На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Импортозамещение
Председатель правительства Михаил Мишустин подписал постановление от 20 июля 2021 г. № 1226, вносящее изменения в постановление правительства от 16 ноября 2015 г. № 1236 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд»; документ опубликован на официальном портале правовой информации в среду. […] Сообщение Внесены изменения в правила ведения реестров отечественного ПО и П... 
ГК Astra Linux, лидер российского рынка операционных систем и платформ виртуализации, и ООО «Микроника», ведущий отечественный разработчик защищенного серверного ПО и автономных систем телеметрии, сбора, хранения и обработки данных, сообщают об официальной сертификации в рамках программы технологической кооперации IT-производителей Ready for Astra Linux «Российской защищенной IоТ платформы сбора и обработки телеметрических данных» версии 2.31. По […] Сообщение Российская IoT-платформа для учета потребления ... 
Держатели карт «Мир» со вторника получили возможность пользоваться платёжным инструментом Apple Pay, сообщает пресс-служба Национальной системы платёжных карт (НСПК); о скором введении поддержки Apple Pay, напомним, говорилось в марте. «Подключение к Apple Pay позволит предоставить держателям карт «Мир» ещё один удобный, быстрый и безопасный способ бесконтактной оплаты. Пользователям также будут доступны все преимущества оплаты «Миром» […] Сообщение Платёжная система «Мир» объявила о поддержке мобильных пла... 
Два российских разработчика программного обеспечения, «МойОфис» и Astra Linux, объявили о запуске комплексного решения для госзаказчиков – отечественные операционная система и офисный пакет в одном комплекте, сообщает «МойОфис». Предложение адресовано государственным структурам, которые осуществляют переход на импортонезависимое программное обеспечение, а также испытывают потребность в обучении пользователей навыкам работы с ним. Приобретение комплексного решения, состоящего из […] Сообщение «МойОфис» и Ast... 
Председатель правительства Михаил Мишустин подписал распоряжение о преобразовании Мытищинского научно-исследовательского института радиоизмерительных приборов во Всероссийский научно-исследовательский институт радиоэлектроники; функции и полномочия учредителя ВНИИ переданы Минпромторгу России. Распоряжение подготовлено для исполнения соответствующего указа президента РФ, о котором писал D-Russia.ru. Согласно распоряжению, основными целями деятельности учреждения являются проведение научных исследований, кон... 
Министерство цифрового развития, связи и массовых коммуникаций объявило в четверг о старте «грантовых» конкурсов для IT-проектов и компаний, внедряющих цифровые решения, проводимых Российским фондом развития информационных технологий (РФРИТ). В этом году общая сумма поддержки IT-проектов составляет 3,8 миллиарда рублей, а условия получения грантов стали значительно проще и учитывают пожелания компаний, отмечают в Минцифры. IT-компании могут […] Сообщение Минцифры объявило о начале конкурса IT-проектов на пр... 
Федеральная комиссия по связи США (Federal Communications Commission, FCC) одобрила выделение 1,9 миллиарда долларов небольшим телеком-провайдерам для полной замены в своих сетях оборудования китайских компаний Huawei и ZTE на «безопасные устройства», пишет в среду издание The Global Times. Необходимость замены американские власти обосновывают «угрозой (которую представляет китайское оборудование — ред.) для национальной безопасности». Huawei назвала […] Сообщение Малым телеком-операторам США выделили 1,9 м... 
Фирма «1С» приняла участие в выставке ИННОПРОМ 2021 и пяти тематических сессиях деловой программы, подписала соглашение о сотрудничестве в области информационных технологий с правительством Челябинской области, а также представила интегрированный программно-аппаратный комплекс управления производственными предприятиями вместе с «Лабораторией Касперского», сообщает «1С». В ходе выставки фирмой «1С» был представлен интегрированный кибериммунный программно-аппаратный комплекс, состоящий из решений […] Сообщени... 
Опубликованным в понедельник распоряжением правительства НИИ «Восход» из резервного фонда выделены 216 445,9 тысячи рублей субсидии на перевод МГТУ им. Н. Э. Баумана «на использование отечественного и (или) свободно распространяемого программного обеспечения». Microsoft отказалась продавать свои программные продукты МГТУ в декабре 2020 из-за антироссийских санкций, введённых правительством США. Министерство цифрового развития, связи и массовых коммуникаций […] Сообщение НИИ «Восход» получил от правительства... 
Председатель правительства Михаил Мишустин подписал постановление от 30.06.2021 № 1102, распространяющее разрешение предустанавливать на компьютерах, планшетах, смартфонах, телевизорах и пр. вычислительной технике ПО из государств-членов Евразийского экономического союза, таже установлены правила определения поисковой системы, страной происхождения которой является Российская Федерация или другие государства-члены ЕАЭС, используемой без дополнительных настроек (по умолчанию); постановление опубликовано на о... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2021
Работает система управления сайтом «Публикатор 1.9» © 2004−2021