G1. File di configurazione del Server Dr.Web |
Di default, il file di configurazione di Server Dr.Web drwcsd.conf si trova nella sottodirectory etc della directory radice di Server. Quando il Server viene avviato, attraverso un parametro dalla riga di comando è possibile impostare una directory e un nome personalizzato del file di configurazione (per maggiori informazioni v. Allegato H4. Server Dr.Web). Se è necessario modificare manualmente il file di configurazione di Server Dr.Web, eseguire le seguenti azioni: 1.Arrestare il Server (v. p. Avvio e arresto del Server Dr.Web). 2.Disattivare l'autoprotezione (se sul computer è presente un Agent con l'autoprotezione attiva, disattivarla nel menu contestuale dell'Agent). 3.Apportare le modifiche necessarie nel file di configurazione del Server. 4.Avviare il Server (v. p. Avvio e arresto del Server Dr.Web). Il formato del file di configurazione del Server Dr.Web Il file di configurazione del Server ha il formato XML. Descrizione dei parametri del file di configurazione del Server Dr.Web: <version value=''> La versione attuale del file di configurazione. •<name value=''/> Nome del Server Dr.Web o di un cluster dei Server Dr.Web utilizzato in una ricerca dagli Agent, installer di Agent o dal Pannello di controllo. Lasciare vuoto il valore del parametro ('' – si usa di default) per utilizzare il nome del computer su cui è installato il Server. •<id value=''/> Identificatore unico del Server. Nelle versioni precedenti era incluso nella chiave di licenza del Server. A partire dalla versione 10 viene conservato nel file di configurazione del Server. •<location city='' country='' department='' floor='' latitude='' longitude='' organization='' province='' room='' street=''/> Posizione geografica del Server. Descrizione degli attributi:
•<threads count=''/> Numero di flussi di elaborazione dei dati che arrivano dagli Agent. Il valore minimo è 5. Di default, è 5. Questo parametro influisce sulle prestazioni del Server. Non è consigliabile modificare il valore del parametro senza una raccomandazione del servizio di supporto. •<newbie approve-to-group='' default-rate='' mode=''/> Modalità di accesso di nuove postazioni. Descrizione degli attributi:
Per maggiori informazioni v. , p. Criteri di approvazione delle postazioni. •<unauthorized-to-newbie enabled=''/> I criteri applicati alle postazioni non autenticate. I valori ammissibili dell'attributo enabled: ▫yes – le postazioni non autenticate (per esempio, nel caso di danneggiamento del database) verranno trasferite automaticamente nello stato dei nuovi arrivi, ▫no (predefinito) – la modalità di funzionamento normale. •<maximum-authorization-queue size=''/> Il numero massimo di postazioni nella coda per l'autenticazione sul Server. Non è consigliabile modificare il valore del parametro senza una raccomandazione del servizio di supporto. •<reverse-resolve enabled=''/> Sostituisci gli indirizzi IP con i nomi DNS dei computer nel file di log del Server Dr.Web. I valori ammissibili dell'attributo enabled: ▫yes – mostra i nomi DNS. ▫no (predefinito) – mostra gli indirizzi IP. •<replace-netbios-names enabled=''/> Sostituisci i nomi NetBIOS dei computer con il nome DNS. I valori ammissibili dell'attributo enabled: ▫yes – mostra i nomi DNS. ▫no (predefinito) – mostra i nomi NetBIOS. •<dns> Le impostazioni DNS. <timeout value=''/> Timeout in secondi per la risoluzione delle query DNS dirette/inverse. Lasciare vuoto il valore per non limitare il tempo di attesa della fine della risoluzione. <retry value=''/> Il numero massimo di query DNS ripetute in caso di una risoluzione di query DNS non riuscita. <cache enabled='' negative-ttl='' positive-ttl=''/> Il tempo di conservazione nella memoria cache delle risposte del server DNS. Descrizione degli attributi:
<servers> Una lista dei server DNS che sostituisce la lista di sistema predefinita. Contiene uno o più elementi figlio <server address=""/> in cui il parametro address definisce l'indirizzo IP del server. <domains> Una lista dei domini DNS che sostituisce la lista di sistema predefinita. Contiene uno o più elementi figlio <domain name=""> in cui il parametro name definisce il nome del dominio. •<cache> Le impostazioni della memorizzazione nella cache. L'elemento <cache /> contiene i seguenti elementi figlio: ▫<interval value=''/> Periodicità in secondi di svuotamento completo della cache. ▫<quarantine ttl=''/> Periodicità in secondi di eliminazione di file nella quarantena del Server. Di default è 604800 (una settimana). ▫<download ttl=''/> Periodicità di eliminazione di pacchetti di installazione individuali. Di default è 604800 (una settimana). ▫<repository ttl=''/> Periodicità in secondi di eliminazione di file nella cache del repository del Server. ▫<file ttl=''/> Periodicità in secondi di svuotamento della cache di file. Di default è 604800 (una settimana). •<replace-station-description enabled=''/> Sincronizza le descrizioni di postazioni sul Server Dr.Web con il campo sulla pagina su postazione. I valori ammissibili dell'attributo enabled: ▫yes – sostituisce la descrizione sul Server con la descrizione dalla postazione. ▫no (predefinito) – ignora la descrizione sulla postazione. •<time-discrepancy value=''/> La differenza ammissibile in minuti tra l'ora di sistema del Server Dr.Web e quella degli Agent Dr.Web. Se la differenza supera il valore specificato, questo verrà segnalato nello stato della postazione sul Server Dr.Web. Di default è ammissibile una differenza di 3 minuti. Il valore vuoto o il valore 0 significa che il controllo non verrà effettuato. •<encryption mode=''/> Modalità di cifratura del traffico dati. I valori ammissibili dell'attributo mode: ▫yes – utilizza la cifratura, ▫no – non utilizzare la cifratura, ▫possible – la cifratura è ammissibile. Di default, è yes. Per maggiori informazioni v. , p. Utilizzo di cifratura e di compressione di traffico. •<compression level='' mode=''/> Modalità di compressione del traffico dati. Descrizione degli attributi:
Per maggiori informazioni v. , p. Utilizzo di cifratura e di compressione di traffico. •<track-agent-jobs enabled=''/> Consenti di tenere d'occhio i risultati di esecuzione di task su postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<track-agent-status enabled=''/> Consenti di tenere d'occhio i cambi nello stato delle postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<track-virus-bases enabled=''/> Consenti di tenere d'occhio i cambi nello stato (parti, modifiche) dei database dei virus e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. Il parametro viene ignorato se <track-agent-status enabled='no'/>. •<track-agent-modules enabled=''/> Consenti di tenere d'occhio le versioni dei moduli di postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<track-agent-components enabled=''/> Consenti di tenere d'occhio la lista dei componenti installati su postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<track-agent-userlogon enabled=''/> Consenti di tenere d'occhio le sessioni degli utenti su postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<track-agent-environment enabled=''/> Consenti di tenere d'occhio la lista degli hardware e dei software su postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<keep-run-information enabled=''/> Consenti di tenere d'occhio le informazioni su avvio e arresto dei componenti antivirus su postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<keep-infection enabled=''/> Consenti di tenere d'occhio il rilevamento di minacce su postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<keep-scan-errors enabled=''/> Consenti di tenere d'occhio errori di scansione su postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<keep-scan-statistics enabled=''/> Consenti di tenere d'occhio le statistiche di scansioni su postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<keep-installation enabled=''/> Consenti di tenere d'occhio le informazioni su installazioni di Agent sulla postazione e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<quarantine enabled=''/> Consenti di tenere d'occhio le informazioni circa lo stato della Quarantena su postazioni e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<update-bandwidth queue-size='' value=''/> La larghezza di banda massima in KB/s per la trasmissione di aggiornamenti tra il Server e gli Agent. Descrizione degli attributi:
•<install-bandwidth queue-size='' value=''/> La larghezza di banda massima in KB/s per la trasmissione di dati dal Server nel corso di un'installazione degli Agent su postazioni. Descrizione degli attributi:
•<geolocation enabled='' startup-sync=''/> Consenti la sincronizzazione della posizione geografica delle postazioni tra i Server Dr.Web. Descrizione degli attributi:
•<audit enabled=''/> Consenti di tenere d'occhio le operazioni dell'amministratore nel Pannello di controllo della sicurezza Dr.Web e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<audit-internals enabled=''/> Consenti di tenere d'occhio le operazioni interne del Server Dr.Web e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<audit-xml-api enabled=''/> Consenti di tenere d'occhio le operazioni attraverso Web API e di registrare le informazioni nel database del Server. I valori ammissibili dell'attributo enabled: yes o no. •<proxy auth-list='any' enabled='no' host='' password='' user=''/> Parametri delle connessioni al Server Dr.Web attraverso il server proxy HTTP. Descrizione degli attributi:
•<statistics enabled='' id='' interval=''/> Parametri di invio di informazioni statistiche su eventi di virus alla società Doctor Web nella sezione stat.drweb.com. Descrizione degli attributi:
•<cluster> Parametri di cluster dei Server Dr.Web per lo scambio delle informazioni in una configurazione di rete antivirus con diversi server. Contiene uno o più elementi figlio <on multicast-group="" port="" interface=""/>. Descrizione degli attributi:
•<mcast-updates enabled=""> Configurazione della trasmissione degli aggiornamenti per gruppi alle postazioni attraverso il protocollo multicast. I valori ammissibili dell'attributo enabled: yes o no. L'elemento <mcast-updates /> contiene uno o più elementi figlio <on multicast-group="" port="" interface=""/>. Descrizione degli attributi:
L'elemento <mcast-updates /> contiene un elemento figlio <transfer datagram-size="" assembly-timeout="" updates-interval="" chunks-interval="" resend-interval="" silence-interval="" accumulate-interval="" />. Descrizione degli attributi:
•<database connections=''> Definizione del database. Il parametro connections imposta il numero di connessioni di database con il Server. Di default è, 2. Non è consigliabile modificare il valore del parametro senza una raccomandazione del servizio di supporto. L'elemento <database /> contiene uno dei seguenti elementi figlio:
•<sqlite dbfile="database.sqlite" cache="SHARED" cachesize="2048" mmapsize="0" readuncommitted="off" precompiledcache="1024" serialyze="yes" synchronous="FULL" openmutex="FULL" debug="no" /> Definisce il database incorporato SQLite3. Descrizione degli attributi:
•<intdb dbfile="database.dbs" cachesize="2048" synchronous="FULL" /> Definisce il database incorporato InitDB (basato su SQLite2). Descrizione degli attributi:
•<pgsql dbname="drwcs" host="localhost" port="5432" options="" requiressl="" user="" password="" temp_tablespaces="" default_transaction_isolation="" debugproto ="yes"/> Definisce il database esterno PostgreSQL. Descrizione degli attributi:
•<oracle connectionstring="" user="" password="" client="" /> Definisce il database esterno Oracle. Descrizione degli attributi:
<odbc dsn="drwcs" user="" pass="" transaction="DEFAULT" /> Definisce la connessione ad un database esterno tramite ODBC. Descrizione degli attributi:
•<acl> Liste di controllo degli accessi. Consentono di impostare le limitazioni sugli indirizzi di rete da cui gli Agent, gli installer di rete e gli altri Server Dr.Web (adiacenti) possono accedere a questo Server. L'elemento <acl /> contiene i seguenti elementi figlio in cui vengono impostate le limitazioni per i relativi tipi di connessione: ▫<install /> – lista delle limitazioni sugli indirizzi IP da cui gli installer di Agent Dr.Web possono connettersi a questo Server. ▫<agent /> – lista delle limitazioni sugli indirizzi IP da cui gli Agent Dr.Web possono connettersi a questo Server. ▫<links /> – lista delle limitazioni sugli indirizzi IP da cui i Server Dr.Web adiacenti possono connettersi a questo Server. ▫<discovery /> – lista delle limitazioni sugli indirizzi IP da cui le richieste broadcast vengono accettate dal servizio di rilevamento del Server. Tutti gli elementi figlio contengono una struttura uguale di elementi nidificati che impostano le seguenti limitazioni: ▫<priority mode=""> Priorità delle liste I valori ammissibili dell'attributo mode: "allow" o "deny". Con il valore <priority mode="deny">, la lista <deny /> ha una priorità superiore alla lista <allow />. Gli indirizzi non inclusi in nessuna lista o inclusi in tutte e due vengono vietati. Vengono consentiti soltanto gli indirizzi inclusi nella lista <allow /> e non inclusi nella lista <deny />. ▫<allow /> Una lista degli indirizzi TCP da cui l'accesso è consentito. L'elemento <allow /> contiene uno o più elementi figlio <ip address="" /> per impostare gli indirizzi consentiti nel formato IPv4 e <ip6 address="" /> per impostare gli indirizzi consentiti nel formato IPv6. Nell'attributo address vengono impostati gli indirizzi di rete nel formato: <indirizzo IP>/[<prefisso>]. ▫<deny /> Una lista degli indirizzi TCP da cui l'accesso è proibito. L'elemento <deny /> contiene uno o più elementi figlio <ip address="" /> per impostare gli indirizzi proibiti nel formato IPv4 e <ip6 address="" /> per impostare gli indirizzi proibiti nel formato IPv6. Nell'attributo address vengono impostati gli indirizzi di rete nel formato: <indirizzo IP>/[<prefisso>]. •<scripts profile='' stack='' trace=''/> Configurazione dei parametri del profiling del funzionamento di script. Descrizione degli attributi:
•<lua-module-path> Percorsi per l'interprete Lua.
L'elemento <lua-module-path /> contiene i seguenti elementi figli: ▫<cpath root=''/> – percorso della directory con i moduli binari. I valori ammissibili dell'attributo root: home (predefinito), var, bin, lib. ▫<path value=''/> – percorso della directory con gli script. Se non è figlio per l'elemento <jobs /> o <hooks />, appartiene ad entrambi. I percorsi impostati nell'attributo value sono relativi rispetto ai percorsi impostati nell'attributo root dell'elemento <cpath />. ▫<jobs /> – percorsi per i task dal calendario di Server. L'elemento <jobs /> contiene uno o più elementi figlio <path value=''/> per impostare i percorsi della directory con gli script. ▫<hooks /> – percorsi per le procedure personalizzate di Server. L'elemento <hooks /> contiene uno o più elementi figlio <path value=''/> per impostare i percorsi della directory con gli script. •<transports> Configurazione dei parametri dei protocolli di trasporto utilizzati dal Server per la connessione con i client. Contiene uno o più elementi figlio <transport discovery='' ip='' name='' multicast='' multicast-group='' port=''/>. Descrizione degli attributi:
•<protocols> Lista dei protocolli disattivati. Contiene uno o più elementi figlio <protocol enabled='' name=''/>. Descrizione degli attributi:
•<plugins> Lista delle estensioni disattivate. Contiene uno o più elementi figlio <plugin enabled='' name=''/>. Descrizione degli attributi:
•<license-exchange> Configurazioni della distribuzione di licenze tra i Server Dr.Web. L'elemento <license-exchange /> contiene i seguenti elementi figli: ▫<expiration-interval value=''/> ▫<prolong-preact value=''/> ▫<check-interval value=''/> Descrizione degli elementi:
•<email from="" debug=""> Configurazione dei parametri di invio delle email dal Pannello di controllo, per esempio, come gli avvisi dell'amministratore o per inviare pacchetti d'installazione di postazioni. Descrizione degli attributi:
L'elemento <email /> contiene i seguenti elementi figli: ▫<smtp server="" user="" pass="" port="" start_tls="" auth_plain="" auth_login="" auth_cram_md5="" auth_digest_md5="" auth_ntlm="" conn_timeout=""/> Configurazione dei parametri del server SMTP per l'invio di email. Descrizione degli attributi:
▫<ssl enabled="" verify_cert="" ca_certs=""/> Configurazione dei parametri della cifratura di traffico dati SSL per l'invio delle email. Descrizione degli attributi:
•<track-epidemic enabled='' period='' threshold=''/> Configurazione dei parametri di monitoraggio di epidemie di virus nella rete. Descrizione degli attributi:
•<default-lang value=""/> La lingua che viene utilizzata di default dai componenti e sistemi del Server Dr.Web, se non è stato possibile ottenere le impostazioni di lingua dal database del Server. In particolare, si usa per il Pannello di controllo della sicurezza Dr.Web e il sistema di avviso dell'amministratore, se il database è stato danneggiato e non è possibile ottenere le impostazioni di lingua. |