Установка сервера распознавания на Astra Linux 1.8

Инструкция описывает установку сервера распознавания Staffcop на Astra Linux 1.8.

Примечание

Для работы сервера распознавания требуется Python 3.7, которого нет в репозиториях Astra Linux 1.8. Поэтому для решения проблемы во время установки временно подключаются репозитории Astra Linux 1.7.

Подключите репозитории AL 1.7

  1. Установите утилиты для управления репозиториями:

sudo apt install -y software-properties-common wget
  1. Откройте файл репозиториев:

sudo nano /etc/apt/sources.list
  1. Закомментируйте все строки с репозиториями Astra Linux 1.8:

#deb https://download.astralinux.ru/astra/stable/1.8_x86-64/repository-extended/ 1.8_x86-64 main contrib non-free non-free-firmware
#deb https://download.astralinux.ru/astra/stable/1.8_x86-64/repository-main/ 1.8_x86-64 main contrib non-free non-free-firmware
#deb cdrom:[OS Astra Linux 1.8.2.7 1.8_x86-64 DVD]/ 1.8_x86-64 contrib main non-free non-free-firmware
  1. Добавьте репозитории Astra Linux 1.7:

    deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-main/ 1.7_x86-64 main contrib non-free
    deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-base/ 1.7_x86-64 main contrib non-free
    deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-extended/ 1.7_x86-64 main contrib non-free
    
  2. Обновите список пакетов:

sudo apt update

Установите Python 3.7

sudo apt install python3.7
sudo apt install python3.7-venv

Подключите репозитории AL 1.8

  1. Раскомментируйте репозитории AL 1.8 в /etc/apt/sources.list:

deb https://download.astralinux.ru/astra/stable/1.8_x86-64/repository-extended/ 1.8_x86-64 main contrib non-free non-free-firmware
deb https://download.astralinux.ru/astra/stable/1.8_x86-64/repository-main/ 1.8_x86-64 main contrib non-free non-free-firmware
deb cdrom:[OS Astra Linux 1.8.2.7 1.8_x86-64 DVD]/ 1.8_x86-64 contrib main non-free non-free-firmware
  1. Уберите из файла репозитории AL 1.7:

#deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-main/ 1.7_x86-64 main contrib non-free
#deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-base/ 1.7_x86-64 main contrib non-free
#deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-extended/ 1.7_x86-64 main contrib non-free
  1. Обновите список пакетов:

sudo apt update
  1. Установить оставшиеся пакеты:

sudo apt install -y libpoppler-cpp0v5 poppler-utils libsm6 tesseract-ocr ffmpeg

Установите сервер распознавания

  1. Добавьте репозиторий Staffcop:

wget -O - http://distr.staffcop.su/stable5.8/staffcop.gpg | sudo apt-key add -
echo "deb http://distr.staffcop.su/stable5.8 stable5.8 non-free" | sudo tee /etc/apt/sources.list.d/staffcop.list
  1. Обновите список пакетов:

sudo apt update
  1. Установите сервер распознавания:

sudo apt install staffcop-cpservice

Добавьте исключения антивируса

Внесите исключения по путям:

/usr/share/staffcop-cpservice/
/usr/share/staffcop-cpservice/whisper.cpp/bin/
/usr/share/staffcop-cpservice/abby/abbysrv
/usr/local/bin/prometheus
/usr/bin/tesseract
/usr/bin/python3.7*
/usr/lib/python3.7/
/usr/sbin/haproxy

Также внесите исключения по портам:

8877 # ABBYY default port
8087 # Prometheus default port
9090 # Staffcop cpservice PORT setting from /etc/staffcop/cpservice-config
9091 # haproxy frontend bind setting from /etc/haproxy/haproxy.cfg

Для локального внесения исключений в Kaspersky Endpoint Security for Linux

  1. Выгрузите текущие настройки:

sudo kesl-control --get-settings Behavior_Detection --file kesl_orig_Behavior_Detection.setting
sudo kesl-control --get-settings Firewall_Management --file kesl_orig_Firewall_Management.setting
  1. Получите список запущенных служб kesl:

sudo kesl-control --get-task-list | grep -B3 Запущена
  1. Если службы Behavior_Detection и Firewall_Management работают, остановите их для внесения изменений:

sudo kesl-control --stop-task Behavior_Detection # либо используйте id: sudo kesl-control --stop-task 20
sudo kesl-control --stop-task Firewall_Management
  1. Откройте настройки служб и измените параметры на следующие:

UseTrustedPrograms=Yes
TaskMode=Block
UseAEP=No
AEPMode=Block
[TrustedPrograms.item_0000]
ProgramPath=/usr/share/staffcop-cpservice/
ApplyToDescendants=Yes
ProgramDesc="Staffcop cpservice"
UseTrustedProgram=Yes
[TrustedPrograms.item_0001]
ProgramPath=/usr/share/staffcop-cpservice/whisper.cpp/bin/
ApplyToDescendants=Yes
ProgramDesc="Whisper cpservice module"
UseTrustedProgram=Yes
[TrustedPrograms.item_0002]
ProgramPath=/usr/share/staffcop-cpservice/abby/abbysrv
ApplyToDescendants=Yes
ProgramDesc="Abbyy cpservice module"
UseTrustedProgram=Yes
[TrustedPrograms.item_0003]
ProgramPath=/usr/local/bin/prometheus
ApplyToDescendants=Yes
ProgramDesc="Prometheus"
UseTrustedProgram=Yes
[TrustedPrograms.item_0004]
ProgramPath=/usr/bin/tesseract
ApplyToDescendants=Yes
ProgramDesc="Tesseract OCR"
UseTrustedProgram=Yes
[TrustedPrograms.item_0005]
ProgramPath=/usr/bin/python3.7*
ApplyToDescendants=Yes
ProgramDesc="Python"
UseTrustedProgram=Yes
[TrustedPrograms.item_0006]
ProgramPath=/usr/lib/python3.7/
ApplyToDescendants=Yes
ProgramDesc="Python Work Dir"
UseTrustedProgram=Yes
[TrustedPrograms.item_0007]
ProgramPath=/usr/sbin/haproxy
ApplyToDescendants=Yes
ProgramDesc="Haproxy"
UseTrustedProgram=Yes
DefaultIncomingAction=Allow
DefaultIncomingPacketAction=Allow
OpenNagentPorts=Yes
[NetworkZonesTrusted]
[NetworkZonesLocal]
Address.item_0000=x.x.x.0/24      # Добавьте ваши локальные и/или доверенные зоны
[NetworkZonesPublic]
[PacketRules.item_0000]
FirewallAction=Allow
Protocol=TCP
RemotePorts=Any
LocalPorts=8877                   # Стандартный порт ABBYY
RemoteAddress=Any
LocalAddress=Any
[PacketRules.item_0001]
FirewallAction=Allow
Protocol=TCP
RemotePorts=Any
LocalPorts=8087                   # Стандартный порт Prometheus
RemoteAddress=Any
LocalAddress=Any
[PacketRules.item_0002]
FirewallAction=Allow
Protocol=TCP
RemotePorts=Any
LocalPorts=9090                   # Порт cpservice Staffcop из /etc/staffcop/cpservice-config
RemoteAddress=Any
LocalAddress=Any
[PacketRules.item_0003]
FirewallAction=Allow
Protocol=TCP
RemotePorts=Any
LocalPorts=9091                   # Настройка frontend bind в haproxy из /etc/haproxy/haproxy.cfg
RemoteAddress=Any
LocalAddress=Any
ProgramDesc="Haproxy"
UseTrustedProgram=Yes
  1. Загрузите исправленные настройки служб:

sudo kesl-control --set-settings Behavior_Detection --file kesl_Behavior_Detection.setting
sudo kesl-control --set-settings Firewall_Management --file kesl_Firewall_Management.setting
  1. Запустите службы:

sudo kesl-control --start-task Behavior_Detection
sudo kesl-control --start-task Firewall_Management

Последнее обновление: 24.07.26