|
Pré-requis système et compatibilité |
|
Dans cette section •Liste des distributions de l’OS prises en charge •Composants et paquets supplémentaires requis •Compatibilité avec les composants de systèmes d’exploitation •Compatibilité avec les sous-systèmes de sécurité Vous pouvez utiliser Dr.Web Security Space sur un ordinateur répondant aux pré-requis suivants :
Pour un fonctionnement correct de Dr.Web Security Space, les ports suivants doivent être ouverts :
Liste des distributions de l’OS prises en charge Les distributions suivantes de GNU/Linux sont prises en charge :
Une compatibilité complète de Dr.Web Security Space avec d’autres distributions de GNU/Linux qui répondent aux pré-requis n’est pas garantie. En cas de problème de compatibilité avec votre distribution, contactez le support technique. Composants et paquets supplémentaires requis •Pour le fonctionnement de Dr.Web Security Space en mode graphique et le démarrage du logiciel d’installation et de suppression en mode graphique, le sous-système X Window System et un gestionnaire de fenêtres sont requis. De plus, pour l’affichage correct de l’indicateur dans l’environnement graphique Ubuntu Unity, une bibliothèque supplémentaire (par défaut, la bibliothèque libappindicator1) peut être requise. •Pour le fonctionnement en mode graphique du programme d’installation et de désinstallation en ligne de commande, un émulateur de terminal (comme xterm, xvt, etc.) est requis. •Pour élever les privilèges des logiciels d’installation ou de désinstallation, un des utilitaires suivants est requis : su, sudo, gksu, gksudo, kdesu, kdesudo. Pour le fonctionnement correct de Dr.Web Security Space, il faut que le système utilise le mécanisme d’authentification PAM.
Compatibilité avec les composants de systèmes d’exploitation •Le moniteur SpIDer Guard utilise par défaut le mécanisme système fanotify, tandis que dans les OS où le composant fanotify n’est pas réalisé ou il n’est pas disponible par d’autres raisons – il utilise le module de noyau chargeable (module LKM), fourni déjà assemblé. Les modules LKM de tous les systèmes GNU/Linux mentionnés ci-dessus sont fournis avec Dr.Web Security Space. En cas de nécessité, vous avez la possibilité d’assembler le module de noyau manuellement à partir du code initial fourni pour tous les OS utilisant le noyau GNU/Linux en version 2.6.x et supérieure.
•Le moniteur SpIDer Gate peut avoir des problèmes de compatibilité avec les autres pare-feux installés sur votre système d’exploitation : ▫Conflit avec Shorewall et SuseFirewall2 (dans l’OS SUSE Linux Enterprise Server). En cas de conflit avec ces pare-feux, un message d’erreur de SpIDer Gate avec le code x109 s’affiche sur l’écran. La méthode de la résolution du conflit est décrite dans la section Annexe G. Description des erreurs connues. ▫Conflit avec FirewallD (dans l’OS Fedora, CentOS, Red Hat Enterprise Linux). En cas de conflit avec ce pare-feu, un message d’erreur de SpIDer Gate avec le code x102 s’affiche sur l’écran. La méthode de la résolution du conflit est décrite dans la section Annexe G. Description des erreurs connues. •Dans le cas où le système d’exploitation contient NetFilter en version précédant la version 1.4.15, le problème suivant lié à une erreur interne de réalisation de NetFilter peut survenir : en cas de désactivation de SpIDer Gate, le fonctionnement du réseau est perturbé. Il est recommandé de mettre à niveau le système vers la version incluant NetFilter en version 1.4.15 ou supérieure. La méthode de la résolution de ce problème est décrite dans la section Annexe G. Description des erreurs connues. •En cas de fonctionnement normal, le moniteur SpIDer Gate est compatible avec toutes les applications utilisateur utilisant le réseau, y compris les navigateurs web et les clients de messagerie. Pour l’analyse correcte des connexions sécurisées, il est nécessaire d’ajouter le certificat Dr.Web Security Space à la liste des certificats de confiance des applications utilisant des connexions sécurisées (par exemple, des navigateurs et des clients de messagerie). •Après la modification de fonctionnement du moniteur SpIDer Gate (l’activation du moniteur désactivé, la modification du mode d’analyse des connexions sécurisées), il est nécessaire de redémarrer les clients de messagerie utilisant le protocole IMAP pour recevoir des messages entrants du serveur de messagerie. Compatibilité avec les sous-systèmes de sécurité Avec les paramètres par défaut, Dr.Web Security Space n’est pas compatible avec le sous-système de sécurité SELinux. De plus, Dr.Web Security Space fonctionne par défaut en mode de fonctionnalité réduite dans les systèmes GNU/Linux utilisant les modèles de contrôle d’accès obligatoire (par exemple, dans les système ayant le sous-système d’accès obligatoire PARSEC, basé sur l’attribution des niveaux de privilèges (niveaux d’accès obligatoire) aux utilisateurs et aux fichiers). S’il est nécessaire d’installer Dr.Web Security Space dans les systèmes avec SELinux et dans les systèmes utilisant les modèles de contrôle d’accès obligatoire, la configuration supplémentaire des sous-systèmes de sécurité peut être requise pour enlever les limitations dans le fonctionnement de Dr.Web Security Space. Pour plus d’infos, voir la section Configuration des sous-systèmes de sécurité. |