russianway:ksc:setup
Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| russianway:ksc:setup [2025/03/09 11:09] – создано root | russianway:ksc:setup [2025/04/12 10:40] (текущий) – [Подготовка СУБД] root | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Установка KSC на ALSE 1.7.6 ====== | ====== Установка KSC на ALSE 1.7.6 ====== | ||
| - | ===== Подготовка | + | ====== Установка |
| - | Предварительно необходимо подключить расширенный репозиторий | + | <WRAP center round important 60%> |
| + | Предварительно необходимо подключить расширенный репозиторий | ||
| + | </ | ||
| + | |||
| + | Установить ключ ЗПС. | ||
| <code bash> | <code bash> | ||
| - | sudo apt install postgresql-14 -y | + | sudo apt install astra-digsig-oldkeys -y |
| + | sudo mkdir -p / | ||
| + | sudo cp -v kaspersky_astra_pub_key.gpg / | ||
| + | sudo update-initramfs -u -k all && sudo reboot | ||
| + | </ | ||
| + | ==== Подготовка СУБД==== | ||
| + | Установить СУБД postgres 15. | ||
| + | <code bash> | ||
| + | sudo apt install postgresql-15 -y | ||
| + | </ | ||
| + | Выполнить настройку согласно рекомендациям Kaspersky. | ||
| + | <code bash> | ||
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | </ | ||
| + | </code bash> | ||
| + | sudo systemctl restart postgresql | ||
| + | </ | ||
| + | Выполнить настройку МКЦ для УЗ postgres | ||
| + | <code bash> | ||
| + | sudo usermod -a -G shadow postgres | ||
| + | sudo setfacl -d -m u: | ||
| + | sudo setfacl -R -m u: | ||
| + | sudo setfacl -m u: | ||
| + | sudo setfacl -d -m u: | ||
| + | sudo setfacl -R -m u: | ||
| + | sudo setfacl -m u: | ||
| + | </ | ||
| + | Добавить служебного пользователя ksc и группу kladmins | ||
| + | <code bash> | ||
| + | sudo adduser --system --shell / | ||
| + | sudo groupadd kladmins | ||
| + | sudo gpasswd -a ksc kladmins | ||
| + | sudo usermod -g kladmins ksc | ||
| + | |||
| + | sudo pdpl-user -i 0 -l 0:0 ksc | ||
| + | </ | ||
| + | Выполнить создание базы. | ||
| + | <code bash> | ||
| + | sudo -u postgres psql -c " | ||
| + | sudo -u postgres psql -c " | ||
| + | sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON DATABASE " | ||
| + | sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA " | ||
| + | sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA " | ||
| + | </ | ||
| + | |||
| + | ==== Выполнение установки KSC ==== | ||
| + | ===Только для ALSE 1.8=== | ||
| + | Выполнить настройку ovverides для ALSE 1.8 | ||
| + | <code bash> | ||
| + | #if ALSE 1.8+ | ||
| + | sudo mkdir -pv / | ||
| + | sudo tee / | ||
| + | [Service] | ||
| + | User= | ||
| + | User=ksc | ||
| + | CapabilitiesParsec=PARSEC_CAP_PRIV_SOCK | ||
| + | ExecStart= | ||
| + | ExecStart=/ | ||
| + | Create a directory / | ||
| + | EOF | ||
| + | </ | ||
| + | <code bash> | ||
| + | sudo mkdir -pv / | ||
| + | sudo tee / | ||
| + | [Service] | ||
| + | User= | ||
| + | User=ksc | ||
| + | CapabilitiesParsec=PARSEC_CAP_PRIV_SOCK | ||
| + | ExecStart= | ||
| + | ExecStart=/ | ||
| + | EOF | ||
| + | </ | ||
| + | === Подготовка файла ответов=== | ||
| + | Выполнить подготовку файла ответов. | ||
| + | <code bash> | ||
| + | tee / | ||
| + | EULA_ACCEPTED=1 | ||
| + | PP_ACCEPTED=1 | ||
| + | KLSRV_UNATT_SERVERADDRESS=adm-infra.digrub.local | ||
| + | KLSRV_UNATT_DBMS_INSTANCE=localhost | ||
| + | KLSRV_UNATT_DBMS_TYPE=postgres | ||
| + | KLSRV_UNATT_DBMS_PORT=5432 | ||
| + | KLSRV_UNATT_DB_NAME=kav | ||
| + | KLSRV_UNATT_DBMS_LOGIN=ksc | ||
| + | KLSRV_UNATT_DBMS_PASSWORD=strongpass | ||
| + | KLSRV_UNATT_KLADMINSGROUP=kladmins | ||
| + | KLSRV_UNATT_KLSRVUSER=ksc | ||
| + | KLSRV_UNATT_KLSVCUSER=ksc | ||
| + | EOF | ||
| + | export KLAUTOANSWERS=/ | ||
| + | </ | ||
| + | ===Запуск инсталлятора=== | ||
| + | |||
| + | <code bash> | ||
| + | sudo -E apt install ./ | ||
| + | </ | ||
| + | Добавить УЗ администратора KSC | ||
| + | <code bash> | ||
| + | / | ||
| + | </ | ||
| + | |||
| + | ===Ручная настройка=== | ||
| + | Если установка при помощи файла ответов не сработала, | ||
| + | <code bash> | ||
| + | sudo / | ||
| + | </ | ||
| + | <code ini> | ||
| + | Choose the Administration Server installation mode: | ||
| + | 1) Standard | ||
| + | Enter Administration Server DNS-name or static IP-address: | ||
| + | ipa.virt.int | ||
| + | |||
| + | Enter Administration Server SSL port number [13000]: | ||
| + | |||
| + | Define the approximate number of devices that you intend to manage: | ||
| + | 1) 1 to 100 networked devices | ||
| + | |||
| + | Enter the security group name for services: | ||
| + | kladmins | ||
| + | |||
| + | Enter the account name to start the Administration Server service. The | ||
| + | account must be a member of the entered security group: | ||
| + | kscadmin | ||
| + | |||
| + | Enter the account name to start other services. The account must be a | ||
| + | member of the entered security group: | ||
| + | kscadmin | ||
| + | |||
| + | Choose the database type to connect to: | ||
| + | 1) MySQL | ||
| + | 2) Postgres | ||
| + | Enter the range number (1 or 2): | ||
| + | 2 | ||
| + | |||
| + | Enter the database address: | ||
| + | localhost | ||
| + | |||
| + | Enter the database port: | ||
| + | 5432 | ||
| + | |||
| + | Enter the database name: | ||
| + | kav | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | ====Установка Web-консоли==== | ||
| + | Создать файл настройки для инициализации web-console. | ||
| + | <code bash> | ||
| + | sudo tee / | ||
| + | { | ||
| + | " | ||
| + | " | ||
| + | " | ||
| + | " | ||
| + | } | ||
| + | EOF | ||
| + | </ | ||
| + | Запустить установку пакета. | ||
| + | <code bash> | ||
| + | sudo apt install / | ||
| </ | </ | ||
russianway/ksc/setup.1741507754.txt.gz · Последнее изменение: 2025/03/09 11:09 — root
