russianway:ksc:setup
Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
russianway:ksc:setup [2025/03/09 11:09] – создано root | russianway:ksc:setup [2025/04/12 10:40] (текущий) – [Подготовка СУБД] root | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
====== Установка KSC на ALSE 1.7.6 ====== | ====== Установка KSC на ALSE 1.7.6 ====== | ||
- | ===== Подготовка | + | ====== Установка |
- | Предварительно необходимо подключить расширенный репозиторий | + | <WRAP center round important 60%> |
+ | Предварительно необходимо подключить расширенный репозиторий | ||
+ | </ | ||
+ | |||
+ | Установить ключ ЗПС. | ||
<code bash> | <code bash> | ||
- | sudo apt install postgresql-14 -y | + | sudo apt install astra-digsig-oldkeys -y |
+ | sudo mkdir -p / | ||
+ | sudo cp -v kaspersky_astra_pub_key.gpg / | ||
+ | sudo update-initramfs -u -k all && sudo reboot | ||
+ | </ | ||
+ | ==== Подготовка СУБД==== | ||
+ | Установить СУБД postgres 15. | ||
+ | <code bash> | ||
+ | sudo apt install postgresql-15 -y | ||
+ | </ | ||
+ | Выполнить настройку согласно рекомендациям Kaspersky. | ||
+ | <code bash> | ||
+ | sudo sed -i ' | ||
+ | sudo sed -i ' | ||
+ | sudo sed -i ' | ||
+ | sudo sed -i ' | ||
+ | sudo sed -i ' | ||
+ | sudo sed -i ' | ||
+ | </ | ||
+ | </code bash> | ||
+ | sudo systemctl restart postgresql | ||
+ | </ | ||
+ | Выполнить настройку МКЦ для УЗ postgres | ||
+ | <code bash> | ||
+ | sudo usermod -a -G shadow postgres | ||
+ | sudo setfacl -d -m u: | ||
+ | sudo setfacl -R -m u: | ||
+ | sudo setfacl -m u: | ||
+ | sudo setfacl -d -m u: | ||
+ | sudo setfacl -R -m u: | ||
+ | sudo setfacl -m u: | ||
+ | </ | ||
+ | Добавить служебного пользователя ksc и группу kladmins | ||
+ | <code bash> | ||
+ | sudo adduser --system --shell / | ||
+ | sudo groupadd kladmins | ||
+ | sudo gpasswd -a ksc kladmins | ||
+ | sudo usermod -g kladmins ksc | ||
+ | |||
+ | sudo pdpl-user -i 0 -l 0:0 ksc | ||
+ | </ | ||
+ | Выполнить создание базы. | ||
+ | <code bash> | ||
+ | sudo -u postgres psql -c " | ||
+ | sudo -u postgres psql -c " | ||
+ | sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON DATABASE " | ||
+ | sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA " | ||
+ | sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA " | ||
+ | </ | ||
+ | |||
+ | ==== Выполнение установки KSC ==== | ||
+ | ===Только для ALSE 1.8=== | ||
+ | Выполнить настройку ovverides для ALSE 1.8 | ||
+ | <code bash> | ||
+ | #if ALSE 1.8+ | ||
+ | sudo mkdir -pv / | ||
+ | sudo tee / | ||
+ | [Service] | ||
+ | User= | ||
+ | User=ksc | ||
+ | CapabilitiesParsec=PARSEC_CAP_PRIV_SOCK | ||
+ | ExecStart= | ||
+ | ExecStart=/ | ||
+ | Create a directory / | ||
+ | EOF | ||
+ | </ | ||
+ | <code bash> | ||
+ | sudo mkdir -pv / | ||
+ | sudo tee / | ||
+ | [Service] | ||
+ | User= | ||
+ | User=ksc | ||
+ | CapabilitiesParsec=PARSEC_CAP_PRIV_SOCK | ||
+ | ExecStart= | ||
+ | ExecStart=/ | ||
+ | EOF | ||
+ | </ | ||
+ | === Подготовка файла ответов=== | ||
+ | Выполнить подготовку файла ответов. | ||
+ | <code bash> | ||
+ | tee / | ||
+ | EULA_ACCEPTED=1 | ||
+ | PP_ACCEPTED=1 | ||
+ | KLSRV_UNATT_SERVERADDRESS=adm-infra.digrub.local | ||
+ | KLSRV_UNATT_DBMS_INSTANCE=localhost | ||
+ | KLSRV_UNATT_DBMS_TYPE=postgres | ||
+ | KLSRV_UNATT_DBMS_PORT=5432 | ||
+ | KLSRV_UNATT_DB_NAME=kav | ||
+ | KLSRV_UNATT_DBMS_LOGIN=ksc | ||
+ | KLSRV_UNATT_DBMS_PASSWORD=strongpass | ||
+ | KLSRV_UNATT_KLADMINSGROUP=kladmins | ||
+ | KLSRV_UNATT_KLSRVUSER=ksc | ||
+ | KLSRV_UNATT_KLSVCUSER=ksc | ||
+ | EOF | ||
+ | export KLAUTOANSWERS=/ | ||
+ | </ | ||
+ | ===Запуск инсталлятора=== | ||
+ | |||
+ | <code bash> | ||
+ | sudo -E apt install ./ | ||
+ | </ | ||
+ | Добавить УЗ администратора KSC | ||
+ | <code bash> | ||
+ | / | ||
+ | </ | ||
+ | |||
+ | ===Ручная настройка=== | ||
+ | Если установка при помощи файла ответов не сработала, | ||
+ | <code bash> | ||
+ | sudo / | ||
+ | </ | ||
+ | <code ini> | ||
+ | Choose the Administration Server installation mode: | ||
+ | 1) Standard | ||
+ | Enter Administration Server DNS-name or static IP-address: | ||
+ | ipa.virt.int | ||
+ | |||
+ | Enter Administration Server SSL port number [13000]: | ||
+ | |||
+ | Define the approximate number of devices that you intend to manage: | ||
+ | 1) 1 to 100 networked devices | ||
+ | |||
+ | Enter the security group name for services: | ||
+ | kladmins | ||
+ | |||
+ | Enter the account name to start the Administration Server service. The | ||
+ | account must be a member of the entered security group: | ||
+ | kscadmin | ||
+ | |||
+ | Enter the account name to start other services. The account must be a | ||
+ | member of the entered security group: | ||
+ | kscadmin | ||
+ | |||
+ | Choose the database type to connect to: | ||
+ | 1) MySQL | ||
+ | 2) Postgres | ||
+ | Enter the range number (1 or 2): | ||
+ | 2 | ||
+ | |||
+ | Enter the database address: | ||
+ | localhost | ||
+ | |||
+ | Enter the database port: | ||
+ | 5432 | ||
+ | |||
+ | Enter the database name: | ||
+ | kav | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | ====Установка Web-консоли==== | ||
+ | Создать файл настройки для инициализации web-console. | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | { | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | } | ||
+ | EOF | ||
+ | </ | ||
+ | Запустить установку пакета. | ||
+ | <code bash> | ||
+ | sudo apt install / | ||
</ | </ |
russianway/ksc/setup.1741507754.txt.gz · Последнее изменение: 2025/03/09 11:09 — root