LogLevel
{niveau de détail}
|
Niveau de détails du journal du composant.
Si la valeur du paramètre n’est pas indiquée, la valeur du paramètre DefaultLogLevel de la section [Root] est utilisée.
Valeur par défaut : Notice
|
Log
{type de journal}
|
Méthode de journalisation du composant.
Valeur par défaut : Auto
|
ExePath
{chemin d’accès au fichier}
|
Chemin d’accès au fichier exécutable du composant.
Valeur par défaut : /opt/drweb.com/bin/drweb-netcheck
|
RunAsUser
{UID | nom d’utilisateur}
|
L’utilisateur au nom duquel le composant est lancé. Vous pouvez spécifier l’identifiant numérique (UID) ou le nom d’utilisateur (login). Si le nom d’utilisateur est composé de chiffres (c’est-à-dire qu’il est similaire à un UID numérique), il est indiqué avec le préfixe name:, par exemple, RunAsUser = name:123456.
Si le nom d’utilisateur n’est pas indiqué correctement, le composant s’arrête avec une erreur juste après la tentative de lancement.
Valeur par défaut : drweb
|
IdleTimeLimit
{intervalle de temps}
|
Délai maximum d’inactivité du composant au-delà duquel il s’arrête.
Si la valeur de paramètre LoadBalanceAllowFrom ou FixedSocket est spécifiée, le paramètre est ignoré (le composant ne s’arrête pas après le délai d’inactivité maximum).
Valeurs autorisées : de 10 secondes (10s) à 30 jours (30d).
Si la valeur None est spécifiée, le composant fonctionnera en continu ; en cas d’inactivité, aucun signal SIGTERM ne sera envoyé au composant.
Valeur par défaut : 10m
|
FixedSocket
{chemin d’accès au fichier | adresse}
|
Socket de l’instance fixe de l’agent Dr.Web Network Checker.
Lorsque ce paramètre est spécifié, le démon de gestion de la configuration Dr.Web ConfigD s’assure qu’il y a toujours une instance de l’agent d’analyse distribuée qui est en cours d’exécution et qui est disponible pour les clients via ce socket.
Valeurs autorisées :
•<chemin d’accès au fichier> : chemin d’accès au fichier du socket Unix local ;
•<adresse> : socket réseau sous la forme d’une paire <adresse IP>:<port>.
Valeur par défaut : (non spécifiée)
|
InternalOnly
{logique}
|
Mode de fonctionnement du composant.
Si la valeur Yes est spécifiée, le composant est utilisé uniquement pour les besoins internes des composants Dr.Web Security Space : il n’est pas utilisé pour entrer dans le cluster de scan et pour servir les applications clientes externes (par rapport à Dr.Web Security Space), indépendamment des paramètres LoadBalance* et de la valeur spécifiée pour le paramètre FixedSocket.
Valeur par défaut : No
|
LoadBalanceUseSsl
{logique}
|
Utiliser ou ne pas utiliser SSL/TLS pour la connexion à d’autres hôtes.
Valeurs autorisées :
•Yes : utiliser SSL/TLS ;
•No : ne pas utiliser SSL/TLS.
Si la valeur Yes est spécifiée pour ce paramètre, alors un certificat et une clé privée correspondants (paramètres LoadBalanceSslCertificate et LoadBalanceSslKey) doivent être obligatoirement spécifiés pour cet hôte et pour tous les hôtes avec lesquels il interagit.
Valeur par défaut : No
|
LoadBalanceSslCertificate
{chemin d’accès au fichier}
|
Chemin d’accès au fichier de certificat SSL utilisé par Dr.Web Network Checker sur cet hôte pour interagir avec d’autres hôtes via une connexion SSL/TLS sécurisée.

|
Le fichier de certificat et le fichier de clé privée (spécifiés par le paramètre LoadBalanceSslKey) doivent correspondre.
|
Valeur par défaut : (non spécifiée)
|
LoadBalanceSslKey
{chemin d’accès au fichier}
|
Chemin d’accès au fichier de clé privé utilisé par Dr.Web Network Checker sur cet hôte pour interagir avec d’autres hôtes via une connexion SSL/TLS sécurisée.

|
Le fichier de certificat (défini par le paramètre LoadBalanceSslCertificate) et le fichier de clé privée doivent correspondre.
|
Valeur par défaut : (non spécifiée)
|
LoadBalanceSslCa
{chemin}
|
Chemin d’accès au répertoire ou au fichier contenant la liste des certificats racine de confiance. Parmi ces certificats doit figurer le certificat attestant l’authenticité des certificats utilisés par les agents au sein du cluster de scan lors de l’échange de données via SSL/TLS.
Si la valeur du paramètre n’est pas spécifiée, Dr.Web Network Checker, fonctionnant sur cet hôte, ne vérifie pas l’authenticité des certificats des agents qui interagissent. Pourtant les agents, en fonction des paramètres configurés, peuvent vérifier l’authenticité du certificat utilisé par l’agent fonctionnant sur cet hôte.
Valeur par défaut : (non spécifiée)
|
LoadBalanceServerSocket
{adresse}
|
Socket réseau (adresse IP et port) écouté par Dr.Web Network Checker sur cet hôte pour recevoir les fichiers à analyser provenant de hôtes distants (lorsqu’il fonctionne en tant que serveur de scan réseau).
Valeur par défaut : (non spécifiée)
|
LoadBalanceAllowFrom
{adresse IP}
|
Adresse IP de l’hôte réseau distant depuis lequel Dr.Web Network Checker peut recevoir des fichiers à analyser sur cet hôte (en tant que serveur de scan réseau).
Il peut avoir une liste de valeurs. Les valeurs de la liste sont séparées par des virgules (chaque valeur est entre guillemets). Il est possible de répéter le paramètre dans la section (dans ce cas, toutes les valeurs sont regroupées dans une seule liste).
Exemple : ajouter à la liste les adresses des hôtes 192.168.0.1 et 10.20.30.45.
1.Ajout des valeurs dans le fichier de configuration.
•Deux valeurs par ligne :
[NetCheck]
LoadBalanceAllowFrom = "192.168.0.1", "10.20.30.45"
|
•Deux lignes (une valeur par ligne) :
[NetCheck]
LoadBalanceAllowFrom = 192.168.0.1
LoadBalanceAllowFrom = 10.20.30.45
|
2.Ajout des valeurs avec la commande drweb-ctl cfset :
# drweb-ctl cfset NetCheck.LoadBalanceAllowFrom -a 192.168.0.1
# drweb-ctl cfset NetCheck.LoadBalanceAllowFrom -a 10.20.30.45
|
Si le paramètre est vide, les fichiers supprimés ne sont pas acceptés pour analyse (l’hôte ne fonctionne pas en mode serveur).
Valeur par défaut : (non spécifiée)
|
LoadBalanceSourceAddress
{adresse IP}
|
Adresse IP de l’interface réseau utilisée par Dr.Web Network Checker sur cet hôte pour transférer les fichiers pour l’analyse distante, si l’hôte fonctionne comme client de scan réseau et que plusieurs interfaces réseau sont disponibles sur l’hôte.
Si vous indiquez une valeur vide, l’interface réseau utilisée sera automatiquement sélectionnée par le noyau du système d’exploitation.
Valeur par défaut : (non spécifiée)
|
LoadBalanceTo
{adresse}
|
Socket (adresse IP et port) de l’hôte distant auquel Dr.Web Network Checker sur cet hôte peut envoyer des fichiers pour une analyse à distance (en tant que client de scan réseau).
Il peut avoir une liste de valeurs. Les valeurs de la liste sont séparées par des virgules (chaque valeur est entre guillemets). Il est possible de répéter le paramètre dans la section (dans ce cas, toutes les valeurs sont regroupées dans une seule liste).
Exemple : ajouter à la liste les sockets 192.168.0.1:1234 et 10.20.30.45:5678.
1.Ajout des valeurs dans le fichier de configuration.
•Deux valeurs par ligne :
[NetCheck]
LoadBalanceTo = "192.168.0.1:1234", "10.20.30.45:5678"
|
•Deux lignes (une valeur par ligne) :
[NetCheck]
LoadBalanceTo = 192.168.0.1:1234
LoadBalanceTo = 10.20.30.45:5678
|
2.Ajout des valeurs avec la commande drweb-ctl cfset :
# drweb-ctl cfset NetCheck.LoadBalanceTo -a 192.168.0.1:1234
# drweb-ctl cfset NetCheck.LoadBalanceTo -a 10.20.30.45:5678
|
Si le paramètre est vide, les fichiers locaux ne sont pas transmis pour analyse à distance (l’hôte ne fonctionne pas en mode client du scan réseau).
Valeur par défaut : (non spécifiée)
|
LoadBalanceStatusInterval
{intervalle de temps}
|
Intervalle entre les envois par cet hôte des informations sur sa charge à tous les agents d’analyse distribuée répertoriés dans le paramètre LoadBalanceAllowFrom.
Valeur par défaut : 1s
|
SpoolDir
{chemin d’accès au répertoire}
|
Répertoire du système de fichiers local utilisé pour stocker les fichiers reçus par Dr.Web Network Checker pour l’analyse via le réseau depuis les clients de scan.
Valeur par défaut : /tmp/com.drweb.ncheck
|
LocalScanPreference
{nombre fractionnaire}
|
Poids relatif (priorité) de l’hôte lors du choix de l’emplacement pour l’analyse du fichier (local ou reçu via le réseau). Si, à un moment donné, le poids de l’hôte local est supérieur au poids total de tous les hôtes-serveurs de scan disponibles, le fichier sera laissé par l’agent pour une analyse locale.
Valeur minimale : 1.
Valeur par défaut : 1
|
LoadBalanceSslCrl
{chemin}
|
Chemin d’accès au répertoire ou au fichier contenant la liste des certificats révoqués.
Si la valeur du paramètre n’est pas spécifiée, Dr.Web Network Checker, fonctionnant sur cet hôte, ne vérifie pas la validité des certificats des agents qui interagissent. Pourtant les agents, en fonction des paramètres configurés, peuvent vérifier la validité du certificat utilisé par l’agent fonctionnant sur cet hôte.
Valeur par défaut : (non spécifiée)
|