Προαπαιτούμενα διακομιστή - Linux
Βεβαιωθείτε ότι πληρούνται τα ακόλουθα προαπαιτούμενα για την εγκατάσταση του διακομιστή ESET PROTECT σε Linux:
•Πρέπει να υπάρχει ένα υποστηριζόμενο λειτουργικό σύστημα Linux.
•Οι απαιτούμενες θύρες πρέπει να είναι ανοιχτές και διαθέσιμες – δείτε την πλήρη λίστα των θυρών εδώ.
•Πρέπει να είναι εγκατεστημένος ένας διακομιστής βάσης δεδομένων και να έχει διαμορφωθεί με ριζικό λογαριασμό. Δεν χρειάζεται να δημιουργηθεί λογαριασμός χρήστη πριν την εγκατάσταση. Το πρόγραμμα εγκατάστασης μπορεί να δημιουργήσει το λογαριασμό. Το Microsoft SQL Server σε Linux δεν υποστηρίζεται. Ωστόσο, μπορείτε να συνδέσετε το διακομιστή ESET PROTECT σε Linux με το Microsoft SQL Server σε Windows.
•Ο διακομιστής ESET PROTECT αποθηκεύει μεγάλα μπλοκ δεδομένων στη βάση δεδομένων. Ρύθμιση παραμέτρων του MySQL για να αποδέχεται μεγάλο μέγεθος πακέτου ώστε να εκτελείται σωστά το ESET PROTECT On-Prem. •Ο διακομιστής ESET PROTECT υποστηρίζει μόνο την προεπιλεγμένη μέθοδο ελέγχου ταυτότητας βάσης δεδομένων του MySQL: caching_sha2_password. |
•Πρόγραμμα οδήγησης ODBC - Το πρόγραμμα οδήγησης ODBC χρησιμοποιείται για τη δημιουργία σύνδεσης με το διακομιστή βάσης δεδομένων (MySQL).
•Ρυθμίστε το αρχείο εγκατάστασης διακομιστή ως εκτελέσιμο χρησιμοποιώντας την εντολή τερματικού:
chmod +x server_linux_x86_64.sh
•OpenSSL –Ο διακομιστής ESET PROTECT 13.1 και νεότερες εκδόσεις υποστηρίζουν το OpenSSL 3.x και δεν υποστηρίζουν το OpenSSL 1.x. Ο φορέας ESET Management υποστηρίζει και το OpenSSL 3.x και το OpenSSL 1.x – Η ελάχιστη υποστηριζόμενη έκδοση του OpenSSL για Linux είναι openssl-1.0.1e-30, αλλά συνιστάται να χρησιμοποιήσετε την πιο πρόσφατη έκδοση του OpenSSL 1.1.1. Σε ένα σύστημα, μπορεί να είναι ταυτόχρονα εγκατεστημένες περισσότερες εκδόσεις του OpenSSL. Στο σύστημά σας πρέπει να υπάρχει τουλάχιστον μία υποστηριζόμενη έκδοση.
oΧρησιμοποιήστε την εντολή openssl version για να εμφανιστεί η τρέχουσα προεπιλεγμένη έκδοση.
oΜπορείτε να δείτε σε λίστα όλες τις εκδόσεις του OpenSSL που υπάρχουν στο σύστημά σας. Δείτε τις καταλήξεις των ονομάτων αρχείων που αναγράφονται στη λίστα χρησιμοποιώντας την εντολή sudo find / -iname *libcrypto.so*
oΜπορείτε να ελέγξετε εάν ο υπολογιστής-πελάτης Linux είναι συμβατός χρησιμοποιώντας την ακόλουθη εντολή: openssl s_client -connect google.com:443 -tls1_2
oΑκολουθήστε το άρθρο της Γνωσιακής βάσης για να αναβαθμίσετε το OpenSSL 1.1.1 σε OpenSSL 3.x.
•cifs-utils - Απαιτείται για σωστή ανάπτυξη του φορέα σε λειτουργικό σύστημα Windows.
•kinit + klist – Το Kerberos χρησιμοποιείται για έλεγχο ταυτότητας ενός χρήστη τομέα κατά τη σύνδεση και την εργασία συγχρονισμού του Active Directory. Βεβαιωθείτε ότι έχετε ρυθμίσει σωστά τις παραμέτρους του Kerberos (/etc/krb5.conf). Το ESET PROTECT On-Prem υποστηρίζει συγχρονισμό με πολλαπλούς τομείς.
•ldapsearch - Χρησιμοποιείται στην εργασία συγχρονισμού AD και για σκοπούς εξουσιοδότησης.
•snmptrap – Προαιρετικά, χρησιμοποιείται για την αποστολή παγιδεύσεων SNMP. Επίσης, το SNMP απαιτεί διαμόρφωση.
•Πακέτο SELinux devel - Χρησιμοποιείται κατά την εγκατάσταση εφαρμογών για τη δημιουργία μονάδων πολιτικής SELinux. Αυτό απαιτείται μόνο σε συστήματα με ενεργοποίηση του SELinux (RHEL). Το SELinux μπορεί να προκαλέσει προβλήματα με άλλες εφαρμογές. Δεν απαιτείται για το διακομιστή ESET PROTECT.
•lshw—Εγκαταστήστε το πακέτο lshw στον υπολογιστή-πελάτη/υπολογιστή διακομιστή, ώστε ο Φορέας ESET Management να αναφέρει σωστά το απόθεμα υλικού.
Ο παρακάτω πίνακας περιέχει τις κατάλληλες εντολές τερματικού για κάθε πακέτο που περιγράφεται παραπάνω για διάφορες διανομές Linux (εκτελέστε τις εντολές ως sudo ή root):
Πακέτο |
Διανομές Debian και Ubuntu |
Διανομές Red Hat και Rocky Linux |
|---|---|---|
Πρόγραμμα οδήγησης ODBC |
Δείτε το θέμα Εγκατάσταση και ρύθμιση παραμέτρων ODBC. |
Δείτε το θέμα Εγκατάσταση και ρύθμιση παραμέτρων ODBC. |
OpenSSL |
apt install openssl -y |
dnf install openssl -y |
cifs-utils |
apt install cifs-utils -y |
dnf install cifs-utils -y |
kinit + klist (προαιρετικά) |
apt install krb5-user -y |
dnf install krb5-workstation -y |
ldapsearch |
apt install ldap-utils libsasl2-modules-gssapi-mit -y |
dnf install openldap-clients cyrus-sasl-gssapi cyrus-sasl-ldap -y |
snmptrap (προαιρετικά) |
apt install snmp -y |
dnf install net-snmp-utils net-snmp -y |
Πακέτο ανάπτυξης SELinux (προαιρετικά) |
apt install selinux-policy-dev -y |
dnf install policycoreutils-devel -y |
samba (προαιρετικό, απαραίτητο μόνο για απομακρυσμένη ανάπτυξη) |
apt install samba -y |
dnf install samba samba-winbind-clients -y |
lshw |
apt install lshw -y |
dnf install lshw -y |