На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
В 2024 году в России сократился уровень господдержки IT-отрасли, из 38 самых востребованных мер финподдержки не работало 16 (42%), сообщила в четверг председатель правления Ассоциации «Отечественный софт» (АРПП), президент ГК InfoWatch Наталья Касперская, представляя итоги работы организации за прошлый год. В частности, снизилось количество грантовых конкурсов, льготных кредитных программ. Однако впервые в отрасли появился механизм […] Сообщение Уровень господдержки IT-отрасли в 2024 году сократился – АРПП ... 
Для проведения независимой антикоррупционной экспертизы опубликован разработанный Минцифры проект изменений в положение о правительственной комиссии по цифровому развитию – полномочия президиума комиссии предложено дополнить ведением перечня особо значимых проектов по разработке и внедрению российских IT-решений. Полный перечень предлагаемых полномочий: утверждение перечня особо значимых проектов, являющихся ключевыми проектами по разработке или доработке и внедрению российских решений […] Сообщение Президи... 
Т2 продолжает тестировать разработки отечественных производителей телеком-отрасли и обмениваться операторской экспертизой с рынком. Т2 завершила тестирование SIM-карт «Микрона» (входит в группу компаний «Элемент», ELMT, резидент ОЭЗ «Технополис Москва»), полностью отечественного решения для аутентификации пользователя в сети. Карты прошли тесты по стандартным тестовым скриптам, разработанным командой оператора. Результаты подтвердили соответствие функционала заявленным требованиям, сообщила компания Т2. […]... 
Операционная система Windows 10, которая, как 10 лет назад обещала Microsoft, будет «последней Windows», лишится поддержки ровно через шесть месяцев, 14 октября 2025. Это означает, во-первых, что эксплуатация компьютеров под управлением Windows 10 станет небезопасной. Во-вторых, не будет больше бесплатного апгрейда Windows 10 -> Windows 11, придётся купить новую ОС. Но прежде придётся купить новый […] Сообщение До конца поддержки Windows 10 осталось полгода появились сначала на Digital Russia. 
Лаборатория по внедрению отечественных операционных систем создана на базе Сибирского государственного университета телекоммуникаций и информатики (СибГУТИ) при поддержке правительства Новосибирской области, сообщает региональное министерство цифрового развития во вторник. Соглашение о подготовке в регионе IT-специалистов в области импортозамещения было подписано на форуме «Технопром» в 2024 году между Минцифры региона, СибГУТИ и «Базальт СПО». В результате в […] Сообщение В Новосибирском вузе открыта лабор... 
Подписаны и опубликованы федеральный закон № 58-ФЗ «О внесении изменений в Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации» и указ президента РФ № 214 «О внесении изменения в Указ Президента Российской Федерации от 30 марта 2022 г. № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации». Напомним, […] Сообщение Правительство получило полномочия определять типы информсистем для ... 
Депутаты Законодательного собрания Вологодской области утвердили поправки в областной бюджет, предполагающие выделение из бюджета 735 миллионов рублей на докапитализацию Фонда развития промышленности и поддержки МСП в части предоставления льготных кредитов, сообщает региональное Минцифры. Согласно документу, промышленные предприятия области могут претендовать на льготный кредит, в том числе для разработки нового продукта в сфере IT или приобретения […] Сообщение Вологодская область выделила 735 млн руб на л... 
Об авторе: Анатолий Шалыто, профессор, д.т.н., Университет ИТМО Опубликовал статью «Как пишут по-русски документы даже прекрасные IT-мальчики». Видимо, попал «в точку», так как её (статью – ред.), в частности, прокомментировали так: «На все 1000% поддерживаю! Сам в своё время (1998-2004) боролся со студентами, неспособными составить связный текст с изложением их мыслей, а теперь читаю документы […] Сообщение От общения с ИИ можно было сойти с ума появились сначала на Digital Russia. 
Об авторе: Максим Садиков, министр цифрового развития и связи Кузбасса 2024 год, как и несколько предыдущих лет, был насыщен «цифровыми» событиями – новые проекты и сервисы, перевод услуг в электронный вид, переход на отечественное ПО. По-прежнему одной из важнейших задач в сфере цифровизации, которая стоит перед нами, является создание площадок и сервисов, где каждый житель […] Сообщение Министерство цифрового развития и связи Кемеровской области – Кузбасса: итоги 2024 года появились сначала на Digital Rus... 
Приём заявок по программе льготного кредитования малых технологических компаний (МТК) стартовал во вторник 1 апреля — предприятия смогут получить кредит по ставке «ключ минус 7%», сообщает Минэкономразвития. Получателями кредитов могут стать МТК с выручкой от 100 миллионов до 4 миллиардов рублей и темпом роста выручки (CAGR) 10% за два года. Кредитование осуществляет дочерний банк Корпорации […] Сообщение Минэкономразвития сообщило о начале приёма заявок от малых технологических компаний на льготное кредито... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2025
Работает система управления сайтом «Публикатор 1.9» © 2004−2025