Краткие инструкции

На главную  Назад  Вперед

Как подключить Dr.Web для файловых серверов UNIX к серверу Samba

Следуйте инструкции, представленной в разделе Интеграция с файловым сервером Samba.

Как подключить Dr.Web для файловых серверов UNIX к Novell Storage Services

Следуйте инструкции, представленной в разделе Интеграция с томами NSS.

Как настроить мониторинг файловой системы GNU/Linux

Следуйте инструкции, представленной в разделе Настройка мониторинга файловой системы.

Как перезапустить программный комплекс Dr.Web для файловых серверов UNIX

Для перезапуска уже работающего программного комплекса вы можете использовать скрипт управления демоном управления конфигурацией Dr.Web ConfigD. Запуск, останов и перезапуск этого демона приводит, соответственно, к запуску, останову и перезапуску всех компонентов программного комплекса Dr.Web для файловых серверов UNIX.

Сценарий оболочки для управления Dr.Web ConfigD стандартным образом располагается в каталоге /etc/init.d и называется drweb-configd. Он имеет следующие управляющие параметры:

Параметр

Описание

start

Запустить Dr.Web ConfigD, если он еще не запущен. При запуске Dr.Web ConfigD запустит все необходимые модули комплекса Dr.Web для файловых серверов UNIX.

stop

Завершить работу Dr.Web ConfigD, если он запущен. При завершении работы Dr.Web ConfigD завершит работу всех модулей комплекса Dr.Web для файловых серверов UNIX.

restart

Перезапустить (завершить и запустить) Dr.Web ConfigD. Dr.Web ConfigD, соответственно, завершит и запустит все модули комплекса Dr.Web для файловых серверов UNIX. Если Dr.Web ConfigD не был запущен, равносильно start.

condrestart

Перезапустить Dr.Web ConfigD только в том случае, если он был запущен.

reload

Послать Dr.Web ConfigD сигнал HUP, если он запущен. Dr.Web ConfigD перешлет этот сигнал всем модулям комплекса Dr.Web для файловых серверов UNIX. Используется для инициации процесса перечитывания конфигурации всеми компонентами комплекса.

status

Вывести на консоль текущее состояние Dr.Web ConfigD.

Для перезапуска (или запуска, если он не был запущен) программного комплекса Dr.Web для файловых серверов UNIX используйте команду:

# /etc/init.d/drweb-configd restart

Как подключиться к серверу централизованной защиты

1.Получите от администратора антивирусной сети адрес сервера централизованной защиты и файл его открытого ключа, а также, возможно, дополнительные параметры, такие, как идентификатор рабочей станции и пароль, или идентификаторы основной и тарифной группы.

2.Воспользуйтесь командой esconnect утилиты управления продуктом Dr.Web для файловых серверов UNIX из командной строки Dr.Web Ctl.

Для подключения обязательно нужно использовать опцию --Key, указав путь к файлу открытого ключа сервера. Дополнительно вы можете указать идентификатор узла («рабочей станции», с точки зрения сервера централизованной защиты) и пароль для аутентификации на сервере, если они вам известны, используя параметры --Login и --Password. Если эти параметры заданы, то подключение к серверу будет успешным только при указании правильной пары идентификатор/пароль. Если эти параметры не указаны, то подключение к серверу будет успешным только в случае его одобрения на сервере (автоматически или администратором антивирусной сети, в зависимости от настроек сервера).

Кроме того, вы можете использовать опцию --Newbie (подключиться как «новичок»). Если этот режим подключения разрешен на сервере, то, после одобрения подключения, сервер автоматически сгенерирует для хоста уникальную пару идентификатор/пароль, которая в дальнейшем будет использоваться для его подключения к этому серверу. Обратите внимание, что при подключении как «новичок», новая учетная запись для хоста будет сгенерирована сервером централизованной защиты даже в том случае, если ранее он уже имел учетную запись на этом сервере.

Типовой пример команды подключения программного комплекса Dr.Web для файловых серверов UNIX к серверу централизованной защиты:

# drweb-ctl esconnect <адрес сервера> --Key <путь к публичному ключу сервера>

После успешного подключения к серверу централизованной защиты программный комплекс будет работать в режиме централизованной защиты или в мобильном режиме, в зависимости от разрешений, установленных на сервере и значения параметра конфигурации MobileMode компонента Dr.Web ES Agent. Для того, чтобы потребовать безусловного использования мобильного режима, необходимо установить значение этого параметра в значение On. Для работы в режиме централизованной защиты параметр следует установить в значение Off.

Типовой пример команды перевода программного комплекса Dr.Web для файловых серверов UNIX, подключенного к серверу централизованной защиты, в мобильный режим:

# drweb-ctl cfset ESAgent.MobileMode On

Если используемый сервер централизованной защиты не поддерживает или запрещает мобильный режим работы, то изменение значения параметра конфигурации MobileMode не переведет программный комплекс Dr.Web для файловых серверов UNIX в мобильный режим.

Как отключиться от сервера централизованной защиты

Для отключения продукта от сервера централизованной защиты и перевода его в одиночный (standalone) режим воспользуйтесь командой esdisconnect управления продуктом Dr.Web для файловых серверов UNIX из командной строки Dr.Web Ctl:

# drweb-ctl esdisconnect

Для успешной работы программного комплекса в одиночном режиме необходимо иметь действующий лицензионный ключевой файл. В противном случае антивирусные функции продукта после перехода в одиночный режим будут заблокированы.

Как активировать продукт

1.Пройдите регистрацию на сайте компании «Доктор Веб» по адресу https://products.drweb.com/register/.

2.Получите на указанный при регистрации адрес электронной почты (или загрузите непосредственно с сайта после окончания регистрации) архив, содержащий действительный лицензионный ключевой файл.

3.Выполните процедуру установки ключевого файла.

Как добавить новый разделяемый каталог SMB

1.Отредактируйте конфигурационный файл сервера Samba smb.conf, добавив в него секцию описания разделяемого каталога. Секция разделяемого каталога должна иметь вид:

[<имя ресурса>]
comment = <комментарий>
path = <путь к защищаемому каталогу>
vfs objects = smb_spider
writeable = yes
browseable = yes
guest ok = yes
public = yes

где <имя ресурса> – любое имя разделяемого ресурса, а <комментарий> – произвольная строка-комментарий (не обязательно).

2.Если требуется задать для добавленного разделяемого каталога настройки проверки, отличающиеся от заданных для SpIDer Guard для SMB по умолчанию, воспользуйтесь пунктами 3 и 4 инструкции, приведенной в разделе Интеграция с файловым сервером Samba.

3.Перезапустите сервер Samba и программный комплекс Dr.Web для файловых серверов UNIX.

Как добавить новый защищаемый том NSS

1.Укажите имя тома, подлежащего защите, в параметре ProtectedVolumes (находится в секции [NSS] конфигурационного файла). Если параметр сделать пустым, то защите будут подлежать все тома, присутствующие в каталоге, указанном в параметре NssVolumesMountDir.

2.Перезапустите программный комплекс Dr.Web для файловых серверов UNIX.

Как обновить версию продукта

Обновите версии компонентов или выполните переход на новую версию.

Обратите внимание, что вам может быть предложено удалить текущую версию продукта.

Как добавить или удалить компонент продукта

Воспользуйтесь процедурой выборочной установки и удаления.

Обратите внимание, что при установке или удалении компонента для удовлетворения зависимостей могут быть дополнительно установлены или удалены другие компоненты продукта.

Как управлять работой компонентов

Для просмотра состояния компонентов программного комплекса и управления их работой вы можете воспользоваться:

Утилитой управления из командной строки Dr.Web Ctl (используйте команды drweb-ctl appinfo, drweb-ctl cfshow и drweb-ctl cfset. Для просмотра перечня доступных команд управления используйте команду drweb-ctl --help).

Веб-интерфейсом управления Dr.Web для файловых серверов UNIX (по умолчанию доступ через браузер по адресу https://127.0.0.1:4443/).

Как просмотреть журнал программного комплекса

При настройках по умолчанию общий журнал всех компонентов программного комплекса выводится в syslog (файл, в который записывает сообщения системный компонент syslog, зависит от системы, и располагается в каталоге /var/log). Общие настройки ведения журнала задаются в конфигурационном файле, в секции [Root] (параметры Log и DefaultLogLevel). Для каждого из компонентов, в его секции настроек, доступны параметры Log и LogLevel, задающие место хранения журнала и уровень подробности сообщений, выводимых компонентом в журнал.

Для изменения настроек ведения журнала используйте утилиту управления из командной строки Dr.Web Ctl или веб-интерфейс управления Dr.Web для файловых серверов UNIX (если он установлен).

Для облегчения идентификации ошибок рекомендуется настроить вывод общего журнала всех компонентов в отдельный файл и разрешить вывод расширенной отладочной информации. Для этого выполните следующие команды:

# drweb-ctl cfset Root.Log <путь к файлу журнала>
# drweb-ctl cfset Root.DefaultLogLevel DEBUG

Для возврата настроек ведения общего журнала всех компонентов по умолчанию выполните следующие команды:

# drweb-ctl cfset Root.Log -r
# drweb-ctl cfset Root.DefaultLogLevel -r