Enhance Kaspersky integration in PMG by adding configurable excluded paths for KESL scanning. Updated README to reflect new functionality and modified Salt states to implement the changes, including a restart command for KESL when exclusions are modified.
This commit is contained in:
@@ -101,4 +101,7 @@ State `pmg.update` выполняет:
|
||||
Коротко про `pmg.custom_check`:
|
||||
- готовит окружение (`pwgen`, `/var/log/mail_av`, `/usr/local/bin/pmg-custom-check`);
|
||||
- готовит Kaspersky-учетку (`pmg.custom_check.ksc_superuser.*`; сейчас `superuser` + `NOPASSWD`);
|
||||
- настраивает исключения KESL из сканирования через `pmg.custom_check.kesl_excluded_paths`
|
||||
(по умолчанию: `/var/spool/pmg`, `/var/lib/clamav`, `/tmp/.proxdump_*`) и делает
|
||||
`systemctl restart kesl` только при изменении этих настроек;
|
||||
- если `kesl/klnagent64` установлены — включает сервисы и `custom_check` в PMG, если нет — выводит уведомление "ставится через Kaspersky Administration Center"; сервисы включатся вторым прогоном после установки пакетов.
|
||||
|
||||
Reference in New Issue
Block a user