На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
Минкомсвязь открыла на прошлой неделе тендер на поставку российских антивирусов для 41 федерального органа исполнительной власти; начальная (максимальная) цена контракта - 197 702 442 рубля. Согласно техническому заданию, победитель должен будет не позднее 22 декабря 2019 года предоставить 334 тысячи лицензий по четырем категориям антивирусов: для рабочих станций (274,9 тысячи лицензий), файловых серверов (32,9 тысячи), почтовых (25,3 тысячи) и интернет-шлюзов (1,1 тысячи). При этом рекомендуется использов... 
Тендер на передачу неисключительных прав на офисное программное обеспечение для федеральных органов исполнительной власти (ФОИВ) с начальной ценой контракта 757,095 миллиона рублей размещён в четверг на портале госзакупок; заказчиком выступает Минкомсвязь. Офисное ПО закупается для 45 ФОИВ на 222 675 рабочих мест. Программные продукты должны входить в Единый реестр российских программ для электронных вычислительных машин и баз данных, обладать пользовательским интерфейсом на русском языке. Офисный пакет в ... 
Официально опубликован приказ Минкомсвязи от 30.10.2019 №627 об утверждении порядка отбора получателей грантов для поддержки проектов по преобразованию приоритетных отраслей экономики и социальной сферы на основе внедрения отечественных продуктов, сервисов и платформенных решений, созданных на базе сквозных цифровых технологий. Напомним, субсидия предоставляется Минкомсвязью (в соответствии с постановлением правительства №555) на конкурсной основе в целях: поддержки проектов по преобразованию приоритетных... 
Приказы Минкомсвязи о комиссии по отбору получателей грантов на реализацию проектов по разработке отечественного программного обеспечения и увеличению его доли в условиях цифровой экономики, а также по разработке технологических решений по созданию федеральных и региональных государственных информационных ресурсов с использованием технологии распределённых реестров (блокчейн), внедрением методов и технологий обработки и хранения информации (приказ от 30.10.2019 №634) и об утверждении порядка конкурсного от... 
Минкомсвязь опубликовала для общественного обсуждения проект приказа об утверждении перечня информационных систем (ИС) и информационных ресурсов, подлежащих переводу в государственную единую облачную платформу (ГЕОП). В список вошли 55 ИС, принадлежащие восьми ведомствам. Документ разработан в соответствии с пунктом 10 положения о проведении эксперимента по переводу информационных систем и информационных ресурсов федеральных органов исполнительной власти и государственных внебюджетных фондов в государствен... 
Директор ОАО «РЖД» по информационным технологиям Евгений Чаркин, генеральный директор ООО «Открытая мобильная платформа» (дочерняя компания «Ростелекома») Павел Эйгес и генеральный директор ООО «Отраслевой центр разработки и внедрения информационных систем» (дочерняя компания «РЖД» в сфере цифровизации) Денис Трошанов подписали трехстороннее соглашение о сотрудничестве в области информационных технологий, включая использование единственной отечественной мобильной операционной системы (МОС) «Аврора», сообща... 
Российский фонд развития информационных технологий (РФРИТ) объявил о начале приема заявок на участие в конкурсном отборе на предоставление грантов на государственную поддержку проектов по внедрению отечественных продуктов, сервисов и платформенных решений, созданных на базе «сквозных» цифровых технологий, в субъектах Российской Федерации в рамках реализации федерального проекта «цифровые технологии». В 2019 году на такую поддержку будет выделено 3,1 миллиарда рублей. Сумма гранта на проект составит от 15 м... 
Министр связи и массовых коммуникаций Константин Носков своим приказом в среду сменил заместителя председателя экспертного совета по программному обеспечению – вместо Алексея Соколова назначен Евгений Кисляков. «Исключить из состава Экспертного совета по программному обеспечению при Министерстве цифрового развития, связи и массовых коммуникаций Соколова Алексея Валерьевича – заместителя министра цифрового развития, связи и массовых коммуникаций», сказано в приказе министра №652 от 6 ноября. Вторым пунктом ... 
Суммарные затраты учреждений Удмуртской Республики на антивирусную защиту после централизованной установки во всех государственных учреждениях региона российского антивируса Dr.Web сократились с 45 миллионов рублей в год до 8 миллионов, сообщает министерство информатизации и связи Удмуртской Республики. Проект по централизованной защите сетей всех госучреждений республики реализуется в течение трёх лет. За это время удалось отразить более двух миллионов интернет-угроз, включая кибератаки, направленные на с... 
Государственная Дума приняла в первом чтении законопроект, согласно которому при продаже отдельных видов технически сложных товаров на них будут устанавливать российское программное обеспечение (ПО). Список таких устройств и перечень российских программ определит правительство РФ. Законопроект, напомним, был одобрен правительством в конце октября. Под технически сложными товарами авторы документа имеют в виду, в частности, смартфоны, компьютеры, телевизоры с функцией «смарт-ТВ». Инициатива «предоставляет о... 
    Наверх       На главную страницу       Адрес электропочты   Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2019
Работает система управления сайтом «Публикатор 1.7» © 2004−2019