Odaberite karticu
ESET PROTECT On-Prem – Sadržaj

Preduvjeti za server – Linux

Provjerite jesu li ispunjeni sljedeći preduvjeti za instalaciju ESET PROTECT servera u sustavu Linux:

Morate imati podržani operacijski sustav Linux.

Potrebni portovi moraju biti otvoreni i dostupni – popis svih portova potražite ovdje.

Server baze podataka mora biti instaliran i konfiguriran s root računom. Nije potrebno stvoriti korisnički račun prije instalacije. Instalacijski program može stvoriti račun. Microsoft SQL Server na Linuxu nije podržan. Međutim, možete povezati ESET PROTECT server na Linuxu s Microsoft SQL Serverom na Windowsu.


Napomena

ESET PROTECT Server pohranjuje velike podatkovne pakete u bazu podataka. Konfigurirajte MySQL za prihvaćanje velikih paketa da bi ESET PROTECT On-Prem ispravno radio.

ESET PROTECT Poslužitelj podržava samo zadanu MySQL metodu autorizacije baze podataka: caching_sha2_password.

ODBC upravljački program – koristi se za uspostavu veze sa serverom baze podataka (MySQL).

Postavite instalacijsku datoteku servera kao izvršnu datoteku pomoću naredbe terminala:

chmod +x server_linux_x86_64.sh

Preporučujemo korištenje najnovije verzije sustava OpenSSL1.1.1. ESET Management agent podržava OpenSSL 3.x. Minimalna podržana verzija protokola OpenSSL za Linux je openssl-1.0.1e-30. U istom sustavu istovremeno može biti instalirano više verzija protokola OpenSSL. U vašem sustavu mora biti prisutna barem jedna podržana verzija.

oUpotrijebite naredbu openssl version da biste prikazali trenutačnu standardnu verziju.

oMožete navesti sve verzije protokola OpenSSL koje su prisutne u vašem sustavu. Pogledajte navedene završetke naziva datoteka upotrebom naredbe sudo find / -iname *libcrypto.so*

oPomoću sljedeće naredbe možete provjeriti je li vaš Linux klijent kompatibilan: openssl s_client -connect google.com:443 -tls1_2


VAŽNO

OpenSSL 3.x podrška

ESET Management Agent podržava OpenSSL 3.x.

Server ESET PROTECT izvorno ne podržava OpenSSL 3.x, ali možete aktivirati podršku za OpenSSL 3.x za program ESET PROTECT On-Prem.

Xvfb – potrebno za pravilan ispis izvješća (Generiraj izvješće) na svim sustavima servera Linux. Na sustavu Rocky Linux također je potreban gtk3 za ispis izvješća.

Xauth – paket se instalira zajedno s xvfb serverom.

cifs-utils – potrebno za pravilnu instalaciju agenta na operacijski sustav Windows.

kinit + klist – Kerberos se upotrebljava za autentikaciju domenskog korisnika prilikom prijave i provođenja zadatka sinkronizacije servisa Active Directory. Provjerite je li Kerberos pravilno konfiguriran (/etc/krb5.conf). ESET PROTECT On-Prem podržava sinkronizaciju s više domena.

ldapsearch – upotrebljava se u zadatku AD sinkronizacije i za autorizaciju.

snmptrap – neobavezno; upotrebljava se za slanje SNMP zamki. SNMP također zahtijeva konfiguraciju.

Paket SELinux devel – upotrebljava se tijekom instalacije aplikacije za izradu modula pravila SELinux. To je potrebno samo na sustavima na kojima je aktiviran SELinux (RHEL). SELinux može uzrokovati probleme s drugim instalacijama. Za ESET PROTECT server to nije potrebno.

lshw—Instalirajte lshw paket na klijentsko/serversko računalo s operacijskim sustavom Linux da bi ESET Management agent mogao ispravno izvještavati o računalnoj opremi.

Tablica u nastavku sadrži odgovarajuće naredbe terminala za svaki prethodno opisani paket za različite distribucijske pakete operacijskog sustava Linux (pokrenite naredbe kao sudo ili root):

Paket

Distribucijski paketi sustava Debian i Ubuntu

Distribucijski paketi sustava Red Hat i Rocky Linux

Upravljački program ODBC

Pogledajte instalaciju i konfiguraciju ODBC-a.

Pogledajte instalaciju i konfiguraciju ODBC-a.

OpenSSL

apt install openssl -y

dnf install openssl -y

xvfb

gtk3 (samo Rocky Linux).

apt install xvfb -y

dnf install xorg-x11-server-Xvfb -y

dnf install gtk3 -y

cifs-utils

apt install cifs-utils -y

dnf install cifs-utils -y

kinit + klist (nije obavezno)

apt install krb5-user -y

dnf install krb5-workstation -y

ldapsearch

apt install ldap-utils libsasl2-modules-gssapi-mit -y

dnf install openldap-clients cyrus-sasl-gssapi cyrus-sasl-ldap -y

SNMPTRAP (nije obavezno)

apt install snmp -y

dnf install net-snmp-utils net-snmp -y

SELinux razvojni paket (nije obavezno)

apt install selinux-policy-dev -y

dnf install policycoreutils-devel -y

samba (neobavezno, potrebno samo za daljinsku instalaciju)

apt install samba -y

dnf install samba samba-winbind-clients -y

lshw

apt install lshw -y

dnf install lshw -y