Dr.Web Ctl

このセクションの内容

概要

リモートホストスキャン

概要

特別なDr.Web Ctlユーティリティ(drweb-ctl)を使用することで、OSのコマンドラインからDr.Web for UNIX Internet Gatewaysの動作を管理できます。このユーティリティを使用して次の動作を実行できます。

ブートレコードを含む、ファイルシステムオブジェクトのスキャンを開始する

リモートネットワークホストでファイルのスキャンを開始する(下記の注意を参照)

アンチウイルスコンポーネント(ディストリビューションに応じてウイルスデータベース、スキャンエンジンなど)の更新を開始する

Dr.Web for UNIX Internet Gateways設定のパラメータを確認・変更する

Dr.Web for UNIX Internet Gatewaysコンポーネントのステータスや検出された脅威に関する統計を確認する

集中管理サーバーに接続、または集中管理サーバーとの接続を切断する

隔離を表示し、隔離されたオブジェクトを管理する(Dr.Web File Checkerコンポーネント経由で)

集中管理サーバーに接続、または集中管理サーバーとの接続を切断する

Dr.Web for UNIX Internet Gatewaysを管理するためのユーザーコマンドは、Dr.Web ConfigD設定デーモンの動作中にのみ適用されます(デフォルトでは、このコンポーネントはシステム起動時に自動的に起動します)。

一部のコントロールコマンドはスーパーユーザー権限を必要とします。

権限を昇格させるにはsuコマンド(カレントユーザーを変更する)またはsudoコマンド(指定したコマンドを他のユーザーの権限で実行する)を使用します。

drweb-ctlツールは、Dr.Web for UNIX Internet Gatewaysの動作を管理するコマンドの自動補完をサポートしています(コマンドシェル内でこのオプションが有効になっている場合)。コマンドシェルが自動補完を許可していない場合、このオプションの設定を行うことができます。方法については、お使いのOSディストリビューションのマニュアルを参照してください。

シャットダウンする際、ツールはPOSIX準拠システムの表記規則に従って終了コードを返します。操作が正常に完了した場合は0(ゼロ)、それ以外の場合は0(ゼロ)以外です。

ツールが0以外(non-null)の終了コードを返すのは、内部エラーの場合のみであるという点に注意してください(ツールがコンポーネントに接続できなかった、リクエストされた操作を実行できなかったなど)。ツールが脅威を検出(そして駆除)した場合は、リクエストされた操作(scanなど)が正常に実行されたため、0(null)終了コードを返します。検出された脅威と適用されたアクションのリストを明らかにする必要がある場合、コンソールに表示されたメッセージを分析してください。

すべてのエラーのコードについては、付録F. 既知のエラーのセクションのリストをご確認ください。

リモートホストスキャン

Dr.Web for UNIX Internet Gatewaysを使用して、リモートネットワークホストにあるファイルの脅威に対するスキャンを実行できます。このようなホストには、フルコンピューティングマシン(ワークステーションやサーバーなど)だけでなく、ルーター、セットトップボックス、いわゆるモノのインターネット(IoT)と呼ばれるその他のスマートデバイスも含まれます。リモートスキャンを実行するには、リモートホストがSSHセキュアシェル)またはTelnetを介したリモート端末アクセスを提供する必要があります。デバイスにアクセスするには、リモートホストのIPアドレスとドメイン名、SSHまたはTelnetを介してリモートでシステムにアクセスするユーザーの認証情報を知っている必要があります。このユーザーは、スキャン済みファイルへのアクセス権限(少なくとも読み取り権限)を持っている必要があります。

この機能は、リモートホスト上の悪意のあるファイルや疑わしいファイルの検出にのみ使用できます。リモートスキャンの手段を用いた脅威の排除(すなわち、悪意のあるオブジェクトの隔離への移動、削除および修復)はできません。リモートホストで検出された脅威を排除するには、このホストによって直接提供される管理ツールを使用する必要があります。たとえば、ルーターやその他のスマートデバイスの場合は、ファームウェア更新のメカニズムを使用できます。コンピューティングマシンの場合は、コンピューティングマシンへの接続(任意でリモート端末モードを使用)とファイルシステムのそれぞれの操作(ファイルの削除または移動など)、またはコンピューティングマシンにインストールされているアンチウイルスソフトウェアの実行を介して実行できます。

リモートスキャンはコマンドラインツールdrweb-ctlからのみ実行できます(remotescanコマンドを使用します)。

 

 

詳細:

コマンドライン呼び出しフォーマット

使用例

設定パラメータ