G1. Dr.Web服务器配置文件 |
Dr.Web服务器配置文件drwcsd.conf默认情况下位于Dr.Web服务器根目录的etc子目录。利用命令行参数启动Dr.Web服务器时可以指定另一路径和另一文件名称(详见附录H3. Dr.Web服务器)。 手动编辑Dr.Web服务器配置文件 1.停止Dr.Web服务器(参见管理员手册中的启动和停止Dr.Web服务器)。 2.停用自我保护(如计算机上安装有代理端并启用自我保护——在代理端菜单停用自我保护)。 3.对Dr.Web服务器配置文件进行更改。 4.启动Dr.Web服务器(参见管理员手册中的启动和停止Dr.Web服务器)。 Dr.Web服务器配置文件格式 Dr.Web服务器配置文件为XML格式文件。 Dr.Web服务器配置文件参数介绍: •<version value="" /> 配置文件当前版本。 •<name value="" /> 代理端、代理端安装程序或管理中心进行搜索时使用的Dr.Web服务器或Dr.Web服务器群集名称。如参数为空 (""——默认使用)。则使用安装Dr.Web服务器的计算机的名称。 •<id value="" /> Dr.Web服务器识别码。在之前的版本中保存在Dr.Web服务器密钥,自版本10起保存于Dr.Web服务器配置文件。 加盐加密。为添加到管理员密码后的随机字符串,之后经哈希功能整体处理后以一个哈希值的形式保存于数据库,用以防止利用轮选方式破解管理员密码。默认是在安装或升级Dr.Web服务器时生成。参数值为空则不进行密码加密(不建议留空)。
•<location city="" country="" department="" floor="" latitude="" longitude="" organization="" province="" room="" street="" /> Dr.Web服务器地理位置。 属性介绍:
•<threads count="" /> 用于处理代理端发来的数据的线程数量。最小值为5。默认为5。此参数影响Dr.Web服务器的性能。没有接到技术支持部门建议的情况下不可对此参数进行修改。 •<newbie approve-to-group="" default-rate="" mode="" /> 新工作站访问模式 属性介绍:
详见管理员手册中的 工作站连接策略。 •<emplace-auto enabled="" /> 此模式是从组安装包安装代理端时如账户不足,管理中心会自动创建工作站账户。
•<unauthorized-to-newbie enabled="" /> 对未登录工作站采取的操作。enabled允许值为: ▫yes——表示没有通过验证的工作站(如数据库受损时)将自动转为新工作站状态。 ▫no(默认值)——代表一般运行模式。 •<maximum-authorization-queue size="" /> 登录Dr.Web服务器的等候列队中工作站最多数量。没有接到技术支持部门建议的情况下不可对此参数进行修改。 •<reverse-resolve enabled="" /> 在Dr.Web服务器日志文件将计算机IP地址更换为DNS名称。enabled允许值为: ▫yes——显示DNS名称。 ▫no(默认值)——显示IP地址。 •<<replace-netbios-names enabled="" host="" /> 将计算机NetBIOS名称替换为DNS名称。 属性介绍:
•<agent-host-names mode="" /> 反病毒网络计算机访问Dr.Web服务器时名称的显示模式。属性 mode可用值有: ▫netbios——显示NetBIOS名称(属性值为空或无此参数时默认使用), ▫fqdn——完整显示确定的DNS名称(FQDN)。 ▫host——部分显示确定的DNS名称(FQDN中点之前的部分)。 •<dns> DNS设置。 <timeout value="" /> 允许正向/反向DNS请求的超时时限(以秒计)。为空时不限定等待允许的时间。 <retry value="" /> 未能成功允许DNS请求时重复DNS请求的最多次数。 <cache enabled="" negative-ttl="" positive-ttl="" /> 缓存保存DNS服务器响应的时限。 属性介绍:
<servers> 包含一个或多个子元素<server address="" />,其中参数address确定服务器IP地址。替代系统默认列表的DNS服务器列表。 <domains> 包含一个或多个子元素 <domain name="" />,其中参数name确定域名。替代系统默认列表的DNS服务器列表。 •<cache> 缓存设置。 元素<cache> 包含以下子元素: ▫<interval value="" /> 全部清空缓存的周期,以秒计。 ▫<quarantine ttl="" /> 删除Dr.Web服务器隔离区文件的周期,以秒计。默认值为604800(一个星期)。 ▫<download ttl="" /> 删除个人安装包的周期,以秒计。默认值为604800(一个星期)。 ▫<repository ttl="" /> 删除Dr.Web服务器库缓存文件时间间隔,以秒计。 ▫<file ttl="" /> 清空缓存区文件的周期,以秒计。默认值为604800(一个星期)。 •<replace-station-description enabled="" /> 将Dr.Web服务器上的工作站描述与工作站System properties页面的Computer description栏进行同步。enabled允许值为: ▫yes——将Dr.Web服务器上的描述替换为工作站上的描述。 ▫no(默认值)——忽略工作站上的描述。 •<time-discrepancy value="" /> 允许的Dr.Web服务器系统时间与Dr.Web代理端系统时间的差别,以分钟计。如超出此允许值,则在服务器的工作站状态作出标记。默认为3分钟。值为空或为0表示不进行系统时间比照。 •<encryption mode="" /> 流量加密模式。mode允许值为: ▫yes——使用加密, ▫no——不使用加密, ▫possible——可使用加密。 默认为yes。 详见管理员手册中的流量的加密和压缩。 •<compression level="" mode="" /> 流量压缩模式。 属性介绍:
详见管理员手册中的流量的加密和压缩。 •<track-agent-jobs enabled="" /> 允许跟踪任务执行结果并记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<track-agent-status enabled="" /> 允许跟踪工作站状态变化并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<track-virus-bases enabled="" /> 允许跟踪工作站病毒库状态变化(组成、变化)并将信息记录到Dr.Web服务器数据库。enabled允许值为:yes或no。 忽略此参数,如<track-agent-status enabled="no" />。 •<track-agent-modules enabled="" /> 允许跟踪工作站模块版本并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<track-agent-components enabled="" /> 允许跟踪工作站安装的组件列表并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<track-agent-userlogon enabled="" /> 允许跟踪工作站用户对话并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<track-agent-environment enabled="" /> 允许跟踪工作站硬软件组成并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<keep-run-information enabled="" /> 允许跟踪工作反病毒组件启动与结束运行并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<keep-infection enabled="" /> 允许跟踪工作站的威胁侦测并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<keep-scan-errors enabled="" /> 允许跟踪工作站扫描错误并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<keep-scan-statistics enabled="" /> 允许跟踪工作站扫描统计信息并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<keep-installation enabled="" /> 允许跟踪工作站代理端安装信息并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<keep-blocked-devices enabled="" /> 允许跟踪组件办公控制阻止的设备的信息并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<keep-appcontrol-activity enabled="" /> 允许跟踪工作站应用程序监控阻止的进程的活动(用于填写应用程序目录),并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<keep-appcontrol-block enabled="" /> 允许跟踪工作站应用程序监控阻止进程,并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<quarantine enabled="" /> 允许跟踪工作站隔离区状态并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<update-bandwidth queue-size="" value="" /> Dr.Web服务器和代理端间传递更新时的最大网络流量带宽(KB/秒)。 属性介绍:
•<install-bandwidth queue-size="" value="" /> 安装代理端过程在从Dr.Web服务器传递数据的最大网络流量带宽(KB/秒)。 属性介绍:
•<geolocation enabled="" startup-sync="" /> 允许在Dr.Web服务器间同步工作站的地理位置。 属性介绍:
•<audit enabled="" /> 允许跟踪管理员在Dr.Web安全管理中心的操作并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<audit-internals enabled="" /> 允许跟踪Dr.Web服务器内部操作并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<audit-xml-api enabled="" /> 允许跟踪通过Web API进行的操作并将信息记录到Dr.Web服务器数据库。enabled允许值为: yes或no。 •<proxy auth-list="" enabled="" host="" password="" user=""/> 通过HTTP代理服务器连接Dr.Web服务器的密码。 属性介绍:
•<statistics enabled="" id="" interval="" /> 向Doctor Web公司https://stat.drweb.com/发送病毒事件统计信息的相关参数。 属性介绍:
•<cluster> 反病毒网络多服务器配置时Dr.Web服务器群集用于交换信息的参数。 包含一个或多个子元素<on multicast-group="" port="" interface="" />。 属性介绍:
•<multicast-updates enabled="" /> 使用multicast协议向工作站发送组更新的设置。属性enabled允许值为: yes 或 no。 元素<multicast-updates>包含多个子元素和属性:
元素 <multicast-updates> 可以含有子元素<acl>,用于创建权限列表。使用这一子元素可以限制从此Dr.Web服务器按照multicast协议获取组更新的工作站的TCP地址范围。默认没有子元素 <acl> ,也就是没有任何限制。 <multicast-updates>中的<acl>包含以下子元素: ▫<priority mode="" /> 确定列表优先级。属性mode允许值为:allow或deny。值为<priority mode="deny"/>时,列表<deny>优先级高于列表<allow>。未列入任何列表或两个列表都列入的地址为禁止。只允许列表<allow>中包含且不包含于列表<deny >的地址。 ▫<allow> 可按照multicast协议更新的TCP地址列表。元素<allow> 包含一个或几个子元素<ip address="" />,用于设定IPv4格式的允许的地址,和<ip6 address="" />,用于设定IPv6格式的允许的地址。属性address中输入网络地址,格式为: <IP地址>/[<前缀>]。 ▫<deny> 不可按照multicast协议更新的TCP地址列表。元素<deny> 包含一个或几个子元素<ip address="" />,用于设定IPv4格式的允许的地址,和<ip6 address="" />,用于设定IPv6格式的允许的地址。属性address中输入网络地址,格式为: <IP地址>/[<前缀>]。
•<database connections="" speedup="" /> 确定数据库。 属性介绍:
元素<database> 包含以下一个子元素:
•<sqlite dbfile="" cache="" cachesize="" readuncommitted="" precompiledcache="" synchronous="" openmutex="" checkintegrity="" autorepair="" mmapsize="" wal="" wal-max-pages="" wal-max-seconds="" /> 确定内设数据库SQLite3。 属性介绍:
•<pgsql dbname="drwcs" host="localhost" port="5432" options="" requiressl="" user="" password="" temp_tablespaces="" default_transaction_isolation="" debugproto ="yes" /> 确定外设数据库PostgreSQL。 属性介绍:
•<oracle connectionstring="" user="" password="" client="" prefetch-rows="0" prefetch-mem="0" /> 确定外设Oracle数据库。 属性介绍:
•<odbc dsn="drwcs" user="" pass="" transaction="DEFAULT" /> 确定通过ODBC连接外设数据库。 属性介绍:
•<mysql dbname="drwcs" host="localhost" port="3306" user="" password="" ssl="no" debug="no" /> 确定外设数据库MySQL/MariaDB。 属性介绍:
•<acl> 访问限制列表。用于限制代理端、网络安装程序和其它(“邻居”)服务器访问此Dr.Web服务器使用的网络地址。 元素<acl>包含以下子元素,限制相应类型的连接: ▫<install>——Dr.Web代理端安装程序连接此Dr.Web服务器使用的IP地址限制列表。 ▫<agent>——Dr.Web代理端连接此Dr.Web服务器使用的IP地址限制列表。 ▫<links>——邻居Dr.Web服务器连接此Dr.Web服务器使用的IP地址限制列表。 ▫<discovery>——Dr.Web服务器发现服务接收多播请求使用的IP地址限制列表。 所有自元素包含相同的内部元素组成,内部元素指定以下限制: ▫<priority mode="" /> 列表优先级。属性mode允许值为:allow或deny。值为<priority mode="deny"/>时,列表<deny>优先级高于列表<allow>。未列入任何列表或两个列表都列入的地址为禁止。只允许列表<allow>中包含且不包含于列表<deny >的地址。 ▫<allow> 允许访问的TCP地址列表。元素<allow> 包含一个或几个子元素<ip address="" />,用于设定IPv4格式的允许的地址,和<ip6 address="" />,用于设定IPv6格式的允许的地址。属性address中输入网络地址,格式为: <IP地址>/[<前缀>]。 ▫<deny> 禁止其访问的TCP地址列表。元素<deny> 包含一个或几个子元素<ip address="" />,用于设定IPv4格式的允许的地址,和<ip6 address="" />,用于设定IPv6格式的允许的地址。属性address中输入网络地址,格式为: <IP地址>/[<前缀>]。 •<scripts profile="" stack="" trace="" /> 脚本运行剖析参数设置。 属性介绍:
•<lua-module-path> Lua解释器路径。
元素<lua-module-path> 包含以下子元素: ▫<cpath root="" />——到二进制模块目录的路径。属性root允许值为:home (默认值)、var、bin、lib。 ▫<path value="" />——到脚本目录的路径。如不是元素<jobs>或<hooks>的子元素,则同时应用于两个元素。在属性value中给出的路径相对于属性root 的元素<cpath>中给出的路径。 ▫<jobs>——Dr.Web服务器日程中任务的路径。 元素<jobs>包含一个或多个子元素<path value=="" />,用于指定到脚本目录的路径。 ▫<hooks>——Dr.Web服务器用户进程路径。 元素<hooks>包含一个或多个子元素<path value="" />,用于指定到脚本目录的路径。 •<transports> Dr.Web服务器连接客户端使用的传输协议参数设置。包含一个或几个子元素<transport discovery="" ip="" name="" multicast="" multicast-group="" port="" />。 属性介绍:
•<protocols> 停用协议列表。包含一个或多个子元素<protocol enabled="" name="" />。 属性介绍:
•<plugins> 停用插件列表。包含一个或多个子元素<plugin enabled="" name="" />。 属性介绍:
•<license> 授权设置。 元素<license>包含以下子元素: ▫<limit-notify min-count="" min-percent="" /> 设置已超过授权数量限制的通知 属性介绍:
▫<license-report report-period="" active-stations-period="" /> 设置授权使用情况报告。 属性介绍:
▫<exchange> 在Dr.Web服务器间分发授权的设置。 元素<exchange>包含以下子元素: ▪<expiration-interval value="" /> ▪<prolong-preact value="" /> ▪<check-interval value="" /> 元素描述:
•<email from="" debug="" /> 设置从管理中心发送邮件的参数,如发送管理员通知或群发工作站安装包。 属性介绍:
元素<email> 包含以下子元素: ▫<smtp server="" user="" pass="" port="" start_tls="" auth_plain="" auth_login="" auth_cram_md5="" auth_digest_md5="" auth_ntlm="" conn_timeout="" /> 在SMTP-服务器发送邮件邮件参数设置。 属性介绍:
▫<ssl enabled="" verify_cert="" ca_certs="" /> 发送邮件时SSL加密参数设置。 属性介绍:
•<track-epidemic enabled="" aggregation-period="" check-period="" threshold="" most-active="" /> 跟踪网络病毒流行的参数设置。 属性介绍:
•<track-hips-storm enabled="" aggregation-period="" check-period="" threshold="" most-active="" /> 追踪预防性保护组件多次性事件的参数设置。 属性介绍:
•<track-appctl-storm enabled="" aggregation-period="" check-period="" threshold="" most-active="" /> 追踪应用程序监控组件多次性事件的参数设置。 属性介绍:
•<track-disconnect enabled="" aggregation-period="" check-period="" single-alert-threshold="" summary-alert-threshold="" min-session-duration="" /> 追踪与客户端连接大量非正常中断的参数设置。 属性介绍:
•<default-lang value="" /> 如果未能从Dr.Web服务器数据库获得语言设置,Dr.Web服务器系统和组件使用的默认语言。包括因数据库受损无法获得语言设置时Dr.Web安全管理中心和管理员通知系统使用的语言。 |