Найти в Дзене

Касперский на Linux - легко. Просто дочитай статью до конца.

Как же установить Касперского на linux, а все очень просто, выполняем команды по порядку:

sudo su
dpkg -i /tmp/klnagent64-astra_11.0.0-38_amd64.deb

после выполнения данных команд, надо переместить файлик ответов (в моем случае KSL_agent.txt) в папку tmp и выполнить:

export KLAUTOANSWERS=/tmp/KSL_agent.txt
/opt/kaspersky/klnagent64/lib/bin/setup/postinstall.pl

Данным набором команд вы устанавливаете агента администрирования, установка самого происходит по заданию с сервера.

Файлик ответов выглядит примерно так:

KLNAGENT_SERVER=kasper.dc1.local
KLNAGENT_AUTOINSTALL=1
EULA_ACCEPTED=1
KLNAGENT_PROXY_USE=0

Для установки агента этого достаточно, но Вы можете использовать другие переменные:

KLNAGENT_SERVER

Содержит имя Сервера администрирования, представленное как полное доменное имя (FQDN) или IP-адрес.
DNS-имя устройства или IP-адрес.

KLNAGENT_AUTOINSTALL

Определяет, включен ли тихий (не интерактивный) режим установки.
1 – тихий режим включен; пользователю не предлагается никаких действий во время установки.
Другое – тихий режим выключен; пользователю могут быть предложены действия во время установки.

EULA_ACCEPTED

Определяет, принимает ли пользователь Лицензионное соглашение Агента администрирования; если переменная не указана это может быть истолковано как отклонение Лицензионного соглашения.
1 – Я подтверждаю, что полностью прочитал(а), понимаю и принимаю условия Лицензионного соглашения.
Другое значение или не задано – Я не согласен с условиями Лицензионного соглашения (установка не выполняется).

Это были обязательные параметры, теперь опишем дополнительные:

KLNAGENT_PROXY_USE

Определяет, будет ли соединение с Сервером администрирования использовать параметры прокси-сервера. По умолчанию указано значение 0.
1 – используются параметры прокси-сервера.
Другое – параметра прокси-сервера не используются.

KLNAGENT_PROXY_ADDR

Определяет адрес прокси-сервера, используемого для соединения с Сервером администрирования.
DNS-имя устройства или IP-адрес.

KLNAGENT_PROXY_LOGIN

Определяет имя пользователя, используемое для входа на прокси-сервер.
Любое существующее имя пользователя.

KLNAGENT_PROXY_PASSWORD

Определяет пароль пользователя, используемый для входа на прокси-сервер.
Любой набор букв и цифр, разрешенных форматом пароля в операционной системе.

KLNAGENT_VM_VDI

Определяет, установлен ли Агент администрирования на образ для создания динамических виртуальных машин.
1 – Агент администрирования установлен на образ, который затем будет использован для создания динамических виртуальных машин.
Другое – во время установки образ не используется.

KLNAGENT_VM_OPTIMIZE

Определяет, являются ли параметры Агента администрирования оптимальными для гипервизора.
1 – локальные параметры Агента администрирования по умолчанию изменены таким образом, что они позволяют оптимизировать использование на гипервизоре.

KLNAGENT_TAGS

Перечисляет теги, назначенные экземпляру Агента администрирования.
Один или несколько тегов, разделенных точкой с запятой.

KLNAGENT_UDP_PORT

Определяет UDP-порт, используемый Агентом администрирования. По умолчанию указано значение 15000.
Любой существующий номер порта.

KLNAGENT_PORT

Определяет порт (не TLS), используемый Агентом администрирования. По умолчанию указано значение 14000.
Любой существующий номер порта.

KLNAGENT_SSLPORT

Определяет TLS-порт, используемый Агентом администрирования. По умолчанию указано значение 13000.
Любой существующий номер порта.

KLNAGENT_USESSL

Определяет, используется ли безопасность транспортного уровня (TLS) для подключения.
1 (по умолчанию) – используется TLS.
Другое – TLS не используется.

KLNAGENT_GW_MODE

Определяет, используется ли шлюз соединения.
1 (по умолчанию) – текущие параметры не изменяются (при первом вызове шлюз соединения не указывается).
2 – шлюз соединения не используется.
3 – используется шлюз соединения.
4 – экземпляр Агента администрирования используется в качестве шлюза соединения в демилитаризованной зоне (DMZ).

KLNAGENT_GW_ADDRESS

Определяет адрес шлюза соединения. Значение применимо, только если KLNAGENT_GW_MODE = 3.
DNS-имя устройства или IP-адрес.

Для установки Касперского локально, то выполняем следующее:

Чтобы запустить первоначальную настройку Kaspersky Endpoint Security в автоматическом режиме, выполните следующую команду:

# /opt/kaspersky/kesl/bin/kesl-setup.pl --autoinstall=<конфигурационный файл первоначальной настройки>

Завершение работы автоматического скрипта первоначальной настройки и освобождение консоли означает, что процесс развертывания программы завершен.

Чтобы проверить код возврата, выполните следующую команду:

echo $?

Если команда вернула код 0, установка программы успешно завершена.

Параметры конфигурационного файла первоначальной настройки Kaspersky Endpoint Security kesl.ini

Конфигурационный файл первоначальной настройки Kaspersky Endpoint Security содержит параметры, приведенные ниже:

EULA_AGREED

Обязательный параметр
Согласие с условиями Лицензионного соглашения
yes – принять условия Лицензионного соглашения, чтобы продолжить процедуру установки программы.
no – не принимать Лицензионное соглашение. Установка программы будет прервана.

PRIVACY_POLICY_AGREED

Обязательный параметр
Принятие Политики конфиденциальности
yes – принять Политику конфиденциальности, чтобы продолжить процедуру установки программы.
no – не принимать Политику конфиденциальности. Установка программы будет прервана.

USE_KSN

Согласие с Положением о Kaspersky Security Network
yes – принять Положение о Kaspersky Security Network.
no – не принимать Положение о Kaspersky Security Network.

LOCALE

Дополнительный параметр
Языковой стандарт, используемый при работе Kaspersky Endpoint Security
Языковой стандарт в формате, определенном в RFC 3066.
Если параметр LOCALE не указан, устанавливается языковой стандарт системы по умолчанию.

INSTALL_LICENSE

Код активации или файл ключа
None

UPDATER_SOURCE

Источник обновлений
· SCServer – использовать в качестве источника обновлений Сервер администрирования Kaspersky Security Center.
· KLServers – использовать в качестве источника обновлений серверы "Лаборатории Касперского".
· Адрес источника обновлений.

PROXY_SERVER

Адрес прокси-сервера, используемого для подключения к интернету
· Адрес прокси-сервера.

UPDATE_EXECUTE

Запуск задачи обновления баз во время процедуры настройки
· yes – запускать задачу обновления.
· no – не запускать задачу обновления.

KERNEL_SRCS_INSTALL

Автоматический запуск компиляции модуля ядра
· yes – компилировать модуль ядра.
· no – не компилировать модуль ядра.

USE_GUI

Включение использования графического пользовательского интерфейса
· yes – включить использование графического пользовательского интерфейса.
· no – выключить использование графического пользовательского интерфейса.
Чтобы изменения значений параметров вступили в силу, требуется перезапустить программу.

IMPORT_SETTINGS

Использование параметров программы из конфигурационного файла
· yes – использовать параметры программы из конфигурационного файла.
· no – не использовать параметры программы из конфигурационного файла.

Ну и под конец, хотелось бы сказать как создать инсталляционный пакет на сервере.

1. Распакуйте файлы из архива kesl.zip в папку, доступную для Сервера администрирования Kaspersky Security Center. В ту же папку поместите файлы дистрибутива, соответствующие типу операционной системы, на которую вы хотите установить программу, и типу менеджера пакетов на ней:

· для установки Kaspersky Endpoint Security:

· kesl-11.2.0-<номер сборки>.i386.rpm (для 32-битных операционных систем с rpm);
· kesl_11.2.0-<номер сборки>_i386.deb (для 32-битных операционных систем с dpkg);
· kesl-11.2.0-<номер сборки>.x86_64.rpm (для 64-битных операционных систем с rpm);
· kesl_11.2.0-<номер сборки>_amd64.deb (для 64-битных операционных систем с dpkg);
· kesl-astra_11.2.0-<номер сборки>_amd64.deb (для Astra Linux Special Edition).

· для установки графического интерфейса:

· kesl-gui-11.2.0-<номер сборки>.i386.rpm (для 32-битных операционных систем с rpm);
· kesl-gui_11.2.0-<номер сборки>_i386.deb (для 32-битных операционных систем с dpkg);
· kesl-gui-11.2.0-<номер сборки>.x86_64.rpm (для 64-битных операционных систем с rpm);
· kesl-gui_11.2.0-<номер сборки>_amd64.deb (для 64-битных операционных систем с dpkg);
· kesl-gui-astra_11.2.0-<номер сборки>_amd64.deb (для Astra Linux Special Edition).

Если вы хотите использовать создаваемый инсталляционный пакет для установки программы на несколько типов операционных систем или менеджеров пакетов, поместите в папку файлы для всех необходимых типов операционных систем и менеджеров пакетов.

2. При необходимости настройте параметры установки программы с помощью конфигурационного файла.

Если не хотите устанавливать графический пользовательский интерфейс, установите значение параметра USE_GUI=No в конфигурационном файле autoinstall.ini.

3. Откройте Консоль администрирования Kaspersky Security Center.

4. В дереве консоли выберите ДополнительноУдаленная установкаИнсталляционные пакеты.

5. Нажмите на кнопку Создать инсталляционный пакет.

Запустится мастер создания инсталляционного пакета.

6. В открывшемся окне мастера нажмите на кнопку Создать инсталляционный пакет для программы "Лаборатории Касперского".

7. Введите имя нового инсталляционного пакета и перейдите к следующему шагу мастера.

8. Выберите дистрибутив программы Kaspersky Endpoint Security. Для этого откройте стандартное окно Windows с помощью кнопки Обзор и укажите путь к файлу kesl.kud.

В окне мастера отобразится название программы.

Перейдите к следующему шагу мастера.

9. Ознакомьтесь с Лицензионным соглашением, которое заключается между вами и "Лабораторией Касперского", и с Политикой конфиденциальности, которая описывает обработку и передачу данных.

Для продолжения создания инсталляционного пакета требуется подтвердить, что вы полностью прочитали и принимаете условия Лицензионного соглашения и Политики конфиденциальности. Для подтверждения установите оба флажка в окне мастера.

Перейдите к следующему шагу мастера.

10. Мастер загружает файлы, необходимые для установки программы, на Сервер администрирования Kaspersky Security Center. Дождитесь окончания загрузки.

11. Завершите работу мастера.

Созданный инсталляционный пакет размещается в дереве Консоли администрирования Kaspersky Security Center в папке ДополнительноУдаленная установкаИнсталляционные пакеты. Вы можете использовать один и тот же инсталляционный пакет многократно.

Вот вроде бы я постарался раскрыть основные моменты. если остались вопросы задавайте их в комментариях, а так-же подписывайтесь на канал, тут будет еще много всего интересного.