アプリケーションの動作のための OSnova オペレーティングシステムの設定

OSnova 2.4 の場合

以下の方法で、OSnova 2.4 オペレーティングシステムを搭載したデバイスをネットワークエージェントのリモートインストール用に備えます:

  1. etc/systemd/logind.conf ファイルを開き、[Login]セクションの#KillUserProcesses=yes 行をコメントアウトします。
  2. /usr/lib/NESS/pam-user-session のファイルを開き、#loginctl terminate-session "$XDG_SESSION_ID" 行をコメントアウトします。

OSnova 2.4 オペレーティングシステムでアプリケーションを実行する場合:

  1. /etc/NESS/systemd/kesl.service.config のファイルを開き、NESSCTX_MODIFY=t+ADDEQUSOCK,OMIT,70,SSUID_SAVE_CTX_PERMANENT" を設定します。
  2. systemctl daemon-reload のコマンドを実行して、サービス設定を更新します。
  3. プロセスメモリとカーネルメモリのスキャンを実行する場合は、カーネル内の mprotect(または PaX)メモリ保護を無効にする必要があります。つまり、カーネルコマンドラインパラメーターに mprotect=off を追加します。詳細については、OSnova のヘルプを参照してください。
  4. オペレーティングシステムを再起動します。

グラフィカルインターフェース(kesl-guiパッケージ)をインストールした後、以下のコマンドを root 権限でコマンドラインから実行します。

rm /etc/xdg/autostart/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/autostart.desktop /etc/xdg/autostart/kaspersky-kesl.desktop

rm /usr/share/applications/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/app.desktop /usr/share/applications/kaspersky-kesl.desktop

rm /usr/share/autostart/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/autostart.desktop /usr/share/autostart/kaspersky-kesl.desktop

rm /usr/share/kde4/services/ServiceMenus/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/kde.desktop /usr/share/kde4/services/ServiceMenus/kaspersky-kesl.desktop

rm /usr/share/kservices5/ServiceMenus/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/kde.desktop /usr/share/kservices5/ServiceMenus/kaspersky-kesl.desktop

rm /usr/share/Thunar/sendto/kaspersky-kesl.desktop

cp /opt/kaspersky/kesl/resource/sendto.desktop /usr/share/Thunar/sendto/kaspersky-kesl.desktop

OSnova 2.5.1 以降の場合

OSnova オペレーティングシステム 2.5.1 を搭載したデバイスをネットワークエージェントのリモートインストール用に備えます:

  1. /usr/lib/systemd/logind.conf.d/10-enable-kill-user-processes.conf ファイルを開き、[ログイン]セクションで #KillUserProcesses=yes 行をコメントアウトします。
  2. /usr/lib/NESS/pam-user-session のファイルを開き、#loginctl terminate-session "$XDG_SESSION_ID" 行をコメントアウトします。

OSnova オペレーティングシステム 2.5.1 以降でアプリケーションを実行する場合:

  1. /etc/NESS/systemd/kesl.service.config のファイルを開き、NESSCTX_MODIFY="t+ADDEQUSOCK,OMIT,OMIT_PID,SSUID_SAVE_CTX_PERMANENT" を設定します。
  2. systemctl daemon-reload のコマンドを実行して、サービス設定を更新します。
  3. /etc/sysctl.d/30-disable-ptrace.conf のファイルを開き、kernel.yama.ptrace_scope=0 を設定します。
  4. プロセスメモリとカーネルメモリのスキャンを実行する場合は、カーネル内の mprotect(または PaX)メモリ保護を無効にする必要があります。つまり、カーネルコマンドラインパラメーターに mprotect=off を追加します。詳細については、OSnova のヘルプを参照してください。
  5. オペレーティングシステムを再起動します。
ページのトップに戻る