На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
ВТБ тестирует собственную метавселенную — трехмерное интерактивное пространство для виртуального взаимодействия пользователей; демонстрация метавселенной состоялась в рамках Data Fusion 2024: в ней прошла одна из сессий конференции, сообщает банк в среду. Проект обладает потенциалом для реализации нового формата предоставления услуг, в том числе открытия банковских киберофисов, говорится в сообщении. Сегодня платформа насчитывает несколько виртуальных локаций, […] Сообщение ВТБ объявил о тестировании собств... 
Правительство утвердило положение о коммуникационных сервисах (КС) автоматизированного рабочего места (АРМ) госслужащего, соответствующее постановление опубликовано на официальном портале правовой информации во вторник. Напомним, эксперимент по переводу информационных систем и информационных ресурсов в государственную единую облачную платформу (ГЕОП, «Гособлако»), а также по оборудованию АРМ в федеральных органах исполнительной власти и государственных внебюджетных фондах проводится в России […] Сообщение У... 
Крупнейший российский производитель микроэлектроники «Микрон» (входит в Группу компаний «Элемент»), резидент ОЭЗ «Технополис Москва», в течение 2023 года освоил в серийном производстве 59 новых изделий для промышленного применения, сообщает компания в среду. Среди новинок – микросхемы управления питанием для использования в силовой электронике, изделия общепромышленного применения, в том числе микросхемы логики, транзистора Дарлингтона с большой […] Сообщение «Микрон» сообщил о 59 новых изделиях, выпущенных... 
Во вторник «Яндекс» сообщил о сервисе ИИ-поиска, названном «Нейро», в нём, как говорится в сообщении компании, объединились «возможности поиска и больших генеративных моделей». «Нейро» доступен в приложении «Яндекс с Алисой» и в «Яндекс.Браузере». Чтобы воспользоваться сервисом, нужно авторизоваться в «Яндексе» и переключить тумблер около поисковой строки. После этого можно задавать вопросы, на которые «Нейро» станет […] Сообщение «Яндекс» сообщил о новом ИИ-поисковике появились сначала на Digital Russia. 
В связи с перспективным ростом зарядных станций для электромобилей в ближайшие несколько лет необходимо проработать вопрос создания цифровой среды, которая позволит сделать использование электромобилей максимально эффективным и доступным – такое поручение дал первый заместитель председателя правительства Андрей Белоусов в ходе совещания по развитию зарядной инфраструктуры для электромобилей, сообщает сайт правительства в понедельник. «В ближайшие шесть […] Сообщение Создать «цифровую среду» для зарядных ста... 
Нижегородская IT-компания «Фрактал» разработала на средства IT-гранта правительства региона комплекс фотовидеофиксации нарушений правил дорожного движения (ПДД) «Аргентум» с использованием искусственного интеллекта, сообщает министерство цифрового развития и связи Нижегородской области в пятницу. Программно-аппаратный комплекс (ПАК) установлен на улице Новикова-Прибоя в Нижнем Новгороде в среду, говорится в сообщении. Как отмечают в министерстве, в 2022 году компания «Фрактал» […] Сообщение Получатель грант... 
Компания «Авроид», разрабатывающая программные продукты для российских операционных систем, выпустила новый релиз Tavro – мобильный клиент мессенджера Telegram для ОС «Аврора», сообщает разработчик в пятницу. Приложение выполняет основные функции мессенджера: отображает списки чатов, может отправлять текстовые сообщения, изображения и видео, эмодзи, файлы, совершать звонки между пользователями Telegram, поддерживает различные системные уведомления в чатах, позволяет работать […] Сообщение Представлен обновл... 
Власти Китая предписали крупнейшим телеком-операторам страны избавиться от процессоров зарубежного производства к 2027 году, сообщает в пятницу Reuters со ссылкой на данные The Wall Street Journal. Пекин стремится снизить зависимость от западных продуктов на фоне технологического противостояния с Вашингтоном и проводит политику импортозамещения в области микроэлектроники. Решение об отказе от иностранных процессоров бьёт по экономическим […] Сообщение КНР предписала ведущим телеком-компаниям избавиться от и... 
Центр технической IT-поддержки (ЦТИТП) объявил о запуске Центра компетенций по миграции с IBM DB2 на СУБД Tantor, сообщает «Группа Астра» в пятницу. Данное решение обеспечит заказчикам бесперебойную эксплуатацию IT-систем, построенных на зарубежном программном обеспечении, и, как итог, органичный процесс импортозамещения ПО. IBM DB2 представляет собой семейство ПО для управления реляционными базами данных. В программных продуктах […] Сообщение Объявлено об открытии Центра компетенций по миграции с IBM DB2 н... 
Компания J’son & Partners Consulting подготовила результаты регулярного исследования российского рынка офисного программного обеспечения (ПО) за 2023 год, сообщает компания в пятницу. По итогам 2023 года объём российского рынка офисного программного обеспечения вырос на 12% и достиг 64 миллиардов рублей, в то время как в 2022 году этот показатель составлял 56,9 миллиарда рублей. Основная доля […] Сообщение Российский рынок офисного ПО: итоги 2023 года и прогноз до 2030 года – версия J’son & Partners появили... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2024
Работает система управления сайтом «Публикатор 1.9» © 2004−2024