Kaspersky
Question

Debian 9.13 + KES 11.1.0.3013

  • 23 November 2021
  • 21 replies
  • 135 views

Добрый день! Есть Debian 9.13 с установленным KES 10, необходимо обновиться до 11.1.0.3013, но при обновлении возникает ошибка. Вопрос - поддерживает ли KES 11 операционную систему Debian 9.13?


21 replies

Пример ошибки на скриншоте

 

Userlevel 2
Badge

Указанный лог в /var/log/* с клиента окажется намного информативней приложенной Вами фотографии экрана.

Доброе утро! Сразу не выложил лог, так как там смотреть особо то и нечего. Вот скрин с экрана.

 

 

Userlevel 2
Badge

Указанный лог в /var/log/* с клиента окажется намного информативней приложенной Вами фотографии экрана.

Доброе утро! Сразу не выложил лог, так как там смотреть особо то и нечего. 

 

Хех, беру свои слова обратно.

А на клиенте, в директории автоустановки, сам пакет начальствует? 

Возможно, он, пакет, по каким то причинам не загружается?

Тоже об этом думал. Директория автоустановки это - /var/opt/kaspersky/klnagent ? Поправьте, если ошибаюсь.

Userlevel 2
Badge

 Директория автоустановки это - /var/opt/kaspersky/klnagent ? Поправьте, если ошибаюсь.

/tmp/KAV Remote Installations/*

Да и в Моём случае конечно лог выглядит намного информативней, правда Linux-система чуть-чуть др., что-то типа:

[2021/11/24 15:48:49] +++ Installation kesl version 11.2.0.4528 started
[2021/11/24 15:48:52] Executing yum -y install ./kesl-11.2.0-4528.x86_64.rpm ./kesl-gui-11.2.0-4528.x86_64.rpm
Последняя проверка окончания срока действия метаданных: 0:00:22 назад, Ср 24 ноя 2021 15:48:32.
Зависимости разрешены.
================================================================================
 Пакет            Архитектура    Версия              Репозиторий          Размер
================================================================================
Установка:
 kesl             x86_64         11.2.0-4528         @commandline          92 M
 kesl-gui         x86_64         11.2.0-4528         @commandline          26 M

Результат транзакции
================================================================================
Установка  2 Пакета

 

Запустил еще раз установку, залез в /tmp/KAV Remote Installations/ и увидел следующую картину:

Вроде все на месте. Весит долго на 38%, после выдает вышеописанную ошибку.

Userlevel 2
Badge

Версия 11.1.0.3013 Вам по каким-то причинам принципиальна?

Согласно приведённым Вами данным пакет автоустановки на АРМ спускается и сама установка начинается, но почему в лог неинформативен - вот вопрос.

Яб сделал так: если имеется возможность, то устанавливал бы актуальную версию, также предварительно зачистил бы как /tmp/KAV Remote Installations так и старые логи, а после бы изучал последний лог и начинал разбираться.

 

Userlevel 2
Badge

так и старые логи, 

 

Не удалил бы, а переместил.

И да, интересно было бы заглянуть в предыдущие логи, когда автоустановка отрабатывала, может они бы что-нибудь да прояснили.

Userlevel 2
Badge

А вот если присмотреться и сравнить фотографии экранов лога и директории автоустановки, то можно увидеть различие в наименовании установочного файла-пакета с припиской cert, скорее всего означает сертифицированный, а в скрипте, ищется простой, не сертифицированный пакет.

Смотрите в эту сторону.

Да и вопрос попутный - это какой-такой Debian, на который требуется установка сертифицированного защитного ПО?

На Debian крутиться веб приложение кол центра, там персоналка, поэтому сидит в закрытой сети и поэтому ставиться сертифицированная версия. Так же я попробовал переименовать deb файл убрав приписку .cert на что получил ошибку

 

Userlevel 2
Badge

Так же я попробовал переименовать deb файл убрав приписку .sert на что получил ошибку

 

 

Я бы изучил инсталл-сценарий, убедился бы, что действительно имеется какая-то разница в именовании пакетов, после бы стал думать почему такое происходит.

У Самого отсутствует опыт работы с сертифицированными версия программного продукта.

Собственно изучил я логи 10 версии, которая стоит сейчас, видно что версия без приставки cert установилась без особых проблем:

 

[2020/11/11 16:33:39] +++ Installation kesl version 10.1.1.6421 started
[2020/11/11 16:33:39] +++ Installing from package kesl_10.1.1-6421_amd64.deb
[2020/11/11 16:33:39] Executing dpkg -i /tmp/KAV Remote Installations/1f29319f-022d-4af8-bd70-de395a510b52742b4bf2-4e4e-41e8-b791-e38fc295147b/kesl_10.1.1-6421_amd64.deb
Выбор ранее не выбранного пакета kesl.
(Чтение базы данных … на данный момент установлено 32729 файлов и каталогов.)
Подготовка к распаковке …/kesl_10.1.1-6421_amd64.deb …
Распаковывается kesl (10.1.1-6421) …
Настраивается пакет kesl (10.1.1-6421) …
Synchronizing state of kesl-supervisor.service with SysV service script with /lib/systemd/systemd-sysv-install.
Executing: /lib/systemd/systemd-sysv-install enable kesl-supervisor

Kaspersky Endpoint Security 10 SP1 MR1 for Linux has been installed successfully,
but it must be properly configured before using.
^[[1mPlease run "/opt/kaspersky/kesl/bin/kesl-setup.pl" script
^[[0m^[[1mmanually to configure it.
^[[0m
Обрабатываются триггеры для man-db (2.7.6.1-2) …
[2020/11/11 16:33:46] Executing /opt/kaspersky/kesl/bin/kesl-setup.pl --autoinstall=/tmp/KAV Remote Installations/1f29319f-022d-4af8-bd70-de395a510b52742b4bf2-4e4e-41e8-b791-e38fc295147b/kesl.ini

Kaspersky Endpoint Security 10 SP1 MR1 для Linux version 10.1.1.6421
=======================================================================


Warning: Executing automatic installation using parameters from file
'/tmp/KAV Remote
Installations/1f29319f-022d-4af8-bd70-de395a510b52742b4bf2-4e4e-41e8-b791-e38fc295147b/kesl.ini'.
Anti-Virus Service default locale is changed to 'ru_RU.UTF-8'.
Service will be restarted if it is already running.

Configuring file interceptors
=============================

 

Userlevel 2
Badge

после бы стал думать почему такое происходит.

У Самого отсутствует опыт работы с сертифицированными версия программного продукта.

 

Наверняка для управления сертифицированными версиями программного продукта и KSC и зоны обновления должны быть то же сертифицированными?

А почему спросил за Debian - неужели существующий порядок использования сертифицированных средств позволяют превратить несертифицированную операционную систему в сертифицированную, установив на него сертифицированное защитное ПО и тем самым превратить весь АРМ в сертифицированный?

Маловероятно.

И поэтому “водружать” cert-пакет в систем у не имеет никакого смысла.

Не могу найти на официальном сайте не сертифицированный deb пакет KES 11.1.0.3013, подскажите куда смотреть.

https://support.kaspersky.ru/15443

Userlevel 2
Badge

Не могу найти на официальном сайте не сертифицированный deb пакет KES 11.1.0.3013, подскажите куда смотреть.

Можно здесь, например kesl_11.1.0-3013_amd64.deb.

 

Большое спасибо!  Буду пробовать.

Забыл что нужен установщик не сертифицированный для  11.1.0.3013, тот что у меня есть не дружит с не сертифицированным продуктом, на сайте есть только для 10 ой версии. 

Userlevel 2
Badge

Забыл что нужен установщик не сертифицированный для  11.1.0.3013, тот что у меня есть не дружит с не сертифицированным продуктом, на сайте есть только для 10 ой версии. 

Что-то ничего из сказанного не понятно…

Вы Свой вопрос разрешили?

Добрый день! Взял у сисадминов 11.1.0.3013 установщик, kud и deb файл не сертифицированный, в итоге опять та же самая картина.  Видимо надо чистить другие временный директории, но я не знаю какие.

 

Спустя двое суток получил ответ от техподдержки:

 

Добрый день, Сергей!

Системные требования для KESL 11.1.0.3013 указаны в статье по ссылке: https://support.kaspersky.com/KES4Linux/11.1.0/ru-RU/196583.htm

KESL поддерживается в ОС Debian GNU / Linux 9.4 и выше. Указанная Вами версия ОС, к сожалению, не поддерживается.
 

Reply