|
Доступны следующие информационные команды:
Команда
|
Описание
|
appinfo
|
Назначение: Вывести на экран информацию о работающих компонентах Dr.Web Mail Security Suite.
Для каждого запущенного компонента выводится следующая информация:
•внутреннее имя;
•идентификатор процесса GNU/Linux (PID);
•состояние (запущен, остановлен и т. п.);
•код ошибки, если работа компонента завершена вследствие ошибки;
•дополнительная информация (опционально);
Для демона управления конфигурацией (drweb-configd) в качестве дополнительной информации выводятся:
•перечень установленных компонентов — Installed;
•перечень компонентов, запуск которых должен быть обеспечен демоном — Should run.
Аргументы: Нет.
Опции
-f [--Follow] — ожидать поступления новых сообщений об изменении состояния модулей и выводить их на экран сразу при поступлении (CTRL+C прерывает ожидание)
|
baseinfo
|
Назначение: Вывести на экран информацию о текущей версии антивирусного ядра и состоянии вирусных баз.
Выводится следующая информация:
•версия антивирусного ядра;
•дата и время выпуска используемых вирусных баз;
•число доступных записей об угрозах;
•момент последнего успешного обновления вирусных баз и антивирусного ядра;
•момент следующего запланированного автоматического обновления.
Аргументы: Нет.
Опции
-l [--List] — вывести полный список загруженных файлов вирусных баз данных и число записей об угрозах в каждом файле
|
certificate
|
Назначение: Вывести на экран содержимое доверенного сертификата Dr.Web, который используется Dr.Web Mail Security Suite для доступа к защищенным соединениям с целью их проверки, если эта проверка включена в настройках. Чтобы сохранить сертификат в файл <cert_name>.pem, выполните команду:
$ drweb-ctl certificate > <cert_name>.pem
|
Аргументы: Нет.
Опции: Нет
|
events
|
Назначение: Просмотреть события Dr.Web Mail Security Suite. Кроме этого, команда позволяет выполнить управление событиями (отметка как «прочитанные», удаление).
Аргументы: Нет.
Опции
--Report <тип> — тип отчета о событиях.
Возможные значения:
•BRIEF — краткий отчет;
•DEBUG — подробный отчет;
•JSON — сериализованный отчет в формате JSON.
-f [--Follow] — ожидать поступления новых событий и выводить их на экран сразу при поступлении (нажатие CTRL+C прерывает ожидание).
--ShowSeen — показать также и уже прочитанные события;
-s [--Since] <дата, время> — показывать события, произошедшие не ранее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").
-u [--Until] <дата, время> — показывать события, произошедшие не позднее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").
-t [--Types] <список типов> — показывать события только перечисленных типов (типы событий перечисляются через запятую).
Доступны следующие типы событий:
•Mail — обнаружена угроза в сообщении электронной почты;
•UnexpectedAppTermination — неожиданное завершение работы какого-либо компонента.
Для вывода событий всех типов используйте All.
--Show <список событий> — вывести на экран перечисленные события (идентификаторы событий перечисляются через запятую);
--Delete <список событий> — удалить перечисленные события (идентификаторы событий перечисляются через запятую);
--MarkAsSeen <список событий> — отметить перечисленные события как «прочитанные» (идентификаторы событий перечисляются через запятую).
Если требуется отметить как «прочитанные» или удалить все события, вместо <список событий> укажите All. Например, команда
$ drweb-ctl events --MarkAsSeen All
|
отметит как «прочитанные» все имеющиеся события
|
report <тип>
|
Назначение: Сформировать отчет о событиях Dr.Web Mail Security Suite в виде страницы HTML (тело страницы выводится в указанный файл).
Аргументы
<тип> — тип событий, для которых формируется отчет (указывается один тип). Возможные значения см. в описании опции --Types команды events. Обязательный аргумент.
Опции
-o [--Output] <путь к файлу> — сохранить отчет в указанный файл. Обязательная опция.
-s [--Since] <дата, время> — включить в отчет события, произошедшие не ранее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").
-u [--Until] <дата, время> — включить в отчет события, произошедшие не позднее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").
--TemplateDir <путь к каталогу> — путь к каталогу, в котором находятся файлы шаблонов HTML-страницы отчета.
Опции -s, -u и --TemplateDir являются необязательными. Например, команда:
$ drweb-ctl report Mail -o report.html
|
сформирует отчет по всем имеющимся событиям обнаружения угроз в сообщениях электронной почты на основе шаблона по умолчанию и сохранит результат в файл report.html в текущем каталоге.
|
idpass <идентификатор>
|
Назначение: Вывести на экран пароль, который был сгенерирован компонентом проверки сообщений электронной почты Dr.Web MailD для почтового сообщения с указанным идентификатором и использован для защиты вложенного архива с угрозами, вырезанными из письма (т. е. если в настройках компонента параметр RepackPassword был установлен в значение HMAC(<secret>)).
Аргументы
<идентификатор> — идентификатор сообщения электронной почты.
Опции
-s [--Secret] <secret> — секретное слово, использованное для генерации пароля архива.
Если секретное слово не указано при вызове команды, будет использовано текущее секретное слово <secret>, указанное в настройках Dr.Web MailD. Если при этом параметр RepackPassword отсутствует или установлен в значение, отличное от HMAC(<secret>), команда вернет ошибку.

|
Для выполнения этой команды требуется, чтобы drweb-ctl была запущена от имени суперпользователя (обычно пользователя root). При необходимости используйте команды su или sudo.
|
|
license
|
Назначение: Вывести на экран информацию об активной лицензии, получить демонстрационную лицензию или получить ключевой файл для уже зарегистрированной лицензии (например, на сайте компании).
Если не указана ни одна опция, то выводится следующая информация (если используется лицензия для автономного режима работы):
•номер лицензии,
•дата и время окончания действия лицензии.
Если используется лицензия, выданная сервером централизованной защиты (для работы в режиме централизованной защиты или в мобильном режиме), выводится соответствующая информация.
Аргументы: Нет.
Опции
--GetDemo — запросить демонстрационный ключ сроком на месяц и получить его, если не нарушены условия получения демонстрационного периода.
--GetRegistered <серийный номер> — получить лицензионный ключевой файл для указанного серийного номера, если не нарушены условия получения нового ключевого файла (например, программа не находится в режиме централизованной защиты, когда лицензией управляет сервер централизованной защиты).
--NetworkTimeout <интервал времени> — тайм-аут в миллисекундах на сетевые операции при использовании команды license. Используется для продолжения активации в случае временного обрыва соединения. Если оборванное сетевое соединение будет восстановлено до истечения тайм-аута, то активация будет продолжена. Если указан 0, то тайм-аута нет.
Значение по умолчанию: 0.
--Proxy http://<имя пользователя>:<пароль>@<адрес сервера>:<номер порта> — получить лицензионный ключ через прокси-сервер (используется только совместно с одной из предыдущих опций — --GetDemo или --GetRegistered).
Если серийный номер не является серийным номером демонстрационного периода, то он должен быть предварительно зарегистрирован на сайте компании.
Подробнее о лицензировании продуктов Dr.Web см. раздел Лицензирование.

|
Для регистрации серийного номера и для получения демонстрационного периода требуется наличие подключения к интернету.
|
|
log
|
Назначение: Вывести в консоль (поток stdout) последние записи журнала Dr.Web Mail Security Suite (аналогично команде tail).
Аргументы: Нет.
Опции
-s [--Size] <число> — число последних записей журнала, которые нужно вывести на экран.
-c [--Components] <список компонентов> — список идентификаторов компонентов, записи которых будут выведены. Указываются через пробел. Если параметр не указан, выводятся все доступные последние записи, отправленные в журнал любым из компонентов.
Актуальные идентификаторы установленных компонентов (т. е. внутренние имена компонентов, выводимые в журнал) вы можете узнать, используя команду appinfo.
-f [--Follow] — ожидать поступления новых записей в журнал и выводить их на экран сразу при поступлении (нажатие CTRL+C прерывает ожидание).

|
Для выполнения этой команды требуется, чтобы drweb-ctl была запущена от имени суперпользователя (обычно пользователя root). При необходимости используйте команды su или sudo.
|
|
stat
|
Назначение: Вывести на экран статистику работы компонентов, обрабатывающих файлы, либо агента сетевой проверки данных Dr.Web Network Checker (нажатие CTRL+C или Q прерывает отображение статистики).
В статистике отображается:
•имя компонента, инициировавшего проверку файлов;
•PID компонента;
•усредненное количество файлов, обрабатываемых в секунду за последнюю минуту, 5 минут, 15 минут;
•процент использования кеша проверенных файлов;
•среднее количество ошибок проверки в секунду.
Для агента распределенной проверки на экран выводится:
•перечень локальных клиентов, инициировавших сканирование;
•перечень удаленных узлов, которым переданы файлы на сканирование;
•перечень удаленных узлов, от которых получены файлы на сканирование.
Для локальных клиентов агента распределенной проверки указывается имя и PID, а для удаленных — адрес и порт узла.
Для каждого клиента, как локального, так и удаленного выводится:
•среднее за секунду количество проверенных файлов;
•среднее за секунду количество переданных и полученных байт;
•среднее за секунду количество ошибок.
Аргументы: Нет.
Опции
-n [--Netcheck] — вывести на экран статистику работы агента сетевой проверки данных
|
lookup <тип>@<тег>[@<шаблон>]
|
Назначение: Проверить корректность параметров подключения к источнику данных.
Аргументы
<тип> — тип источника данных. Может принимать следующие значения: ldap, ad, pq, sqlite, mysql, redis, allmatch, regex, cidr, mask. Характеристика этих типов приведена в описании настроек компонента Dr.Web LookupD.
<тег> — идентификатор источника данных. Например, если создать в объединенном конфигурационном файле секцию [LookupD.LDAP.auth1], то auth1 будет служить идентификатором источника данных типа LDAP.
<шаблон> — шаблон (строка) для поиска в источнике данных. Необязательный аргумент. Если шаблон задан, то выполняется его поиск и возвращается значение true (найдено) или false (не найдено).
Опции
--User <имя пользователя> — имя пользователя для подключения к источнику данных;
--Domain <имя домена> — имя домена для подключения к источнику данных.

|
Опция применяется только совместно с опцией --User.
|
-d [--Debug] — показывать отладочную информацию.
Примеры
$ drweb-ctl lookup --user user --domain d1 "mysql@test1"
|
|
|