Types de paramètres

Les paramètres de la configuration peuvent appartenir aux types suivants :

1.Adresse : adresse de la connexion réseau sous forme d’une paire <adresse IP>:<port>. Dans certains cas, le port peut être omis (dans chaque cas, cela est spécifié dans la description du paramètre).

2.Logique est un paramètre-case qui prend les valeurs On, Yes, True (paramètre activé) et Off, No, False (paramètre désactivé).

3.Nombre entier : un nombre entier non négatif.

4.Nombre fractionnaire : une valeur non négative contenant une partie fractionnaire peut être spécifiée comme valeur du paramètre.

5.Intervalle de temps : la valeur du paramètre spécifie la longueur de l’intervalle de temps composé d’un nombre entier non-négatif et d’une lettre de suffixe indiquant l’unité de mesure spécifiée. Des suffixes spécifiant des unités de mesure peuvent être utilisés :

w : semaines (1w = 7d) ;

d : jours (1d = 24h) ;

h : heures (1h = 60m) ;

m : minutes (1m = 60s) ;

s ou sans suffixe— secondes.

Pour un intervalle de temps spécifié en secondes, vous pouvez indiquer des millisecondes après le point (pas plus de trois caractères, par exemple 0.5s - 500 millisecondes). Lors de l’enregistrement d’un intervalle de temps, vous pouvez utiliser un ensemble d’intervalles mesurés dans des unités différentes. Dans ce cas, l’intervalle il sera formé par leur somme (en réalité, le nombre de millisecondes formant l’intervalle de temps spécifié est toujours stocké dans les paramètres de configuration).

En général, tout intervalle de temps peut être représenté par l’expression N1wN2dN3hN4mN5[.N6]s, où N1, , N6 est le nombre d’unités de temps correspondantes incluses dans cet intervalle. Par exemple, une année (365 jours) peut être représentée comme suit (toutes les entrées sont équivalentes) : 365d, 52w1d, 52w24h, 51w7d24h, 51w7d23h60m, 8760h, 525600m, 31536000s.

Exemples de définition d’un intervalle de 30 minutes, 2 secondes, 500 millisecondes :

dans le fichier de configuration :

UpdateInterval = 30m2.5s

avec la commande drweb-ctl cfset :

# drweb-ctl cfset Update.UpdateInterval 1802.5s

définition via le paramètre de la ligne de commande (par exemple, pour le moteur de scan) :

# /opt/drweb.com/bin/drweb-se <socket> --WatchdogInterval 1802.5

 

6.Taille : la taille d’un objet (fichier, tampon, cache, etc.) composé d’un nombre entier non-négatif et d’un suffixe indiquant l’unité de mesure spécifiée est indiquée comme valeur du paramètre. Des suffixes spécifiant des unités de taille peuvent être utilisés :

mb : mégaoctets (1mb = 1024kb) ;

kb : kilooctets (1kb = 1024b) ;

b : octets.

Si le suffixe est omis, la taille est supposée être en octets. Dans un enregistrement d’une taille, il est possible d’utiliser un ensemble de tailles mesurées dans des unités différentes ; dans ce cas, la taille sera formée par leur somme (en fait, dans les paramètres de la configuration, la taille est toujours enregistrée en octets).

7.Chemin d’accès au répertoire (fichier) : la valeur du paramètre est une chaîne représentant un chemin acceptable vers le catalogue (fichier).

Le chemin d’accès au fichier doit se terminer par le nom du fichier.

Dans les systèmes d’exploitation de type Unix, les noms de répertoires et de fichiers sont sensibles à la casse. Sauf indication explicite dans la description du paramètre, les masques contenant des caractères spéciaux (?, *) ne doivent pas être utilisés comme chemins d’accès.

8.Niveau de détail : ce paramètre détermine le niveau de détails du journal du composant Dr.Web Security Space. Valeurs possibles :

DEBUG : niveau le plus détaillé (débogage). Tous les messages sont affichés, ainsi que les informations de débogage.

INFO : tous les messages sont affichés.

NOTICE : les messages d’erreurs, les alertes et les notifications s’affichent.

WARNING : les messages d’erreurs et les alertes s’affichent.

ERROR : seuls les messages d’erreurs s’affichent.

9.Type de journal : ce paramètre détermine le mode de journalisation par le composant Dr.Web Security Space. Valeurs possibles :

Stderr[:ShowTimestamp] : les messages seront affichés dans le flux d’erreurs standard stderr. Cette valeur ne peut être utilisée que dans les paramètres du démon de gestion de la configuration. Cependant, s’il fonctionne en tâche de fond (« daemonized »), c’est-à-dire s’il est lancé avec le paramètre -d, cette valeur ne peut pas être utilisée, car les composants fonctionnant en tâche de fond n’ont pas l’accès aux flux d’entrée/sortie du terminal. Le paramètre supplémentaire ShowTimestamp impose d’ajouter un horodatage à chaque message.

Auto : les messages à enregistrer dans le journal sont transmis au démon de gestion de configuration Dr.Web ConfigD, qui les enregistre dans un emplacement unique conformément à ses propres paramètres (paramètre Log dans la section [Root]). Cette valeur est définie pour tous les composants, à l’exception du démon de gestion de la configuration, et est utilisée comme valeur par défaut.

Syslog[:<facility>] : les messages seront transmis par le composant du service système de journalisation syslog.

La balise supplémentaire <facility> est utilisée pour indiquer le type de journal dans lequel syslog enregistrera les messages. Valeurs possibles :

DAEMON : messages des démons,

USER : messages des processus utilisateur,

MAIL : messages des programmes de messagerie,

LOCAL0 : messages des processus locaux 0,

LOCAL7 : messages des processus locaux 7.

<chemin> : les messages seront enregistrés par le composant directement dans le fichier de journal spécifié.

Exemples de configuration du paramètre :

dans le fichier de configuration :

Log = Stderr:ShowTimestamp

avec la commande drweb-ctl cfset :

# drweb-ctl cfset Root.Log /var/opt/drweb.com/log/general.log

définition via le paramètre de la ligne de commande (par exemple, pour le moteur de scan) :

# /opt/drweb.com/bin/drweb-se <socket> --Log Syslog:DAEMON

 

10.Action : action du composant Dr.Web Security Space en cas de détection de menaces d’un certain type ou lors de la survenue d’un autre événement. Valeurs possibles :

Signaler (REPORT) : générer uniquement une notification de menace, sans appliquer aucune autre action ;

Désinfecter (CURE) : essayer d’effectuer une désinfection (supprimer uniquement le contenu malveillant du fichier) ;

Vers la quarantaine (QUARANTINE) : placer le fichier infecté en quarantaine ;

Supprimer (DELETE) : supprimer le fichier infecté.

Certaines actions peuvent ne pas être appliquées dans certains cas (par exemple, il est impossible d’appliquer l’action CURE à l’événement « Erreur de scan »). La liste des actions autorisées est toujours indiquée dans la description de chaque paramètre de type action.

Les autres types de paramètres et leurs valeurs possibles sont indiqués directement dans la description des paramètres de configuration.