Kaspersky антивирус в Астре - косяк

yarinter

New member
Сообщения
16
#1
Версия - Astra Linux 2.12.43
Версия каспера последняя, агент ставится нормально и работает хорошо, а вот kesl требует на папку VAR прав root, а астра после каждой перезагрузки переиначивает права на своего пользователя fly-dm. Как с этим бороться? Смотреть скрипты автозапуска? В каком месте может быть переопределение прав при старте системы?

т.е. ситуация такая: если права на папку var стоят по умолчанию fly-dm, то сервис антивируса не работает. ставлю права на roor - всё тут же начинает работать, статус зеленый. перегружаюсь... упс, права снова у fly-dm - каспер не работает.
 

Montfer

New member
Сообщения
2 069
#4
ну, проверить, какие репозитории подключены.
если, конечно, тебе можно обновляться. а то у некоторых секрет неты всякие стоят, которые работают с определенной версией астры
 

yarinter

New member
Сообщения
16
#5
репозиторий по умолчанию, астровский.
ISO то уже выложили с новой версией...скачал. но придется все переустанавливать тогда... эххх
 

yarinter

New member
Сообщения
16
#6
поставил 45 - всё тоже самое. стоит ввести астру в домен, как права на VAR меняются с root на fly-dm. Уважаемые разработчики, устраните косяк!
 

Montfer

New member
Сообщения
2 069
#7
"по умолчанию" - ни о чем не говорит.
ну, а про ввод в домен - это отдельная история. думаю, что тут должна подключиться техподдержка
 

yarinter

New member
Сообщения
16
#8
Решение есть в базе Астры, косяк у модуля winbind, через который по умолчанию подключал домен.
Удаляется winbind, еще кое-что чистится, ребут, ставиться модуль sssd и через него подключается домен. В этой конфигурации права root не слетают и каспер работает норм.
 

oko

New member
Сообщения
1 105
#9
*в сторону*
imho, антивирусному движку должно быть по-барабану, какие права стоят на верхнеуровневые каталоги. Если, конечно, в тот же /var/log или /var/spool движок может читать/писать под своей учеткой (а он по-идее работает демоном с привилегиями root)...
И потом, по текущей схеме РБТ, это Kaspersky и прочие должны подтверждать совместимость с AstraLinux, а не наборот. Впрочем, у Kaspersky и с другими nix обалдеть как много сырых и грязных решений по взаимодействию - не удивительно, что в AstraLinux он тоже косячит...
 

yarinter

New member
Сообщения
16
#10
oko
потому что пора сделать единый стандарт на устройство линукс, должно быть полное единообразие. а то уже сколько лет идет развитие, а разброд и шатания так и остались.
 

oko

New member
Сообщения
1 105
#11
to yarinter
Тогда за основу надо было брать FreeBSD. Каждый дистрибутив Linux уникален и является творческим результатом его авторов (за исключением BolgenOS, хотя и тут можно поспорить). Плюс, в дело вступает коммерческий интерес с желанием добавить такие "фичи", которые конкуренты не смогут скопировать и реализовать...