Zvoľte kartu
ESET PROTECT On-Prem – Obsah

Požiadavky na inštaláciu servera – Linux

Uistite sa, že na inštaláciu súčasti ESET PROTECT Server na operačnom systéme Linux spĺňate nasledujúce požiadavky:

Musíte mať podporovaný operačný systém Linux.

Potrebné porty musia byť otvorené a dostupné – prezrite si kompletný zoznam portov.

Databázový server musí byť nainštalovaný a nakonfigurovaný s účtom root. Používateľský účet nemusí byť vytvorený pred inštaláciou. Môže byť vytvorený prostredníctvom inštalátora. Microsoft SQL Server na systéme Linux nie je podporovaný. Môžete však pripojiť ESET PROTECT Server na systéme Linux k Microsoft SQL Serveru na systéme Windows.


Poznámka

ESET PROTECT Server ukladá do databázy veľké bloky dát. Nakonfigurujte preto MySQL tak, aby akceptovalo veľké dátové pakety. Toto je potrebné pre správne fungovanie ESET PROTECT On-Prem.

ESET PROTECT Server podporuje iba predvolenú metódu overenia databázy MySQL: caching_sha2_password.

ODBC ovládač – ODBC ovládač sa používa na nadviazanie spojenia s databázovým serverom (MySQL).

Pomocou terminálového príkazu nastavte inštalačný balík servera ako spustiteľný súbor:

chmod +x server_linux_x86_64.sh

OpenSSL – ESET PROTECT Server 13.1 a novšie verzie podporujú OpenSSL 3.x a nepodporujú OpenSSL 1.x. ESET Management Agent podporuje OpenSSL 3.x aj OpenSSL 1.x – minimálna podporovaná verzia OpenSSL pre Linux je openssl-1.0.1e-30, odporúčame však používať najnovšiu verziu OpenSSL 1.1.1. Súčasne môže byť na jednom systéme nainštalovaných viacero verzií OpenSSL. Na vašom systéme musí byť nainštalovaná aspoň jedna podporovaná verzia.

oNa zobrazenie aktuálnej predvolenej verzie použite príkaz openssl version.

oMôžete zobraziť zoznam všetkých verzií OpenSSL nainštalovaných na vašom systéme. Na zobrazenie koncoviek názvov súborov môžete použiť príkaz sudo find / -iname *libcrypto.so*

oKompatibilitu svojho klientskeho zariadenia so systémom Linux môžete skontrolovať pomocou nasledujúceho príkazu: openssl s_client -connect google.com:443 -tls1_2

oPokyny na aktualizáciu OpenSSL 1.1.1 na OpenSSL 3.x nájdete v článku v databáze znalostí.

cifs-utils – potrebné pre správne nasadenie agenta na operačnom systéme Windows.

kinit + klist – Kerberos sa používa na overenie používateľa domény pri prihlasovaní, ako aj na synchronizáciu so službou Active Directory. Uistite sa, že Kerberos je správne nakonfigurovaný (/etc/krb5.conf). ESET PROTECT On-Prem podporuje synchronizáciu s viacerými doménami.

ldapsearch – používa sa pri synchronizácii s AD a na autorizáciu.

snmptrap – používa sa na odosielanie SNMP trap správ, inštalácia nie je povinná. SNMP je tiež potrebné nakonfigurovať.

SELinux devel balík – používa sa pri inštalácii aplikácií na vytváranie SELinux modulov politík. Balík sa vyžaduje len na systémoch, kde je aktivovaný SELinux (RHEL). Treba mať na pamäti, že SELinux môže spôsobovať problémy s ostatnými aplikáciami. Pre ESET PROTECT Server nie je nevyhnutný.

lshw—Nainštalujte balík lshw na klientsky počítač/server so systémom Linux, aby ESET Management Agent správne reportoval informácie súvisiace s inventárom hardvéru.

Nasledujúca tabuľka obsahuje správne terminálové príkazy pre každý balík popísaný vyššie pre rozličné linuxové distribúcie (príkazy spúšťajte s oprávneniami sudo alebo root):

Inštalačný balík

Distribúcie Debian a Ubuntu

Distribúcie Red Hat a Rocky Linux

ODBC ovládač

Prečítajte si kapitolu Inštalácia a konfigurácia ODBC ovládača.

Prečítajte si kapitolu Inštalácia a konfigurácia ODBC ovládača.

OpenSSL

apt install openssl -y

dnf install openssl -y

cifs-utils

apt install cifs-utils -y

dnf install cifs-utils -y

kinit + klist (voliteľné)

apt install krb5-user -y

dnf install krb5-workstation -y

ldapsearch

apt install ldap-utils libsasl2-modules-gssapi-mit -y

dnf install openldap-clients cyrus-sasl-gssapi cyrus-sasl-ldap -y

snmptrap (voliteľné)

apt install snmp -y

dnf install net-snmp-utils net-snmp -y

SELinux devel balík (voliteľné)

apt install selinux-policy-dev -y

dnf install policycoreutils-devel -y

samba (voliteľné, potrebné len pre vzdialené nasadenie)

apt install samba -y

dnf install samba samba-winbind-clients -y

lshw

apt install lshw -y

dnf install lshw -y