Гибридный режим
Установка осуществляется из образа ibatyr-ubuntu-2X.04-v2.XX.0.iso (OC+WAF) на виртуальный или физический сервер. Сервера, на которые планируется устанавливать iBatyr WAF, должны отвечать минимальным системным требованиям из раздела раздел 2.1.
Для начала нужно установить ОС (пример установки ОС приведён в приложении Б). После установки и аутентификации в ОС автоматически запустится установка WAF. Далее необходимо выполнить следующие действия:
В появившемся окне выбрать установку на один узел (см. снимок экрана 12).
Снимок экрана 12 – Выбор установки на один узел
Затем в окне выбора режима установки выбрать пункт Hybrid mode (both components) (см. снимок экрана 13).
Снимок экрана 13 – Выбор режима установки
После, в соответствующих окнах, указать IP-адрес (см. снимок экрана 14) и порт защищаемого приложения (см. снимок экрана 15). Введенные на данном этапе значения можно будет изменить после установки.
Снимок экрана 14 – IP-адреса защищаемого приложения
Снимок экрана 15 – Порт защищаемого приложения
Убедиться в корректности установки (см. раздел раздел 5.1 и снимок экрана 16).

Снимок экрана 16 – Проверка корректности установки
Для безопасности во время установки был запрещен SSH доступ пользователю waf. Если необходимо разрешить такой доступ, то в конфигурационном файле /etc/sshd/sshd_config следует удалить последнюю строчку DenyUsers waf и перезапустить сервис с помощью команды (см. снимок экрана 17):
sudo systemctl restart sshd
Снимок экрана 17 – Разрешение SSH




