Установка OCS Inventory NG на CentOS 8

OCS (Open Computers and Software Inventory Next Generation) — это open‑source решение для управления IT‑активами и инвентаризации. Агент OCS собирает аппаратную и программную информацию с удалённых машин; серверная часть хранит данные в базе и предоставляет веб‑интерфейс для аналитики. Для сбора информации с сетевого оборудования используется SNMP.
В этом руководстве рассматривается установка OCS Inventory NG на сервере с CentOS 8. Даны команды, нужные правки конфигураций и рекомендации по безопасности.
Кому полезно
- Системным администраторам, которые хотят централизовать инвентаризацию ПО и железа.
- Командам поддержки, которым нужно быстро получать сведения о конфигурации рабочих станций и серверов.
- Проектам с локальной инфраструктурой, где запрещено хранить данные в SaaS.
Краткий план действий
- Подготовить репозитории EPEL и REMI. 2. Установить Apache, MariaDB, PHP 7.3 и расширения. 3. Настроить MariaDB и создать базу для OCS. 4. Установить пакет OCS Inventory и импортировать схему. 5. Настроить SELinux и firewall. 6. Завершить установку через веб‑интерфейс и удалить установочный скрипт.
Требования
- Сервер с CentOS 8.
- Домен или IP, доступный из браузера (пример: ocs.example.com).
- Доступ root или пользователь с sudo.
Подготовка репозиториев EPEL и REMI
Перед установкой пакетов нужно добавить дополнительные репозитории:
dnf install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm
dnf install https://rpms.remirepo.net/enterprise/remi-release-8.rpmУстановите dnf-utils и включите репозиторий PowerTools:
dnf install dnf-utils -y
dnf config-manager --set-enabled PowerToolsПосле этого можно переходить к установке веб‑сервера и базы данных.
Установка Apache, MariaDB и PHP
OCS — php‑приложение, которое требует веб‑сервер, PHP и СУБД. Сначала установите Apache и MariaDB:
dnf install httpd mariadb-server -yPHP 7.3 не в стандартных репозиториях CentOS 8, поэтому подключите REMI и активируйте модуль PHP 7.3:
yum-config-manager --enable remi
dnf module reset php
dnf module install php:remi-7.3Установите PHP 7.3 и необходимые расширения:
dnf install php php-curl php-zip php-gd php-soap php-xml php-mbstring php-fpm mod_perl unzip curl -yОтредактируйте файл конфигурации PHP для веб‑окружения:
nano /etc/php.iniВнутри поменяйте/проверьте значения:
upload_max_filesize = 10M
post_max_size = 10M
max_execution_time = 300
max_input_time = 300
memory_limit = 256MСохраните изменения. Затем запустите и включите сервисы при старте системы:
systemctl start httpd
systemctl start php-fpm
systemctl start mariadb
systemctl enable httpd
systemctl enable php-fpm
systemctl enable mariadbПроверьте, что сервисы запущены, прежде чем продолжать.
Настройка MariaDB
По умолчанию в CentOS 8 пароль root для MariaDB не задан. Выполните скрипт безопасной настройки:
mysql_secure_installationСледуйте подсказкам, чтобы задать root‑пароль, удалить анонимных пользователей, запретить удалённый вход под root, удалить тестовую базу и перезагрузить таблицы привилегий.
Войдите в консоль MariaDB и создайте базу данных и пользователя для OCS (замените password на надёжный пароль):
mysql -u root -p
MariaDB [(none)]> CREATE DATABASE ocsweb;
MariaDB [(none)]> GRANT ALL PRIVILEGES ON ocsweb.* TO ocs@localhost IDENTIFIED BY "password";
MariaDB [(none)]> FLUSH PRIVILEGES;
MariaDB [(none)]> EXIT;Запомните имя базы ocsweb и учётные данные пользователя ocs — они понадобятся при установке через веб‑мастер.
Установка OCS Inventory NG
Добавьте репозиторий OCS и установите пакет:
dnf install https://rpm.ocsinventory-ng.org/ocsinventory-release-latest.el8.ocs.noarch.rpm -y
dnf install ocsinventory -yИмпортируйте базовую схему OCS в ранее созданную базу ocsweb:
mysql -u root -p ocsweb < /usr/share/ocsinventory-reports/ocsreports/files/ocsbase.sqlПри импорте потребуется пароль root MariaDB.
Далее включите модуль rewrite для Apache. Откройте конфиг:
nano /etc/httpd/conf/httpd.confДобавьте в конец файла строку:
LoadModule rewrite_module modules/mod_rewrite.soСохраните файл и перезапустите Apache:
systemctl restart httpdПроверьте статус:
systemctl status httpdЕсли Apache активен — переходите к финальной настройке через веб‑интерфейс.
Настройка SELinux и firewall
Если SELinux включён (по умолчанию в CentOS 8), разрешите web‑процессу сетевые соединения и задайте правильные метки на каталог OCS:
setsebool httpd_can_network_connect on -P
chcon -R -t httpd_sys_rw_content_t /usr/share/ocsinventory-reportsОткройте порты HTTP и HTTPS в firewall:
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reloadВажно: если вы используете нестандартные порты или reverse proxy, убедитесь, что правила firewall и контексты SELinux соответствуют вашей архитектуре.
Окончательная настройка через веб‑интерфейс
Откройте браузер и перейдите по адресу:
http://your-server-ip/ocsreports/install.php
Заполните параметры подключения к базе (имя базы ocsweb, пользователь ocs и пароль), затем нажмите Send. На следующих шагах установщик предложит выполнить обновление базы. Нажмите Perform the update и дождитесь завершения.
После обновления удалите установочный скрипт по рекомендации:
rm -rf /usr/share/ocsinventory-reports/ocsreports/install.phpДалее зайдите на экран логина. По умолчанию логин/пароль — admin/admin. Обязательно смените этот пароль сразу после первого входа.







ALT текста изображений отражают экраны установки и интерфейс OCS Inventory, что помогает ориентироваться при выполнении шагов.
Что делать после установки
- Смените пароль администратора и настройте дополнительные учётные записи с ограниченными правами.
- Настройте регулярные резервные копии базы ocsweb.
- Разверните агенты OCS на конечных узлах (Windows, Linux, macOS) или настройте SNMP‑сбор с сетевого оборудования.
- Настройте HTTPS (TLS) для доступа к веб‑интерфейсу через сертификат от Let’s Encrypt или локального CA.
Рекомендации по безопасности
- Немедленно смените пароль admin и создайте отдельного пользователя для ежедневной работы.
- Настройте HTTPS и перенаправление с HTTP на HTTPS на уровне Apache.
- Ограничьте доступ к интерфейсу OCS по IP, если веб‑интерфейс должен быть доступен только из корпоративной сети.
- Регулярно применяйте обновления пакетов (особенно PHP, Apache и MariaDB).
Диагностика и типичные проблемы
- Apache не запускается: проверьте вывод systemctl status httpd и журналы в /var/log/httpd/error_log.
- Ошибка подключения к базе: убедитесь в правильности параметров в веб‑установщике и в том, что MariaDB запущена.
- Права на файлы: если OCS не может записать в каталоги, проверьте контексты SELinux и права доступа.
- Проблемы с PHP‑модулями: убедитесь, что все перечисленные расширения установлены.
Быстрая контрольная проверка (чеклист)
- Репозитории EPEL и REMI добавлены
- Apache, php-fpm и mariadb запущены и включены
- PHP 7.3 и расширения установлены
- БД ocsweb создана, пользователь ocs добавлен
- Схема OCS импортирована успешно
- Rewrite модуль включён в Apache
- SELinux и firewall настроены
- Установочный скрипт удалён
- Пароль admin сменён
Когда этот подход не подходит
- Если вы предпочитаете облачные SaaS‑решения — рассмотрите коммерческие продукты с облачной телеметрией. OCS хорош для локальных и «on‑premise» установок.
- Для очень больших парков (тысячи узлов) может понадобиться отдельная архитектура: балансировка веб‑слоя, выделенный сервер базы, горизонтальное масштабирование storage.
Альтернативы и варианты
- GLPI + FusionInventory — более крупное ITSM решение с управлением заявками.
- Snipe‑IT — хорошо подходит для учёта аппаратных активов, но не собирает детальную конфигурацию систем.
- Netbox — для сетевой документации и CMDB, но не как агент‑базированная инвентаризация.
Подсказки по миграции и совместимости
- CentOS 8 до конца поддерживался официально в конце 2021; для долгосрочной поддержки рассмотрите миграцию на AlmaLinux или Rocky Linux.
- При переносе сервера OCS переносите базу ocsweb (dump + import) и файлы конфигурации /usr/share/ocsinventory-reports/.
Критерии приёмки
- Веб‑интерфейс OCS доступен по HTTPS и открывается без ошибок.
- База ocsweb содержит структуру таблиц, импортированную из ocsbase.sql.
- Можно залогиниться под новым администратором с отключённым пользователем admin/default.
- Агент OCS может зарегистрировать тестовую машину и отобразить её данные в разделе All computers.
Роль‑ориентированные задачи
- Системный администратор: установить пакеты, настроить SELinux и firewall, обеспечить бэкапы.
- DBA: настроить бэкап и восстановление базы ocsweb, мониторинг производительности MariaDB.
- Инженер поддержки: развернуть агенты, контролировать корректность данных инвентаризации.
Небольшая методология внедрения (микро‑план)
- Развёртывание тестового сервера в изолированной сети. 2. Проверка установки и импорт тестовой базы. 3. Развёртывание агентов на 10–20 тестовых узлах. 4. Анализ и исправление обнаруженных проблем. 5. Переход в продуктив и поэтапная замена паролей/включение HTTPS.
Набор типовых команд для поддержки (cheat sheet)
- Перезапуск Apache: systemctl restart httpd
- Логи Apache: tail -f /var/log/httpd/error_log
- Проверка статуса MariaDB: systemctl status mariadb
- Экспорт базы: mysqldump -u root -p ocsweb > ocsweb.sql
- Восстановление базы: mysql -u root -p ocsweb < ocsweb.sql
FAQ
Как сменить пароль администратора после первого входа?
Войдите в веб‑интерфейс как admin, перейдите в профиль пользователя и смените пароль. Рекомендуется также создать отдельного администратора с ограниченными правами.
Как подключить агенты OCS к серверу?
Скачайте и установите соответствующий пакет агента для ОС клиента с официального сайта OCS Inventory NG и укажите URL сервера (например, http://ocs.example.com/ocsinventory).
Нужно ли открывать дополнительные порты для агентов?
Агенты обычно используют порт 80/443 для связи с сервером. Если используется другой порт, откройте его в firewall и настройте Apache.
Итог: после выполнения шагов вы получите работающий OCS Inventory NG со стандартной конфигурацией для небольших и средних инфраструктур. Следуйте рекомендациям по безопасности и организуйте тестовую фазу перед переводом в продуктив.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента