Odaberite karticu
ESET PROTECT On-Prem – Sadržaj

Preduvjeti za server – Linux

Provjerite jesu li ispunjeni sljedeći preduvjeti za instalaciju ESET PROTECT servera u sustavu Linux:

Morate imati ispravnu licencu.

Morate imati podržani operacijski sustav Linux.

Potrebni portovi moraju biti otvoreni i dostupni – popis svih portova potražite ovdje.

Server baze podataka mora biti instaliran i konfiguriran s root računom. Nije potrebno stvoriti korisnički račun prije instalacije. Instalacijski program može stvoriti račun. Microsoft SQL Server na Linuxu nije podržan. Međutim, možete povezati ESET PROTECT server na Linuxu s Microsoft SQL Serverom na Windowsu.


Napomena

ESET PROTECT Server pohranjuje velike podatkovne pakete u bazu podataka. Konfigurirajte MySQL za prihvaćanje velikih paketa da bi ESET PROTECT On-Prem ispravno radio.

ESET PROTECT Poslužitelj podržava samo zadanu MySQL metodu autorizacije baze podataka: caching_sha2_password.

ODBC upravljački program – koristi se za uspostavu veze sa serverom baze podataka (MySQL).

Postavite instalacijsku datoteku servera kao izvršnu datoteku pomoću naredbe terminala:

chmod +x server_linux_x86_64.sh

Preporučujemo korištenje najnovije verzije sustava OpenSSL1.1.1. ESET Management agent podržava OpenSSL 3.x. Minimalna podržana verzija protokola OpenSSL za Linux je openssl-1.0.1e-30. U istom sustavu istovremeno može biti instalirano više verzija protokola OpenSSL. U vašem sustavu mora biti prisutna barem jedna podržana verzija.

oUpotrijebite naredbu openssl version da biste prikazali trenutačnu standardnu verziju.

oMožete navesti sve verzije protokola OpenSSL koje su prisutne u vašem sustavu. Pogledajte navedene završetke naziva datoteka upotrebom naredbe sudo find / -iname *libcrypto.so*

oPomoću sljedeće naredbe možete provjeriti je li vaš Linux klijent kompatibilan: openssl s_client -connect google.com:443 -tls1_2


VAŽNO

OpenSSL 3.x podrška

ESET Management Agent podržava OpenSSL 3.x.

Server ESET PROTECT izvorno ne podržava OpenSSL 3.x, ali možete aktivirati podršku za OpenSSL 3.x za program ESET PROTECT On-Prem.

Xvfb – potrebno za pravilan ispis izvješća (Generiraj izvješće) na svim sustavima servera Linux. Na sustavu Rocky Linux također je potreban gtk3 za ispis izvješća.

Xauth – paket se instalira zajedno s xvfb serverom.

cifs-utils – potrebno za pravilnu instalaciju agenta na operacijski sustav Windows.

kinit + klist – Kerberos se upotrebljava za autentikaciju domenskog korisnika prilikom prijave i provođenja zadatka sinkronizacije servisa Active Directory. Provjerite je li Kerberos pravilno konfiguriran (/etc/krb5.conf). ESET PROTECT On-Prem podržava sinkronizaciju s više domena.

ldapsearch – upotrebljava se u zadatku AD sinkronizacije i za autorizaciju.

snmptrap – neobavezno; upotrebljava se za slanje SNMP zamki. SNMP također zahtijeva konfiguraciju.

Paket SELinux devel – upotrebljava se tijekom instalacije programa za izradu modula pravila SELinux. To je potrebno samo na sustavima na kojima je aktiviran SELinux (RHEL). SELinux može uzrokovati probleme s drugim instalacijama. Za ESET PROTECT server to nije potrebno.

lshw—Instalirajte lshw paket na klijentsko/serversko računalo s operacijskim sustavom Linux da bi ESET Management agent mogao ispravno izvještavati o računalnoj opremi.

Tablica u nastavku sadrži odgovarajuće naredbe terminala za svaki prethodno opisani paket za različite distribucijske pakete operacijskog sustava Linux (pokrenite naredbe kao sudo ili root):

Paket

Distribucijski paketi sustava Debian i Ubuntu

Distribucijski paketi sustava Red Hat i Rocky Linux

Upravljački program ODBC

Pogledajte instalaciju i konfiguraciju ODBC-a.

Pogledajte instalaciju i konfiguraciju ODBC-a.

OpenSSL

apt-get install openssl

dnf install openssl -y

xvfb

gtk3 (samo Rocky Linux).

apt-get install xvfb

dnf install xorg-x11-server-Xvfb -y

dnf install gtk3

cifs-utils

apt-get install cifs-utils

dnf install cifs-utils

kinit + klist (nije obavezno)

apt-get install krb5-user

dnf install krb5-workstation

ldapsearch

apt-get install ldap-utils
libsasl2-modules-gssapi-mit

dnf install openldap-clients
cyrus-sasl-gssapi cyrus-sasl-ldap -y

SNMPTRAP (nije obavezno)

apt-get install snmp

dnf install net-snmp-utils net-snmp

SELinux razvojni paket (nije obavezno)

apt-get install selinux-policy-dev

dnf install policycoreutils-devel

samba (neobavezno, potrebno samo za daljinsku instalaciju)

apt-get install samba

dnf install samba
samba-winbind-clients

lshw

apt-get install -y lshw

dnf install -y lshw