Arguments de la ligne de commande

Pour lancer le moteur de scan Dr.Web Scanning Engine depuis la ligne de commande, la commande suivante est utilisée :

$ /opt/drweb.com/bin/drweb-se <socket> [<paramètres>]

où l’argument obligatoire <socket> indique l’adresse du socket utilisé par Dr.Web Scanning Engine pour traiter les requêtes des composants clients. Il ne peut être défini que sous la forme d’un chemin d’accès au fichier (socket Unix).

Dr.Web Scanning Engine accepte l’utilisation des paramètres suivants :

Paramètre

Description

--help

Fonction : afficher une brève aide concernant les paramètres de la ligne de commande sur l’écran de la console ou de l’émulateur de terminal et arrêter le composant.

Version abrégée : -h

Arguments : aucun

--version

Fonction : afficher les informations relatives à la version du composant sur l’écran de la console ou de l’émulateur de terminal et arrêter le composant.

Version abrégée : -v

Arguments : aucun

Paramètres de lancement supplémentaires (ils correspondent aux paramètres du fichier de configuration et les remplacent si nécessaire) :

--CoreEnginePath

Désignation : chemin d’accès au fichier de la bibliothèque du moteur antivirus Dr.Web Virus-Finding Engine.

Version abrégée : aucune.

Argument : <chemin d’accès au fichier> — chemin d’accès complet au fichier de la bibliothèque utilisée.

--VirusBaseDir

Désignation : chemin d’accès au répertoire contenant les fichiers des bases virales.

Version abrégée : aucune.

Arguments : <chemin d’accès au répertoire> — chemin d’accès complet au répertoire des bases virales.

--TempDir

Désignation : chemin d’accès au répertoire des fichiers temporaires.

Version abrégée : aucune.

Arguments : <chemin d’accès au répertoire> — chemin d’accès complet au répertoire des fichiers temporaires.

--KeyPath

Désignation : chemin d’accès au fichier clé utilisé.

Version abrégée : aucune.

Argument : <chemin d’accès au fichier> — chemin d’accès complet au fichier clé.

--MaxForks

Désignation : nombre maximal autorisé de processus enfants que Dr.Web Scanning Engine peut générer pendant le processus d’analyse.

Version abrégée : aucune.

Arguments : <nombre> — nombre maximal autorisé de processus enfants.

--WatchdogInterval

Désignation : fréquence à laquelle Dr.Web Scanning Engine vérifie le bon fonctionnement des processus enfants chargés d’analyser le contenu des fichiers et arrête les processus suspendus.

Version abrégée : aucune.

Arguments : <intervalle de temps> — fréquence d’analyse des processus enfants.

--AbortForkOnTimeout

Désignation : arrêter ou ne pas arrêter les processus de scan en cas de dépassement du délai d’attente, en leur envoyant un signal SIGABRT.

Version abrégée : aucune.

Arguments : aucun

--ShellTrace

Désignation : surveillance du shell (affichage dans le journal des informations détaillées sur l’analyse des fichiers par le moteur Dr.Web Virus-Finding Engine).

Version abrégée : aucune.

Arguments : aucun

--LogLevel

Désignation : niveau de détail de journalisation effectuée par le moteur Dr.Web Scanning Engine lors de son fonctionnement.

Version abrégée : aucune.

Arguments : <niveau de détail>. Valeurs possibles :

DEBUG : niveau le plus détaillé (débogage). Tous les messages sont affichés, ainsi que les informations de débogage.

INFO : tous les messages sont affichés.

NOTICE : les messages d’erreurs, les alertes et les notifications s’affichent.

WARNING : les messages d’erreurs et les alertes s’affichent.

ERROR : seuls les messages d’erreurs s’affichent.

--Log

Désignation : méthode de journalisation des messages du composant.

Version abrégée : aucune.

Arguments : <type de journal>. Valeurs possibles :

Stderr[:ShowTimestamp] : les messages seront affichés dans le flux d’erreurs standard stderr.
L’option ShowTimestamp impose d’ajouter un horodatage à chaque message.

Syslog[:<facility>] : les messages seront transmis au service système de journalisation syslog.
La balise supplémentaire <facility> est utilisée pour indiquer le type de journal dans lequel syslog enregistrera les messages. Valeurs possibles :

oDAEMON : messages des démons ;

oUSER : messages des processus utilisateur ;

oMAIL : messages des programmes de messagerie ;

oLOCAL0 : messages des processus locaux 0 ;

...

oLOCAL7 : messages des processus locaux 7.

<path> : chemin d’accès au fichier dans lequel les messages de journal seront enregistrés.

Exemples :

--Log /var/opt/drweb.com/log/se.log

--Log Stderr:ShowTimestamp

--Log Syslog:DAEMON

--ForkMemoryLimit

Désignation : volume maximal de mémoire vive alloué au fonctionnement d’une instance du moteur de scan.

Version abrégée : aucune.

Arguments : <nombre> : volume maximal de mémoire vive.

--EngineDallocLimit

Désignation : volume maximal de mémoire vive alloué au stockage des fichiers temporaires.

Version abrégée : aucune.

Arguments : <nombre> : volume maximal de mémoire vive.

Exemple :

$ /opt/drweb.com/bin/drweb-se /tmp/drweb.ipc/.se --MaxForks=5

Cette commande lancera une instance du moteur de scan Dr.Web Scanning Engine, lui demandant de créer le socket Unix /tmp/drweb.ipc/.se pour interagir avec les composants clients et de générer au maximum 5 processus enfants de scan lors de l’analyse des fichiers.

Remarques sur le lancement

Si nécessaire, il est possible de lancer n’importe quel nombre d’exemplaires du moteur de scan Dr.Web Scanning Engine qui fournissent le service d’analyse des fichiers pour les applications clientes (pas uniquement pour les composants de Dr.Web Security Space). Dans ce cas, si la valeur du paramètre FixedSocketPath est spécifié dans la configuration du composant, alors un exemplaire du moteur de scan sera toujours lancé automatiquement par le démon de gestion de la configuration Dr.Web ConfigD et accessible aux clients via le socket Unix. Les instances du moteur de scan lancées directement depuis la ligne de commande fonctionneront en mode autonome, sans connexion au démon de gestion de la configuration, même s’il est lancé. Pour gérer les paramètres de fonctionnement du composant et analyser les fichiers sur demande, utilisez l’utilitaire Dr.Web Ctl, conçu pour gérer Dr.Web Security Space depuis la ligne de commande.

Pour lancer l’utilitaire Dr.Web Ctl, utilisez la commande drweb-ctl.

 

Pour scanner un fichier ou un répertoire au choix à l’aide du composant Dr.Web Scanning Engine, utilisez la commande rawscan de l’utilitaire Dr.Web Ctl :

$ drweb-ctl rawscan <chemin d’accès au répertoire ou au fichier>

 

Pour obtenir de l’aide pour le composant de la ligne de commande, utilisez la commande man 1 drweb-se.