Установка сервера распознавания на Astra Linux 1.8¶
Инструкция описывает установку сервера распознавания Staffcop на Astra Linux 1.8.
Примечание
Для работы сервера распознавания требуется Python 3.7, которого нет в репозиториях Astra Linux 1.8. Поэтому для решения проблемы во время установки временно подключаются репозитории Astra Linux 1.7.
Подключите репозитории AL 1.7¶
Установите утилиты для управления репозиториями:
sudo apt install -y software-properties-common wget
Откройте файл репозиториев:
sudo nano /etc/apt/sources.list
Закомментируйте все строки с репозиториями Astra Linux 1.8:
#deb https://download.astralinux.ru/astra/stable/1.8_x86-64/repository-extended/ 1.8_x86-64 main contrib non-free non-free-firmware #deb https://download.astralinux.ru/astra/stable/1.8_x86-64/repository-main/ 1.8_x86-64 main contrib non-free non-free-firmware #deb cdrom:[OS Astra Linux 1.8.2.7 1.8_x86-64 DVD]/ 1.8_x86-64 contrib main non-free non-free-firmware
Добавьте репозитории Astra Linux 1.7:
deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-main/ 1.7_x86-64 main contrib non-free deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-base/ 1.7_x86-64 main contrib non-free deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-extended/ 1.7_x86-64 main contrib non-free
Обновите список пакетов:
sudo apt update
Установите Python 3.7¶
sudo apt install python3.7
sudo apt install python3.7-venv
Подключите репозитории AL 1.8¶
Раскомментируйте репозитории AL 1.8 в /etc/apt/sources.list:
deb https://download.astralinux.ru/astra/stable/1.8_x86-64/repository-extended/ 1.8_x86-64 main contrib non-free non-free-firmware deb https://download.astralinux.ru/astra/stable/1.8_x86-64/repository-main/ 1.8_x86-64 main contrib non-free non-free-firmware deb cdrom:[OS Astra Linux 1.8.2.7 1.8_x86-64 DVD]/ 1.8_x86-64 contrib main non-free non-free-firmware
Уберите из файла репозитории AL 1.7:
#deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-main/ 1.7_x86-64 main contrib non-free #deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-base/ 1.7_x86-64 main contrib non-free #deb https://dl.astralinux.ru/astra/stable/1.7_x86-64/repository-extended/ 1.7_x86-64 main contrib non-free
Обновите список пакетов:
sudo apt update
Установить оставшиеся пакеты:
sudo apt install -y libpoppler-cpp0v5 poppler-utils libsm6 tesseract-ocr ffmpeg
Установите сервер распознавания¶
Добавьте репозиторий Staffcop:
wget -O - http://distr.staffcop.su/stable5.8/staffcop.gpg | sudo apt-key add - echo "deb http://distr.staffcop.su/stable5.8 stable5.8 non-free" | sudo tee /etc/apt/sources.list.d/staffcop.list
Обновите список пакетов:
sudo apt update
Установите сервер распознавания:
sudo apt install staffcop-cpservice
Добавьте исключения антивируса¶
Внесите исключения по путям:
/usr/share/staffcop-cpservice/
/usr/share/staffcop-cpservice/whisper.cpp/bin/
/usr/share/staffcop-cpservice/abby/abbysrv
/usr/local/bin/prometheus
/usr/bin/tesseract
/usr/bin/python3.7*
/usr/lib/python3.7/
/usr/sbin/haproxy
Также внесите исключения по портам:
8877 # ABBYY default port
8087 # Prometheus default port
9090 # Staffcop cpservice PORT setting from /etc/staffcop/cpservice-config
9091 # haproxy frontend bind setting from /etc/haproxy/haproxy.cfg
Для локального внесения исключений в Kaspersky Endpoint Security for Linux¶
Выгрузите текущие настройки:
sudo kesl-control --get-settings Behavior_Detection --file kesl_orig_Behavior_Detection.setting sudo kesl-control --get-settings Firewall_Management --file kesl_orig_Firewall_Management.setting
Получите список запущенных служб kesl:
sudo kesl-control --get-task-list | grep -B3 Запущена
Если службы
Behavior_DetectionиFirewall_Managementработают, остановите их для внесения изменений:
sudo kesl-control --stop-task Behavior_Detection # либо используйте id: sudo kesl-control --stop-task 20 sudo kesl-control --stop-task Firewall_Management
Откройте настройки служб и измените параметры на следующие:
UseTrustedPrograms=Yes TaskMode=Block UseAEP=No AEPMode=Block [TrustedPrograms.item_0000] ProgramPath=/usr/share/staffcop-cpservice/ ApplyToDescendants=Yes ProgramDesc="Staffcop cpservice" UseTrustedProgram=Yes [TrustedPrograms.item_0001] ProgramPath=/usr/share/staffcop-cpservice/whisper.cpp/bin/ ApplyToDescendants=Yes ProgramDesc="Whisper cpservice module" UseTrustedProgram=Yes [TrustedPrograms.item_0002] ProgramPath=/usr/share/staffcop-cpservice/abby/abbysrv ApplyToDescendants=Yes ProgramDesc="Abbyy cpservice module" UseTrustedProgram=Yes [TrustedPrograms.item_0003] ProgramPath=/usr/local/bin/prometheus ApplyToDescendants=Yes ProgramDesc="Prometheus" UseTrustedProgram=Yes [TrustedPrograms.item_0004] ProgramPath=/usr/bin/tesseract ApplyToDescendants=Yes ProgramDesc="Tesseract OCR" UseTrustedProgram=Yes [TrustedPrograms.item_0005] ProgramPath=/usr/bin/python3.7* ApplyToDescendants=Yes ProgramDesc="Python" UseTrustedProgram=Yes [TrustedPrograms.item_0006] ProgramPath=/usr/lib/python3.7/ ApplyToDescendants=Yes ProgramDesc="Python Work Dir" UseTrustedProgram=Yes [TrustedPrograms.item_0007] ProgramPath=/usr/sbin/haproxy ApplyToDescendants=Yes ProgramDesc="Haproxy" UseTrustedProgram=YesDefaultIncomingAction=Allow DefaultIncomingPacketAction=Allow OpenNagentPorts=Yes [NetworkZonesTrusted] [NetworkZonesLocal] Address.item_0000=x.x.x.0/24 # Добавьте ваши локальные и/или доверенные зоны [NetworkZonesPublic] [PacketRules.item_0000] FirewallAction=Allow Protocol=TCP RemotePorts=Any LocalPorts=8877 # Стандартный порт ABBYY RemoteAddress=Any LocalAddress=Any [PacketRules.item_0001] FirewallAction=Allow Protocol=TCP RemotePorts=Any LocalPorts=8087 # Стандартный порт Prometheus RemoteAddress=Any LocalAddress=Any [PacketRules.item_0002] FirewallAction=Allow Protocol=TCP RemotePorts=Any LocalPorts=9090 # Порт cpservice Staffcop из /etc/staffcop/cpservice-config RemoteAddress=Any LocalAddress=Any [PacketRules.item_0003] FirewallAction=Allow Protocol=TCP RemotePorts=Any LocalPorts=9091 # Настройка frontend bind в haproxy из /etc/haproxy/haproxy.cfg RemoteAddress=Any LocalAddress=Any ProgramDesc="Haproxy" UseTrustedProgram=Yes
Загрузите исправленные настройки служб:
sudo kesl-control --set-settings Behavior_Detection --file kesl_Behavior_Detection.setting sudo kesl-control --set-settings Firewall_Management --file kesl_Firewall_Management.setting
Запустите службы:
sudo kesl-control --start-task Behavior_Detection sudo kesl-control --start-task Firewall_Management
Последнее обновление: 24.07.26