Установка Linux-агента
03 сентября 2025 г.
Евгения Житникова
Технический редактор
Общее определение
Linux-агент — это специализированная программа, которая устанавливается на Актив и функционирует в качестве системной службы (сервиса). Его назначение — обеспечение сканирования Актива в агентном режиме.
Агент необходимо устанавливать от пользователя с правами root.
Дистрибутив должен использовать систему управления службами systemd.
Установка Агента на linux-активе подразумевает запуск специального установочного bash-скрипта, сгенерированного Системой индивидуально для конкретного актива.
Установить Linux–агент можно вручную или автоматически.
Ручная установка агента
Для ручной установки нужно выполнить следующие шаги:
- На странице "Активы / Хосты" выбрать меню "Добавить актив" -> " linux ". Появится форма "Новый linux-актив создан!" с описанием шагов установки.
- Указать, к какому Сенсору необходимо подключить новый Актив. Если Сенсоры не используются, оставить "Основной сервер".
- Нажать на кнопку "Скачать", чтобы скачать установщик Агента, и поместить его в любую папку на активе. Либо запустить команду скачивания прямо на активе:
- Сделать файл установщика исполняемым:
- Запустить установку Агента командой:
- Закрыть форму "Новый linux-актив создан!" кнопкой "Сохранить актив".
Пример: curl -k -O https://<ip_адрес>/download/v1/agent-installer/ agent-<идентификатор_агента>-linux-installer.sh
Полученный установочный скрипт нельзя использовать для массовой установки на нескольких активах. Для массового развертывания агентов нужно воспользоваться инструкцией в разделе "Установка агентов / Автоматизированная установка".
sudo chmod u+x agent-<идентификатор_агента>-linux-installer.sh
sudo ./agent-<идентификатор_агента>-linux-installer.sh
Если на данном этапе закрыть форму кнопкой "Отменить" и подтвердить удаление актива, то ссылка на установочный скрипт перестанет работать, а установленный Агент не сможет подключиться к Системе.
Скрипт установки выполняет следующие действия:
- Определяет битность ОС.
- Подключается к Системе и скачивает нужные бинарные файлы Агента и апдейтера.
- Создает директорию /opt/vulns.io/agent-linux/.
-
Создает файлы:
- config.ini - конфигурационный файл,
- agent_uninstall. - деинсталлятор агента,
- vulns.io-agent-linux.service и vulns.io-agent-updater-linux.service - файлы описания сервисов.
-
Запускает сервисы:
- vulns.io-agent-linux - Агента,
- vulns.io-agent-updater-linux - апдейтера (для автоматического обновления Агента).
Заключение
После установки Агент выполняет первичную инвентаризацию и аудит уязвимостей, и Актив начинает отображаться на странице “Активы / Хосты” со статусом "Онлайн".
Среди положительных качеств Linux-агента можно отметить:
- Простоту установки, которая в том числе связана с наличием подробной инструкции, которая раскрывается при доба
- влении агента в ручном режиме.
-
Скорость сканирования (при агентном сканировании скорость выше за счет того, что не требуется каждый раз копировать клиентское приложение (агента) и запускать его, а затем удалять с хоста (актива)).
Хотите узнать больше?
Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре
Азат Хасанов
Пресейл-менеджер