Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

День добрый.

Обращаюсь к тем у кого KSCL 16 и выше.

Помогите настроить аутентификацию с postgres. Пытаюсь выполнить как описано на  https://support.kaspersky.ru/ksc-linux/16.2/257050.

В процессе развертывания  на Postgres были созданы 2 базы: kscdb и ksciam. Владельцем kscdb назначил kavdb, а ksciam - kaviam.

Что я не делал, но при выводе логов postgres появляется ошибка: 

FATAL:  no pg_hba.conf entry for host "127.0.0.1", user "kaviam", database "ksciam", no encryption

Может кто сталкивался?

Опубликовано

Добрый день.

Собственно в ошибке все написано.

 

В файле pg_hba.conf нет соответствующей записи.

Должна быть прописана подобная строчка:

host ksciam kaviam 127.0.0.1/32 trust

 

Опубликовано

День добрый.

На странице написано https://support.kaspersky.ru/ksc-linux/16.2/257050, что в файле pg_hba.conf

не должно быть записей начинающейся с host. Все записи должны быть иметь вид hostssl. 

 

hostssl ksciam kaviam 127.0.0.1/32 scram-sha-256

Но только я так все делаю, то начинают валятся ошибки: FATAL:  no pg_hba.conf entry for host "127.0.0.1", user "kaviam", database "ksciam", no encryption.

Опубликовано
38 минут назад, SergeyOW сказал:

не должно быть записей начинающейся с host

это если у вас вход по сертификату.

Опубликовано
2 часа назад, SergeyOW сказал:

Но только я так все делаю, то начинают валятся ошибки: FATAL:  no pg_hba.conf entry for host "127.0.0.1", user "kaviam", database "ksciam", no encryption.

А само шифрование на уровне СУБД то включали? Если СУБД и KSCL на одном сервере, то вообще смысла от подобных манипуляций особо нет. Сертификаты лучше использовать свои от службы PKI, а не самоподписанные. 

Опубликовано
36 минут назад, mike 1 сказал:

А само шифрование на уровне СУБД то включали? Если СУБД и KSCL на одном сервере, то вообще смысла от подобных манипуляций особо нет. Сертификаты лучше использовать свои от службы PKI, а не самоподписанные. 

Конечно включал. Доступ к kscdb по ssl прекрасно работает. И работает на самоподписанных сертах.  В настоящее время тестирую решение от ЛК. Далее будет KSCL и БД на отдельных машинах. Но в настройках постгри можно прописать только один сертификат, прописал серт к kscdb. Единственное, до чего додумался в текущей ситуации это базы данных (kscdb и ksciam) развести на разные инстансы. 

Опубликовано
21 минуту назад, SergeyOW сказал:

Конечно включал.

Так вы попробуйте прописать host ...

Если заработает, значит будете разбираться что у вас не то с сертификатами.

Если не заработает, то опять же будет информация к размышлению.

Опубликовано

Значит у вас неправильно настроена авторизация по сертификату.

Если она вообще у вас настроена.

Опубликовано
В 27.05.2026 в 15:22, SergeyOW сказал:

Но в настройках постгри можно прописать только один сертификат, прописал серт к kscdb

А у PostgreSQL достаточно прав чтобы прочитать пару открытый/закрытый ключ? 

 

В 27.05.2026 в 15:22, SergeyOW сказал:

Но в настройках постгри можно прописать только один сертификат

Правильно. А еще желательно чтобы в сертификате совпадал SAN и CN. А если делать совсем правильно, то нужно отказываться от самоподписанных сертификатов. При большом желании ваш самоподписанный сертификат не спасет и потенциально можно провести атаку человек по середине, но от этого спасет нормальный сертификат, который выпущен через корпоративную PKI службу. По хорошему вам еще на вебке нужно менять сертификат.  

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вячеслав313
      Автор Вячеслав313
      Добрый день!
      В организации находится более 900 рабочих станций. Некоторые из них не успевают осуществлять поиск вредоносного ПО по неизвестной мне причине. Подразумеваю что причина в огромном количестве машин, подключенных к одному серверу администрирования. Рассматриваю возможность использования функции Wake on LAN чтобы необходимая мне задача работала до начала или после окончания рабочего дня.
      В диспетчере устройств включил соответствующую настройку сетевой карты. В BIOS также указал параметр Wake on LAN активным.
       
      Через другой компьютер отправил на тестовую рабочую станцию задачу по поиску вредоносного ПО, однако задача не запускается. В результатах выполнения задачи рабочая станция имеет статус "Изменено". 
       
      Подскажите пожалуйста решение данного вопроса
    • Артём Муняев
      Автор Артём Муняев
      Можно ли удалённо (с помощью KSC 16.0) поставить KESL 12.2.0.1224 на АРМ с Astra Linux 1.8 SE под учётной записью администратора так, чтобы пользователь на этом АРМ даже с правами root не смог удалить KESL у него на АРМ?
    • Tungus
      Автор Tungus
      Приветствую!
      В компании остро стоит проблема с обновлениями систем, баз данных Касперского и пр.
      Из-за веры в то, что "кампутер СГОРИТ если его оставлять включенным постоянно", большинство работников каждый день выключают ПК. Из-за этого, зачастую бОльшая часть ПК не обновляется, т.к. обновлять во время рабочего дня неудобно - некоторые обновления Windows, к примеру, требуют обязательной перезагрузки.

      Поэтому я решил настроить Wake-on-LAN функцию. Соответственно возникает вопрос, ежели KSC у меня стоит на виртуалке, что находится на сервере (они вдвоем находятся в домене и видят остальные ПК), нужно ли мне что-то делать в настройках Сети/KSC чтобы у них заработал Wake-on-LAN?

      Также немножко оффтопик вопрос к тем, кто уже успешно настроил у себя Wake-on-LAN. Были ли у вас проблемы, что после включения этой функции в BIOS и настройки в Диспетчере устройств сетевой карты, при выключении ПК, он у вас через 3-5 секунд запускается сам? Причем, в моем случае, это происходит даже когда запрос на Wake-on-LAN не был отправлен с KSC или каким-либо другим образом.

      Буду благодарен помощи от гуру мастеров Касперского 😄
    • Артём Муняев
      Автор Артём Муняев
      Могу ли я поставить 2 Kaspersky Security Center Web Console на разные АРМ (linux, windows) и подключить их к одному серверу с KSC (linux)?
    • Igor1975
      Автор Igor1975
      Добрый день!
      Есть объект, на котором под Астра Линукс установлен KSC 15.
      По некоторым причинам не обновили лицензии на рабочие станции в сети, в результате сейчас нет в KSC активных лицензий.
      WEB консоль KSC не работает вообще, сервисы KSC не запущены.
      Связано ли это с отсутствием лицензии или причина в другом?
      Если причина в ключе, как его теперь можно добавить?
×
×
  • Создать...