卡巴斯基之Linux客户端安装指引

摘要

本文主要是介绍关于卡巴斯基的Linux安装方法,相信很多人从事卡巴斯基都知道,卡巴斯基在安装Linux客户端的时候会遇到很多问题,我这里主要描述一些普遍可能存在的问题的安装思路和方法。

前言

在进行部署linux的卡巴斯基客户端时,您需要预先了解并准备以下东西:
安装准备:

  • 卡巴斯基的linux反病毒客户端程序
  • 卡巴斯基网络代理linux版本的客户端安装程序
  • 卡巴斯基Linux产品的管理服务器插件
  • 链接Linux的工具SSH Secure Shell,putty,pshell等

系统环境:

  • linux具有GCC的编译环境
  • linux具有kernel-devel环境
  • Linux具有glibc.i686的库
  • 其他库按需要求(可能存在没有安装其他库,需要安装)

安装

SSH登录Linux

SSHLOGON

上传卡巴文件

  • klnagent-8.0.0-136.i386.rpm
  • kav4fs-8.5.0-643.i386.rpm

卡巴斯基文件上传

预安装Linux库

为保证卡巴斯基linux安装程序执行正常,你需要预先安装gcc、kernel-devel、glibc.i686*。要实现库的安装,为了解决依赖问题,你需要配置yum环境。

Yum配置

配置本地Yum配置文件:

利用mv 命令对/etc/yum.repos.d 下的所有.repo的文件改名后缀为.bak

1
2
#mv  CentOS-Base.repo     CentOS-Medio.repo.bak
#mv CentOS-Vault.repo CentOS-Vault.repo.bak

在利用cp 更名CentOS-Medio.repo.bak为repo文件

1
2
CentOS-Base.repo      CentOS-Medio.repo.bak   CentOS-Medio.repo
CentOS-Vault.repo CentOS-Vault.repo.bak

修改CentOS-Medio.repo,修改如下代码,启用本地Yum

1
2
3
4
5
6
7
8
[c6-media]
name=CentOS-$releasever - Media
baseurl=file:///mnt/cosyum ##這裡為本地源路徑
file:///media/cdrom/
file:///media/cdrecorder/
gpgcheck=1 ##是否進行gpg校驗
enabled=1 ##開啟本地源
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-6

注意途中baseurl 后面的file路径为你的本地yum库,请确保至少有一个文件夹路径存在于Linux系统

挂载CD光盘到你的本地Yum库

通常,你要上传好对应你的Linux系统版本的系统安装文件CD镜像ISO到你的Linux服务器上。此镜像将要挂在到您的本地yum库文件夹上面

使用lsb_release -a查看您的Linux系统版本

1
2
3
4
5
LSB Version:    :base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarch:graphics-4.0-amd64:graphics-4.0-noarch:printing-4.0-amd64:printing-4.0-noarch
Distributor ID: CentOS
Description: CentOS release 6.5 (Final)
Release: 6.5 #系统版本,请针对对应的系统版本下载对应的CD ISO
Codename: Final

挂载CD ISO到本地文件夹(文件夹为本地yum库文件夹即上面提到的baseurl所定义的文件夹之一)

1
mount -o loop /tmp/iso/CentOS-6.5-x86_64-bin-DVD1.iso /mnt/cosyum

清除缓存和使用本地Yum

当以上操作完成后,你可以使用以下命令使本地yum生效和检查

1
2
yum clean all
yum list #将列出本地yum的库包

yum安装库

在您已经成功部署好本地yum后,你就可以通过yum来安装卡巴斯基所依赖的库文件,通常你在执行yum命令时提示”Another app is currently holding the yum lock; waiting for it to exit…”,通过以下解决

1
rm -rf /var/run/yum.pid

列出需要Yum安装库,命令如下(当遇到[y/n]提示,请输入Y确认安装):

1
2
3
yum install gcc
yum install kernel-devel
yum install glibc.i686*

安装卡巴

安装代理

1
rpm -ivh klnagent-8.0.0-136.i386.rpm

卡巴斯基代理安装
运行并安装完成后会提示:运行脚本/opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl,进入代理配置向导
向导所显示的需要配置的内容顺序

  • 指定的DNS名称或管理服务器的IP地址
  • 指定管理服务器的端口号或使用默认端口号(14000)
  • 指定管理服务器或使用默认端口号(13000)的SSL端口号
  • SSL连接的定义,是否应该用于数据传输。默认情况下,启用SSL连接

一般情况下,上面四个选项你只需要填写指定的DNS名称或管理服务器的IP地址即可,其他保持默认.
Tip:其次你可以到/etc/init.d/下,使用klnagent start 、klnagent stop、klnagent restart 来对代理服务进行重启。

安装防病毒

1
rpm -ivh kav4fs-8.5.0-643.i386.rpm

卡巴斯基防病毒
运行脚本/opt/kaspersky/kav4fs/bin/kav4fs-setup.pl,进入卡巴斯基防病毒向导。

版权声明
回车空格直到看完所有统一声明
卡巴斯基防病毒
卡巴斯基防病毒

地区选择
默认即可
卡巴斯基防病毒

授权目录
默认即可
卡巴斯基防病毒

代理设置
默认回车即可
卡巴斯基防病毒

病毒库升级
建议:为避免安装客户端耗费更多时间,选择No,病毒库的升级可以在管理服务器统一下发。
卡巴斯基防病毒

更新计划
默认回车,设置可以通过管理服务器进行
卡巴斯基防病毒

WEB页面管理
输入yes设置两次密码即可
卡巴斯基防病毒

实时保护任务
yes启动实施保护
卡巴斯基防病毒

完成安装并测试
访问http://IP:8090, IP为你的linux服务器地址,并输入您之前安装防病毒软件时设置web管理密码。
卡巴斯基防病毒

安装总结
到此你的卡巴斯基客户端已经安装完成,你还需要到管理服务器控制台配置相应策略使得客户端运行得更加完善和病毒更新

配置管理服务器

安装管理控件

在服务器控制台安装klcfginst.exe

添加Linux主机

建立Linux管理策略

卡巴斯基防病毒

升级病毒任务

卡巴斯基防病毒

病毒扫描任务

卡巴斯基防病毒

Linux主机的策略和任务

卡巴斯基防病毒
卡巴斯基防病毒
设置项有4个,后面为保护区域和排除区域,主要的配置在保护区域进行,可以添加保护区域,设置不同的保护区域,并制定不同的保护规则
卡巴斯基防病毒
依次是:区域、访问权限(添加帐户)、设置(设置扫描和保护)、处理动作(发现病毒如何处理)、排除区域
卡巴斯基防病毒
和普通的windows 病毒扫描任务一样,需要设置后面三项:扫描区域、扫描设置、扫描时间
卡巴斯基防病毒
和普通的windows 病毒库升级任务一样,需要设置后面三项:更新源(选择到管理服务器更新)、更新类型(只更新病毒库)、更新时间

结语

如果你还需要了解更多技术文章信息,请继续关注Jory博客

看一看,共同关注,共同分享与讨论!