Гибридный режим

Установка осуществляется из образа ibatyr-ubuntu-2X.04-v2.XX.0.iso (OC+WAF) на виртуальный или физический сервер. Сервера, на которые планируется устанавливать iBatyr WAF, должны отвечать минимальным системным требованиям из раздела раздел 2.1.

Для начала нужно установить ОС (пример установки ОС приведён в приложении Б). После установки и аутентификации в ОС автоматически запустится установка WAF. Далее необходимо выполнить следующие действия:

  1. В появившемся окне выбрать установку на один узел (см. снимок экрана 12).

image15

Снимок экрана 12 – Выбор установки на один узел

  1. Затем в окне выбора режима установки выбрать пункт Hybrid mode (both components) (см. снимок экрана 13).

image16

Снимок экрана 13 – Выбор режима установки

  1. После, в соответствующих окнах, указать IP-адрес (см. снимок экрана 14) и порт защищаемого приложения (см. снимок экрана 15). Введенные на данном этапе значения можно будет изменить после установки.

image17

Снимок экрана 14 – IP-адреса защищаемого приложения

image18

Снимок экрана 15 – Порт защищаемого приложения

  1. Убедиться в корректности установки (см. раздел раздел 5.1 и снимок экрана 16).

image19

Снимок экрана 16 – Проверка корректности установки

Для безопасности во время установки был запрещен SSH доступ пользователю waf. Если необходимо разрешить такой доступ, то в конфигурационном файле /etc/sshd/sshd_config следует удалить последнюю строчку DenyUsers waf и перезапустить сервис с помощью команды (см. снимок экрана 17):

sudo systemctl restart sshd

image20

Снимок экрана 17 – Разрешение SSH