Wybierz kartę
ESET PROTECT On-Prem – Spis treści

Wymagania wstępne dotyczące serwera — system Linux

Aby zainstalować serwer ESET PROTECT na systemie Linux, należy spełnić następujące warunki wstępne:

Musisz mieć obsługiwaną wersję systemu Linux.

Wymagane porty muszą być otwarte i dostępne — pełną listę portów można znaleźć tutaj.

Serwer bazy danych zainstalowany i skonfigurowany przy użyciu konta użytkownika root. Nie ma konieczności utworzenia konta użytkownika przed rozpoczęciem instalacji. Instalator może je utworzyć. Program Microsoft SQL Server dla systemu Linux nie jest obsługiwany. Można jednak połączyć serwer ESET PROTECT w systemie Linux z programem Microsoft SQL Server w systemie Windows.


Uwaga

W bazie danych na serwerze ESET PROTECT zapisywane są duże obiekty blob danych. Aby rozwiązanie ESET PROTECT On-Prem działało prawidłowo, należy skonfigurować w programie MySQL przyjmowanie większych pakietów.

Serwer ESET PROTECT obsługuje tylko domyślną metodę uwierzytelniania bazy danych MySQL: caching_sha2_password.

Sterownik ODBC — sterownik służący do nawiązywania połączenia z serwerem bazy danych (MySQL).

Ustawienie pliku instalacyjnego serwera jako pliku wykonywalnego za pomocą polecenia Terminal:

chmod +x server_linux_x86_64.sh

OpenSSL —Serwer ESET PROTECT w wersji 13.1 i późniejszych obsługuje OpenSSL 3.x, lecz nie wspiera OpenSSL 1.x. Agent ESET Management obsługuje zarówno OpenSSL 3.x, jak i OpenSSL 1.x — minimalna obsługiwana wersja OpenSSL w systemie Linux to openssl-1.0.1e-30, ale zalecamy korzystanie z najnowszej wersji OpenSSL 1.1.1. Jednocześnie w systemie może być zainstalowanych więcej wersjiOpenSSL. Co najmniej jedna obsługiwana wersja musi być zainstalowana w systemie.

oAby pokazać bieżącą wersję domyślną, możesz użyć polecenia openssl version.

oMożesz też wyświetlić wszystkie wersje biblioteki OpenSSL zainstalowane w systemie. W tym celu sprawdź końcówki nazw plików wyświetlonych przy użyciu polecenia sudo find / -iname *libcrypto.so*

oMożna sprawdzić zgodność klienta Linux przy pomocy następującego polecenia: openssl s_client -connect google.com:443 -tls1_2

oPostępuj zgodnie z artykułem w bazie wiedzy, aby zaktualizować OpenSSL 1.1.1 do wersji OpenSSL 3.x.

cifs-utils — pakiet wymagany do prawidłowego wdrażania agenta w systemie operacyjnym Windows.

kinit + klist — protokół Kerberos jest używany w celu uwierzytelnienia użytkownika domenowego podczas logowania oraz do zadań synchronizacji z usługą Active Directory. Upewnij się, że protokół Kerberos został poprawnie skonfigurowany (/etc/krb5.conf). Program ESET PROTECT On-Prem obsługuje synchronizację z wieloma domenami.

ldapsearch — pakiet używany w zadaniu synchronizacji z usługą AD oraz do autoryzacji.

snmptrap — opcjonalnie, używany do wysyłania komunikatów SNMP traps. Protokół SNMP również należy skonfigurować.

SELinux Development Package — pakiet używany podczas instalacji aplikacji do tworzenia modułów polityk SELinux. Ten pakiet jest wymagany tylko w systemach z włączonym modułem SELinux (RHEL). Moduł SELinux może powodować problemy z innymi aplikacjami. Nie jest on wymagany w przypadku serwera ESET PROTECT.

lshw—Zainstaluj pakiet lshw na komputerze klienta/serwera z systemem Linux, aby agent ESET Management mógł poprawnie sporządzić spis sprzętu.

Poniższa tabela zawiera odpowiednie polecenia terminala dla każdego opisanego powyżej pakietu dla różnych dystrybucji systemu Linux (polecenia te należy wywoływać jako sudo lub root):

Pakiet

Dystrybucja Debian i Ubuntu

Dystrybucje Red Hat i Rocky Linux

Sterownik ODBC

Patrz Instalacja i konfiguracja sterownika ODBC.

Patrz Instalacja i konfiguracja sterownika ODBC.

OpenSSL

apt install openssl -y

dnf install openssl -y

cifs-utils

apt install cifs-utils -y

dnf install cifs-utils -y

kinit + klist (opcjonalnie)

apt install krb5-user -y

dnf install krb5-workstation -y

ldapsearch

apt install ldap-utils libsasl2-modules-gssapi-mit -y

dnf install openldap-clients cyrus-sasl-gssapi cyrus-sasl-ldap -y

snmptrap (opcjonalnie)

apt install snmp -y

dnf install net-snmp-utils net-snmp -y

Pakiet deweloperski SELinux (opcjonalnie)

apt install selinux-policy-dev -y

dnf install policycoreutils-devel -y

samba (opcjonalny, niezbędny tylko w przypadku wdrożenia zdalnego)

apt install samba -y

dnf install samba samba-winbind-clients -y

lshw

apt install lshw -y

dnf install lshw -y