Пассивный режим
Установка осуществляется из образа ibatyr-ubuntu-2X.04-v2.XX.0.iso (OC+WAF) на виртуальный или физический сервер. Сервера, на которые планируется устанавливать iBatyr WAF, должны отвечать минимальным системным требованиям из раздела раздел 2.1.
Для начала нужно установить ОС (пример установки ОС приведён в приложении Б). После установки и аутентификации в ОС автоматически запустится установка WAF. Далее необходимо выполнить следующие действия:
В появившемся окне выбрать установку на один узел (см. снимок экрана 8).
Снимок экрана 8 – Выбор установки на один узел
Затем в окне выбора режима установки выбрать пункт Passive traffic capture (см. снимок экрана 9).
Снимок экрана 9 – Выбор режима установки
Убедиться в корректности установки (см. раздел раздел 5.1 и снимок экрана 10).

Снимок экрана 10 – Проверка успешности установки
Для безопасности во время установки был запрещен SSH доступ пользователю waf. Если необходимо разрешить такой доступ, то в конфигурационном файле /etc/sshd/sshd_config следует удалить последнюю строчку DenyUsers waf и перезапустить сервис с помощью команды (см. снимок экрана 11):
sudo systemctl restart sshd
Снимок экрана 11 – Разрешение SSH


