На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
Победителей XII ежегодного открытого республиканского конкурса компьютерных проектов «КИТ-2025» наградили в Симферополе – крымские школьники и студенты получили дипломы и ценные призы, сообщает министерство внутренней политики, информации и связи Республики Крым. В этом году на конкурс было подано более 100 работ из всех уголков Крыма. Первые места в номинациях заняли: «Компьютерный дизайн и 3D моделирование» […] Сообщение В Симферополе наградили победителей республиканского конкурса компьютерных проектов «... 
Компания Yadro (входит в «ИКС Холдинг») в партнерстве с Центром информационных технологий (ЦИТ) Республики Дагестан реализовала проект по созданию современной масштабируемой IT-инфраструктуры на основе комплексного решения отечественного производства, сообщает компания. Yadro поставила систему хранения данных и сетевые коммутаторы, что позволило значительно повысить производительность, надёжность и безопасность цифровой среды для государственных и социальных сервисов региона. В […] Сообщение Yadro и ЦИТ Даг... 
«Роскосмос» заключил государственный контракт с НПО им. С.А. Лавочкина на выполнение до 2036 работ года по созданию российской лунной электростанции, сообщает госкорпорация в среду. Как сказано в сообщении, назначение лунной электростанции – долговременное энергоснабжение потребителей (луноходы, обсерватория) российской лунной программы, а также объектов инфраструктуры Международной научной лунной станции (в том числе объектов зарубежных партнёров). Проект […] Сообщение Заключён госконтракт на создание росс... 
Компания Yadro (входит в «ИКС Холдинг») приступила к серийному производству базовых станций операторского класса на производственной площадке в подмосковном городе Дубна, сообщили пресс-служба вице-премьера Дмитрия Григоренко и сама компания. Совокупный объём инвестиций составил 20 миллиардов рублей, сказано в сообщении компании. В частности, напомним, правительство выделяло в 2023 году 3,4 миллиарда рублей. Серийное производство развёрнуто на […] Сообщение Серийное производство базовых станций Yadro запуще... 
Минпромторг разработал проект постановления правительства, в котором предлагается продлить сроки перехода на преимущественное применение доверенных программно-аппаратных комплексов (ПАК) на значимых объектах критической информационной инфраструктуры (КИИ) за пределы 2030 года. Ранее предполагалось, что значимые объекты КИИ перейдут на доверенные ПАКи (критерии «доверенных» см. здесь) до конца 2029 года. Как сказано в пояснительной записке к проекту постановления […] Сообщение Срок перехода значимых объектов... 
«Конкуренция всегда нужна, и я уверен – конкуренция будет», – заявил президент России Владимир Путин во время прямой линии в ответ на вопрос техноблогера «Было ли создание Мax необходимостью и будет ли сохраняться конкуренция между мессенджерами». По словам президента, проблема иностранных мессенджеров – лишь в соблюдении российских законов. Но правительства стран этих мессенджеров не давали […] Сообщение Президент России заявил о невозможности монополии Max на рынке мессенджеров появились сначала на Digita... 
Депутаты парламента Челябинской области приняли закон, освобождающий организации от уплаты налога на имущество, входящее в состав центров обработки данных (ЦОД), сообщает региональное министерство информационных технологий, связи и цифрового развития в пятницу. Освобождаться от налога на имущество будут владельцы включённых в реестр дата-центров, который, согласно закону о ЦОД, будет вести Минцифры, пояснили D-Russia.ru в региональном министерстве. […] Сообщение Льготу для владельцев ЦОД ввели в Челябинской... 
Для общественного обсуждения опубликован проект приказа Минцифры «Об утверждении порядка заключения, реализации и оценки результатов реализации соглашений об оказании российскими организациями, осуществляющими деятельность в области информационных технологий, содействия в реализации образовательных программ и внеурочной деятельности». Напомним, согласно постановлению правительства от 28.11.2025 № 1949 крупные аккредитованные IT-компании обязаны отчислять не менее 3% от средств, сэкономленных благодаря […] С... 
Публикация РБК в понедельник с упоминанием «национальной» ERP-системы замечательна, есть повод вернуться к теме. Неназванный чиновник из Минцифры, если верить публикации, растолковал нам разницу между «отечественной» ERP-системой и ERP-системой «национальной» (не спрашивайте, бюрократическая ерунда) и обнадёжил – одну на всех ERP-систему «на замену SAP» в России не введут. Хотя такую идею всерьёз рассматривают серьёзные люди, […] Сообщение SAPизация 2.0 появились сначала на Digital Russia. 
В 2025 году IT-компании в России стали банкротиться чаще, чем годом ранее: в январе – ноябре процедуру банкротства начали 630 IT-компаний, на 28% больше, чем за аналогичный период 2024 года, когда таких предприятий было 491, пишут «Известия» со ссылкой на отчёт сервиса проверки контрагентов Rusprofile. При подсчёте учитывались компании и индивидуальные предприниматели, у которых при […] Сообщение В РФ происходят массовые банкротства IT-компаний – СМИ появились сначала на Digital Russia. 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2025
Работает система управления сайтом «Публикатор 1.9» © 2004−2025