Mise à jour du Serveur Dr.Web sous les OS de la famille UNIX®

Page d'accueil  Précédent  Suivant

Toutes les actions doivent être effectuées du nom de l’administrateur root.

La mise à niveau du logiciel du Serveur vers la version 10 par-dessus la version précédente n’est pas possible pour tous les OS de la famille UNIX. Ainsi, sous un OS UNIX ne permettant pas la mise à niveau, il est recommandé de supprimer le logiciel Serveur des versions précédentes en effectuant une copie de sauvegarde et d’installer ensuite le logiciel de version 10 d’après la copie sauvegardée.

La mise à jour du Serveur au sein de la version 10 pour les mêmes types de packages s’effectue automatiquement pour tous les OS de la famille UNIX.

Avant de supprimer le Serveur de la version précédente, merci de lire la rubrique Mise à jour de l’Agent Dr.Web.

La mise à jour du Serveur au sein de la version 10 via le Centre de gestion est également disponible. La procédure est décrite dans le Manuel Administrateur, dans la rubrique Mise à jour du Serveur Dr.Web et restauration depuis une copie de sauvegarde.

 

Pas toutes les mises à jour du Serveur au sein de la version 10 contiennent le fichier de distribution. Certaines d’entre elles peuvent être installées uniquement via le Centre de gestion.

Sauvegarde des fichiers de configuration

En cas de suppression du Serveur de la version 6, les fichiers suivants sont sauvegardés automatiquement :

Fichier

Description

Répertoire par défaut

agent.key (le nom peut varier)

clé de licence de l’Agent

sous Linux et Solaris :
/var/opt/drwcs/etc

sous FreeBSD :
/var/drwcs/etc

certificate.pem

certificat SSL

download.conf

paramètres réseau pour la génération de packages d’installation de l’Agent

drwcsd.conf (le nom peur varier)

fichier de configuration du Serveur

drwcsd.pri

clé de chiffrement privée

enterprise.key (le nom peut varier)

clé de licence du Serveur

private-key.pem

clé privée RSA

webmin.conf

fichier de configruation du Centre de gestion

common.conf

fichier de configuration (pour les OS de la famille UNIX)

local.conf

paramètres du journal du Serveur

dbinternal.dbs

BD intégrée

sous Linux et Solaris :
/var/opt/drwcs/

sous FreeBSD :
/var/drwcs/

drwcsd.pub

clé de chiffrement publique

sous Linux et Solaris :
/opt/drwcs/Installer
/opt/drwcs/webmin/install

sous FreeBSD :
/usr/local/drwcs/Installer
/usr/local/drwcs/webmin/install

En cas de suppression du Serveur de la version 10, les fichiers de configuration sont automatiquement sauvegardés dans le répertoire de sauvegarde par défaut :

Fichier

Description

Répertoire par défaut

agent.key (le nom peut varier)

clé de licence de l’Agent

/var/tmp/drwcs/

certificate.pem

certificat SSL

download.conf

paramètres réseau pour la génération de packages d’installation de l’Agent

drwcsd.conf (le nom peur varier)

fichier de configuration du Serveur

drwcsd.pri

clé de chiffrement privée

enterprise.key (le nom peut varier)

clé de licence du Serveur. La clé est sauvegardée uniquement si elle est présente après la mise à niveau depuis des versions antérieurs. Elle n’est pas présente en cas d’installation du nouveau Serveur 10.

frontdoor.conf

fichier de configuration pour l’utilitaire du diagnostic distant du Serveur

private-key.pem

clé privée RSA

webmin.conf

fichier de configruation du Centre de gestion

common.conf

fichier de configuration (pour les OS de la famille UNIX)

local.conf

paramètres du journal du Serveur

dbexport.gz

exportation de la base de données

drwcsd.pub

clé de chiffrement publique

En cas de la mise à jour automatique sous les OS Linux et Solaris, les fichiers suivants sont également sauvegardés :

Pour le Serveur de la version 6 :

Fichier

Description

Répertoire par défaut

auth-ldap.xml

fichier de configuration pour l’authentification externe des administrateurs via LDAP

/var/opt/drwcs/etc

auth-radius.xml

fichier de configuration pour l’authentification externe des administrateurs via RADIUS

Pour le Serveur de la version 10 :

Fichier

Description

Répertoire par défaut

auth-ldap.xml

fichier de configuration pour l’authentification externe des administrateurs via LDAP

/var/tmp/drwcs/

auth-pam.xml

fichier de configuration pour l’authentification externe des administrateurs via PAM

auth-radius.xml

fichier de configuration pour l’authentification externe des administrateurs via RADIUS

Si vous prévoyez d’utiliser les fichiers de configuration du Serveur d’une version précédente, notez que :

1.La clé de licence du Serveur n’est plus supportée (voir le p. Chapitre 2. Licence).

2.La base de données intégrée est mise à jour et le fichier de configuration du Serveur est converti par les moyens de l’installateur. Ces fichiers ne peuvent pas être remplacés par les copies sauvegardées automatiquement lors du passage au Serveur de la version 10.

Sauvegarde de la base de données

Avant la mise à niveau de Dr.Web Enterprise Security Suite, il est recommandé d’enregistrer la base de données.

Pour sauvegarder la base de données :

1.Arrêter le Serveur.

2.Exportez la base de données vers le fichier :

Sous FreeBSD :
# /usr/local/etc/rc.d/drwcsd.sh exportdb /var/drwcs/etc/esbase.es

Sous Linux :
# /etc/init.d/drwcsd exportdb /var/opt/drwcs/etc/esbase.es

Sous Solaris :
# /etc/init.d/drwcsd exportdb /var/drwcs/etc/esbase.es

Pour les Serveurs utilisant une base de données externe, il est recommandé d’utiliser les outils standard fournis avec la base de données.

Assurez-vous que l’exportation de la base de données Dr.Web Enterprise Security Suite a réussi. Sans avoir une copie de sauvegarde de la BD, vous ne pourrez pas restaurer le Serveur en cas de nécessité.

Mise à jour automatique

En cas de mise à niveau du Serveur de la version 6 vers la version 10 sous Linux et Solaris, au lieu de supprimer la version antérieure et d’installer une nouvelle version du Serveur, il est possible d’utiliser la mise à jour automatique du Serveur. Pour cela, lancez le package correspondant du Serveur.

Tous les fichiers enregistrés de manière automatique seront placés dans les dossiers appropriés, aucune opération de remplacement manuel ne sera requise.

Mise à jour manuelle

Pour mettre à jour le Serveur Dr.Web en cas d’utilisation de la base de données intégrée, procédez comme suit :

1.Arrêter le Serveur.

2.Si vous souhaitez utiliser ultérieurement des fichiers (à part les fichiers qui seront sauvegardés automatiquement lors de la suppression du Serveur à l’étape 4), copiez-les manuellement. Par exemple, les modèles de rapports.

3.Supprimez tout le contenu du dépôt.

4.Supprimez le logiciel du Serveur (voir le p. Suppression du Serveur Dr.Web sous les OS de la famille UNIX®). Il vous sera proposé d’enregistrer automatiquement des copies des fichiers. Pour ce faire, indiquez un dossier ou acceptez le dossier par défaut.

5.Installez le Serveur Dr.Web en version 10 d’après la procédure standard d’installation (voir le p. Installation du Serveur Dr.Web pour les OS de la famille UNIX®) basée sur la copie de sauvegarde de l’étape 4. Tous les fichiers de configuration ainsi que la base de données intégrée seront automatiquement convertis pour la version 10 du Serveur. Sans conversion automatique, la base de données et certains fichiers de configuration du Serveur de la version précédente ne peuvent pas être utilisés.

En cas de sauvegarde manuelle, placez les fichiers dans les mêmes dossiers où ils se trouvaient en version précédente du Serveur.

Pour tous les fichiers sauvegardés de la précédente version du Serveur (voir l’étape 6) désignez l’utilisateur sélectionné lors de l’installation de la nouvelle version du Serveur (drwcs par défaut) comme le propriétaire des fichiers.

6.Lancez le Serveur.

7.Configurez la mise à niveau du dépôt et effectuez-la.

8.Redémarrez le Serveur.

Pour mettre à jour le Serveur Dr.Web en cas d’utilisation de la base de données externe, procédez comme suit :

1.Arrêter le Serveur.

2.Si vous souhaitez utiliser ultérieurement des fichiers (à part les fichiers qui seront sauvegardés automatiquement lors de la suppression du Serveur à l’étape 4), copiez-les manuellement. Par exemple, les modèles de rapports.

3.Supprimez tout le contenu du dépôt.

4.Supprimez le logiciel du Serveur (voir le p. Suppression du Serveur Dr.Web sous les OS de la famille UNIX®). Il vous sera proposé d’enregistrer automatiquement des copies des fichiers. Pour ce faire, indiquez un dossier ou acceptez le dossier par défaut.

5.Installez le Serveur Dr.Web en version 10 selon la procedure standard d’installation (voir le p. Installation du Serveur Dr.Web pour les OS de la famille UNIX®).

6.Placez les fichiers sauvegardés automatiquement (voir ci-dessus) :

sous Linux :
pub-clé: /opt/drwcs/Installer/ et vers /opt/drwcs/webmin/install
le reste : /var/opt/drwcs/etc

sous FreeBSD :
pub-clé: /usr/local/drwcs/Installer/ et vers /usr/local/drwcs/webmin/install
le reste : /var/drwcs/etc

sous Solaris :
pub-clé: /opt/drwcs/Installer/ et vers /opt/drwcs/webmin/install
le reste : /var/drwcs/etc

En cas de sauvegarde manuelle, placez les fichiers dans les mêmes dossiers où ils se trouvaient en version précédente du Serveur.

Pour tous les fichiers sauvegardés de la précédente version du Serveur (voir l’étape 6) désignez l’utilisateur sélectionné lors de l’installation de la nouvelle version du Serveur (drwcs par défaut) comme le propriétaire des fichiers.

7.Pour mettre à niveau les abses de données, exécutez les commandes ci-dessous :

sous Linux et Solaris :
/etc/init.d/drwcsd upgradedb

sous FreeBSD :
/usr/local/etc/rc.d/drwcsd.sh upgradedb

8.Lancez le Serveur.

9.Configurez la mise à niveau du dépôt et effectuez-la.

10.Redémarrez le Serveur.

Une fois les Serveurs du réseau antivirus sont mis à jour, il est nécessaire de spécifier encore une fois les paramètres de chiffrement et de compression pour les Serveurs liés (voir le Manuel Administrateur, la rubrique Configuration des liaisons entre Serveurs Dr.Web).