russianway:ksc:setup
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| russianway:ksc:setup [2025/03/09 15:15] – root | russianway:ksc:setup [2025/04/12 10:40] (текущий) – [Подготовка СУБД] root | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Установка KSC на ALSE 1.7.6 ====== | ====== Установка KSC на ALSE 1.7.6 ====== | ||
| - | ===== Подготовка | + | ====== Установка |
| - | Предварительно необходимо подключить расширенный репозиторий | + | <WRAP center round important 60%> |
| - | <code bash> | + | Предварительно необходимо подключить расширенный репозиторий |
| - | sudo apt install postgresql-14 -y | + | </WRAP> |
| - | </ | + | |
| + | Установить ключ ЗПС. | ||
| <code bash> | <code bash> | ||
| sudo apt install astra-digsig-oldkeys -y | sudo apt install astra-digsig-oldkeys -y | ||
| Строка 10: | Строка 11: | ||
| sudo cp -v kaspersky_astra_pub_key.gpg / | sudo cp -v kaspersky_astra_pub_key.gpg / | ||
| sudo update-initramfs -u -k all && sudo reboot | sudo update-initramfs -u -k all && sudo reboot | ||
| - | + | </ | |
| - | sudo apt install postgresql-14 -y | + | ==== Подготовка СУБД==== |
| - | sudo sed -i ' | + | Установить СУБД postgres 15. |
| - | sudo sed -i ' | + | <code bash> |
| - | sudo sed -i ' | + | sudo apt install postgresql-15 -y |
| - | sudo sed -i ' | + | </ |
| - | sudo sed -i ' | + | Выполнить настройку согласно рекомендациям Kaspersky. |
| - | sudo sed -i ' | + | <code bash> |
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | sudo sed -i ' | ||
| + | </ | ||
| + | </code bash> | ||
| sudo systemctl restart postgresql | sudo systemctl restart postgresql | ||
| + | </ | ||
| + | Выполнить настройку МКЦ для УЗ postgres | ||
| + | <code bash> | ||
| sudo usermod -a -G shadow postgres | sudo usermod -a -G shadow postgres | ||
| sudo setfacl -d -m u: | sudo setfacl -d -m u: | ||
| Строка 26: | Строка 38: | ||
| sudo setfacl -R -m u: | sudo setfacl -R -m u: | ||
| sudo setfacl -m u: | sudo setfacl -m u: | ||
| + | </ | ||
| + | Добавить служебного пользователя ksc и группу kladmins | ||
| + | <code bash> | ||
| sudo adduser --system --shell / | sudo adduser --system --shell / | ||
| sudo groupadd kladmins | sudo groupadd kladmins | ||
| Строка 32: | Строка 46: | ||
| sudo usermod -g kladmins ksc | sudo usermod -g kladmins ksc | ||
| - | sudo pdpl-user -l 0:0 ksc | + | sudo pdpl-user |
| + | </ | ||
| + | Выполнить создание базы. | ||
| + | <code bash> | ||
| sudo -u postgres psql -c " | sudo -u postgres psql -c " | ||
| sudo -u postgres psql -c " | sudo -u postgres psql -c " | ||
| Строка 38: | Строка 55: | ||
| sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA " | sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA " | ||
| sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA " | sudo -u postgres psql -c "GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA " | ||
| + | </ | ||
| + | ==== Выполнение установки KSC ==== | ||
| + | ===Только для ALSE 1.8=== | ||
| + | Выполнить настройку ovverides для ALSE 1.8 | ||
| + | <code bash> | ||
| #if ALSE 1.8+ | #if ALSE 1.8+ | ||
| sudo mkdir -pv / | sudo mkdir -pv / | ||
| Строка 50: | Строка 72: | ||
| Create a directory / | Create a directory / | ||
| EOF | EOF | ||
| + | </ | ||
| + | <code bash> | ||
| sudo mkdir -pv / | sudo mkdir -pv / | ||
| sudo tee / | sudo tee / | ||
| Строка 60: | Строка 83: | ||
| ExecStart=/ | ExecStart=/ | ||
| EOF | EOF | ||
| + | </ | ||
| + | === Подготовка файла ответов=== | ||
| + | Выполнить подготовку файла ответов. | ||
| + | <code bash> | ||
| + | tee / | ||
| + | EULA_ACCEPTED=1 | ||
| + | PP_ACCEPTED=1 | ||
| + | KLSRV_UNATT_SERVERADDRESS=adm-infra.digrub.local | ||
| + | KLSRV_UNATT_DBMS_INSTANCE=localhost | ||
| + | KLSRV_UNATT_DBMS_TYPE=postgres | ||
| + | KLSRV_UNATT_DBMS_PORT=5432 | ||
| + | KLSRV_UNATT_DB_NAME=kav | ||
| + | KLSRV_UNATT_DBMS_LOGIN=ksc | ||
| + | KLSRV_UNATT_DBMS_PASSWORD=strongpass | ||
| + | KLSRV_UNATT_KLADMINSGROUP=kladmins | ||
| + | KLSRV_UNATT_KLSRVUSER=ksc | ||
| + | KLSRV_UNATT_KLSVCUSER=ksc | ||
| + | EOF | ||
| + | export KLAUTOANSWERS=/ | ||
| + | </ | ||
| + | ===Запуск инсталлятора=== | ||
| - | sudo apt install | + | <code bash> |
| - | sudo / | + | sudo -E apt install ./ |
| + | </ | ||
| + | Добавить УЗ администратора KSC | ||
| + | <code bash> | ||
| + | / | ||
| + | </code> | ||
| + | ===Ручная настройка=== | ||
| + | Если установка при помощи файла ответов не сработала, | ||
| + | <code bash> | ||
| + | sudo / | ||
| + | </ | ||
| + | <code ini> | ||
| Choose the Administration Server installation mode: | Choose the Administration Server installation mode: | ||
| 1) Standard | 1) Standard | ||
| Строка 99: | Строка 154: | ||
| Enter the database name: | Enter the database name: | ||
| kav | kav | ||
| + | </ | ||
| - | + | ====Установка Web-консоли==== | |
| + | Создать файл настройки для инициализации web-console. | ||
| + | <code bash> | ||
| sudo tee / | sudo tee / | ||
| { | { | ||
| Строка 112: | Строка 169: | ||
| } | } | ||
| EOF | EOF | ||
| + | </ | ||
| + | Запустить установку пакета. | ||
| + | <code bash> | ||
| sudo apt install / | sudo apt install / | ||
| - | |||
| </ | </ | ||
russianway/ksc/setup.1741522500.txt.gz · Последнее изменение: 2025/03/09 15:15 — root
