На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
Министерство промышленности и торговли РФ начнёт компенсировать компаниям-производителям электроники до 30% от стоимости приобретаемой единицы отечественного оборудования для производства радиоэлектронной продукции; максимальный размер компенсации составит 50 миллионов рублей на единицу оборудования, пишут «Ведомости» со ссылкой на заявление замглавы Минпромторга Василия Шпака на форуме «Электроника России 2025». Также ведомство планирует предоставлять льготные кредиты по ставке 3–5% […] Сообщение Минпромто... 
«Президент Дональд Трамп представляет миссию Genesis, направленную на ускорение развития ИИ для научных открытий», сообщает сайт Белого дома. Сообщение написано экспрессивно: «вступает в свои права новая эпоха открытий», «объединить самые светлые умы Америки», «пагубная политика администрации Байдена в области ИИ», «создание баз данных мирового уровня». Фрагментарно в тексте встречается и проза жизни. «Несмотря на рост […] Сообщение О сколько нам открытий чудных готовит хайп вокруг ИИ появились сначала на D... 
Программа по развитию электронного машиностроения в России испытывает недофинансирование на сумму 33,1 миллиарда рублей: с 2024 года финансирование программы сократилось на десятки миллиардов, в связи с этим к концу 2025 года программа рискует отстать в реализации десятков проектов, пишут «Ведомости» со ссылкой на выступление замминистра промышленности Василия Шпака в ходе форума «Электроника России». По данным […] Сообщение Электронное машиностроение в России недофинансировано – Минпромторг появились снача... 
Для общественного обсуждения опубликован проект приказа Минцифры «Об утверждении Правил формирования и ведения перечня значимых разработчиков российского программного обеспечения». Напомним, согласно закону от 31.07.2025 № 325-ФЗ «значимый разработчик российского ПО» — это российский разработчик ПО, заключивший с правительством РФ соглашение о разработке и (или) модернизации за счёт собственных средств ПО в целях импортозамещения для реализации […] Сообщение Минцифры разработало правила ведения перечня знач... 
Национальный мессенджер Мах и российская мобильная операционная система «Аврора» подтвердили совместимость, сообщает VK в пятницу. Скачать Мах на устройство под управлением «Авроры» можно в RuStore. В числе крупнейших пользователей устройств на базе операционной системы — компании РЖД, «Аэрофлот», «Интер РАО», «Ростелеком» и «Почта России», говорится в сообщении. Аудитория Mах в ноябре превысила 55 миллионов пользователей. […] Сообщение Мессенджер Мах стал доступен пользователям ОС «Аврора» появились сначал... 
На сегодняшний день «Россети» выдают предприятиям около 1 ГВт мощности для центров обработки данных (ЦОД), заявки от ЦОДов ещё на 1,5 ГВт мощности находятся в работе, сообщил генеральный директор, председатель правления ПАО «Россети» Андрей Рюмин на встрече с премьером Михаилом Мишустиным. Всего в 2024 году отпуск электроэнергии из сети составил рекордные 920 ГВт/ч. В 2025 […] Сообщение Дата-центрам требуется 0,3% поставляемой «Россетями» электроэнергии — глава организации появились сначала на Digital Russi... 
ПАО «Ростелеком» представило стандарт сотрудничества с высшими учебными заведениями в подготовке IT-специалистов, позволяющий проводить обучение на IT-продуктах компании, сообщает оператор в среду. При таком подходе вузы получают единую модель обучения с готовыми материалами, практическими кейсами и специальной платформой с развёрнутыми стендами; объединяется работа университетов, студентов и бизнеса, говорится в сообщении. «Ростелеком» предоставляет вузам доступ к […] Сообщение «Ростелеком» представил отра... 
На форуме «Цифровые решения» «Бюро 1440» представило прототип терминала спутниковой связи, спроектированного для железнодорожных составов, сообщает «Бюро» в понедельник. Напомним, о том, что компания ведёт разработку терминала, стало известно в сентябре. Как говорится в сообщении, терминал может работать в климатических условиях с перепадами температур от -50 °C до +50 °C. Устройство устойчиво к вибрациям, работает […] Сообщение «Бюро 1440» продемонстрировало терминал цифровой спутниковой связи для поездов ... 
На уходящей неделе состоялось пленарное заседание («Достижения. Вызовы. Приоритеты») форума «Цифровые решения». Форум объявлен важнейшим IT-событием года – важнее, следовательно, даже чем ЦИПР. У нас очень много публичных IT-мероприятий, большинство которых использует самоназвание «форум». Уследить за всеми форумами трудно, трудно даже отличить один от другого, если ориентироваться на содержание выступлений. Видеозапись пленарного заседания опубликована, так […] Сообщение Цифровые впечатления появились снач... 
По итогам заявочной кампании XI сезона Национальной технологической олимпиады (НТО) впервые самым популярным направлением среди старшеклассников стала «Разработка компьютерных игр»: на него зарегистрировались более восьми тысяч человек, сообщает сайт правительства. На втором месте находится «Искусственный интеллект», который выбрали свыше семи тысяч участников. На третьем – «Автоматизация бизнес-процессов», пять тысяч заявок. В этом году НТО для […] Сообщение «Разработка компьютерных игр» стала самым популя... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2025
Работает система управления сайтом «Публикатор 1.9» © 2004−2025