Подробный гайд: Лог установки, настройки, активации Kaspersky Endpoint Security в ОС ALT Linux
Установка Kaspersky Endpoint Security для Linux (KESL) на ALT Linux имеет свои особенности, связанные с пакетным менеджером (APT-RPM) и спецификой сборки модулей ядра.
Пошаговый гайд (лог-инструкция) по установке и базовой настройке KESL (версии 11/12) в среде ALT Linux (включая Альт Рабочая станция, Альт Сервер и Альт Образование).
Шаг 1. Подготовка системы и установка зависимостей
Перед установкой необходимо обновить пакеты и установить инструменты компиляции, которые потребуются для сборки модуля ядра Kaspersky (kav4fs_ki) и работы самого антивируса.
1. Откройте терминал и перейдите в режим суперпользователя:
su -
2. Обновите списки пакетов:
apt-get update
3. Установите необходимые зависимости для компиляции модулей ядра и работы Perl-скриптов установщика:
# Устанавливаем базовые инструменты компиляции и perl
apt-get install gcc make perl
# Устанавливаем заголовочные файлы вашего текущего ядра
# В ALT Linux пакеты заголовков ядра зависят от его типа (std-def, un-def и т.д.)
apt-get install kernel-headers-$(uname -r) kernel-headers-modules-$(uname -r)
Примечание:
Если apt-get не находит точное совпадение по $(uname -r), вы можете найти нужный пакет через поиск: apt-cache search kernel-headers-modules и установить подходящий для вашей версии ядра.
Шаг 2. Скачивание и распаковка дистрибутива
1. Скачайте установочный архив KESL из вашего личного кабинета Kaspersky (обычно это файл вида kesl4linux_<версия>_<архитектура>.tar.gz).
2. Переместите архив на сервер (например, в /root/ или /tmp/) и распакуйте его:
cd /tmp
tar -xvf kesl4linux*.tar.gz
3. Перейдите в распакованную папку:
cd kesl4linux*
Шаг 3. Запуск установки
В ALT Linux установка выполняется с помощью Perl-скрипта, который автоматически подтянет нужные .rpm пакеты.
1. Запустите установщик:
./kesl-setup.pl
2. Пройдите интерактивные шаги установщика:
Лицензионное соглашение:
Нажмите Enter, прочитайте (или пролистайте клавишей Пробел) и введите Y для принятия EULA.
Подтверждение установки:
Введите Y.
Сборка модуля ядра:
Установщик предложит скомпилировать модуль ядра для защиты в реальном времени (Real-Time Protection). Введите Y. Скрипт сам найдет установленные на Шаге 1 заголовки ядра и скомпилирует модуль.
Установка графического интерфейса (GUI):
Если это сервер, выбирайте НЕТ (CLI-версия). Если рабочая станция с графической оболочкой, можно выбрать ДА.
Установка Сетевого агента (Network Agent / kl-nagent):
Если у вас есть Kaspersky Security Center (KSC) для централизованного управления, вводите Y. Если это изолированный хост, введите N (антивирус будет работать автономно).
Загрузка баз:
Установщик предложит скачать актуальные антивирусные базы. Выберите Y.
После завершения работы kesl-setup.pl установка будет завершена, а служба зарегистрирована в systemd.
Шаг 4. Управление службой и проверка статуса
В ALT Linux (как и в большинстве современных систем с systemd) KESL управляется через systemctl.
1. Проверьте статус службы антивируса:
systemctl status kesl
Ожидаемый результат: Active: active (running).
2. Добавьте службу в автозагрузку (если она не добавилась автоматически):
systemctl enable kesl
3. Если вы устанавливали Сетевой агент (Kaspersky Network Agent), проверьте и его:
systemctl status kl-nagent
systemctl enable kl-nagent
Шаг 5. Активация и лицензирование
Если вы не подключаете хост к Kaspersky Security Center (где лицензия применяется политикой), вам нужно добавить ключ активации вручную.
1. Скопируйте файл ключа (с расширением .key) на ALT Linux (например, в /root/).
2. Выполните команду активации:
kesl-control --install-activekey /root/ваш_файл_ключа.key
3. Проверьте статус лицензии:
kesl-control --app-info | grep -i "license"
Шаг 6. Настройка защиты в реальном времени (RTP) и файлового антивируса
По умолчанию KESL использует технологию fanotify (встроенную в ядро Linux) для перехвата файловых операций, что не требует специфических настроек на большинстве современных систем.
Проверьте статус задач антивируса:
kesl-control --get-task
Вы должны увидеть задачи, такие как File_Threats_Protection (Файловый Антивирус) и Update (Обновление).
Если задача File_Threats_Protection остановлена, запустите её:
kesl-control --start-task File_Threats_Protection
Шаг 7. Исключения (если требуется)
В ALT Linux специфичные системные директории или сетевые шары могут требовать добавления в исключения, чтобы избежать высокой нагрузки на диск.
Добавление пути в исключения:
kesl-control --add-exclusion /var/lib/docker/*
(Пример: исключение для директорий контейнеров Docker).
Шпаргалка: Полезные команды kesl-control для администратора
| Действие | Команда |
|---|---|
| Полная информация о приложении и лицензиях | kesl-control --app-info |
| Запуск проверки конкретной папки | kesl-control --scan-file /home/user/downloads/ |
| Ручной запуск обновления баз | kesl-control --update-application (или --update-bases) |
| Просмотр отчета о найденных угрозах | kesl-control --get-report |
| Удаление объекта из карантина | kesl-control --quarantine (интерактивный режим) |
| Включение трассировки (для техподдержки) | kesl-control --set-trace-level 999 |
Возможные проблемы в ALT Linux (Troubleshooting)
1. Ошибка компиляции модуля ядра:
Если kesl-setup.pl выдал ошибку при сборке kav4fs_ki, значит в системе не хватает пакетов kernel-headers-modules.
Решение:
Узнайте точную версию ядра (uname -r), найдите пакет через apt-cache search kernel-headers-modules и установите его. Затем перезапустите установщик или выполните скрипт перекомпиляции:
/opt/kaspersky/kesl/bin/reconfig.pl.
2. Конфликт с AppArmor или SELinux:
В ALT Linux по умолчанию могут использоваться механизмы MAC. Обычно KESL сам добавляет свои политики, но если файловый антивирус блокирует системные службы, проверьте журналы: journalctl -u kesl -e.
3. Проблема с правами на запуск kl-nagent:
Убедитесь, что пользователь kladmins существует и имеет нужные права (создается автоматически при установке Network Agent).
Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.