На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Импортозамещение
Подписано постановление правительства о запуске новой кредитной программы для реализации проектов, способствующих достижению технологического суверенитета. Подписанное постановление – часть работы по исполнению поручений президента, которые он дал по итогам XXVI Петербургского международного экономического форума, прошедшего в июне 2023 года, говорится на сайте правительства. Документ вводит понятие «технологический кредит» и утверждает правила предоставления поручительств по таким […] Сообщение Правительст... 
ПАО «Ростелеком» и государственная компания «Автодор» договорились о сотрудничестве в строительстве инфраструктуры связи вдоль автодорог: соглашение позволит обеспечить федеральные автомагистрали устойчивой мобильной связью и услугами высокоскоростной передачи данных в стандарте 4G/LTE, сообщает «Ростелеком» в среду. Услуги связи будут организованы на участках автомагистралей М-12 «Восток» в Чувашской республике и на отрезке Дюртюли-Ачит, М-4 «Дон» (обход Аксая […] Сообщение «Ростелеком» и «Автодор» объявил... 
Сбор предложений по реализации в регионе проектов в области информационных технологий и связи в 2024 году запущен министерством цифрового развития Красноярского края, сообщил глава министерства Николай Распопин в среду. Ожидается, что свои предложения представят соискатели на грантовый конкурс из числа региональных IT-компаний. «Это позволит нам понять, какие именно проекты вы планируете заявить на конкурс. Возможно, […] Сообщение Минцифры Красноярского края объявило о сборе предложений соискателей грантов ... 
Количество акционеров Positive Technologies, единственного представителя отрасли кибербезопасности в России, акции которого обращаются на Московской бирже, с начала года увеличилось более чем в два раза и превысило 200 тысяч, сообщает компания в среду. Доля акций в свободном обращении выросла до 19,5%, а средний дневной объем торгов по сравнению с декабрем 2022 года увеличился в 6 […] Сообщение Positive Technologies сообщила об удвоении числа акционеров появились сначала на Digital Russia. 
Компания «Центр Открытых Разработок», выпускающая серверы под брендом OpenYard, объявила во вторник о начале массового производства оборудования на собственном заводе на территории технопарка «Рязанский». Напомним, комплекс общей площадью свыше 8000 кв. м был запущен в мае, он обеспечивает производство полного цикла в объёме более 60 тысяч серверов в год. Сегодня площадка работает в режиме полной […] Сообщение Серийное производство и отгрузки отечественных серверов стартовали в Рязани появились сначала на D... 
IBS, одна из крупнейших российских IT-компаний, и корпорация «Галактика», отечественный разработчик прикладного программного обеспечения для автоматизации производственной и финансово-хозяйственной деятельности, заключили соглашение о партнерстве, сообщает IBS во вторник. Основная цель сотрудничества заключается в совместной реализации комплексных проектов по цифровизации крупных промышленных предприятий на базе программных инструментов корпорации «Галактика». В портфеле бизнес-решений «Галактики» целый ряд... 
Приём заявок на IV Национальный конкурс IT-решений «ПРОФ-IT.Инновация» стартует 11 декабря, сообщают организаторы мероприятия. Четвёртый год подряд отечественные компании-разработчики, работающие в сфере информационно-коммуникационных технологий, могут заявить о себе и показать свои проекты заказчикам из госсектора. Цель конкурса – найти и популяризировать инновационные решения в области цифровизации разных отраслей, которые могут быть использованы в государственном и […] Сообщение Объявлена дата начала при... 
Об авторе: Кирилл Семион, генеральный директор АНО «Национальный центр компетенций по информационным системам управления холдингом» (НЦК ИСУ). Исторически рынок ERP-систем в России формировали иностранные игроки, работавшие с крупными заказчиками. Малый и средний бизнес в массе не мог позволить себе ERP-систему класса SAP или BAAN не только из-за высокой стоимости, но и из-за недостатка вычислительных мощностей. […] Сообщение ERP в России: архитектурное решение системной проблемы появились сначала на Digita... 
Гранты до 2 миллионов рублей на разработку IT-решений выделены пяти участникам конкурсного отбора по разработке отечественных проектов, сообщает региональное министерство цифрового развития в понедельник. Напомним, конкурс стартовал в середине октября. К участию в конкурсе приглашались субъекты малого и среднего бизнеса, физические лица и самозанятые. Субсидия (при условии софинансирования получателем не менее 10% суммы расходов на […] Сообщение В Мурманской области выделены гранты пяти региональным IT-прое... 
Обещанное министром совещание в Минцифры, посвящённое вопросу о том, считать ли AOSP-проекты право на попадание в реестр имеющими, состоялось на этой неделе, сообщил D-Russia.ru участник мероприятия. Участвовали: «Ростелеком» (обладатель прав на «Аврору» и инициатор обсуждения); отечественные производители ПО – апологеты AOSP; отечественные производители ПО – апологеты Linux; отечественный производитель ПО – «Лаборатория Касперского»; отечественные производители […] Сообщение Обильные ОС появились сначала н... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2023
Работает система управления сайтом «Публикатор 1.9» © 2004−2023