Подробный гайд: Лог установки, настройки, активации Kaspersky Endpoint Security в ОС ALT Linux

Пошаговая инструкция по установке, настройке, активации антивируса Kaspersky Endpoint Security (KESL) в ОС ALT Linux. Гайд включает подготовку, сборку модулей ядра и CLI.

2026.09.29                  


Подробный гайд: Лог установки, настройки, активации Kaspersky Endpoint Security в ОС ALT LinuxПодробный гайд: Лог установки, настройки, активации Kaspersky Endpoint Security в ОС ALT Linux Установка Kaspersky Endpoint Security для Linux (KESL) на ALT Linux имеет свои особенности, связанные с пакетным менеджером (APT-RPM) и спецификой сборки модулей ядра.

Пошаговый гайд (лог-инструкция) по установке и базовой настройке KESL (версии 11/12) в среде ALT Linux (включая Альт Рабочая станция, Альт Сервер и Альт Образование).


Шаг 1. Подготовка системы и установка зависимостей

Перед установкой необходимо обновить пакеты и установить инструменты компиляции, которые потребуются для сборки модуля ядра Kaspersky (kav4fs_ki) и работы самого антивируса.



1. Откройте терминал и перейдите в режим суперпользователя:

   su -

2. Обновите списки пакетов:

   apt-get update

3. Установите необходимые зависимости для компиляции модулей ядра и работы Perl-скриптов установщика:

   # Устанавливаем базовые инструменты компиляции и perl
   apt-get install gcc make perl

   # Устанавливаем заголовочные файлы вашего текущего ядра
   # В ALT Linux пакеты заголовков ядра зависят от его типа (std-def, un-def и т.д.)
   apt-get install kernel-headers-$(uname -r) kernel-headers-modules-$(uname -r)

Примечание:

Если apt-get не находит точное совпадение по $(uname -r), вы можете найти нужный пакет через поиск: apt-cache search kernel-headers-modules и установить подходящий для вашей версии ядра.


Шаг 2. Скачивание и распаковка дистрибутива

1. Скачайте установочный архив KESL из вашего личного кабинета Kaspersky (обычно это файл вида kesl4linux_<версия>_<архитектура>.tar.gz).

2. Переместите архив на сервер (например, в /root/ или /tmp/) и распакуйте его:

   cd /tmp
   tar -xvf kesl4linux*.tar.gz

3. Перейдите в распакованную папку:

   cd kesl4linux*

Шаг 3. Запуск установки

В ALT Linux установка выполняется с помощью Perl-скрипта, который автоматически подтянет нужные .rpm пакеты.

1. Запустите установщик:

   ./kesl-setup.pl

2. Пройдите интерактивные шаги установщика:

Лицензионное соглашение:

Нажмите Enter, прочитайте (или пролистайте клавишей Пробел) и введите Y для принятия EULA.

Подтверждение установки:

Введите Y.

Сборка модуля ядра:

Установщик предложит скомпилировать модуль ядра для защиты в реальном времени (Real-Time Protection). Введите Y. Скрипт сам найдет установленные на Шаге 1 заголовки ядра и скомпилирует модуль.

Установка графического интерфейса (GUI):

Если это сервер, выбирайте НЕТ (CLI-версия). Если рабочая станция с графической оболочкой, можно выбрать ДА.

Установка Сетевого агента (Network Agent / kl-nagent):

Если у вас есть Kaspersky Security Center (KSC) для централизованного управления, вводите Y. Если это изолированный хост, введите N (антивирус будет работать автономно).

Загрузка баз:

Установщик предложит скачать актуальные антивирусные базы. Выберите Y.


После завершения работы kesl-setup.pl установка будет завершена, а служба зарегистрирована в systemd.


Шаг 4. Управление службой и проверка статуса

В ALT Linux (как и в большинстве современных систем с systemd) KESL управляется через systemctl.

1. Проверьте статус службы антивируса:

   systemctl status kesl

Ожидаемый результат: Active: active (running).

2. Добавьте службу в автозагрузку (если она не добавилась автоматически):

   systemctl enable kesl

3. Если вы устанавливали Сетевой агент (Kaspersky Network Agent), проверьте и его:

   systemctl status kl-nagent
   systemctl enable kl-nagent

Шаг 5. Активация и лицензирование

Если вы не подключаете хост к Kaspersky Security Center (где лицензия применяется политикой), вам нужно добавить ключ активации вручную.

1. Скопируйте файл ключа (с расширением .key) на ALT Linux (например, в /root/).

2. Выполните команду активации:

   kesl-control --install-activekey /root/ваш_файл_ключа.key

3. Проверьте статус лицензии:

   kesl-control --app-info | grep -i "license"

Шаг 6. Настройка защиты в реальном времени (RTP) и файлового антивируса

По умолчанию KESL использует технологию fanotify (встроенную в ядро Linux) для перехвата файловых операций, что не требует специфических настроек на большинстве современных систем.



Проверьте статус задач антивируса:

kesl-control --get-task

Вы должны увидеть задачи, такие как File_Threats_Protection (Файловый Антивирус) и Update (Обновление).

Если задача File_Threats_Protection остановлена, запустите её:

kesl-control --start-task File_Threats_Protection

Шаг 7. Исключения (если требуется)

В ALT Linux специфичные системные директории или сетевые шары могут требовать добавления в исключения, чтобы избежать высокой нагрузки на диск.

Добавление пути в исключения:

kesl-control --add-exclusion /var/lib/docker/*

(Пример: исключение для директорий контейнеров Docker).


Шпаргалка: Полезные команды kesl-control для администратора

Действие Команда
Полная информация о приложении и лицензиях kesl-control --app-info
Запуск проверки конкретной папки kesl-control --scan-file /home/user/downloads/
Ручной запуск обновления баз kesl-control --update-application (или --update-bases)
Просмотр отчета о найденных угрозах kesl-control --get-report
Удаление объекта из карантина kesl-control --quarantine (интерактивный режим)
Включение трассировки (для техподдержки) kesl-control --set-trace-level 999

Возможные проблемы в ALT Linux (Troubleshooting)

1. Ошибка компиляции модуля ядра:

Если kesl-setup.pl выдал ошибку при сборке kav4fs_ki, значит в системе не хватает пакетов kernel-headers-modules.

Решение:

Узнайте точную версию ядра (uname -r), найдите пакет через apt-cache search kernel-headers-modules и установите его. Затем перезапустите установщик или выполните скрипт перекомпиляции: /opt/kaspersky/kesl/bin/reconfig.pl.

2. Конфликт с AppArmor или SELinux:

В ALT Linux по умолчанию могут использоваться механизмы MAC. Обычно KESL сам добавляет свои политики, но если файловый антивирус блокирует системные службы, проверьте журналы: journalctl -u kesl -e.

3. Проблема с правами на запуск kl-nagent:

Убедитесь, что пользователь kladmins существует и имеет нужные права (создается автоматически при установке Network Agent).


Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта