servidor:
Pacote de instalação do KSMG no formato DEB ou RPM, dependendo do sistema operacional.
Pacote de localização KSMG no formato DEB ou RPM, dependendo do sistema operacional.
Arquivo com uma chave no formato GPG para operar no modo de ambiente de software fechado (quando instalado no sistema operacional Astra Linux Special Edition).
Um mecanismo para controlar a integridade (imutabilidade) de arquivos para melhorar a segurança no Astra Linux Special Edition. Um ambiente de software fechado permite definir uma lista de softwares permitidos.
Remova o Kaspersky Security for Linux Mail Server versão 10 ou anterior.
Considere o seguinte ao remover o aplicativo:
Se você configurou manualmente o servidor de e-mail Exim quando instalou o aplicativo, deve restaurar manualmente os arquivos de configuração do servidor de e-mail para seu estado original.
Se a integração com o Kaspersky Security Center foi usada na versão anterior do aplicativo, você deve remover o Agente de Rede da versão anterior.
Certifique-se de que a locale em inglês esteja instalada no sistema operacional e instale-a, se necessário.
Execute o seguintes comando:
locale -a
Verifique se a lista inclui a locale en_US.UTF-8 ou en_US.utf8.
Se a locale já estiver instalada, nenhuma ação adicional será necessária.
Se a locale não estiver instalada, execute os seguintes comandos:
Para os sistemas operacionais Red Hat Enterprise Linux, Rocky Linux e RED OS:
yum install glibc-langpack-en
Para os sistemas operacionais Ubuntu, Debian, Astra Linux Special Edition:
apt install locales
dpkg-reconfigure locales
A locale de idioma é adicionada ao sistema operacional.
Verifique se a locale foi adicionada com êxito executando o comando novamente:
locale -a
O script de configuração inicial do aplicativo exibe os textos do Contrato de Licença de Usuário Final e da Política de Privacidade. Para que sejam exibidos corretamente, assegure-se de que seu terminal é compatível com os caracteres do idioma selecionado para visualizar os textos do Contrato de Licença de Usuário Final e da Política de Privacidade.
Desative o SELinux (para os sistemas operacionais Red Hat Enterprise Linux, RED OS e Rocky Linux).
Se você quiser que o KSMG funcione no modo de controle de acesso obrigatório, certifique-se de ativar o modo de controle de acesso obrigatório nas configurações do seu sistema operacional. Se não planeja usar o modo de controle de acesso obrigatório, desative esse modo nas configurações do sistema operacional.
Restringir o acesso de sujeitos a objetos atribuindo rótulos de segurança às informações contidas nos objetos e emitindo uma permissão oficial (autorização) aos sujeitos que permite acessar informações do nível de segurança correspondente.
Certifique-se de que os pacotes 'sudo' e 'less' estejam instalados. Se necessário, instale-o esses pacotes usando o gerenciador de pacotes do sistema operacional.
Ao instalar no Red Hat Enterprise Linux, Rocky Linux ou RED OS, certifique-se de que o pacote 'libxcrypt-compat' esteja instalado. Se necessário, instale-o usando o gerenciador de pacotes do seu sistema operacional.
Se você estiver instalando o aplicativo no Astra Linux Special Edition e quiser usar o PostgreSQL fornecido pelo sistema operacional em vez do PostgreSQL fornecido como parte do KSMG, instale o pacote postgresql usando o gerenciador de pacotes do sistema operacional.
Ao instalar o KSMG no Ubuntu, Debian, Red Hat Enterprise Linux, Rocky Linux ou RED OS, a integração é compatível somente com o servidor web Nginx. Certifique-se de que o servidor da Web esteja instalado e em execução.
O script de configuração inicial procura automaticamente um servidor da web Nginx no seu computador. Para uma descoberta bem-sucedida, certifique-se de que as configurações do servidor da Web atendam às condições listadas na tabela abaixo.
Configurações do servidor da Web Nginx
Descrição da configuração
Quando a configuração é detectada
Nome do serviço Nginx
A saída do utilitário 'systemctl cat nginx' não inclui nenhuma mensagem de erro.
Caminho para o arquivo executável Nginx
A saída do utilitário which contém o caminho para o arquivo executável Nginx
Caminho para o diretório com os arquivos de configuração do Nginx
O diretório /etc/nginx existe
Caminho para o arquivo de configuração do Nginx
O arquivo nginx.conf existe no diretório /etc/nginx
Caminho para o diretório com os sites
O diretório /etc/nginx tem um subdiretório 'conf.d'
O usuário que iniciou o processo do Nginx
A saída do seguinte comando:
<Caminho para o arquivo executável Nginx> -T
inclui a linha:
usuário <nome de usuário>;
Ao instalar o KSMG no Astra Linux Special Edition, a integração é compatível somente com o servidor da web Apache. Certifique-se de que o servidor da Web esteja instalado e em execução.
Instale e ative os seguintes módulos do Apache:
headers
proxy
proxy_http
deflate
SSL
socache_shmcb
Ative os módulos necessários no sistema operacional Astra Linux Special Edition:
O KSMG é executado com o AstraMode desativado. Se precisar do Apache com o AstraMode ativado para usar serviços da Web diferentes do KSMG, poderá deixar o AstraMode ativado nas configurações do Apache. Isso não afeta o desempenho do KSMG, do Apache ou dos serviços da Web gerenciados pelo Apache.
O script de configuração inicial procura automaticamente um servidor da Web Apache em seu computador. Para uma descoberta bem-sucedida, certifique-se de que as configurações do servidor da Web atendam às condições listadas na tabela abaixo.
Configurações do servidor da Web Apache
Descrição da configuração
Quando a configuração é detectada
Nome do serviço Apache
Pelo menos um dos seguintes comandos é executado sem erros:
systemctl gato httpd
systemctl cat apache2
Utilitário de gerenciamento de servidor web Apache
O utilitário 'which' executado para um dos seguintes comandos retorna o caminho para o arquivo executável:
httpd
apachectl
Nenhum erro ocorre ao executar o arquivo executável com cada uma das seguintes opções:
-S (exibe as opções de configuração)
-t (verifica a sintaxe dos arquivos de configuração)
-M (exibe as extensões disponíveis)
Caminho para o diretório com os sites
Um dos seguintes diretórios contém um diretório 'sites-enabled' ou 'conf.d':
/etc/apache2/
/etc/httpd/
/etc/httpd/conf/
O usuário que iniciou o processo do Apache
A saída do seguinte comando:
<caminho para o arquivo executável obtido executando qual httpdouwhich apachectl> -S