Jump to content

Recommended Posts

Posted

Добрый день. На некоторых компьютерах под управлением Astra Linux Smolensk 1.6 при настройке kesl 11.3.0.7508 postinstall.pl выдает ошибку fatal error: соединение запрещено. Неверные данные пользователя для '/'. Как возможно решить данную проблему? При чем проблема носит единичный характер

222.jpeg

Posted

Что вернут команды?

ls -l /
ls -l /opt

 

Posted

Права на директорию /home для чего/ с какой целью изменяли?

Posted
  On 7/5/2023 at 7:29 AM, durtuno said:

Права на директорию /home для чего/ с какой целью изменяли?

Expand  

Файлообменник там у меня развернут

Posted (edited)

+

изучите или приложите (если не вводили при установке ключ и другую приватную информацию хотя там ничего приватного и нету) логи в директории:

/var/log/kaspersky/

 

Edited by durtuno
Posted

Что примечательно, до этого стояла версия KESL 11.1.0.3013. Проблем с настройкой не было. Версия 11.3.0.7508 постоянно ругается на права либо /var либо '/'

Posted
  On 7/5/2023 at 7:35 AM, RGKO said:

Версия 11.3.0.7508 постоянно ругается на права либо /var либо '/'

Expand  

Да, есть такое.

Т.к. менять права на системные каталоги - это не безопасно.

Posted

Техн. поддержка Kaspersky, Astra Linux не помогла решить проблему по изменению прав на var которые передаются от root к fly-dm при загрузке OS, а должны остаться у root и Kaspersky 11.2, 11.3, 11.4 работают. 

Решение костыль - скрипт *.sh:

#!/bin/bash

### Корректируем файл fly-dmrc
sed -i '/ServerCmd/i ServerUID=root' /etc/X11/fly-dm/fly-dmrc

### Меняем владельца на папку var
chown root:root /var

Posted

Вспоминайте, что где изменяли:

KL::Utils::fatal(5, "Invalid permissions. Check /, /opt, /opt/kaspersky, /var, /var/opt, /var/opt/kaspersky, /usr, /usr/lib64. Only root user should have write access to these directories.");

 

Posted (edited)
  On 7/5/2023 at 7:34 AM, durtuno said:

+

изучите или приложите (если не вводили при установке ключ и другую приватную информацию хотя там ничего приватного и нету) логи в директории:

/var/log/kaspersky/

 

Expand  

содержимое log ниже

  On 7/5/2023 at 7:47 AM, durtuno said:

Вспоминайте, что где изменяли:

KL::Utils::fatal(5, "Invalid permissions. Check /, /opt, /opt/kaspersky, /var, /var/opt, /var/opt/kaspersky, /usr, /usr/lib64. Only root user should have write access to these directories.");

 

Expand  

делал

sudo chown root:root /var

sudo chmod -R 755 /var/opt/kaspersky

sudo chmod -R 755 /opt/kaspersky

sudo chmod -R 755 /opt/kaspersky/klnagent64

Edited by RGKO
Posted
  On 7/5/2023 at 7:34 AM, durtuno said:

+

изучите или приложите (если не вводили при установке ключ и другую приватную информацию хотя там ничего приватного и нету) логи в директории:

/var/log/kaspersky/

 

Expand  

 

  Reveal hidden contents
Posted (edited)
  On 7/5/2023 at 7:47 AM, durtuno said:

Вспоминайте, что где изменяли:

KL::Utils::fatal(5, "Invalid permissions. Check /, /opt, /opt/kaspersky, /var, /var/opt, /var/opt/kaspersky, /usr, /usr/lib64. Only root user should have write access to these directories.");

 

Expand  

 

Предыдущий вывод лога, пжлст., под спойлер уберите.

 

А проверить можно так:

for strdir in "/" "/opt" "/opt/kaspersky" "/var" "/var/opt" "/var/opt/kaspersky" "/usr" "/usr/lib64"; do  ls -ld $strdir; done

drwxr-xr-x 24 root root 4096 июл  5 17:25 /
drwxr-xr-x 4 root root 4096 июл  5 17:26 /opt
drwx--x--x 2 root root 4096 июл  5 17:26 /opt/kaspersky
drwxr-xr-x 12 root root 4096 июл 15 11:34 /var
drwxr-xr-x 4 root root 4096 июл  5 17:26 /var/opt
drwxr-xr-x 3 root root 4096 июл  5 17:26 /var/opt/kaspersky
drwxr-xr-x 15 root root 4096 июл 15 11:40 /usr
drwxr-xr-x 2 root root 4096 июл 15 12:45 /usr/lib64

 

Edited by durtuno
Posted (edited)

Добрый день. Пришлите вывод команды (выполнять через sudo или рутом):

 

ls -ld / /var /var/opt /opt /opt/kaspersky /bin /usr /usr/lib /usr/lib64 | egrep -v '^d.{4}-.{2}-.*root root'

 

Edited by mike 1
  • Like 1
Posted
  On 7/5/2023 at 8:24 AM, durtuno said:

Предыдущий вывод лога, пжлст., под спойлер уберите.

А проверить можно так:

for strdir in "/" "/opt" "/opt/kaspersky" "/var" "/var/opt" "/var/opt/kaspersky" "/usr" "/usr/lib64"; do  ls -ld $strdir; done

drwxr-xr-x 24 root root 4096 июл  5 17:25 /
drwxr-xr-x 4 root root 4096 июл  5 17:26 /opt
drwx--x--x 2 root root 4096 июл  5 17:26 /opt/kaspersky
drwxr-xr-x 12 root root 4096 июл 15 11:34 /var
drwxr-xr-x 4 root root 4096 июл  5 17:26 /var/opt
drwxr-xr-x 3 root root 4096 июл  5 17:26 /var/opt/kaspersky
drwxr-xr-x 15 root root 4096 июл 15 11:40 /usr
drwxr-xr-x 2 root root 4096 июл 15 12:45 /usr/lib64

 

Expand  

Вот такое получилось

IMG_20230705_113222.jpg

 

  On 7/5/2023 at 8:34 AM, mike 1 said:

Добрый день. Пришлите вывод команды:

 

ls -ld / /var /var/opt /opt /opt/kaspersky /bin /usr /usr/lib /usr/lib64 | egrep -v '^d.{4}-.{2}-.*root root'

 

Expand  

IMG_20230705_113733.jpg

 

  On 7/5/2023 at 8:24 AM, durtuno said:

Предыдущий вывод лога, пжлст., под спойлер уберите.

А проверить можно так:

for strdir in "/" "/opt" "/opt/kaspersky" "/var" "/var/opt" "/var/opt/kaspersky" "/usr" "/usr/lib64"; do  ls -ld $strdir; done

drwxr-xr-x 24 root root 4096 июл  5 17:25 /
drwxr-xr-x 4 root root 4096 июл  5 17:26 /opt
drwx--x--x 2 root root 4096 июл  5 17:26 /opt/kaspersky
drwxr-xr-x 12 root root 4096 июл 15 11:34 /var
drwxr-xr-x 4 root root 4096 июл  5 17:26 /var/opt
drwxr-xr-x 3 root root 4096 июл  5 17:26 /var/opt/kaspersky
drwxr-xr-x 15 root root 4096 июл 15 11:40 /usr
drwxr-xr-x 2 root root 4096 июл 15 12:45 /usr/lib64

 

Expand  

не получается убрать((

Posted
  On 7/5/2023 at 7:45 AM, GROMIXALO said:

Техн. поддержка Kaspersky, Astra Linux не помогла решить проблему по изменению прав на var которые передаются от root к fly-dm при загрузке OS, а должны остаться у root и Kaspersky 11.2, 11.3, 11.4 работают. 

Решение костыль - скрипт *.sh:

#!/bin/bash

### Корректируем файл fly-dmrc
sed -i '/ServerCmd/i ServerUID=root' /etc/X11/fly-dm/fly-dmrc

### Меняем владельца на папку var
chown root:root /var

Expand  

Не помогло(

  • Solution
Posted
  On 7/5/2023 at 8:34 AM, RGKO said:

Вот такое получилось

Expand  

Вот и сравните с:

drwxr-xr-x 24 root root 4096 июл  5 17:25 /

 

Posted
  On 7/5/2023 at 9:09 AM, durtuno said:

Вот и сравните с:

drwxr-xr-x 24 root root 4096 июл  5 17:25 /

 

Expand  

drwxr-xrwx 25 root root. В моем случае write разрешено. Так?

Posted

Всем спасибо. Отдельное большое спасибо durtuno?

  • 2 months later...
  • 1 year later...
Posted
  On 9/13/2023 at 7:05 AM, cherant said:

Подтверждаю проблема с правами на каталог.

Согласно статье https://support.kaspersky.com/help/KES4Linux/11.4.0/ru-RU/197929.htm

"Для запуска приложения требуется, чтобы учетная запись root была владельцем следующих директорий и только владелец имел право на запись в них: /var, /var/opt, /var/opt/kaspersky, /var/log/kaspersky, /opt, /opt/kaspersky, /usr/bin, /usr/lib, /usr/lib64."

 

Проверяем права так:

for strdir in "/" "/opt" "/opt/kaspersky" "/var" "/var/opt" "/var/opt/kaspersky" "/usr" "/usr/lib64"; do  ls -ld $strdir; done

Должно быть так!!:

drwxr-xr-x 24 root root 4096 сен 12 15:42 /
drwxr-xr-x 13 root root 4096 сен 13 10:39 /opt
drwxr-xr-x 3 root root 4096 сен 13 10:46 /opt/kaspersky
drwxr-xr-x 12 root root 4096 мар 21 02:48 /var
drwxr-xr-x 4 root root 4096 сен 13 10:39 /var/opt
drwxr-xr-x 5 root root 4096 сен 13 10:45 /var/opt/kaspersky
drwxr-xr-x 15 root root 4096 апр 28  2021 /usr
drwxr-xr-x 4 root root 4096 сен 11 14:47 /usr/lib64

Если нет -выставляете права и все рабоатет

Expand  

Добрый день, столкнулся с такой проблемой на Red OS, ваш комментарий очень выручил, спасибо.

  • 3 months later...
Атомэнергоремонт
Posted
  On 7/5/2023 at 7:54 AM, RGKO said:

содержимое log ниже

делал

sudo chown root:root /var

sudo chmod -R 755 /var/opt/kaspersky

sudo chmod -R 755 /opt/kaspersky

sudo chmod -R 755 /opt/kaspersky/klnagent64

Expand  

А мне это помогло с проблемой! 

  • 5 weeks later...
Атомэнергоремонт
Posted (edited)

Доброго денечка, на днях столкнулись с ситуацией, слетают после каждой перезагрузки права на папку var и назначаются fly-dm:fly-dm способы с этой ветки не помогли нам решить проблему, может есть еще какая ситуация по данному моменту ? Помогите пожалуйста. fatal error и все как выше описано, пробовали так же KESL 12.2 система у нас Astra CE 2.12.45

P.S. Выше постом я писал о ситуации где на одном из АРМ мне помогло chown root:root /var но на другой тачке решить способами из этой темы мне не удалось. 

Edited by Атомэнергоремонт
Дополнения
Атомэнергоремонт
Posted

Через костыль сделали так, но понимаем что это не правильно

chown root:root /var

chatter +i /var

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...