На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Импортозамещение
Министерство цифрового развития, связи и массовых коммуникаций РФ открывает очередной отбор заявок от заказчиков IT-решений в области импортозамещения, сообщила в пятницу пресс-служба ведомства. В частности, в 2024 году на поддержку проектов будет направлено шесть миллиардов рублей. Как пояснили в Минцифры, «новые IT-проекты, которые замещают иностранное ПО, могут получить статус особо значимых и грант от государства […] Сообщение Минцифры объявило об открытии очередного отбора особо значимых IT-проектов в ... 
Для общественного обсуждения опубликован проект о продлении приостановки централизованных закупок Минцифры офисного ПО и ПО в сфере информационной безопасности до конца 2025 года. Ранее приостановка действовала до конца 2024 года, а началась в феврале 2021 года. В 2019 году Минцифры России были заключены государственные контракты на централизованную поставку лицензий ПО на общую сумму в 1,03 […] Сообщение Централизованные закупки Минцифры ПО для федеральных органов власти снова приостановлены на год — проек... 
Оператор государственной информсистемы (ГИС) «ЭРА-ГЛОНАСС» АО «ГЛОНАСС» и IT-компания ООО «Икс-про» разработали X-SIM – плату с интегрированной SIM-картой, которую можно встроить в беспилотный летательный аппарат (БПЛА); это позволит управлять дроном за пределами прямой видимости через мобильные сети, сообщают «Ведомости». Сейчас за дронами на большом расстоянии можно лишь следить с помощью GPS-трекеров. О разработке рассказал «Ведомостям» […] Сообщение Разработана интегрированная SIM-карта для БПЛА появили... 
Российский оператор мобильной связи Tele2 запустил ребрендинг и представил новый логотип, изменив название на Т2, сообщает компания в среду. Как говорится в сообщении, «изменения обусловлены эволюцией в продуктовых решениях, техническом развитии, сервисе оператора». Напомним, о намерении провести ребрендинг оператор сообщал в апреле. В том числе это объяснялось тем, что компания решила не продлевать лицензию на […] Сообщение Tele2 провела ребрендинг и стала Т2 появились сначала на Digital Russia. 
VK WorkSpace запустила инструмент для быстрого и бесшовного переноса данных компаний из сторонних сервисов: облачных хранилищ, почты, календаря и другие; бизнесу доступна миграция из систем Google, Microsoft и других поставщиков — зарубежных и российских, сообщает VK во вторник. Компании смогут переносить данные до 20 тысяч пользователей за раз. После миграции в сервисах сохранится большинство привычных […] Сообщение В VK WorkSpace появился перенос бизнес-файлов, писем и календарей из других сервисов появил... 
Postgres Professional, российский разработчик СУБД, выпустил обновлённую версию Postgres Pro Enterprise Manager (PPEM) 1.5.1 — графической платформы для комплексного управления и мониторинга СУБД Postgres Pro, сообщает компания в понедельник. РРЕМ спроектирован по принципу «единого окна» и позволяет работать со всеми экземплярами базы данных из единой консоли через браузер, значительно упрощая повседневную работу администратора базы данных. […] Сообщение Вышло обновление платформы для управления и мониторин... 
«Сбер» полностью перевёл выпуск и обслуживание банковских карт клиентов на собственную платформу процессинга, запатентованную и внесённую в реестр отечественного ПО, сообщает организация в понедельник. В прошлом году завершился пилотный проект для сотрудников банка, а с начала 2024 года миграция перешла в массовую фазу и уже полностью завершилась. Всего процессинг «Сбера» обслуживает порядка 200 миллионов активных […] Сообщение «Сбер» перевёл выпуск банковских карт на собственную платформу появились сначала... 
Сервис «VK Доска», работающий в бета-версии, получил функциональность переноса данных из ранее созданных виртуальных пространств, сообщает VK в пятницу. Для каждого нового виртуального пространства будет создана доска с таким же наименованием и правами владельца, говорится в сообщении. Напомним, сервис виртуальных досок Miro, на замену которому создана «VK Доска», сообщил, что что с 12 сентября аккаунты […] Сообщение VK представила функцию переноса данных из импортных платформ для совместной работы в отечес... 
Оценка качества образования В России создадут специальную информационную систему (ГИС «ФИС ОКО»), которая, как предполагается, поможет проведению мероприятий по оценке качества образования и анализу их результатов. С 1 сентября 2024 года ФИС ОКО начнёт функционировать в статусе государственной информационной системы. Доступ к информации, содержащейся в ФИС ОКО, а также к результатам ее обработки будет осуществляться […] Сообщение ГИС оценки качества образования, «доверенные ПАКи» в КИИ, смена куратора в сфе... 
К новому учебному году в соответствии с запросами пользователей «Сферум» подготовил новые функции для педагогов, родителей и учащихся, сообщает VK в среду. В учебном профиле «Сферум» в «VK Мессенджере» появилось мини-приложение «Помощник ученика», с помощью которого ученики 5-9 классов смогут самостоятельно готовиться онлайн ко всероссийским проверочным работам (ВПР) и основному государственному экзамену (ОГЭ). Были существенно […] Сообщение Представлены обновления «Сферума» к новому учебному году появились... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2024
Работает система управления сайтом «Публикатор 1.9» © 2004−2024