Selecione a guia
ESET PROTECT On-Prem – Índice

Pré-requisitos de servidor - Linux

Certifique-se de atender aos seguintes pré-requisitos para instalar o Servidor ESET PROTECT no Linux:

Você deve ter um sistema operacional Linux compatível.

As portas necessárias devem estar abertas e disponíveis – consulte a lista completa de portas aqui.

Um servidor do banco de dados deve ser instalado e configurado com uma conta de raiz. Uma conta de usuário não precisa ser criada antes da instalação. O instalador pode criar a conta. O Microsoft SQL Server para Linux não é compatível. Mas você pode conectar o Servidor ESET PROTECT no Linux ao Microsoft SQL Server no Windows.


Observação

O Servidor ESET PROTECT armazena grandes blocos de dados no banco de dados. Configure o MySQL para aceitar pacotes grandes para que o ESET PROTECT On-Prem seja executado corretamente.

O servidor ESET PROTECT é compatível apenas com o método de autenticação de banco de dados padrão MySQL: caching_sha2_password.

Unidade ODBC – A Unidade ODBC é usada para estabelecer conexão com o servidor de banco de dados (MySQL).

Defina o arquivo de instalação do servidor como um executável usando o comando Terminal:

chmod +x server_linux_x86_64.sh

OpenSSL –O Servidor ESET PROTECT 13.1 e versões posteriores são compatíveis com OpenSSL 3.x e não são compatíveis com OpenSSL 1.x. O Agente ESET Management é compatível com OpenSSL 3.x e OpenSSL 1.x – a versão mínima compatível do OpenSSL para Linux é openssl-1.0.1e-30, mas recomendamos usar a versão mais recente do OpenSSL 1.1.1. Podem existir mais versões do OpenSSL instaladas em um sistema simultaneamente. Pelo menos uma versão compatível deve estar presente no seu sistema.

oUse o comando openssl version para exibir sua versão padrão atual.

oVocê pode listar todas as versões do OpenSSL presentes no seu sistema. Veja as terminações de nome de arquivo listadas usando o comando sudo find / -iname *libcrypto.so*

oVocê pode verificar se seu cliente Linux é compatível usando o comando a seguir: openssl s_client -connect google.com:443 -tls1_2

oSiga o artigo da base de conhecimento para atualizar o OpenSSL 1.1.1 para o OpenSSL 3.x.

cifs-utils – Necessário para implantação apropriada do Agente para um sistema operacional Windows.

kinit + klist – o Kerberos é usado para autenticar um usuário do domínio durante a tarefa de login e sincronização do Active Directory. Certifique-se de configurar o Kerberos adequadamente (/etc/krb5.conf). ESET PROTECT On-Prem é compatível com a sincronização com vários domínios.

ldapsearch – Usado na tarefa de sincronização AD e para autorização.

snmptrap – opcional, usado para enviar intercepções SNMP. O SNMP também requer configuração.

Pacote SELinux devel - Usado durante a instalação do aplicativo para construir módulos de política SELinux. Isso só é necessário em sistemas com SELinux ativado (RHEL). SELinux pode causar problemas com outros aplicativos. Para um Servidor ESET PROTECT isso não é necessário.

lshw—Instale o pacote lshw na máquina Linux do cliente/servidor para que o Agente ESET Management reporte o inventário de hardware corretamente.

A tabela abaixo contém os comandos de terminais adequados para cada pacote descrito acima para várias distribuições Linux (execute os comandos como sudo ou root):

Pacote

Distribuições Debian e Ubuntu

Distribuições Red Hat e Rocky Linux

Unidade ODBC

Consulte a Instalação e configuração ODBC.

Consulte a Instalação e configuração ODBC.

OpenSSL

apt install openssl -y

dnf install openssl -y

cifs-utils

apt install cifs-utils -y

dnf install cifs-utils -y

kinit + klist (opcional)

apt install krb5-user -y

dnf install krb5-workstation -y

ldapsearch

apt install ldap-utils libsasl2-modules-gssapi-mit -y

dnf install openldap-clients cyrus-sasl-gssapi cyrus-sasl-ldap -y

snmptrap (opcional)

apt install snmp -y

dnf install net-snmp-utils net-snmp -y

Pacote de desenvolvimento SELinux (opcional)

apt install selinux-policy-dev -y

dnf install policycoreutils-devel -y

samba (opcional, necessário apenas para a implantação remota)

apt install samba -y

dnf install samba samba-winbind-clients -y

lshw

apt install lshw -y

dnf install lshw -y