На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
Ежегодная XIII научно-практическая конференция «OS DAY. Встроенные ОС, реальное время» пройдёт 4-5 июня на базе РЭУ им. Г.В. Плеханова; центральными на OS DAY 2026 станут вопросы, касающиеся операционных систем для встроенных устройств и ОС реального времени, сообщают организаторы мероприятия. Необходимость создания собственных локализованных автоматических систем управления технологическими процессами и сопутствующей им инфраструктуры становится сегодня вопросом […] Сообщение Встроенные операционные систем... 
Институт космических исследований РАН и компания «Геоскан» представили совместный проект первой распределённой космической солнечной обсерватории на базе микроспутников, сообщает компания в четверг. Обсерватория предназначена для непрерывного мониторинга солнечной активности и создания открытых цифровых сервисов с информацией о протекающих процессах на Солнце и состоянии космической погоды. Обсерватория будет работать на базе малых космических аппаратов (МКА) типа […] Сообщение Представлен проект первой рас... 
Экскурсию по МИРЭА, где во вторник собиралась АРПП (у ассоциации с МИРЭА соглашение), корреспондент D-Russia.ru проигнорировал, возможно, зря. Встретившийся первым Дмитрий Завалишин поделился впечатлениями едва ли не восторженными – оборудование лабораторий выдающееся, «можно 50-слойные платы печатать». Мероприятие состояло из закрытой части и той, на которой корреспондент присутствовал. На закрытой Рената Лашина переизбрали исполнительным директором АРПП. […] Сообщение О чём говорят разработчики появились ... 
Компания «Базальт СПО» подала заявку для регистрации в реестре российского ПО программного комплекса «Свободный офис», в состав которого входят офисный пакет, веб-браузер, почтовый клиент и программа электронной подписи, сообщила компания в среду. Компоненты программного комплекса «Свободный офис» уже находятся в других реестровых продуктах «Базальт СПО». Решение создать отдельный продукт в компании приняли по просьбам заказчиков. […] Сообщение «Базальт СПО» сообщила о выпуске офисного ПО появились сначала ... 
ПАО «Вымпелком» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети; результаты позволят обеспечить принципиально новый уровень защиты передачи данных для корпоративных клиентов «Билайна», сообщает оператор. Квантовое распределение ключей (КРК) — это метод организации защищенных коммуникаций на основе криптографического […] ... 
Национальный мессенджер Max был переименован в «Макс» в магазинах приложений RuStore и Google Play, заметили «Ведомости». Новое наименование также указано на официальном сайте платформы. В десктопной версии и на иконке Android-приложения название мессенджера остаётся на латинице. Обновить программу не предлагается, убедился корреспондент D-Russia.ru. Ранее, отмечает издание, руководитель Мах Фарит Хуснояров говорил в интервью, что в […] Сообщение Название мессенджера Max русифицировали появились сначала на ... 
Третья флагманская кросс-отраслевая конференция «АКПО-Конф», организованная Ассоциацией крупнейших потребителей программного обеспечения и оборудования (Ассоциацией КП ПОО), прошла 20 апреля в инновационном кластере «Ломоносов», сообщает пресс-служба конференции. Мероприятие собрало более двух тысяч участников. Деловая программа включила два пленарных заседания, 20 экспертных сессий и демонстрацию реальных технологических кейсов, а в выставочной зоне свои стенды и оборудование представили […] Сообщение «АКП... 
В 2023 году в Удмуртии начался масштабный проект по замене иностранного ПО на отечественные решения. Инициатором выступила региональная команда Министерства цифрового развития. В проекте участвовали Центр Цифровых Технологий, компания АйТи-Опт и разработчик решения — РЕД СОФТ. Проект по импортозамещению системного программного обеспечения в органах государственной власти Удмуртии предполагал миграцию рабочих мест на отечественную операционную систему […] Сообщение Как правительство Удмуртии переводило IT-ин... 
Холдинг «Росэл» госкорпорации Ростех приступил к серийному производству более 30 типономиналов буферных усилителей. Изделия востребованы в радиоаппаратуре различного назначения, системах сбора и хранения данных, космических аппаратах. Российские комплектующие смогут заместить американские аналоги. Образцы представлены на стенде «Росэл» в рамках выставки «ЭкспоЭлектроника-2026». Буферные усилители позволяют увеличивать значения тока и сохранять высокую стабильность сигнала без увеличения напряжения. […] Сооб... 
Депутаты внесли в Госдуму законопроект с изменениями в 22-ФЗ «О навигационной деятельности», согласно которым обработка и хранение навигационной информации о движении автотранспорта должна осуществляться исключительно на территории РФ. В пояснительной записке сказано, что на протяжении многих лет ведущей системой мониторинга автомобильного транспорта в РФ являлась система Wialon литовской компании Gurtam. Компания располагает свои серверы на […] Сообщение Внесён законопроект о запрете хранить и обрабатывать... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2026
Работает система управления сайтом «Публикатор 1.9» © 2004−2026