Гид по технологиям

Установка OCS Inventory NG на CentOS 8

• 7 min read • Инфраструктура • Обновлено 27 Nov 2025
Установка OCS Inventory NG на CentOS 8
Установка OCS Inventory NG на CentOS 8

Логотип или схема OCS Inventory NG на сервере

OCS (Open Computers and Software Inventory Next Generation) — это open‑source решение для управления IT‑активами и инвентаризации. Агент OCS собирает аппаратную и программную информацию с удалённых машин; серверная часть хранит данные в базе и предоставляет веб‑интерфейс для аналитики. Для сбора информации с сетевого оборудования используется SNMP.

В этом руководстве рассматривается установка OCS Inventory NG на сервере с CentOS 8. Даны команды, нужные правки конфигураций и рекомендации по безопасности.

Кому полезно

  • Системным администраторам, которые хотят централизовать инвентаризацию ПО и железа.
  • Командам поддержки, которым нужно быстро получать сведения о конфигурации рабочих станций и серверов.
  • Проектам с локальной инфраструктурой, где запрещено хранить данные в SaaS.

Краткий план действий

  1. Подготовить репозитории EPEL и REMI. 2. Установить Apache, MariaDB, PHP 7.3 и расширения. 3. Настроить MariaDB и создать базу для OCS. 4. Установить пакет OCS Inventory и импортировать схему. 5. Настроить SELinux и firewall. 6. Завершить установку через веб‑интерфейс и удалить установочный скрипт.

Требования

  • Сервер с CentOS 8.
  • Домен или IP, доступный из браузера (пример: ocs.example.com).
  • Доступ root или пользователь с sudo.

Подготовка репозиториев EPEL и REMI

Перед установкой пакетов нужно добавить дополнительные репозитории:

dnf install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm  
dnf install https://rpms.remirepo.net/enterprise/remi-release-8.rpm

Установите dnf-utils и включите репозиторий PowerTools:

dnf install dnf-utils -y  
dnf config-manager --set-enabled PowerTools

После этого можно переходить к установке веб‑сервера и базы данных.

Установка Apache, MariaDB и PHP

OCS — php‑приложение, которое требует веб‑сервер, PHP и СУБД. Сначала установите Apache и MariaDB:

dnf install httpd mariadb-server -y

PHP 7.3 не в стандартных репозиториях CentOS 8, поэтому подключите REMI и активируйте модуль PHP 7.3:

yum-config-manager --enable remi

dnf module reset php  
dnf module install php:remi-7.3

Установите PHP 7.3 и необходимые расширения:

dnf install php php-curl php-zip php-gd php-soap php-xml php-mbstring php-fpm mod_perl unzip curl -y

Отредактируйте файл конфигурации PHP для веб‑окружения:

nano /etc/php.ini

Внутри поменяйте/проверьте значения:

upload_max_filesize = 10M
post_max_size = 10M
max_execution_time = 300
max_input_time = 300
memory_limit = 256M

Сохраните изменения. Затем запустите и включите сервисы при старте системы:

systemctl start httpd  
systemctl start php-fpm  
systemctl start mariadb  
systemctl enable httpd  
systemctl enable php-fpm  
systemctl enable mariadb

Проверьте, что сервисы запущены, прежде чем продолжать.

Настройка MariaDB

По умолчанию в CentOS 8 пароль root для MariaDB не задан. Выполните скрипт безопасной настройки:

mysql_secure_installation

Следуйте подсказкам, чтобы задать root‑пароль, удалить анонимных пользователей, запретить удалённый вход под root, удалить тестовую базу и перезагрузить таблицы привилегий.

Войдите в консоль MariaDB и создайте базу данных и пользователя для OCS (замените password на надёжный пароль):

mysql -u root -p

MariaDB [(none)]> CREATE DATABASE ocsweb;  
MariaDB [(none)]> GRANT ALL PRIVILEGES ON ocsweb.* TO ocs@localhost IDENTIFIED BY "password";
MariaDB [(none)]> FLUSH PRIVILEGES;  
MariaDB [(none)]> EXIT;

Запомните имя базы ocsweb и учётные данные пользователя ocs — они понадобятся при установке через веб‑мастер.

Установка OCS Inventory NG

Добавьте репозиторий OCS и установите пакет:

dnf install https://rpm.ocsinventory-ng.org/ocsinventory-release-latest.el8.ocs.noarch.rpm -y

dnf install ocsinventory -y

Импортируйте базовую схему OCS в ранее созданную базу ocsweb:

mysql -u root -p ocsweb < /usr/share/ocsinventory-reports/ocsreports/files/ocsbase.sql

При импорте потребуется пароль root MariaDB.

Далее включите модуль rewrite для Apache. Откройте конфиг:

nano /etc/httpd/conf/httpd.conf

Добавьте в конец файла строку:

LoadModule rewrite_module modules/mod_rewrite.so

Сохраните файл и перезапустите Apache:

systemctl restart httpd

Проверьте статус:

systemctl status httpd

Если Apache активен — переходите к финальной настройке через веб‑интерфейс.

Настройка SELinux и firewall

Если SELinux включён (по умолчанию в CentOS 8), разрешите web‑процессу сетевые соединения и задайте правильные метки на каталог OCS:

setsebool httpd_can_network_connect on -P  
chcon -R -t httpd_sys_rw_content_t /usr/share/ocsinventory-reports

Откройте порты HTTP и HTTPS в firewall:

firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https  
firewall-cmd --reload

Важно: если вы используете нестандартные порты или reverse proxy, убедитесь, что правила firewall и контексты SELinux соответствуют вашей архитектуре.

Окончательная настройка через веб‑интерфейс

Откройте браузер и перейдите по адресу:

http://your-server-ip/ocsreports/install.php

Заполните параметры подключения к базе (имя базы ocsweb, пользователь ocs и пароль), затем нажмите Send. На следующих шагах установщик предложит выполнить обновление базы. Нажмите Perform the update и дождитесь завершения.

После обновления удалите установочный скрипт по рекомендации:

rm -rf /usr/share/ocsinventory-reports/ocsreports/install.php

Далее зайдите на экран логина. По умолчанию логин/пароль — admin/admin. Обязательно смените этот пароль сразу после первого входа.

Экран установки OCS с вводом данных базы

Процесс установки и проверка параметров

Подтверждение обновления базы данных

Оповещение об успешном обновлении

Экран входа в OCS Inventory

Панель управления OCS Inventory

Список компьютеров в OCS Inventory

ALT текста изображений отражают экраны установки и интерфейс OCS Inventory, что помогает ориентироваться при выполнении шагов.

Что делать после установки

  • Смените пароль администратора и настройте дополнительные учётные записи с ограниченными правами.
  • Настройте регулярные резервные копии базы ocsweb.
  • Разверните агенты OCS на конечных узлах (Windows, Linux, macOS) или настройте SNMP‑сбор с сетевого оборудования.
  • Настройте HTTPS (TLS) для доступа к веб‑интерфейсу через сертификат от Let’s Encrypt или локального CA.

Рекомендации по безопасности

  • Немедленно смените пароль admin и создайте отдельного пользователя для ежедневной работы.
  • Настройте HTTPS и перенаправление с HTTP на HTTPS на уровне Apache.
  • Ограничьте доступ к интерфейсу OCS по IP, если веб‑интерфейс должен быть доступен только из корпоративной сети.
  • Регулярно применяйте обновления пакетов (особенно PHP, Apache и MariaDB).

Диагностика и типичные проблемы

  1. Apache не запускается: проверьте вывод systemctl status httpd и журналы в /var/log/httpd/error_log.
  2. Ошибка подключения к базе: убедитесь в правильности параметров в веб‑установщике и в том, что MariaDB запущена.
  3. Права на файлы: если OCS не может записать в каталоги, проверьте контексты SELinux и права доступа.
  4. Проблемы с PHP‑модулями: убедитесь, что все перечисленные расширения установлены.

Быстрая контрольная проверка (чеклист)

  • Репозитории EPEL и REMI добавлены
  • Apache, php-fpm и mariadb запущены и включены
  • PHP 7.3 и расширения установлены
  • БД ocsweb создана, пользователь ocs добавлен
  • Схема OCS импортирована успешно
  • Rewrite модуль включён в Apache
  • SELinux и firewall настроены
  • Установочный скрипт удалён
  • Пароль admin сменён

Когда этот подход не подходит

  • Если вы предпочитаете облачные SaaS‑решения — рассмотрите коммерческие продукты с облачной телеметрией. OCS хорош для локальных и «on‑premise» установок.
  • Для очень больших парков (тысячи узлов) может понадобиться отдельная архитектура: балансировка веб‑слоя, выделенный сервер базы, горизонтальное масштабирование storage.

Альтернативы и варианты

  • GLPI + FusionInventory — более крупное ITSM решение с управлением заявками.
  • Snipe‑IT — хорошо подходит для учёта аппаратных активов, но не собирает детальную конфигурацию систем.
  • Netbox — для сетевой документации и CMDB, но не как агент‑базированная инвентаризация.

Подсказки по миграции и совместимости

  • CentOS 8 до конца поддерживался официально в конце 2021; для долгосрочной поддержки рассмотрите миграцию на AlmaLinux или Rocky Linux.
  • При переносе сервера OCS переносите базу ocsweb (dump + import) и файлы конфигурации /usr/share/ocsinventory-reports/.

Критерии приёмки

  • Веб‑интерфейс OCS доступен по HTTPS и открывается без ошибок.
  • База ocsweb содержит структуру таблиц, импортированную из ocsbase.sql.
  • Можно залогиниться под новым администратором с отключённым пользователем admin/default.
  • Агент OCS может зарегистрировать тестовую машину и отобразить её данные в разделе All computers.

Роль‑ориентированные задачи

  • Системный администратор: установить пакеты, настроить SELinux и firewall, обеспечить бэкапы.
  • DBA: настроить бэкап и восстановление базы ocsweb, мониторинг производительности MariaDB.
  • Инженер поддержки: развернуть агенты, контролировать корректность данных инвентаризации.

Небольшая методология внедрения (микро‑план)

  1. Развёртывание тестового сервера в изолированной сети. 2. Проверка установки и импорт тестовой базы. 3. Развёртывание агентов на 10–20 тестовых узлах. 4. Анализ и исправление обнаруженных проблем. 5. Переход в продуктив и поэтапная замена паролей/включение HTTPS.

Набор типовых команд для поддержки (cheat sheet)

  • Перезапуск Apache: systemctl restart httpd
  • Логи Apache: tail -f /var/log/httpd/error_log
  • Проверка статуса MariaDB: systemctl status mariadb
  • Экспорт базы: mysqldump -u root -p ocsweb > ocsweb.sql
  • Восстановление базы: mysql -u root -p ocsweb < ocsweb.sql

FAQ

Как сменить пароль администратора после первого входа?

Войдите в веб‑интерфейс как admin, перейдите в профиль пользователя и смените пароль. Рекомендуется также создать отдельного администратора с ограниченными правами.

Как подключить агенты OCS к серверу?

Скачайте и установите соответствующий пакет агента для ОС клиента с официального сайта OCS Inventory NG и укажите URL сервера (например, http://ocs.example.com/ocsinventory).

Нужно ли открывать дополнительные порты для агентов?

Агенты обычно используют порт 80/443 для связи с сервером. Если используется другой порт, откройте его в firewall и настройте Apache.


Итог: после выполнения шагов вы получите работающий OCS Inventory NG со стандартной конфигурацией для небольших и средних инфраструктур. Следуйте рекомендациям по безопасности и организуйте тестовую фазу перед переводом в продуктив.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро