Попередні вимоги до сервера – Linux
Щоб інсталювати сервер ESET PROTECT у Linux, потрібно виконати вказані нижче вимоги.
•Необхідно мати дійсну ліцензію.
•Необхідно мати підтримувану операційну систему Linux.
•Необхідні порти мають бути відкриті й доступні (переглянути їх повний перелік можна тут).
•Сервер бази даних має бути інстальовано й налаштовано за допомогою облікового запису root. Обліковий запис користувача не обов’язково створювати до інсталяції, це може зробити інсталятор. MS SQL Server в Linux не підтримується. Однак ви можете підключити сервер ESET PROTECT у Linux до MS SQL Server у Windows.
Сервер ESET PROTECT зберігає в базі даних великі бінарні об’єкти. Для належної роботи ESET PROTECT потрібно налаштувати MySQL для приймання пакетів великих розмірів. |
•Драйвер ODBC використовується, щоб установлювати підключення із сервером бази даних (MySQL).
•Файл інсталяції сервера потрібно вказати як виконуваний. Для цього виконайте таку команду термінала:
chmod +x server-linux-x86_64.sh
•Рекомендуємо використовувати останню версію OpenSSL(1.1.1). Мінімальна підтримувана версія OpenSSL – openssl-1.0.1e-30. В одній системі одночасно може бути інстальовано кілька версій OpenSSL. Принаймні одна з них має бути підтримуваною.
oЩоб перевірити поточну версію за замовчуванням, скористайтеся командою openssl version.
oВи можете переглянути перелік усіх версій OpenSSL, інстальованих у системі. Щоб вивести список закінчень імен файлів, виконайте команду sudo find / -iname *libcrypto.so*
•Xvfb – вимагається для належного друку звітів у серверних системах Linux без графічного інтерфейсу (створення звіту).
•Xauth: пакет інсталюється разом із xvfb. Якщо ви не інсталюєте xvfb, потрібно інсталювати xauth.
•cifs-utils – вимагається для належного розгортання агента в ОС Windows.
•Бібліотеки Qt4 WebKit – використовуються для друку звітів у форматах PDF і PS (потрібно використовувати версію 4.8, а не 5). Усі інші залежності Qt4 буде інстальовано автоматично. Якщо пакет недоступний у репозиторії операційної системи, його можна створити на цільовому комп’ютері або інсталювати зі стороннього репозиторію (наприклад, із репозиторію EPEL). Інструкції для CentOS 7, інструкції для Ubuntu 20.04.
•kinit + klist – Kerberos використовується для автентифікації користувача домену під час входу та виконання завдання синхронізації Active Directory. Переконайтеся, що Kerberos налаштовано належним чином (/etc/krb5.conf). ESET PROTECT 9.0 підтримує синхронізацію з кількома доменами.
•ldapsearch – використовується для авторизації та завдання синхронізації AD.
•snmptrap – використовується для надсилання пасток SNMP. Якщо функція не використовуватиметься, цей параметр необов’язковий. SNMP також потрібно налаштувати.
•Пакет розробника SELinux – використовується під час інсталяції продукту для створення модулів політики SELinux. Це потрібно лише в системах, у яких увімкнено SELinux (CentOS, RHEL). SELinux може спричиняти проблеми з іншими програмами. Для сервера ESET PROTECT цей параметр необов’язковий.
•lshw - : інсталюйте пакет lshw на комп’ютері клієнта/сервера з Linux, щоб агент ESET Management правильно надіслав повідомлення про інвентар обладнання.
Таблиця нижче містить відповідні команди термінала для кожного описаного вище пакета для різних дистрибутивів Linux (виконайте команди як sudo або root):
Пакет |
Дистрибутиви Debian і Ubuntu |
Дистрибутиви CentOS і Red Hat |
Дистрибутив OpenSUSE |
---|---|---|---|
ODBC драйвер |
Перегляньте розділ Інсталяція та конфігурація ODBC. |
||
xvfb |
apt-get install xvfb |
yum install xorg-x11-server-Xvfb |
zypper install xorg-x11-server-extra |
cifs-utils |
apt-get install cifs-utils |
yum install cifs-utils |
zypper install cifs-utils |
Бібліотеки Qt4 WebKit |
apt-get install libqtwebkit4 |
Перегляньте статтю бази знань. |
zypper install libqtwebkit4 |
kinit + klist – необов’язково (потрібно для служби Active Directory) |
apt-get install krb5-user |
yum install krb5-workstation |
zypper install krb5 |
ldapsearch |
apt-get install ldap-utils |
yum install openldap-clients |
zypper install openldap2-client |
snmptrap |
apt-get install snmp |
yum install net-snmp-utils net-snmp |
zypper install net-snmp |
Пакет розробника SELinux (необов’язково для сервера ESET PROTECT; SELinux може спричиняти проблеми з іншими програмами) |
apt-get install selinux-policy-dev |
yum install policycoreutils-devel |
zypper install selinux-policy-devel |
samba (необов’язково, потрібно лише для віддаленого розгортання) |
apt-get install samba |
yum install samba |
zypper install samba samba-client |
lshw |
apt-get install -y lshw |
yum install -y lshw |
zypper install lshw |