На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
ГК InfoWatch получила российский патент Федеральной службы по интеллектуальной собственности на разработку, которая прогнозирует возможные увольнения, сообщает компания во вторник. Изобретение «Способ автоматизации детектирования аномалий в поведении сотрудников» применяется в составе программно-аппаратного комплекса и служит для выявления потенциальных угроз информационной безопасности (ИБ), в том числе для прогнозирования увольнений. Разработанная технология позволила существенно повысить точность и […] С... 
Positive Technologies представила комплексное решение по кибербезопасности для открытой платформы промышленной автоматизации (открытой АСУ ТП), над которой в течение трех лет работали ключевые игроки отраслей нефтегаза, химии, металлургии и энергетики, сообщает компания. Презентация прототипа открытой АСУ ТП прошла во время конференции «Цифровая индустрия промышленной России» (ЦИПР). После 2022 года предприятия отечественной промышленности, активно внедряющие современные […] Сообщение Positive Technologies ... 
Председатель правительства Михаил Мишустин провёл в понедельник совещание о высокопроизводительных вычислениях (High Performance Computing, HPC) для развития искусственного интеллекта и обработки больших данных, сообщает government.ru. Совещание прошло на площадке Всероссийского научно-исследовательского института экспериментальной физики в Сарове. В основном речь шла о микроэлектронике. Так, Мишустин отметил, что в России реализуется комплексная программа развития электронного машиностроения, охватывающая ... 
Премьер-министр Михаил Мишустин принял участие в пленарной сессии на X конференции «Цифровая индустрия промышленной России» в Нижнем Новгороде — предложив, в частности, новые меры для стимулирования спроса на отечественные цифровые технологии. У нас в стране 80% решений, которые сегодня применяются предприятиями для управления финансами, – российские. Каждая вторая установленная программа для цифрового проектирования уже тоже […] Сообщение Глава правительства предложил новые меры для перехода предприятий на... 
В рамках политики импортозамещения ВТБ приобрел у различных российских производителей свыше 50 тыс. ноутбуков, планшетных компьютеров, стационарных телефонов и смартфонов, рассказал на конференции Цифровая индустрия промышленной России Сергей Безбогов, старший вице-президент, заместитель руководителя технологического блока банка. По некоторым классам устройств доля российской техники в банке уже достигает 20-30%, сообщила организация во вторник. Ключевыми поставщиками офисной […] Сообщение ВТБ переходит на ... 
ПАО «Группа Астра» объявила неаудированные финансовые результаты по МСФО за первый квартал 2025 года. Ключевые операционные и финансовые показатели за период Бизнес «Группы Астра» традиционно характеризуется выраженной сезонностью, где более 70% отгрузок может приходиться на второе полугодие, в то время как структура расходов остается равномерной в течение года. Отгрузки в I квартале выросли на 3% […] Сообщение «Астра» отчиталась за I квартал 2025: выручка превысила 3 млрд руб появились сначала на Digital R... 
Минцифры в ходе ЦИПР 2025 представило платформу «Национальная система подтверждения IT-компетенций», сообщает министерство. Напомним, в России с 14 февраля 2025 года по 31 декабря 2026 проводится эксперимент по внедрению системы добровольного подтверждения компетенций для разработчиков программного обеспечения. Как говорится в сообщении, навыки в сфере информационных технологий могут подтвердить все желающие, независимо от уровня образования. Для […] Сообщение Представлена «Национальная система подтверждени... 
Разработчик инфраструктурного ПО «Базис», «Технопарк в сфере высоких технологий “ИТ-парк”» и Центр информационных технологий Республики Татарстан объявили о начале масштабного партнерства по созданию защищенной облачной ИТ-инфраструктуры и пилотированию отечественных систем виртуализации в контуре ключевых государственных сервисов и крупного бизнеса республики, сообщила компания «Базис». Соглашение о долгосрочном сотрудничестве подписано на конференции «Цифровая индустрия промышленной России» генеральным […... 
Российский оператор мобильной связи T2 представил на ЦИПР-2025 прототип биотерминала для идентификации клиентов при продаже SIM-карт, сообщает компания в понедельник. Решение позволяет выполнить требования нового регулирования, сохранить возможность подключения иностранных граждан, провести качественную сверку биометрии с единой биометрической системой (ЕБС), сформировать новый клиентский опыт в соответствии с законодательством, говорится в сообщении. Согласно требованиям законодательства, при […] Сообщение... 
АНО «Национальный центр компетенций по информационным системам управления холдингом» (НЦК ИСУ), которую возглавляет начальник департамента информатизации РЖД Кирилл Семион, заключила меморандум о страховании рисков импортозамещения ERP со Страховым домом ВСК и Ассоциацией предприятий компьютерных и информационных технологий (АПКИТ), сообщила в понедельник компания РЖД. Партнеры займутся разработкой страхового полиса для перехода на российские СУР (системы управления […] Сообщение Стало известно о внедрении ... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2025
Работает система управления сайтом «Публикатор 1.9» © 2004−2025