Configuration requise pour le serveur - Linux
Veillez à respecter les conditions préalables suivantes pour installer le serveur ESET PROTECT sur Linux :
•Vous devez avoir une licence valide.
•Vous devez avoir un système d'exploitation Linux pris en charge.
•Les ports requis doivent être ouverts et disponibles – voir la liste complète de ports ici.
•Un serveur de base de données doit être installé et configuré avec un compte racine. Il n'est pas nécessaire de créer un compte utilisateur avant l'installation. Le programme d'installation peut créer le compte. Microsoft SQL Server sur Linux n'est pas pris en charge. Cependant, vous pouvez connecter le serveur ESET PROTECT sous Linux à Microsoft SQL Server sous Windows.
•Le serveur ESET PROTECT stocke de grands blocs de données dans la base de données. Configurez donc MySQL de sorte qu'il accepte de grands paquets pour que ESET PROTECT On-Prem fonctionne correctement. •Le serveur ESET PROTECT ne prend en charge que la méthode d’authentification de base de données MySQL par défaut : caching_sha2_password. |
•Pilote ODBC - Le pilote ODBC est utilisé pour établir une connexion avec le serveur de base de données (MySQL).
•Définissez le fichier d’installation du serveur comme exécutable à l’aide de la ligne de commande du terminal :
chmod +x server_linux_x86_64.sh
•Nous vous recommandons d'utiliser la dernière version de OpenSSL1.1.1. L’agent ESET Management prend également en charge OpenSSL 3.x. La version minimale prise en charge d'OpenSSL pour Linux est openssl-1.0.1e-30. Plusieurs versions de OpenSSL peuvent être installées sur un système simultanément. Au moins une version prise en charge doit être installée sur votre système.
oUtilisez la commande openssl version pour afficher la version actuelle par défaut.
oVous pouvez lister toutes les versions de OpenSSL installées sur votre système. Voir la liste des fins de nom de fichier à l’aide de la commande sudo find / -iname *libcrypto.so*
oVous pouvez vérifier si votre client Linux est compatible avec la commande suivante : openssl s_client -connect google.com:443 -tls1_2
OpenSSL 3.x assistance •L’agent ESET Management prend en charge OpenSSL 3.x. •Le serveur ESET PROTECT ne prend pas en charge OpenSSL 3.x nativement, mais vous pouvez activer la prise en charge d’OpenSSL 3.x pour ESET PROTECT On-Prem. |
•Xvfb – Nécessaire pour une bonne impression du rapport (Générer le rapport) sur l’ensemble des systèmes de serveurs Linux. Sur Rocky Linux, la bibliothèque gtk3 est également requise pour l'impression des rapports.
•Xauth - Le progiciel est installé avec xvfb.
•cifs-utils - Nécessaire pour un déploiement approprié de l'agent sur le système d'exploitation Windows.
•kinit et klist - Kerberos est utilisé pour l'authentification d'un utilisateur de domaine lors de la connexion à la tâche de synchronisation d'Active Directory. Assurez-vous de configurer Kerberos correctement (/etc/krb5.conf). ESET PROTECT On-Prem prend en charge la synchronisation avec plusieurs domaines.
•ldapsearch - Utilisé dans la tâche de synchronisation d'AD et pour la recherche.
•snmptrap - (facultatif) Utilisé pour envoyer des interceptions SNMP. SNMP requiert également une configuration.
•Ensemble SELinux devel - Utilisé pendant l'installation du produit pour construire les modules de politique de SELinux. Uniquement requis pour les systèmes avec SELinux activé (RHEL). SELinux peut causer des problèmes avec d'autres applications. Pour le serveur ESET PROTECT, il n'est pas nécessaire.
•lshw—Installez le progiciel lshw sur la machine Linux client/serveur pour que l’agent ESET Management déclare correctement l’inventaire matériel.
Le tableau ci-dessous contient les commandes appropriées du terminal de chaque ensemble décrit ci-dessus pour différentes distributions de linux (exécutez les commandes en tant que sudo ou root) :
Paquet |
Debian, distributions Ubuntu |
Distributions Red Hat et Rocky Linux |
---|---|---|
Pilote ODBC |
Voir la rubrique Installation et configuration de ODBC. |
Voir la rubrique Installation et configuration de ODBC. |
OpenSSL |
apt-get install openssl |
dnf install openssl -y |
xvfb gtk3 (uniquement Rocky Linux). |
apt-get install xvfb |
dnf install xorg-x11-server-Xvfb -y dnf install gtk3 |
cifs-utils |
apt-get install cifs-utils |
dnf install cifs-utils |
kinit + klist (facultatif) |
apt-get install krb5-user |
dnf install krb5-workstation |
ldapsearch |
apt-get install ldap-utils |
dnf install openldap-clients |
snmptrap (facultatif) |
apt-get install snmp |
dnf install net-snmp-utils net-snmp |
Ensemble SELinux devel (facultatif) |
apt-get install selinux-policy-dev |
dnf install policycoreutils-devel |
samba (facultatif, nécessaire uniquement pour le déploiement à distance) |
apt-get install samba |
dnf install samba |
lshw |
apt-get install -y lshw |
dnf install -y lshw |