На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
Об авторе: Анатолий Шалыто, профессор, д.т.н., Университет ИТМО Мне некоторое время назад стало известно о существовании стартапа Logical Intelligence («Логический интеллект»). Его лозунгом является выражение: «100% correct AI formal reasoning, 100% of the time» (100% правильные формальные рассуждения ИИ в 100% случаев). Область применения: программное обеспечение ответственных систем. Его организовали чемпион мира по программированию ICPC […] Сообщение А «караван» идёт появились сначала на Digital Russia. 
Министерство экономики, энергетики и туризма Австрии (BMWET) решило отказаться от облачного сервиса Microsoft в пользу европейской платформы Nextcloud, инфраструктура которой расположена на территории страны – это не первая страна ЕС, пытающаяся добиться независимости от американского бигтеха, написало в пятницу издание ZDNet. В общей сложности на облачную платформу Nextcloud с открытым исходным кодом переведено 1200 сотрудников. […] Сообщение Власти ещё одного европейского государства решили отказаться от ... 
По итогам совещания по энергоснабжению центров обработки данных (ЦОД) под председательством вице-премьера Александра Новака с участием представителей Минэнерго, Минэкономразвития, Минцифры, профильных департаментов правительства, аналитических центров, технологических компаний принято решение о создании рабочей группы, которая рассмотрит различные предложения и варианты по энергоснабжению ЦОДов для искусственного интеллекта (ИИ), в том числе за счёт задействования существующих энергомощностей и […] Сообщени... 
В пятницу 31 октября 2025 года в Москве на площадке центра конференций «Сегодня» пройдёт V Ежегодная конференция «Цифровизация транспорта-2025», сообщают организаторы мероприятия. В рабочих сессиях конференции участники обсудят актуальные вопросы применения цифровых технологий, представят практики использования нововведений и определят точки роста для инноваций в транспортно-логистическом комплексе будущего, возникающих из требований реального времени — инвестировать свои […] Сообщение V Ежегодная конференц... 
Конкурс Минцифры на оказание услуг по обеспечению функционирования, администрирования и бесперебойной работы коммуникационных сервисов автоматизированного рабочего места (КС АРМ) на базе общедоступной инсталляции выиграла компания «Софтлайн», победившая двух соперников – ООО «ИТК» и ПАО «Ростелеком». Максимальное значение цены контракта, заключаемого с победителем электронного аукциона, составляет почти 656 миллионов рублей. На сегодняшний день АРМ госслужащего представлено […] Сообщение «Софтлайн» выиграл ... 
Координационный центр доменов .RU/.РФ и проект «Поддерживаю.РФ» опубликовали результаты ежегодной оценки уровня поддержки кириллических доменов и адресов электронной почты наиболее популярными в России интернет-ресурсами. Исследование проводится уже третий год подряд и направлено на изучение готовности популярных у россиян сайтов корректно работать с e-mail-адресами, содержащими юникод символы в локальной части (до знака @) и в доменном […] Сообщение Большинство популярных сайтов не обеспечивают полноценную... 
Компания-разработчик российской мобильной операционной системы (ОС) «Аврора» «Открытая мобильная платформа» перенесла ключевые проекты с открытым исходным кодом на Mos.Hub, столичную облачную платформу для разработчиков программного обеспечения, сообщает mos.ru в среду. Независимые разработчики, представители академического сообщества и студенты теперь могут запускать и развивать свои проекты на «Авроре» на отечественном ресурсе. Благодаря ОС «Аврора» можно создавать, в […] Сообщение Проекты с открытым исхо... 
Подведены итоги межрегионального хакатона для школьников «Умные города и дома», сообщает Минцифры Челябинской области во вторник. Хакатон проходил на базе IT?лицея «Привилегия». Мероприятие объединило свыше 190 учащихся 8–11 классов из Челябинской области, Пермского края, Республики Татарстан и других регионов России. В течение двух дней 45 команд разрабатывали практические IT-решения для совершенствования городской среды, инфраструктуры и […] Сообщение Итоги межрегионального хакатона для школьников «Умные ... 
На ближайшие три года проектом федерального бюджета на развитие электронной и радиоэлектронной промышленности в России предусмотрено свыше 250 миллиардов рублей, не считая частных инвестиций, сказал во вторник глава правительства Михаил Мишустин. За прошедший пятилетний период на эти цели было направлено более 500 миллиардов рублей бюджетных средств. Основные инструменты – субсидии на разработку и организацию производства […] Сообщение На поддержку электронной и радиоэлектронной промышленности предусмотрено... 
Свыше 600 миллионов долларов запланировало правительство Индии вложить в реализацию семи инвестпроектов по программе развития полупроводниковой отрасли страны (Electronics Component Manufacturing Scheme, ECMS), сообщил в понедельник pib.gov.in. Задача ECMS – создание полноценной экосистемы микроэлектронных компонентов путём привлечения больших объёмов инвестиций иностранных и местных компаний в производства на территории страны, а также интеграции индийских компаний в […] Сообщение Власти Индии одобрили инв... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2025
Работает система управления сайтом «Публикатор 1.9» © 2004−2025