Opzioni della riga di comando del programma di installazione per Linux
Il programma di installazione di Sophos Protection for Linux (SPL) consente di utilizzare opzioni della riga di comando e variabili di ambiente per modificare l’installazione.
Consiglio
Le variabili di ambiente devono essere specificate prima del comando del programma di installazione, e le opzioni della riga di comando dopo quest’ultimo. Vedere Esempi Linux.
Prerequisiti
Prima di poter installare SPL, occorre scaricare SophosSetup.sh da Sophos Central e rendere il file eseguibile. Vedere Download ed esecuzione del programma di installazione per Linux Server.
I dispositivi Linux devono essere in grado di comunicare con Sophos Central Admin durante l’installazione e quando l’agente di Server Protection è in esecuzione. Vedere Domini e porte da autorizzare.
Variabili di ambiente
È possibile utilizzare variabili di ambiente per personalizzare il proprio ambiente durante l’installazione.
Nota
Le variabili di ambiente vanno inserite prima di eseguire il programma di installazione. Vedere Esempi Linux.
TMPDIR
Permette di configurare una directory provvisoria diversa, che il programma di installazione può utilizzare durante il processo di installazione. Può essere utilizzata durante l’esecuzione di SophosSetup.sh quando la directory /tmp non è montata come eseguibile in un dispositivo.
TMPDIR=<path to directory>
Nota
Questa variabile di ambiente imposta solo il percorso su una directory temporanea per il programma di installazione. Non modifica la directory di installazione. Vedere Directory di installazione.
Debug del thin installer
È possibile eseguire SophosSetup.sh in modalità debug a scopo di risoluzione dei problemi. Utilizzare questa opzione quando il Supporto Sophos richiede dei log. 1 significa attivato, 0 disattivato.
DEBUG_THIN_INSTALLER={1 | 0}
Per raccogliere l’output in un file di log, è necessario reindirizzare l’output su un file o impostare OVERRIDE_INSTALLER_CLEANUP su 1. Vedere Esempi Linux.
Consiglio
Per informazioni su come risolvere gli errori di installazione, vedere Risoluzione dei problemi di Sophos Protection for Linux.
Override della rimozione da parte del programma di installazione
Impedisce al programma di installazione di eliminare /tmp/SophosCentralInstall_<uuid> dopo l’installazione. I log di installazione in questa directory possono essere utilizzati a scopo di risoluzione dei problemi. 1 significa attivato, 0 significa disattivato.
OVERRIDE_INSTALLER_CLEANUP={1 | 0}
Opzioni di base della riga di comando per Linux
Consiglio
Le opzioni della riga di comando devono essere inserite dopo il comando sophossetup.sh.
Assistenza
Visualizzazione del testo della guida SophosSetup.sh.
--help
Versione
Visualizzazione della versione di SophosSetup.sh.
--version
Installazione forzata
Esegue l’installazione forzata, anche se il programma di installazione ha rilevato che sul dispositivo sono già presenti prodotti Sophos. È possibile utilizzare questo comando per cercare di correggere un’installazione non funzionante.
--force
Gruppo
Aggiunta del dispositivo a un gruppo specifico in Sophos Central. È possibile utilizzare questa opzione anche per aggiungere il dispositivo a un sottogruppo.
--group=<Central group>--group=<Central group>\<Central subgroup>
Argomenti finali
Il gruppo o sottogruppo in cui è possibile inserire il dispositivo. Se non esiste, verrà creato dal programma di installazione.
Sottoponi a test
Questo comando esegue i controlli pre-installazione e stampa i risultati. Non installa SPL.
--test
Consiglio
È possibile ottenere ulteriori dettagli eseguendo il programma di installazione in modalità di debug. Vedere Debug del thin installer.
Nessun test
Installa SPL senza eseguire alcun controllo pre-installazione. Questa opzione può essere utilizzata quando i controlli pre-installazione impediscono l’esecuzione del programma di installazione in un ambiente che soddisfa i requisiti di sistema.
--notest
Opzioni avanzate della riga di comando per Linux
Il programma di installazione di Server Protection per Linux supporta le seguenti opzioni avanzate della riga di comando. Possono essere utilizzate per personalizzare l’installazione.
Prodotti
Specifica un elenco di prodotti da installare. Se si specifica un prodotto per il quale non si ha una licenza, tale prodotto non verrà installato.
--products=<comma-separated list of products>
Argomenti finali
Un elenco di prodotti da installare, separati da virgole.
Le opzioni disponibili sono: antivirus, mdr e xdr.
Directory di installazione
Per impostazione predefinita, SPL si installa nella directory /opt/sophos-spl/. Questo comando crea /sophos-spl/ nella directory specificata e installa SPL in questo percorso.
--install-dir=<path to installation directory>
Argomenti finali
Il percorso in cui si desidera che il programma di installazione crei la directory /sophos-spl.
Nota
Se si esegue SELinux in modalità di applicazione, occorre eseguire ulteriori passaggi prima di installare SPL in una directory personalizzata. Vedere Risoluzione dei problemi di installazione.
ID utente
Consente di configurare gli ID utente (UID) per gli account utente Sophos creati durante l’installazione.
--user-ids-to-configure=<username>:<uid>
Argomenti finali
Un elenco con valori delimitati da virgole degli ID utente da configurare, nel seguente formato:
<user1>:<uid1>,<user2>:<uid2>,<user3>:<uid3>, e così via.
Restrizione
Questo comando riguarda solo gli account utente Sophos, sophos-spl-av, sophos-spl-local, sophos-spl-threat-detector, sophos-spl-updatescheduler e sophos-spl-user. Il comando ignora tutti gli altri account utente.
ID gruppo
Permette di configurare l’ID gruppo (GID) per i gruppi Sophos creati durante l’installazione.
--group-ids-to-configure=<group name>:<gid>
Argomenti finali
Un elenco con valori delimitati da virgole dei GID da assegnare, nel seguente formato:
<group1>:<gid1>,<group2>:<gid2>
Restrizione
Questo comando riguarda solo i gruppi Sophos, sophos-spl-group e sophos-spl-ipc. Il comando ignora tutti gli altri gruppi.
Sovrascrivi nome host
Sovrascrive il nome del dispositivo Linux da utilizzare in Sophos Central.
--override-hostname=<name>
Argomento finale
Sostituire <name> con il nome host che si desidera venga visualizzato in Sophos Central.
Esempi Linux
Disinstallazione di Sophos Anti-Virus per Linux e installazione di Sophos Protection per Linux:
sudo ./SophosSetup.sh --uninstall-sav
Installazione in un sottogruppo:
sudo ./SophosSetup.sh --group=LinuxServers\MailServers
Impostazione della directory temporanea su /sophostmp e installazione di SPL nella directory /serverprotection/sophos-spl/:
sudo TMPDIR=/sophostmp ./SophosSetup.sh --install-dir=/serverprotection
Esecuzione dei controlli pre-installazione e stampa dell’output senza installare SPL:
sudo ./SophosSetup.sh --test
Disattivazione della rimozione del programma di installazione, attivazione della modalità di debug, avvio del programma di installazione utilizzando l’opzione shell in modalità dettagliata, unione di stderr e stdout nel flusso stdout e scrittura dell’output in install.log:
sudo OVERRIDE_INSTALLER_CLEANUP=1 DEBUG_THIN_INSTALLER=1 bash -x ./SophosSetup.sh 2>&1 | tee install.log
Relay dei messaggi e cache degli aggiornamenti
SophosSetup.sh include un elenco di tutti i relay e le cache configurati in Sophos Central.
Durante l’installazione, il dispositivo Linux mette a confronto l’indirizzo IP del dispositivo con gli indirizzi IP di tutti i server con relay dei messaggi e cache degli aggiornamenti. Successivamente, li ordina in base alla corrispondenza identificata. Ad esempio, se il dispositivo Linux è 192.168.1.10, e i relay dei messaggi sono 192.168.1.154 e 192.168.1.228, il dispositivo contatterà prima 192.168.1.154, perché è numericamente più vicino. Il programma di installazione utilizza la cache più vicina per installare Sophos Protection per Linux e il relay più vicino per comunicare con Sophos Central. Se il dispositivo Linux non riesce a raggiungere alcuna cache o relay, contatterà direttamente Sophos Central.
È possibile eseguire l’override di questo comportamento utilizzando i comandi --message-relays e --update-caches. Questi comandi modificano il comportamento durante l’installazione e costringono il programma di installazione a utilizzare i relay dei messaggi e le cache degli aggiornamenti che sono stati specificati. Dopo l’installazione, per le comunicazioni l’agente utilizzerà il relay dei messaggi e la cache degli aggiornamenti più vicini.
È possibile assegnare manualmente un dispositivo Linux a un relay dei messaggi o a una cache degli aggiornamenti anche in Central. Vedere Assegnazione di computer a una cache/un relay.
Relay dei messaggi
Questo comando può essere utilizzato per eseguire l’override dell’elenco integrato di relay dei messaggi del programma di installazione.
--message-relays={none | <ipaddress:port>...}
Ecco un esempio:
--message-relays=IPADDRESS:8190
Nota
La porta predefinita per i relay dei messaggi è la 8190.
Argomenti finali
Elenco con valori delimitati da virgole di indirizzi IP dei relay dei messaggi, inclusa la porta, nel seguente formato:
<ipaddress1:port>,<ipaddress2:port>,
Utilizzare none se si desidera che il dispositivo Linux contatti direttamente Sophos Central.
Cache degli aggiornamenti
Questo comando può essere utilizzato per eseguire l’override dell’elenco integrato di cache degli aggiornamenti del programma di installazione.
--update-caches={none | <ipaddress:port>...}
Ecco un esempio:
--update-caches=IPADDRESS:8191
Nota
La porta predefinita per le cache degli aggiornamenti è la 8191.
Argomenti finali
Elenco con valori delimitati da virgole di indirizzi IP delle cache degli aggiornamenti, inclusa la porta, nel seguente formato:
<ipaddress1:port>,<ipaddress2:port>,
Utilizzare none se si desidera che il dispositivo Linux contatti direttamente Sophos Central.