Перейти к содержанию

Запуск KES под Астра Линукс 1.7.3


Рекомендуемые сообщения

Дано:

1 - Astra linux SE 1.7.3

2 - Агент администрирования Касперского 14.0.0.4646

3 - KES 11.3.0.7508, 11.4.0.1096

 

Как итог, программа НЕ запускается.

Пробовал установку как "руками", так и с помощью "инсталляционного пакета"

KSC показывает жёлтый треугольник и статус "Остановлена"

При попытке запустить задачу пишет - Не удалось запустить задачу. Не удалось запустить задачу, так как программа не запущена.

Попытка запуска программы силами KSC приводят к ошибке.

Между тем, служба KESL на машинах с Астралинкус запущена.
Куда копать и что делать?

Ссылка на сообщение
Поделиться на другие сайты

Что говорят события в KSC по данному устройству ?

как банальный вариант ... KESL активирован лицензионным ключе ?

Ссылка на сообщение
Поделиться на другие сайты
15.01.2024 в 10:18, ElvinE5 сказал:

Что говорят события в KSC по данному устройству ?

как банальный вариант ... KESL активирован лицензионным ключе ?

Ключик вшит в инст пакет.

Задача по активации не запускается по причине описанной выше.

 

15.01.2024 в 10:20, andrew75 сказал:

Эту статью читали?

Обратите там в конце статьи внимание на ссылку на скрипт первоначальной настройки.

Да, читал, сделал всё описанное, итог не поменялся.

Установил пакет kesl-gui, значок появился, но защита по прежнему не запускается.

Ссылка на сообщение
Поделиться на другие сайты
  • 1 month later...

та же проблема, и пока решения не нашел, буду следить за вашей темой.

Установлена чистая Астра 1.7.16, сразу же был на нее был установлен  - KES 11.3.0.7508, скрипт отработал (настройку прошла), но как сделал перезагрузку, служба не запускается, только GUI.

Журнал ядра выдал:

DIGSIG:[ERROR]  VERIFICATION FAILED: path=/var/opt/kaspersky/kesl/11.3.0.7508_1708838302/opt/kaspersky/kesl/libexec/wdserver uid=0 gid=0

установку делал по инструкции...

Запуск программы в Astra Linux в режиме замкнутой 
программной среды 
В этом разделе описаны действия, которые требуется выполнить, чтобы запустить программу в 
операционной системе Astra Linux Special Edition. 
Для Astra Linux Special Edition (очередное обновление 1.7) и Astra Linux Special Edition (очередное 
обновление 1.6) 
►  Чтобы запустить программу в операционной системе Astra Linux Special Edition (очередное 
обновление 1.7) или Astra Linux Special Edition (очередное обновление 1.6): 
1.  Укажите следующие параметры в файле /etc/digsig/digsig_initramfs.conf: 
DIGSIG_ELF_MODE=1 
2.  Установите пакет совместимости: 
apt install astra-digsig-oldkeys 
3.  Создайте директорию для ключа программы: 
mkdir -p /etc/digsig/keys/legacy/kaspersky/ 
4.  Разместите ключ программы (/opt/kaspersky/kesl/shared/kaspersky_astra_pub_key.gpg) в директории, 
созданной на предыдущем шаге: 
cp kaspersky_astra_pub_key.gpg /etc/digsig/keys/legacy/kaspersky/ 
5.  Обновите образ initramfs: 
update-initramfs -u -k all 

 

Изменено пользователем Vikstarg
Ссылка на сообщение
Поделиться на другие сайты
  • 4 weeks later...
25.02.2024 в 18:44, Vikstarg сказал:

та же проблема, и пока решения не нашел, буду следить за вашей темой.

Установлена чистая Астра 1.7.16, сразу же был на нее был установлен  - KES 11.3.0.7508, скрипт отработал (настройку прошла), но как сделал перезагрузку, служба не запускается, только GUI.

Журнал ядра выдал:

DIGSIG:[ERROR]  VERIFICATION FAILED: path=/var/opt/kaspersky/kesl/11.3.0.7508_1708838302/opt/kaspersky/kesl/libexec/wdserver uid=0 gid=0

установку делал по инструкции...



Запуск программы в Astra Linux в режиме замкнутой 
программной среды 
В этом разделе описаны действия, которые требуется выполнить, чтобы запустить программу в 
операционной системе Astra Linux Special Edition. 
Для Astra Linux Special Edition (очередное обновление 1.7) и Astra Linux Special Edition (очередное 
обновление 1.6) 
►  Чтобы запустить программу в операционной системе Astra Linux Special Edition (очередное 
обновление 1.7) или Astra Linux Special Edition (очередное обновление 1.6): 
1.  Укажите следующие параметры в файле /etc/digsig/digsig_initramfs.conf: 
DIGSIG_ELF_MODE=1 
2.  Установите пакет совместимости: 
apt install astra-digsig-oldkeys 
3.  Создайте директорию для ключа программы: 
mkdir -p /etc/digsig/keys/legacy/kaspersky/ 
4.  Разместите ключ программы (/opt/kaspersky/kesl/shared/kaspersky_astra_pub_key.gpg) в директории, 
созданной на предыдущем шаге: 
cp kaspersky_astra_pub_key.gpg /etc/digsig/keys/legacy/kaspersky/ 
5.  Обновите образ initramfs: 
update-initramfs -u -k all 

 

4.  Разместите ключ программы (/opt/kaspersky/kesl/shared/kaspersky_astra_pub_key.gpg) в директории, 
созданной на предыдущем шаге:

Данный каталог пуст...

 

administrator@astra:/tmp$ sudo apt-get install ./kesl_12.0.0-6672_amd64.deb 
Чтение списков пакетов… Готово 
Построение дерева зависимостей        
Чтение информации о состоянии… Готово 
Заметьте, вместо «./kesl_12.0.0-6672_amd64.deb» выбирается «kesl» 
Следующие пакеты устанавливались автоматически и больше не требуются: 
 ia32-libs ldap-utils lib32gcc1 lib32ncurses6 lib32stdc++6 lib32tinfo6 libbasicobjects0 libc-ares2 libc6-i386 libcollection4 
● kesl.service - kesl 
  Loaded: loaded (/lib/systemd/system/kesl.service; enabled; vendor preset: enabled) 
  Active: failed (Result: exit-code) since Thu 2024-03-21 12:48:46 +10; 16s ago 
 Process: 5244 ExecStart=/var/opt/kaspersky/kesl/install-current/etc/init.d/kesl start (code=exited, status=203/EXEC) 
     CPU: 1ms 

мар 21 12:48:46 astra systemd[1]: Starting kesl... 
мар 21 12:48:46 astra systemd[5244]: kesl.service: Failed to execute command: No such file or directory 
мар 21 12:48:46 astra systemd[5244]: kesl.service: Failed at step EXEC spawning /var/opt/kaspersky/kesl/install-current/etc/init.d/kesl: No such file or directory 
мар 21 12:48:46 astra systemd[1]: kesl.service: Control process exited, code=exited, status=203/EXEC 
мар 21 12:48:46 astra systemd[1]: kesl.service: Failed with result 'exit-code'. 
мар 21 12:48:46 astra systemd[1]: Failed to start kesl. 
мар 21 12:48:46 astra systemd[1]: kesl.service: Consumed 1ms CPU time.

И что это значит? Как поставить kesl?

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rumslava
      От rumslava
      Добрый день,
      У нас используется лицензия Kaspersky Endpoint Security для бизнеса Стандартный
      После обновления KES до версии 12.6 на серверных ОС стали недоступны некоторые компоненты:
      - Контроль устройств;
      - Контроль приложений;
      - Веб контроль;
      - Защита от веб угроз;
      - Защита от почтовых угроз.
      Из-за этого значок Касперского в трее подсвечен теперь серым цветом, что немного раздражает. Как это исправить? Произошли какие-то изменения в лицензионной политике серверных ОС?  На клиентских ОС такой проблемы не наблюдается. 
    • Виталий Чебыкин
      От Виталий Чебыкин
      Добрый день, хотел бы поинтересоваться почему после обновления версии в моем случае с KES 11.8 до 12.3 версия для Window, ПК просит перезагрузку? Хотя компьютер периодически выключается и включается но все равно требует перезагрузку. Можно ли как то включить обновление версии при выключении/включении ПК? как например это происходит с обновлениями Windows. 
       
      PS  Стоит ли задача перед разработчиками о возможности обновлений при выключении/включении ПК?
    • Timur644
      От Timur644
      Добрый день.
      Очень нужна ваша помощь, я начинающий пользователь по программам ЛК.
      Как в KES давать права пользователю на изменение категории программ?
      Скриншоте видно:
       
       

    • Timur644
      От Timur644
      Добрый день.
      Как не давать пользователю просто выйти из KES?
      Какие настройки изменить в KSC для этого?
       

    • ГГеоргий
      От ГГеоргий
      pdm:exploit.win32.generic
      Здравствуйте
      начиная с 1 го августа ловим сработки на нескольких наших группах.
      первая группа - физические ПК с KES
      вторая группа - виртуальные машины с KSLA
      проблема появилась одновременно на всех устройствах

      закономерность в сработках отследить трудно
      ругается всегда на файл svchost
      Описание из события на KES:
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: PDM:Exploit.Win32.Generic
      Пользователь: NT AUTHORITY\LOCAL SERVICE (Системный пользователь)
      Объект: C:\Windows\System32\svchost.exe
      Причина: Поведенческий анализ
      Дата выпуска баз: 02.08.2024 20:19:00
      SHA256: 6FC3BF1FDFD76860BE782554F8D25BD32F108DB934D70F4253F1E5F23522E503
      MD5: 7469CC568AD6821FD9D925542730A7D8

      описание с KSLA (сначала "обнаружено" затем "запрещено")
      Объект: C:\Windows\System32\svchost.exe
      Результат: Запрещено: PDM:Exploit.Win32.Generic
      Причина: Опасное действие
      Пользователь: NT AUTHORITY\СИСТЕМА

      откуда снимать трассировки и отчеты не ясно
      все что нашли по зависимостям это именно одновременные сработки
      на Virus total проверяли, ничего не нашли
      KATA тоже показывает что все ок но угрозу это видит
      ваш сайт проверки false positive тоже показывает что всё ок с подписью от microsoft

      через ката видим
      параметры запуска:
      C:\\Windows\system32\svchost.exe -k localservice -p -s remoteregistry
      файл C:\\Windows\System32\svchost.exe

      по флагам похоже на удаленный доступ к реестру
      подскажите куда копать?
      false positive или нет?
      На пк и виртуалках стоит Windows 10
      KES 12.5 на физических
      KSLA 5.2 на виртуалках
×
×
  • Создать...