На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить антивирус Dr.Web (включен в реестр российского ПО) в Ульяновск.BSD?

В Ульяновск.BSD для защиты от распространения компьютерных вирусов можно установить антивирусный пакет Dr.Web. К сожалению, в настоящее время не существует версии Dr.Web для рабочих станций под управлением ОС Ульяновск.BSD (FreeBSD). Однако существует Dr.Web Enterprise Security Suite – комплекс программных продуктов Dr.Web, включающий в себя элементы защиты всех узлов корпоративной сети и единый Центр Управления для большинства из них. Большинство компонентов данного комплекса работают и в Ульяновск.BSD (FreeBSD). Одним из компонентов комплекса является Dr.Web Server Security Suite. Рассмотрим установку и работу этого компонента в Ульяновск.BSD.

На момент написания данного документа версия Dr.Web Server Security Suite 11.1 и дистрибутив распространяется в виде одного запускаемого файла drweb-11.1.0-av-srv-freebsd-amd64.run. Ссылка на скачивание файла предоставляется по электронной почте вместе с лицензионным ключевым файлом. Данный файл (допустим он находится в каталоге /root/Загрузки/) необходимо сделать исполняемым и выполнить его в терминале («Приложения» → «Система» → «Терминал»):

cd /root/Загрузки
chmod +x drweb-11.1.0-av-srv-freebsd-amd64.run
./drweb-11.1.0-av-srv-freebsd-amd64.run

На все вопросы, задаваемые инсталлятором, необходимо отвечать согласием.

Инсталлятор содержит некоторые ошибки (возможно они будут исправлены разработчиками). Поэтому после успешной установки необходимо исправить ошибки, выполнив следующие команды:

rm /usr/local/etc/rc.conf
sysrc drweb_configd_enable="YES"
pw usermod drweb -s /usr/sbin/nologin

После проделанных исправлений Dr.Web будет запускаться автоматически при загрузке рабочей станции.

Далее необходимо переписать полученный лицензионный ключевой файл agent.key в каталог /usr/local/etc/drweb.com/, предварительно переименовав его в drweb32.key.

После этого можно перезапустить сервис drweb-configd и проверить, что ключевой файл успешно подцепился:

service drweb-configd restart
drweb-ctl li -d

Если с лицензией всё нормально, то нужно сразу обновить все компоненты Dr.Web до последней версии:

/usr/local/libexec/drweb.com/bin/zypper ref
/usr/local/libexec/drweb.com/bin/zypper up

Так как в Ульяновск.BSD по умолчанию работает сервер samba, в котором задана общедоступная папка incoming, то после успешного обновления можно сразу включить антивирусное сканирование для этой папки:

drweb-configure samba +incoming

Все операции связанные с доступом к файлам в этой папке по протоколу SMB будут перехватываться антивирусом, и в случае обнаружения вирусной угрозы доступ к файлу будет блокироваться, а соответствующая запись об обнаружении будет заноситься в журнал Угроз.

Для того чтобы просто проверить файлы в каком-либо каталоге и его подкаталогах (например, в каталоге /home/) достаточно выполнить в терминале команду:

drweb-ctl scan /home/

При проверке информация об обнаруженных вирусных угрозах также будет заноситься в журнал Угроз.

Можно выполнять такую проверку каталогов или всей файловой системы автоматически с определенной периодичностью (например, один раз в день в 18:00). Для этого достаточно внести соответствующую запись в файл /etc/crontab:

0       18      *       *       *       root    /usr/local/bin/drweb-ctl scan /home/

Просмотреть журнал Угроз, изменить различные настройки, проверить какой-либо файл или несколько файлов с помощью механизма drag and drop можно через веб-интерфейс управления. Для этого достаточно запустить интернет-обозреватель (например, Firefox) и открыть в нем адрес https://127.0.0.1:4443. Если интернет-обозреватель будет сообщать о проблемах с безопасностью и некорректном сертификате, то необходимо проигнорировать данное сообщение. Для входа в веб-интерфейс управления нужно ввести учетные данные пользователя root.

 

Примечание 1:

В комплексе Dr.Web Enterprise Security Suite имеется еще один компонент Dr.Web Gateway Security Suite, который позволяет интегрироваться со squid по протоколу ICAP и «на лету» проверять входящий трафик HTTP, HTTPS и FTP соединений. Для этого нужно установить и настроить прокси-сервер squid, завернуть весь входящий трафик на него (например, с помощью межсетевого экрана pf). Затем необходимо добавить соответствующий антивирусный компонент:

/usr/local/libexec/drweb.com/bin/zypper in drweb-icapd

И произвести соответствующие настройки по интеграции Dr.Web и squid.

Последнее изменение: 17.03.2020 23:23:35
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
Председатель правительства Михаил Мишустин дал поручения по итогам форума «Цифровые решения», проходившего в Москве с 12 по 15 ноября. Так, Минцифры, Минэкономразвития, Минпромторгу, ФАС, ФСБ, АНО «Цифровая экономика» совместно с заинтересованными федеральными органами власти и организациями поручено подготовить предложения по актуализации стратегии развития отрасли связи на период до 2035 года с учётом изменения внешних и […] Сообщение О поручениях правительства по итогам форума «Цифровые решения» появилис... 
Компания «Аскон» выпустила нативную версию системы трехмерного проектирования «Компас-3D» v24 для российских операционных систем на ядре Linux, сообщает компания в четверг. Ранее совместимость с ОС на Linux обеспечивалась через приложение WINE@Etersoft компании «Этерсофт». Теперь «Компас-3D» работает непосредственно в операционной системе, что даёт более высокую производительность, стабильность и безопасность за счёт использования всех ресурсов и встроенных […] Сообщение «Аскон» выпустил «Компас-3D» для оте... 
Приказом Минцифры утверждено новое положение о ведомственном знаке отличия министерства цифрового развития, связи и массовых коммуникаций РФ – звании «Мастер связи», дающем право на присвоение звания «Ветеран труда»; приказ об этом звании от 2016 года признан утратившим силу. В новом положении изменён ряд пунктов. Так, установлено, что знак отличия вручается за заслуги в труде (службе) […] Сообщение Минцифры актуализировало положение о звании «Мастер связи» появились сначала на Digital Russia. 
Группа компаний «Астра» представила линейку программно-аппаратных комплексов (ПАК) представителям РЖД и Минпромторга, сообщила компания РЖД. ПАКи Astra XPlatform ориентированы на реализацию типовых корпоративных сценариев: от создания частного облака и централизованного резервного копирования до доставки приложений, развертывания ИИ-решений и работы с высоконагруженными базами данных. Часть решений построена на базе отечественных процессоров Baikal-S. В испытаниях ПАКов примут […] Сообщение ГК «Астра» презе... 
Участие Российской академии наук (РАН) в решении проблем научно-технологического развития страны обсудили на рабочей встрече президента России Владимира Путина с президентом РАН Геннадием Красниковым, сообщает сайт Кремля; в частности, Красников привёл примеры достижений отечественной фундаментальной науки. Первое – метод дообучения нейронных сетей, разработанный математическим отделением Института системного программирования имени В.П. Иванникова. Как рассказал глава РАН, […] Сообщение Три достижения отече... 
Специалисты МГТУ имени Баумана и ВНИИА имени Духова госкорпорации «Росатом» открыли доступ к созданной ими облачной платформе Bauman Octillion, которая позволяет пользователям запускать алгоритмы и проводить опыты на квантовых сопроцессорах SnowDrop 4Q, SnowDrop 8Q и их программных эмуляторах, сообщает Бауманка в понедельник. «Облачная платформа Bauman Octillion – это новый инструмент изучения квантового мира с акцентом […] Сообщение МГТУ и «Росатом» открыли облачный доступ к квантовым процессорам появились... 
Постановлением правительства в правила формирования и ведения реестров отечественного и евразийского программного обеспечения добавлено новое требование: чтобы попасть в реестр, программный продукт должен быть совместим не менее чем с двумя операционными системами, соответствующими требованиям к доверенному программному обеспечению. ПО может быть совместимо с одной ОС, соответствующей требованиям к доверенному программному обеспечению, в случаях если: правообладатель […] Сообщение Правило двух ОС – постанов... 
Минцифры и Фонд содействия инновациям объявили результаты второй очереди конкурса «Развитие-ИИ», направленного на поддержку российских проектов малых предприятий с использованием искусственного интеллекта. Конкурс проводился в рамках федпроекта «Отечественные решения». Всего было подано 68 заявок. По итогам конкурса грантовую поддержку в размере 268,5 миллиона рублей получат 13 проектов из 11 регионов страны. Победителям конкурса рекомендуется подать […] Сообщение Объявлены победители конкурса среди малых п... 
Подписано постановление, обязывающее крупные аккредитованные IT-компании отчислять не менее 3% от средств, сэкономленных благодаря IT-льготам, на образование и подготовку будущих кадров, сообщает сайт правительства во вторник. «Крупная» означает численность сотрудников не менее 100 человек и годовую выручку от 1 миллиарда рублей. Таким компаниям необходимо заключить «соглашение как минимум с одним вузом», чтобы сохранить аккредитацию. Заключить […] Сообщение Аккредитованные IT-компании обязали участвовать в... 
Подписано и опубликовано постановление правительства от 26.11.2025 № 1888 «Об утверждении Правил заключения соглашений о разработке и (или) модернизации за счёт собственных средств программ для электронных вычислительных машин и баз данных в целях импортозамещения программного обеспечения для реализации особо значимых проектов». Напомним, законом от 31.07.2025 № 325-ФЗ вводится понятие «значимый разработчик российского ПО». Чтобы получить […] Сообщение Утверждены правила заключения соглашений о разработке П... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2025
Работает система управления сайтом «Публикатор 1.9» © 2004−2025