Перейти к содержанию

Блокировка репозитория linux после установки kes and klnagetn


Рекомендуемые сообщения

Добрый день!

После установки агента администрирования и самого kesl на АРМ с ОС ОСнова стали недоступны репозитории

На соседней машине стоит такой же АРМ с такой же ОС но еще без kesl и агента, работа с перозиторием ОС проходит штатно.

При попытке установить пакет с репы или обновить пакеты выходит ошибка

Цитата

W: Не удалось получить https://dl.nppct.ru/onyx/stable/repos/update/dists/onyx/InRelease  Временная ошибка при разрешении «dl.nppct.ru»
W: Не удалось получить https://dl.nppct.ru/onyx/stable/repos/disk1/dists/onyx/InRelease  Временная ошибка при разрешении «dl.nppct.ru»
W: Не удалось получить https://dl.nppct.ru/onyx/stable/repos/disk2/dists/onyx/InRelease  Временная ошибка при разрешении «dl.nppct.ru»
W: Некоторые индексные файлы скачать не удалось. Они были проигнорированы, или вместо них были использованы старые версии.

Подскажите пожалуйста, как добавить репозитории ОС в исключения?

Ссылка на сообщение
Поделиться на другие сайты

Добрый день

Проверьте настройки в этом разделе ... добавьте dl.nppct.ru в доверенные домены.

Спойлер

1022315496_.thumb.png.de92fe7595c5353a7580afa1ab1baa55.png

 

маленький шанс что это может быть защита от веб-угроз но вы бы тогда получили соответствующие уведомление

Спойлер

1963720010_.thumb.png.8bd27e37910a3b91c5db8ac21ff03270.png

 

Ссылка на сообщение
Поделиться на другие сайты

Тогда попробуйте определить какой из компонентов блокирует доступ, начните все же а проверки защищенных соединений (возможно формат домена с ошибкой указан), отключите его, дождитесь применения политики и проверьте доступность.

как только поймете что мешает, сможем посмотреть как это исправить.

Изменено пользователем ElvinE5
Ссылка на сообщение
Поделиться на другие сайты
1 час назад, ElvinE5 сказал:

Тогда попробуйте определить какой из компонентов блокирует доступ, начните все же а проверки защищенных соединений (возможно формат домена с ошибкой указан), отключите его, дождитесь применения политики и проверьте доступность.

как только поймете что мешает, сможем посмотреть как это исправить.

Полностью отключил политику для Linux в корневой директории KSC, все равно блокируется ;(

Ссылка на сообщение
Поделиться на другие сайты
21 минуту назад, Pingvin_xD сказал:

Полностью отключил политику для Linux в корневой директории KSC, все равно блокируется ;(

нет, так это не работает ... отключайте именно компоненты.

вы просто вырубили политику на сервере и он не передает ее изменения - новые, если вы их делаете. НО машина работает с последними политиками что получила. Поэтому ни чего и не изменилось.

 

отключая компоненты, политика (активная) будет распространять изменения на хосты, выключая компоненты на местах.

 

Политика работает на хостах в независимости от того "жив" ли сервер ... автономно ... синхронизация проверки изменений раз в 15 минут или если в активную политику внесены изменения, сервер выслает пакет на UDP 15000 об необходимости обновить данные, и клиент это услышал.

Изменено пользователем ElvinE5
Ссылка на сообщение
Поделиться на другие сайты

Спасибо за разъяснения. Включил политику. Сделал следующие настройки. Все равно 

Цитата

root@linux1:/home/user1# apt update
Ошб:1 https://dl.nppct.ru/onyx/stable/repos/update onyx InRelease
  Временная ошибка при разрешении «dl.nppct.ru»
Ошб:2 https://dl.nppct.ru/onyx/stable/repos/disk1 onyx InRelease
  Временная ошибка при разрешении «dl.nppct.ru»
Ошб:3 https://dl.nppct.ru/onyx/stable/repos/disk2 onyx InRelease
  Временная ошибка при разрешении «dl.nppct.ru»
Чтение списков пакетов… Готово
Построение дерева зависимостей
Чтение информации о состоянии… Готово
Может быть обновлено 8 пакетов. Запустите «apt list --upgradable» для их показа.
W: Не удалось получить https://dl.nppct.ru/onyx/stable/repos/update/dists/onyx/InRelease  Временная ошибка при разрешении «dl.nppct.ru»
W: Не удалось получить https://dl.nppct.ru/onyx/stable/repos/disk1/dists/onyx/InRelease  Временная ошибка при разрешении «dl.nppct.ru»
W: Не удалось получить https://dl.nppct.ru/onyx/stable/repos/disk2/dists/onyx/InRelease  Временная ошибка при разрешении «dl.nppct.ru»
W: Некоторые индексные файлы скачать не удалось. Они были проигнорированы, или вместо них были использованы старые версии.

 

image.thumb.png.e4bdebc28efd3325b3742cca518db912.png

 

image.thumb.png.29971d7a2d5ddd9d055110f861ed5396.png

Ссылка на сообщение
Поделиться на другие сайты

Отключите "Проверку зашифрованный соединений" - если не поможет продолжайте отключать по 1 компоненту пока не заработает.

 

Ссылка на сообщение
Поделиться на другие сайты
12 часов назад, ElvinE5 сказал:

Отключите "Проверку зашифрованный соединений" - если не поможет продолжайте отключать по 1 компоненту пока не заработает.

 

отключил все компоненты, все равно идет блокировка ;(

Ссылка на сообщение
Поделиться на другие сайты

Очень странно ... отключите (или удалите) защитное решение, в свойствах устройства

Спойлер

434715663_.thumb.png.f3ed5042f5723347e850c8a3e2c5718c.png

должно же было что от сработать ... проверьте при выключенном ... может дело и не в KESL

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • wizzard
      От wizzard
      Приветствую всех!

      Дано: Kaspersky Security для бизнеса Стандартный.
      Сервер KSC v15  на CentOS, администрируется через web-консоль v15.0.136.
      KES v11.4 на разных linux, также установлены Агенты администрирования v14.
       
      Не пойму, завожу задачу «Поиск IOC», добавляю файл IOC, а она не запускается. Работает у кого такая задача на linux-машинах?
    • vkandru
      От vkandru
      Добрый день, появилась проблема с обновлением баз на linux машинах.
      после установки или переустановки обновления загружаются некоторое время и перестают.
      на остальных машинах обновления загружаются регулярно.
       
      Mar 05 23:09:44 graylog klnagent[804]: Have updates to download. Version: 22978 delay: 0.    (5B4B4C46545D202F686F6D652F6275696C6465722F612F632F645F30303030303030302F732F70726F647563742F6F736D702F6B73632F6465762F6B63612F66742F666F6C64657273796E632E6370704034343539)
      Mar 05 23:10:46 graylog klnagent[804]: Have complete updates version: 22978.    (5B4B4C46545D202F686F6D652F6275696C6465722F612F632F645F30303030303030302F732F70726F647563742F6F736D702F6B73632F6465762F6B63612F66742F666F6C64657273796E632E6370704034333739)
      Mar 06 02:09:47 graylog klnagent[804]: Transport level error while connecting to http://10.7.20.26:13000: SSL connection error, possibly a non-SSL port was used
      Mar 06 02:20:21 graylog klnagent[804]: EventsProcessorProxy: #1255 Transport level error while connecting to http://10.7.20.26:13000: general error 0x4E7 (Error was occured in transport layer. Error code - '-125'. Location - 'http://10.7.20.26:13000')    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
       
       
      0005-$klnagent-1103-wd.zip
    • ping_pig
      От ping_pig
      Добрый день!
       
      Могли бы подсказать по такому вопросу, касательно настройки KES на Linux.
      Используется KSC 14.2.0.26967 и KES 12.1.0.506
      На Linux пробовал на - AstraLinux и Ubuntu
       
      Есть ли возможность настройки для просмотра через Реестр программ в свойствах Устройства, списка установленного ПО на компьютере с Linux?
      С Windows список установленного ПО в KSC подтягивается нормально.
      А вот с Linux в Реестре программ пусто.
      Есть ли вообще такая возможность или для Linux это не реализовано?
    • МаркМанагер
      От МаркМанагер
      Здравствуйте.
       
      На Astra Linux установлен KES 11.3. Управляется KSC 14.2. В нем настроена политика "Включить проверку съемных дисков при подключении к устройству" (быстрая проверка).
      Под локальным админом это работает, появляется окно KES с результатами проверки, а под доменной учеткой не работает, окно KES не появляется, но если зайти в отчеты, вижу в разделе "Задачи проверки" как-будто в это время проверка прошла.
      Помогите разобраться, как сделать, чтобы под доменными учетками тоже было окно проверки.
    • Mirael
      От Mirael
      Добрый день!
      Подсажите в какую сторону копать
      по процесам kesl нагружается CPU Ubuntu 20-22 в организации под 99% тем самым быстро разряжается ноутбук
×
×
  • Создать...