Как же установить Касперского на linux, а все очень просто, выполняем команды по порядку:
sudo su
dpkg -i /tmp/klnagent64-astra_11.0.0-38_amd64.deb
после выполнения данных команд, надо переместить файлик ответов (в моем случае KSL_agent.txt) в папку tmp и выполнить:
export KLAUTOANSWERS=/tmp/KSL_agent.txt
/opt/kaspersky/klnagent64/lib/bin/setup/postinstall.pl
Данным набором команд вы устанавливаете агента администрирования, установка самого происходит по заданию с сервера.
Файлик ответов выглядит примерно так:
KLNAGENT_SERVER=kasper.dc1.local
KLNAGENT_AUTOINSTALL=1
EULA_ACCEPTED=1
KLNAGENT_PROXY_USE=0
Для установки агента этого достаточно, но Вы можете использовать другие переменные:
KLNAGENT_SERVER
Содержит имя Сервера администрирования, представленное как полное доменное имя (FQDN) или IP-адрес.
DNS-имя устройства или IP-адрес.
KLNAGENT_AUTOINSTALL
Определяет, включен ли тихий (не интерактивный) режим установки.
1 – тихий режим включен; пользователю не предлагается никаких действий во время установки.
Другое – тихий режим выключен; пользователю могут быть предложены действия во время установки.
EULA_ACCEPTED
Определяет, принимает ли пользователь Лицензионное соглашение Агента администрирования; если переменная не указана это может быть истолковано как отклонение Лицензионного соглашения.
1 – Я подтверждаю, что полностью прочитал(а), понимаю и принимаю условия Лицензионного соглашения.
Другое значение или не задано – Я не согласен с условиями Лицензионного соглашения (установка не выполняется).
Это были обязательные параметры, теперь опишем дополнительные:
KLNAGENT_PROXY_USE
Определяет, будет ли соединение с Сервером администрирования использовать параметры прокси-сервера. По умолчанию указано значение 0.
1 – используются параметры прокси-сервера.
Другое – параметра прокси-сервера не используются.
KLNAGENT_PROXY_ADDR
Определяет адрес прокси-сервера, используемого для соединения с Сервером администрирования.
DNS-имя устройства или IP-адрес.
KLNAGENT_PROXY_LOGIN
Определяет имя пользователя, используемое для входа на прокси-сервер.
Любое существующее имя пользователя.
KLNAGENT_PROXY_PASSWORD
Определяет пароль пользователя, используемый для входа на прокси-сервер.
Любой набор букв и цифр, разрешенных форматом пароля в операционной системе.
KLNAGENT_VM_VDI
Определяет, установлен ли Агент администрирования на образ для создания динамических виртуальных машин.
1 – Агент администрирования установлен на образ, который затем будет использован для создания динамических виртуальных машин.
Другое – во время установки образ не используется.
KLNAGENT_VM_OPTIMIZE
Определяет, являются ли параметры Агента администрирования оптимальными для гипервизора.
1 – локальные параметры Агента администрирования по умолчанию изменены таким образом, что они позволяют оптимизировать использование на гипервизоре.
KLNAGENT_TAGS
Перечисляет теги, назначенные экземпляру Агента администрирования.
Один или несколько тегов, разделенных точкой с запятой.
KLNAGENT_UDP_PORT
Определяет UDP-порт, используемый Агентом администрирования. По умолчанию указано значение 15000.
Любой существующий номер порта.
KLNAGENT_PORT
Определяет порт (не TLS), используемый Агентом администрирования. По умолчанию указано значение 14000.
Любой существующий номер порта.
KLNAGENT_SSLPORT
Определяет TLS-порт, используемый Агентом администрирования. По умолчанию указано значение 13000.
Любой существующий номер порта.
KLNAGENT_USESSL
Определяет, используется ли безопасность транспортного уровня (TLS) для подключения.
1 (по умолчанию) – используется TLS.
Другое – TLS не используется.
KLNAGENT_GW_MODE
Определяет, используется ли шлюз соединения.
1 (по умолчанию) – текущие параметры не изменяются (при первом вызове шлюз соединения не указывается).
2 – шлюз соединения не используется.
3 – используется шлюз соединения.
4 – экземпляр Агента администрирования используется в качестве шлюза соединения в демилитаризованной зоне (DMZ).
KLNAGENT_GW_ADDRESS
Определяет адрес шлюза соединения. Значение применимо, только если KLNAGENT_GW_MODE = 3.
DNS-имя устройства или IP-адрес.
Для установки Касперского локально, то выполняем следующее:
Чтобы запустить первоначальную настройку Kaspersky Endpoint Security в автоматическом режиме, выполните следующую команду:
# /opt/kaspersky/kesl/bin/kesl-setup.pl --autoinstall=<конфигурационный файл первоначальной настройки>
Завершение работы автоматического скрипта первоначальной настройки и освобождение консоли означает, что процесс развертывания программы завершен.
Чтобы проверить код возврата, выполните следующую команду:
echo $?
Если команда вернула код 0, установка программы успешно завершена.
Параметры конфигурационного файла первоначальной настройки Kaspersky Endpoint Security kesl.ini
Конфигурационный файл первоначальной настройки Kaspersky Endpoint Security содержит параметры, приведенные ниже:
EULA_AGREED
Обязательный параметр
Согласие с условиями Лицензионного соглашения
yes – принять условия Лицензионного соглашения, чтобы продолжить процедуру установки программы.
no – не принимать Лицензионное соглашение. Установка программы будет прервана.
PRIVACY_POLICY_AGREED
Обязательный параметр
Принятие Политики конфиденциальности
yes – принять Политику конфиденциальности, чтобы продолжить процедуру установки программы.
no – не принимать Политику конфиденциальности. Установка программы будет прервана.
USE_KSN
Согласие с Положением о Kaspersky Security Network
yes – принять Положение о Kaspersky Security Network.
no – не принимать Положение о Kaspersky Security Network.
LOCALE
Дополнительный параметр
Языковой стандарт, используемый при работе Kaspersky Endpoint Security
Языковой стандарт в формате, определенном в RFC 3066.
Если параметр LOCALE не указан, устанавливается языковой стандарт системы по умолчанию.
INSTALL_LICENSE
Код активации или файл ключа
None
UPDATER_SOURCE
Источник обновлений
· SCServer – использовать в качестве источника обновлений Сервер администрирования Kaspersky Security Center.
· KLServers – использовать в качестве источника обновлений серверы "Лаборатории Касперского".
· Адрес источника обновлений.
PROXY_SERVER
Адрес прокси-сервера, используемого для подключения к интернету
· Адрес прокси-сервера.
UPDATE_EXECUTE
Запуск задачи обновления баз во время процедуры настройки
· yes – запускать задачу обновления.
· no – не запускать задачу обновления.
KERNEL_SRCS_INSTALL
Автоматический запуск компиляции модуля ядра
· yes – компилировать модуль ядра.
· no – не компилировать модуль ядра.
USE_GUI
Включение использования графического пользовательского интерфейса
· yes – включить использование графического пользовательского интерфейса.
· no – выключить использование графического пользовательского интерфейса.
Чтобы изменения значений параметров вступили в силу, требуется перезапустить программу.
IMPORT_SETTINGS
Использование параметров программы из конфигурационного файла
· yes – использовать параметры программы из конфигурационного файла.
· no – не использовать параметры программы из конфигурационного файла.
Ну и под конец, хотелось бы сказать как создать инсталляционный пакет на сервере.
1. Распакуйте файлы из архива kesl.zip в папку, доступную для Сервера администрирования Kaspersky Security Center. В ту же папку поместите файлы дистрибутива, соответствующие типу операционной системы, на которую вы хотите установить программу, и типу менеджера пакетов на ней:
· для установки Kaspersky Endpoint Security:
· kesl-11.2.0-<номер сборки>.i386.rpm (для 32-битных операционных систем с rpm);
· kesl_11.2.0-<номер сборки>_i386.deb (для 32-битных операционных систем с dpkg);
· kesl-11.2.0-<номер сборки>.x86_64.rpm (для 64-битных операционных систем с rpm);
· kesl_11.2.0-<номер сборки>_amd64.deb (для 64-битных операционных систем с dpkg);
· kesl-astra_11.2.0-<номер сборки>_amd64.deb (для Astra Linux Special Edition).
· для установки графического интерфейса:
· kesl-gui-11.2.0-<номер сборки>.i386.rpm (для 32-битных операционных систем с rpm);
· kesl-gui_11.2.0-<номер сборки>_i386.deb (для 32-битных операционных систем с dpkg);
· kesl-gui-11.2.0-<номер сборки>.x86_64.rpm (для 64-битных операционных систем с rpm);
· kesl-gui_11.2.0-<номер сборки>_amd64.deb (для 64-битных операционных систем с dpkg);
· kesl-gui-astra_11.2.0-<номер сборки>_amd64.deb (для Astra Linux Special Edition).
Если вы хотите использовать создаваемый инсталляционный пакет для установки программы на несколько типов операционных систем или менеджеров пакетов, поместите в папку файлы для всех необходимых типов операционных систем и менеджеров пакетов.
2. При необходимости настройте параметры установки программы с помощью конфигурационного файла.
Если не хотите устанавливать графический пользовательский интерфейс, установите значение параметра USE_GUI=No в конфигурационном файле autoinstall.ini.
3. Откройте Консоль администрирования Kaspersky Security Center.
4. В дереве консоли выберите Дополнительно → Удаленная установка → Инсталляционные пакеты.
5. Нажмите на кнопку Создать инсталляционный пакет.
Запустится мастер создания инсталляционного пакета.
6. В открывшемся окне мастера нажмите на кнопку Создать инсталляционный пакет для программы "Лаборатории Касперского".
7. Введите имя нового инсталляционного пакета и перейдите к следующему шагу мастера.
8. Выберите дистрибутив программы Kaspersky Endpoint Security. Для этого откройте стандартное окно Windows с помощью кнопки Обзор и укажите путь к файлу kesl.kud.
В окне мастера отобразится название программы.
Перейдите к следующему шагу мастера.
9. Ознакомьтесь с Лицензионным соглашением, которое заключается между вами и "Лабораторией Касперского", и с Политикой конфиденциальности, которая описывает обработку и передачу данных.
Для продолжения создания инсталляционного пакета требуется подтвердить, что вы полностью прочитали и принимаете условия Лицензионного соглашения и Политики конфиденциальности. Для подтверждения установите оба флажка в окне мастера.
Перейдите к следующему шагу мастера.
10. Мастер загружает файлы, необходимые для установки программы, на Сервер администрирования Kaspersky Security Center. Дождитесь окончания загрузки.
11. Завершите работу мастера.
Созданный инсталляционный пакет размещается в дереве Консоли администрирования Kaspersky Security Center в папке Дополнительно → Удаленная установка → Инсталляционные пакеты. Вы можете использовать один и тот же инсталляционный пакет многократно.
Вот вроде бы я постарался раскрыть основные моменты. если остались вопросы задавайте их в комментариях, а так-же подписывайтесь на канал, тут будет еще много всего интересного.