Пассивный режим

Установка осуществляется из образа ibatyr-ubuntu-2X.04-v2.XX.0.iso (OC+WAF) на виртуальный или физический сервер. Сервера, на которые планируется устанавливать iBatyr WAF, должны отвечать минимальным системным требованиям из раздела раздел 2.1.

Для начала нужно установить ОС (пример установки ОС приведён в приложении Б). После установки и аутентификации в ОС автоматически запустится установка WAF. Далее необходимо выполнить следующие действия:

  1. В появившемся окне выбрать установку на один узел (см. снимок экрана 8).

image11

Снимок экрана 8 – Выбор установки на один узел

  1. Затем в окне выбора режима установки выбрать пункт Passive traffic capture (см. снимок экрана 9).

image12

Снимок экрана 9 – Выбор режима установки

  1. Убедиться в корректности установки (см. раздел раздел 5.1 и снимок экрана 10).

image13

Снимок экрана 10 – Проверка успешности установки

Для безопасности во время установки был запрещен SSH доступ пользователю waf. Если необходимо разрешить такой доступ, то в конфигурационном файле /etc/sshd/sshd_config следует удалить последнюю строчку DenyUsers waf и перезапустить сервис с помощью команды (см. снимок экрана 11):

sudo systemctl restart sshd

image14

Снимок экрана 11 – Разрешение SSH