Avinstallera Sophos Protection for Linux fullständigt
Fullständig borttagning av Sophos Protection for Linux (SPL) består av tre separata arbeten: avinstallera Agent lokalt med det inbyggda skriptet, verifiera eller ersätt serverskyddet och radera först därefter den inaktuella posten i Sophos Fusion (tidigare Sophos Central). Radering i Central avinstallerar inte SPL från servern.
Inte heller Actions > Manage software > Uninstall current protection innebär en fullständig lokal avinstallation av SPL: skyddskomponenterna tas bort, men Sophos Core Agent blir kvar för kommunikation och policyhantering. Använd den lokala avinstalleraren för fullständig borttagning (Sophos: Computers and servers).
Processen gäller Server Agent Sophos Protection for Linux, inte Sophos Endpoint på Windows eller macOS, Sophos Anti-Virus for Linux (SAV) eller den separata Sophos Linux Sensor.
Processen i korthet
- Bekräfta underhållsfönster, rootåtkomst, installationssökväg och ersättningsskydd.
- Bevara lokal SPL-status och nödvändiga Central-data.
- Kör
uninstall.shsom root från befintlig SPL-installation. - Använd
rmdirendast för de tomma cgroup-kataloger som Sophos anger. - Verifiera borttagning och aktivt ersättningsskydd.
- Radera först därefter Central-posten eller installera om SPL med en aktuell tenantinstallerare.
Före avinstallationen
- Planera underhåll och övervaka beroende workloads.
- Säkerställ rootshell eller
sudo. - Stoppa programdistribution, konfigurationshantering och Gold Images som kan installera om SPL.
- Bevara Alerts, Health och utredningsdata före Central-radering.
- Fastställ verklig sökväg. Standard är
/opt/sophos-spl; anpassa alla sökvägar om--install-diranvändes. - Bestäm hur servern ska skyddas. Avinstallation återaktiverar inte borttagen eller ersatt tredjepartsprogramvara.
Registrera utgångsläget:
sudo systemctl status sophos-spl
sudo test -x /opt/sophos-spl/bin/uninstall.sh && printf 'SPL uninstaller found\n'
Första kommandot kan visa en aktiv tjänst. Det andra måste bekräfta en körbar avinstallerare. Kopiera inte ett skript från en annan host och rensa inte manuellt om kontrollen misslyckas; klarlägg först sökväg och Agent-status.
Tamper Protection och B-02: Sophos dokumenterar Tamper Protection för Windows och macOS, inte för Sophos Protection for Linux. Linux-processen använder därför inget Central-lösenord och lovar inget lösenordsfritt undantag efter licensutgång eller enhetsradering. Överför inte andra plattformars beteende till Linux. Den stödda vägen är den lokala SPL-avinstalleraren med rootbehörighet.
Kör den stödda SPL-avinstalleraren
För standardsökvägen dokumenterar Sophos:
cd /opt/sophos-spl/bin
sudo ./uninstall.sh
Gå vid anpassad installation till <INSTALLATIONSBAS>/sophos-spl/bin, exakt den bas som gavs till --install-dir. Flytta inte skriptet från /opt. Spara exitstatus och full terminaloutput; ett avslutat kommando bevisar inte framgång.
Hantera kvarvarande cgroup-kataloger säkert
Sophos anger exakt dessa kommandon:
sudo rmdir /sys/fs/cgroup/sophos.slice
sudo rmdir /sys/fs/cgroup/cpuacct/sophos.slice
sudo rmdir /sys/fs/cgroup/cpu/sophos.slice
sudo rmdir /sys/fs/cgroup/memory/sophos.slice
rmdir tar endast bort tomma kataloger. Om en sökväg saknas finns inget att ta bort där; frånvaron bevisar inte att avinstallationen är fullständig. Alla fyra sökvägar är inte tillämpliga på varje distribution och cgroup-version. Om rmdir anger att katalogen inte är tom eller ger ett annat oväntat fel (exempelvis för en monterad eller använd cgroup-sökväg), bevara det exakta felmeddelandet och tillståndet och eskalera enligt nedan. Använd inte rm -rf, rekursiva jokertecken eller improviserade kommandon för rensning av tjänster, paket eller kärnkomponenter.
Verifiera borttagning och ersättningsskydd
Kontrollera åtminstone följande efter avinstallationen:
sudo systemctl status sophos-spl
sudo test ! -e /opt/sophos-spl/bin/uninstall.sh
sudo test ! -d /sys/fs/cgroup/sophos.slice
sudo test ! -d /sys/fs/cgroup/cpuacct/sophos.slice
sudo test ! -d /sys/fs/cgroup/cpu/sophos.slice
sudo test ! -d /sys/fs/cgroup/memory/sophos.slice
Anpassa andra raden för en egen installationssökväg. Tjänsten sophos-spl ska inte längre vara aktiv, avinstalleraren ska saknas på den använda installationsplatsen och de angivna cgroup-katalogerna ska inte längre finnas. Att enskilda sökvägar som inte gäller för den aktuella cgroup-versionen saknas är inte ett bevis på framgång och upphäver varken ett fel från avinstalleraren eller ett oväntat rmdir-fel. En enstaka kvarvarande katalog utanför dessa dokumenterade kontrollsökvägar bevisar inte aktivt skydd och ger inte tillstånd till manuell radering.
Kontrollera också:
- Att den avsedda ersättningsprodukten körs, är uppdaterad och rapporterar frisk skyddsstatus.
- Att verksamhetskritiska tjänster och serverns övervakning fungerar efter åtgärden.
- Att inget distributionsjobb oplanerat installerar om SPL.
- Att enheten inte rapporterar ny SPL-aktivitet till Central efter en rimlig väntetid.
Ta först därefter bort enheten från Sophos Fusion
Om servern ska avvecklas permanent eller ersättas av ett annat enhetsobjekt, rensa posten först efter godkänd lokal verifiering. Stanna upp före varje enhetsradering: Kontrollera varningar om dubbletter och andra poster med samma agentidentitet; ett unikt värdnamn räcker inte. Klarlägg identitets- och kloningsläget först, särskilt för klonade servrar och Golden Images. Sophos varnar för att radering av en enhet som har dubbletter kan hindra dessa från att kommunicera eller registrera sig igen. Vid dubbletter eller oklar identitet: radera inte, utan klarlägg kopplingen och eskalera till Sophos Support (enhetsradering, dubbletthändelser, förfarande för Linux Golden Images). Avregistrering av en Golden Image-mall är en separat avbildningsprocess, inte en ersättning för uninstall.sh.
- Öppna My Environment > Computers & Servers.
- Välj den entydigt identifierade Linux-servern efter kontrollen av dubbletter och identitet.
- Bevara nödvändiga Alerts och utredningsdata.
- Välj Actions > Delete device och bekräfta raderingen.
- Kontrollera att posten lämnar aktiva listan och inte återskapas av kvarvarande Agent eller deployment.
Radera inte posten i förtid vid tillfällig reparation eller planerad ominstallation; behåll status för diagnos.
Om avinstallationen misslyckas
uninstall.sh saknas eller startar inte
Kontrollera sökväg, rättigheter och SPL-variant. Med egen sökväg finns skriptet under sophos-spl/bin. Låna inte skript och radera inte filer, paket, användare eller tjänster på chans.
Tjänsten fortsätter eller SPL rapporterar igen
Granska status och output, sedan programdistribution, konfigurationshantering, startskript och Gold Images. Radera inte Central-posten upprepade gånger medan en Agent eller ett jobb kan vara aktivt.
Ett cgroup-kommando ger ett oväntat fel
Tvinga inte fram rekursiv radering om katalogen inte är tom eller om rmdir ger ett annat oväntat fel. Samla process- och monteringsstatus, exakt felmeddelande, distribution, kärna, cgroup-version, SPL-version, installationssökväg och tidpunkt. Skicka uppgifterna tillsammans med utskriften från uninstall.sh till Sophos Support. Föreslå inga ytterligare kommandon för rensning av kvarvarande filer.
Eskaleringspunkt
Markera inte servern som färdighanterad om agenten är aktiv, avinstalleraren misslyckas eller status är motsägelsefull. Säkerställ ersättningsskydd och isolera servern på lämpligt sätt enligt den egna incidentprocessen om skydd saknas. Skicka åtminstone distribution och version, arkitektur, kärna, SPL-version, anpassad sökväg eller standardsökväg, exakt kommando, exitstatus, fullständig utskrift, tidsstämpel, tjänststatus och exakt cgroup-felmeddelande till Sophos Support.
Endast om SPL fortfarande är installerat och respektive verktyg finns tillgängligt: Samla eventuellt status med /opt/sophos-spl/bin/sophosctl status (Endpoint Self Help; anpassa sökvägen vid en egen installation) eller använd Sophos Diagnostic Utility (SDU) för SPL- och systemloggar. Diagnostiken är inget krav för en lyckad borttagning och ersätter inte avinstallerarens logg (Sophos: felsökning av SPL).
Ominstallation och återgång
Avinstallation har ingen automatisk rollback. Återställ SPL med en aktuell tenantbunden Linux Server Installer från My Environment > Installers och följ Installera och distribuera Sophos Protection for Linux. Använd inte gammal installerare, kopierad Agent-katalog eller borttagen uninstall.sh.
Återställningen är klar först när tjänsten körs, servern har rätt identitet i Central, får avsedda komponenter och Server policies och nödvändigt skydd bevisligen är aktivt.