Preduvjeti za server – Linux
Provjerite jesu li ispunjeni sljedeći preduvjeti za instalaciju ESET PROTECT servera u sustavu Linux:
•Morate imati ispravnu licencu.
•Morate imati podržani operacijski sustav Linux.
•Potrebni portovi moraju biti otvoreni i dostupni – popis svih portova potražite ovdje.
•Server baze podataka mora biti instaliran i konfiguriran s root računom. Nije potrebno stvoriti korisnički račun prije instalacije. Instalacijski program može stvoriti račun. Microsoft SQL Server na Linuxu nije podržan. Međutim, možete povezati ESET PROTECT server na Linuxu s Microsoft SQL Serverom na Windowsu.
ESET PROTECT Server pohranjuje velike podatkovne pakete u bazu podataka. Konfigurirajte MySQL za prihvaćanje velikih paketa da bi ESET PROTECT On-Prem ispravno radio. |
•ODBC upravljački program – koristi se za uspostavu veze sa serverom baze podataka (MySQL).
•Postavite instalacijsku datoteku servera kao izvršnu datoteku pomoću naredbe terminala:
chmod +x server-linux-x86_64.sh
•Preporučujemo korištenje najnovije verzije sustava OpenSSL1.1.1. ESET Management agent podržava OpenSSL 3.x. Minimalna podržana verzija protokola OpenSSL za Linux je openssl-1.0.1e-30. U istom sustavu istovremeno može biti instalirano više verzija protokola OpenSSL. U vašem sustavu mora biti prisutna barem jedna podržana verzija.
oUpotrijebite naredbu openssl version da biste prikazali trenutačnu standardnu verziju.
oMožete navesti sve verzije protokola OpenSSL koje su prisutne u vašem sustavu. Pogledajte navedene završetke naziva datoteka upotrebom naredbe sudo find / -iname *libcrypto.so*
oPomoću sljedeće naredbe možete provjeriti je li vaš Linux klijent kompatibilan: openssl s_client -connect google.com:443 -tls1_2
OpenSSL 3.x podrška •ESET Management Agent podržava OpenSSL 3.x. •Server ESET PROTECT izvorno ne podržava OpenSSL 3.x, ali možete aktivirati podršku za OpenSSL 3.x za program ESET PROTECT On-Prem. |
•Xvfb – potrebno za pravilan ispis izvješća (Generiraj izvješće) na svim sustavima servera Linux.
•Xauth – paket se instalira zajedno s xvfb serverom.
•cifs-utils – potrebno za pravilnu instalaciju agenta na operacijski sustav Windows.
•kinit + klist – Kerberos se upotrebljava za autentikaciju domenskog korisnika prilikom prijave i provođenja zadatka sinkronizacije servisa Active Directory. Provjerite je li Kerberos pravilno konfiguriran (/etc/krb5.conf). ESET PROTECT On-Prem podržava sinkronizaciju s više domena.
•ldapsearch – upotrebljava se u zadatku AD sinkronizacije i za autorizaciju.
•snmptrap – neobavezno; upotrebljava se za slanje SNMP zamki. SNMP također zahtijeva konfiguraciju.
•Paket SELinux devel – upotrebljava se tijekom instalacije programa za izradu modula pravila SELinux. To je potrebno samo na sustavima na kojima je aktiviran SELinux (RHEL). SELinux može uzrokovati probleme s drugim instalacijama. Za ESET PROTECT server to nije potrebno.
•lshw - Instalirajte paket lshw na klijentsko/serversko računalo sa sustavom Linux da bi ESET Management agent ispravno prijavio inventar računalne opreme.
Tablica u nastavku sadrži odgovarajuće naredbe terminala za svaki prethodno opisani paket za različite distribucijske pakete operacijskog sustava Linux (pokrenite naredbe kao sudo ili root):
Paket |
Distribucijski paketi sustava Debian i Ubuntu |
Distribucijski paketi sustava Red Hat |
---|---|---|
Upravljački program ODBC |
Pogledajte instalaciju i konfiguraciju ODBC-a. |
Pogledajte instalaciju i konfiguraciju ODBC-a. |
OpenSSL |
apt-get install openssl |
yum install openssl -y |
xvfb |
apt-get install xvfb |
yum install xorg-x11-server-Xvfb -y |
cifs-utils |
apt-get install cifs-utils |
yum install cifs-utils |
kinit + klist – neobavezno (potrebno za servis Active Directory) |
apt-get install krb5-user |
yum install krb5-workstation |
ldapsearch |
apt-get install ldap-utils |
yum install openldap-clients |
snmptrap |
apt-get install snmp |
yum install net-snmp-utils net-snmp |
SELinux devel paket (neobavezno – nije potrebno za ESET PROTECT server; SELinux može uzrokovati probleme s drugim aplikacijama.) |
apt-get install selinux-policy-dev |
yum install policycoreutils-devel |
samba (neobavezno, potrebno samo za daljinsku instalaciju) |
apt-get install samba |
yum install samba |
lshw |
apt-get install -y lshw |
yum install -y lshw |