2.2.2. Установка Dr.Web Enterprise Server для ОС семейства UNIX®

 

Все действия по установке необходимо выполнять из консоли от имени суперпользователя (root).

 

Чтобы установить Dr.Web Enterprise Server для ОС семейства UNIX:

1.Чтобы запустить установку пакета drweb-esuite, выполните следующую команду:

Для Сервера под

Команда

ОС FreeBSD

pkg_add <файл_дистрибутива>.tbz

ОС Solaris

1.bzip2 -d <файл_дистрибутива>.bz2

2.pkgadd -d <файл_дистрибутива>

ОС Linux

Debian®

Ubuntu®

dpkg -i <файл_дистрибутива>.deb

rpm-пакеты

rpm -i <файл_дистрибутива>.rpm

 

Если у вас уже установлено ПО Enterprise Сервера, вы можете произвести обновление установленных компонентов. Для этого запустите дистрибутив, используя следующую команду:

для rpm-дистрибутивов:

rpm –U <имя_файла_дистрибутива>.rpm

для deb-пакетов:

dpkg -i <имя_файла_дистрибутива>.deb

 

Также существуют так называемые generic-пакеты, которые могут быть установлены на любую операционную систему семейства Linux, в том числе не входящую в список официально поддерживаемых.

 

При установке generic-пакетов на ОС семейства Linux необходимо наличие библиотеки glibc той же версии, что и версия generic-пакета.

 

Установка осуществляется при помощи включенного в пакет инсталлятора. Используйте следующую команду:

tar -xjf <имя_файла_дистрибутива>.tar.bz2

Затем от имени суперпользователя выполните скрипт:

./drweb-esuite-install.sh

 

Установку Сервера можно прервать в любой момент, отправив процессу установки любой из следующих сигналов: SIGHUP, SIGINT, SIGTERM, SIGQUIT и SIGWINCH (в операционной системе FreeBSD изменение размеров окна терминала влечет отправку сигнала SIGWINCH). При прерывании процесса установки производится полный откат изменений в файловой системе до начала установки. Установка rpm-пакета может быть прервана нажатием клавиш CTRL + C

 

Нажатие кнопки esc в процессе инсталляции Сервера позволяет вернуться к предыдущему шагу установки. При этом, на шаге 2 (первое окно инсталлятора с лицензионным соглашением) кнопка esc прерывает работу инсталлятора.

 

Имя администратора антивирусной сети по умолчанию admin.

 

2.В следующих окнах (количество и последовательность их появления зависит от семейства ОС) выводятся сообщения об авторских правах и текст лицензионного соглашения. Для продолжения установки вам необходимо принять лицензионное соглашение.

3.Далее вам будет предложено задать группу и пользователя, от имени которого будет работать Сервер. Этот же пользователь будет являться владельцем файлов Enterprise Сервера.

На запрос создания пользователя выберите пункт new, чтобы создать нового пользователя, от имени которого будет запускаться комплекс. В следующем меню рекомендуется оставить значение по умолчанию и нажать OK. В меню выбора группы создайте новую группу. В следующем запросе оставьте значение по умолчанию.

4.Далее будет предложено указать пути к ключевым файлам Сервера (enterprise.key) и Агента (agent.key), которые поставляются  вместе с дистрибутивом, или, в случае обновления с более ранней версии, сохранены по умолчанию в /root/esuite_backup или в указанной вами директории.

 

При инсталляции в консольном режиме количество попыток задания ключей (при неверном их указании) ограничено:

для ОС FreeBSD - 3 попытки;

для ОС Solaris - 2 попытки.

При неверном задании ключей, по истечении допустимого числа попыток, работа инсталлятора  будет прекращена.

 

5.Далее:

В случае установки ПО под ОС Solaris: вам будет предложено создать новую базу данных Сервера. Если вы производите обновление Сервера, и у вас есть сохраненная база данных, введите no, нажмите ENTER и укажите путь к сохраненному файлу с БД.
Если же это первая установка Enterprise Сервера, нажмите ENTER и укажите пароль администратора (пользователь admin), который будет иметь доступ к Серверу. Вы можете оставить пароль по умолчанию - root. При задании собственного пароля, из соображений безопасности, вводимый пароль никак не отображается на экране. Пароль следует ввести дважды (в случае различия введенных паролей процедуру придется повторить сначала – следуйте появляющимся инструкциям). Пароль должен быть не короче 4 символов.
Далее вам будет предложено создать новые ключи шифрования. Если у вас есть сохраненные ключи drwcsd.pri и drwcsd.pub, откажитесь от создания новых (наберите no, нажмите ENTER) и укажите полный путь к существующим файлам. Если же ключей нет, нажмите ENTER для создания новых ключей шифрования.

В случае установки через deb-пакеты: вам будет предложено ввести пароль администратора (пользователь admin). Вы можете оставить пароль по умолчанию - root. При задании собственного пароля, из соображений безопасности, вводимый пароль никак не отображается на экране. Пароль следует ввести дважды (в случае различия введенных паролей процедуру придется повторить сначала – следуйте появляющимся инструкциям). Пароль должен быть не короче 4 символов.

В остальных случаях: вам будет предложено ввести пароль администратора (пользователь admin). При задании пароля, из соображений безопасности, вводимый пароль никак не отображается на экране. Пароль следует ввести дважды (в случае различия введенных паролей процедуру придется повторить сначала – следуйте появляющимся инструкциям). Пароль должен быть не короче 8 символов.

 

При задании пароля администратора не допускается использование национальных символов.

 

При обновлении и при инициализации БД вручную пароль администратора сбрасывается в значение по умолчанию.

 

В целях соблюдения политик безопасности настоятельно рекомендуется не оставлять регистрационные данные, принятые по умолчанию. Регистрационные данные (имя пользователя и пароль) требуются при подключении к Серверу с помощью Центра Управления.

 

6.При наличии интерпретатора perl, в зависимости от используемой ОС, может быть предложено произвести настройку некоторых параметров Сервера. При запросе на настройку определенного типа параметров вариант no задается по умолчанию (по клавише enter), это означает, что для данных параметров будут заданы предустановленные значения. При вводе yes будет предложено указать значения предлагаемых параметров (при этом значения параметров по умолчанию представлены в квадратных скобках, для их задания достаточно нажать клавишу enter).

Процедуру настройки параметров Сервера можно инициировать вручную (для этого также необходимо, чтобы был установлен интерпретатор perl). Для этого достаточно запустить скрипт configure.pl, который находится в:

в директории /usr/local/drwcs/bin/ для ОС FreeBSD,

в директории /opt/drwcs/bin/ для ОС Linux и ОС Solaris.

Параметры использования скрипта configure.pl приведены в приложении H5.9. Настройка Dr.Web Enterprise Server для ОС семейства UNIX.

7.Далее будет произведена установка ПО, в ходе которой инсталлятор может попросить подтверждения ваших действий от имени администратора.

 

После установки Сервера, для корректного формирования ссылок при создании установочных пакетов Агента, отредактируйте параметр ServerName в конфигурационном файле webmin.conf, расположенном в каталоге:

/var/drwcs/etc для OC FreeBSD и OC Solaris

/var/opt/drwcs/etc для OC Linux

Раскомментируйте данный параметр и вместо www.example.com укажите IP-адрес или DNS-имя компьютера, на котором установлен Enterprise Сервер, а также номер порта в формате:

ServerName <DNS_имя>:<номер_порта>

Сохраните изменения и перезапустите Enterprise Сервер.

 

При использовании кластерной системы Enterprise Серверов, а также при использовании на Enterprise Сервере нестандартного порта, отредактируйте соответствующие параметры в конфигурационном файле download.conf, расположенном в каталоге:

/var/drwcs/etc для OC FreeBSD и OC Solaris

/var/opt/drwcs/etc для OC Linux

(см. также Приложение G3. Конфигурационный файл download.conf).

 

 

В процессе установки ПО под ОС FreeBSD создается rc-скрипт:

/usr/local/etc/rc.d/drwcsd.sh.

Используйте команды:

/usr/local/etc/rc.d/drwcsd.sh stop - для ручной остановки Сервера;

/usr/local/etc/rc.d/drwcsd.sh start - для ручного запуска Сервера.

 

В процессе установки ПО под ОС Linux и ОС Solaris будет создан init-скрипт для запуска и остановки Сервера: /etc/init.d/drwcsd, который использует /opt/drwcs/bin/drwcs.sh. Последний не предназначен для запуска вручную.