Виберіть вкладку
ESET PROTECT On-Prem – Зміст

Попередні вимоги до сервера – Linux

Для інсталяції сервера ESET PROTECT у Linux мають бути виконані такі попередні вимоги:

Необхідно мати підтримувану операційну систему Linux.

Необхідні порти мають бути відкриті й доступні (переглянути їх повний перелік можна тут).

Сервер бази даних має бути інстальовано й налаштовано за допомогою облікового запису root. Обліковий запис користувача не обов’язково створювати перед інсталяцією. це може зробити інсталятор. Microsoft SQL Server в Linux не підтримується. Однак ви можете підключити сервер ESET PROTECT у Linux до Microsoft SQL Server у Windows.


Примітка

Сервер ESET PROTECT зберігає в базі даних великі бінарні об’єкти. Для належної роботи ESET PROTECT On-Prem потрібно налаштувати MySQL для приймання пакетів великих розмірів.

Сервер ESET PROTECT підтримує лише стандартний метод аутентифікації бази даних MySQL: caching_sha2_password.

Драйвер ODBC використовується, щоб установлювати підключення із сервером бази даних (MySQL).

Установіть файл інсталяції сервера як виконуваний за допомогою команди термінала:

chmod +x server_linux_x86_64.sh

OpenSSL:Сервер ESET PROTECT версії 13.1 і новіших версій підтримує OpenSSL 3.x і не підтримує OpenSSL 1.x. Агент ESET Management підтримує OpenSSL 3.x і OpenSSL 1.x. Мінімально підтримувана версія OpenSSL для Linux — openssl-1.0.1e-30, але ми рекомендуємо використовувати найновішу версію OpenSSL 1.1.1. У системі одночасно може бути інстальовано більше версій OpenSSL. Принаймні одна з них має бути підтримуваною.

oВикористовуйте команду openssl version, щоб вивести поточну версію за замовчуванням.

oВи можете переглянути перелік усіх версій OpenSSL, інстальованих у системі. Щоб вивести список закінчень імен файлів, виконайте команду sudo find / -iname *libcrypto.so*

oЩоб перевірити, чи підтримує ваш клієнт Linux цю функцію, використайте таку команду: openssl s_client -connect google.com:443 -tls1_2

oІнструкції з оновлення OpenSSL 1.1.1 до OpenSSL 3.x див. в статті бази знань за цим посиланням.

cifs-utils – вимагається для належного розгортання агента в ОС Windows.

kinit + klist: Kerberos використовується для автентифікації користувача домену під час входу й виконання завдання синхронізації Active Directory. Обов’язково налаштуйте Kerberos належним чином (/etc/krb5.conf). ESET PROTECT On-Prem підтримує синхронізацію з кількома доменами.

ldapsearch – використовується для авторизації та завдання синхронізації AD.

snmptrap: використовується для надсилання пасток SNMP (необов’язковий атрибут). SNMP також потрібно налаштувати.

Пакет розробника SELinux – використовується під час інсталяції програми для створення модулів політики SELinux. Це потрібно лише в системах, у яких увімкнено SELinux (RHEL). SELinux може спричиняти проблеми з іншими програмами. Для сервера ESET PROTECT цей параметр необов’язковий.

lshw—Інсталюйте пакет lshw на комп’ютері клієнта/сервера з Linux, щоб агент ESET Management правильно надіслав повідомлення про інвентар обладнання.

Таблиця нижче містить відповідні команди термінала для кожного описаного вище пакета для різних дистрибутивів Linux (виконайте команди як sudo або root):

Пакет

Дистрибутиви Debian і Ubuntu

Дистрибутиви Red Hat і Rocky Linux

ODBC драйвер

Див. розділ Інсталяція та конфігурація ODBC.

Див. розділ Інсталяція та конфігурація ODBC.

OpenSSL

apt install openssl -y

dnf install openssl -y

cifs-utils

apt install cifs-utils -y

dnf install cifs-utils -y

kinit + klist (необов’язково)

apt install krb5-user -y

dnf install krb5-workstation -y

ldapsearch

apt install ldap-utils libsasl2-modules-gssapi-mit -y

dnf install openldap-clients cyrus-sasl-gssapi cyrus-sasl-ldap -y

snmptrap (необов’язково)

apt install snmp -y

dnf install net-snmp-utils net-snmp -y

Пакет розробника SELinux (необов’язково)

apt install selinux-policy-dev -y

dnf install policycoreutils-devel -y

samba (необов’язково, потрібно лише для віддаленого розгортання)

apt install samba -y

dnf install samba samba-winbind-clients -y

lshw

apt install lshw -y

dnf install lshw -y