Preparação de um dispositivo que usa um sistema operacional Linux com glibc 2.5 para instalação do Agente de Rede

Antes da instalação do Kaspersky Industrial CyberSecurity for Linux Nodes e do Agente de Rede em um dispositivo que executa um sistema operacional Linux com glibc 2.5, você deve executar dois procedimentos de preparação: etapas gerais de preparação para qualquer dispositivo Linux e o procedimento descrito neste artigo.

Também é possível considerar outros métodos de instalação do Agente de Rede nesses dispositivos, por exemplo, a instalação local.

Execute os comandos fornecidos neste procedimento em uma conta com privilégios raiz.

Para preparar um dispositivo que executa um sistema operacional Linux com glibc 2.5:

  1. No dispositivo executando um sistema operacional Linux com glibc 2.5, execute as etapas de preparação comuns para qualquer dispositivo Linux.
  2. No arquivo /etc/sudoers, remova a linha Defaults requiretty.
  3. Desative a lista de permissão de algoritmos de criptografia válidos para conexões SSH para poder instalar o Agente de Rede no dispositivo que executa um sistema operacional Linux com glibc 2.5.

    Para isso, no dispositivo com o Servidor de Administração instalado ou em um dispositivo que atue como um ponto de distribuição cujo escopo inclua o dispositivo de destino, execute o seguinte comando na linha de comando:

    klscflag -fset -pv ".core/.independent" -s "Transport" -n SSH_CLIENT_DISABLE_ALGS_PROTECT -t d -v 1

    A desativação da lista de permissão de algoritmos de criptografia válidos pode afetar a segurança da conexão SSH. É altamente recomendável reativar a lista de permissão de algoritmos de criptografia válidos imediatamente após a instalação do Agente de Rede.

O dispositivo Linux está pronto para a instalação do Agente de Rede. É possível fazer a instalação remota do Agente de Rede no modo interativo ou no modo silencioso.

Topo da página