Przygotowanie urządzenia z systemem Linux i zdalna instalacja Agenta sieciowego na urządzeniu z systemem Linux
Instalacja Agenta sieciowego składa się z dwóch kroków:
- Przygotowanie urządzenia Linux
- Instalacja zdalnego Agenta sieciowego
Przygotowanie urządzenia Linux
W celu przygotowania urządzenia z systemem Linux do zdalnej instalacji Agenta sieciowego:
- Upewnij się, że następujące oprogramowanie jest zainstalowane na docelowym urządzeniu Linux:
- Sudo
- Perl language interpreter wersja 5.10 lub wyższa
- Przetestuj konfigurację urządzenia:
- Sprawdź, czy możesz połączyć się z urządzeniem poprzez klienta SSH (np. PuTTY).
Jeśli nie możesz połączyć się z urządzeniem, otwórz plik
/etc/ssh/sshd_config
i upewnij się, że następujące ustawienia posiadają odpowiednie wartości przedstawione poniżej:PasswordAuthentication no
ChallengeResponseAuthentication yes
Nie modyfikuj pliku /etc/ssh/sshd_config, jeśli możesz połączyć się z urządzeniem bez problemów; w przeciwnym razie podczas uruchamiania zadania zdalnej instalacji może wystąpić błąd uwierzytelniania SSH.
Zapisz plik (jeśli to konieczne) i uruchom ponownie usługę SSH przy pomocy polecenia
sudo service ssh restart
. - Wyłącz hasło do programu sudo dla konta użytkownika, z poziomu którego nawiązywane jest połączenie.
- Użyj polecenia
visudo
w sudo, aby otworzyć plik konfiguracyjny sudoers.W otwartym pliku znajdź wiersz rozpoczynający się od
%sudo
(lub od%wheel
, jeśli używasz systemu operacyjnego CentOS). W tym wierszu podaj następujące informacje: <nazwa użytkownika
> ALL = (ALL) NOPASSWD: ALL
. W tym przypadku<
username
>
to konto użytkownika, które będzie używane do łączenia urządzenia przy użyciu SSH. Jeśli używasz systemu operacyjnego Astra Linux, w pliku /etc/sudoers dodaj ostatni wiersz z następującym tekstem:%astra-admin ALL=(ALL:ALL) NOPASSWD: ALL
- Zapisz plik sudoers i zamknij go.
- Ponownie nawiąż połączenie z urządzeniem poprzez SSH i upewnij się, że usługa Sudo nie żąda wprowadzenia hasła. Możesz to zrobić, korzystając z polecenia
sudo whoami
.
- Sprawdź, czy możesz połączyć się z urządzeniem poprzez klienta SSH (np. PuTTY).
- Otwórz plik
/etc/systemd/logind.conf
, a następnie wykonaj jedną z następujących czynności:- Określ ‘no’ jako wartość dla ustawienia KillUserProcesses:
KillUserProcesses=no
. - Dla ustawienia KillExcludeUsers wpisz nazwę użytkownika konta, z poziomu którego zdalna instalacja zostanie uruchomiona, na przykład,
KillExcludeUsers=root
.
Jeśli na urządzeniu docelowym działa system Astra Linux, dodaj ciąg
export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
w pliku/home/<
nazwa użytkownika
>/.bashrc
, gdzie<
username
>
to konto użytkownika, które ma zostać użyte do połączenia urządzenia przez SSH.W celu zastosowania zmienionych ustawień uruchom urządzenie Linux ponownie lub wykonaj następujące polecenie:
$ sudo systemctl restart systemd-logind.service
- Określ ‘no’ jako wartość dla ustawienia KillUserProcesses:
- Jeśli chcesz zainstalować Agenta sieciowego na urządzeniach z systemem operacyjnym SUSE Linux Enterprise Server 15, w pierwszej kolejności zainstaluj pakiet insserv-compat, aby skonfigurować Agenta sieciowego.
- Jeśli chcesz zainstalować Agenta sieciowego na urządzeniach z systemem operacyjnym Astra Linux działającym w trybie zamkniętego środowiska oprogramowania, wykonaj dodatkowe kroki w celu przygotowania urządzeń Astra Linux.
Instalacja zdalnego Agenta sieciowego
Zdalna instalacja Agenta sieciowego na urządzeniach Linux:
- Pobierz i utwórz pakiet instalacyjny:
- Przed zainstalowaniem pakietu na urządzeniu upewnij się, że dla tego pakietu są już zainstalowane wszystkie zależności (programy i biblioteki).
Dla każdego pakietu można wyświetlić jego zależności, korzystając z narzędzi specyficznych dla dystrybucji Linuksa, na którym ten pakiet ma zostać zainstalowany. Więcej informacji na temat narzędzi można znaleźć w dokumentacji do systemu operacyjnego.
- Pobierz pakiet instalacyjny Agenta sieciowego, korzystając z interfejsu aplikacji lub ze strony internetowej Kaspersky.
- W celu utworzenia zdalnego pakietu instalacyjnego użyj następujących plików:
- klnagent.kpd
- akinstall.sh
- Pakiet .deb lub .rpm Agenta sieciowego
- Przed zainstalowaniem pakietu na urządzeniu upewnij się, że dla tego pakietu są już zainstalowane wszystkie zależności (programy i biblioteki).
- Utwórz zadanie zdalnej instalacji z następującymi ustawieniami:
- Na stronie Settings Kreatora tworzenia nowego zadania zaznacz pole Using operating system resources through Administration Server. Odznacz wszystkie pozostałe pola.
- W oknie Wybieranie konta do uruchomienia zadania określ ustawienia konta użytkownika, które jest używane do łączenia urządzenia poprzez SSH.
- Uruchom zadanie zdalnej instalacji. Użyj opcji polecenia
su
, aby zachować środowisko:-m, -p, --preserve-environment
.