LogLevel
{niveau de détail}
|
Niveau de détails du journal du composant.
Si la valeur du paramètre n’est pas indiquée, la valeur du paramètre DefaultLogLevel de la section [Root] est utilisée.
Valeur par défaut : Notice
|
Log
{type de journal}
|
Méthode de journalisation du composant.
Valeur par défaut : Auto
|
ExePath
{chemin d’accès au fichier}
|
Chemin d’accès au fichier exécutable du composant.
Valeur par défaut : /opt/drweb.com/bin/drweb-update
|
RunAsUser
{UID | nom d’utilisateur}
|
L’utilisateur au nom duquel le composant est lancé. Vous pouvez spécifier l’identifiant numérique (UID) ou le nom d’utilisateur (login). Si le nom d’utilisateur est composé de chiffres (c’est-à-dire qu’il est similaire à un UID numérique), il est indiqué avec le préfixe name:, par exemple, RunAsUser = name:123456.
Si le nom d’utilisateur n’est pas indiqué correctement, le composant s’arrête avec une erreur juste après la tentative de lancement.
Valeur par défaut : drweb
|
IdleTimeLimit
{intervalle de temps}
|
Délai maximum d’inactivité du composant au-delà duquel il s’arrête.
Le composant démarre lors de la prochaine mise à jour selon la planification Une fois la mise à jour terminée, il attend pendant le délai de temps spécifié et, si aucune nouvelle requête n’est reçue, il s’arrête jusqu’à la prochaine tentative de mise à jour.
Valeurs autorisées : de 10 secondes (10s) à 30 jours (30d).
Si la valeur None est spécifiée, le composant fonctionnera en continu ; en cas d’inactivité, aucun signal SIGTERM ne sera envoyé au composant.
Valeur par défaut : 10m
|
Start
{logique}
|
Lancer ou ne pas lancer le composant au démarrage de Dr.Web Security Space. Ce paramètre a priorité sur le paramètre DwsUpdateEnabled.
Valeurs autorisées :
•Yes : lancer le composant lors du chargement de Dr.Web Security Space ;
•No : ne pas lancer le composant lors du chargement de Dr.Web Security Space.
Valeur par défaut : Yes
|
UpdateInterval
{intervalle de temps}
|
Fréquence de vérification de la disponibilité des mises à jour sur les serveurs de mise à jour Dr.Web, c’est-à-dire le délai qui doit s’écouler entre la dernière connexion réussie aux serveurs de mise à jour (automatique ou initiée par l’utilisateur) et la prochaine tentative de mise à jour.
Valeur par défaut : 30m
|
NetworkTimeout
{intervalle de temps}
|
Délai d’attente pour les opérations réseau du composant lors de la mise à jour à partir des serveurs Dr.Web.
Utilisé pour attendre la poursuite de la mise à jour en cas d’une coupure temporaire de la connexion. Si la connexion réseau interrompue est rétablie avant l’expiration du délai d’attente, la mise à jour se poursuivra.
Il est inutile d’indiquer une valeur de délai d’expiration supérieure à 75s, car pendant ce temps, la connexion sera fermée en raison du délai d’expiration TCP.
Valeur minimale : 5s.
Valeur par défaut : 60s
|
RetryInterval
{intervalle de temps}
|
Fréquence des tentatives répétées d’effectuer la mise à jour depuis les serveurs de mise à jour si la tentative précédente a échoué.
Valeurs autorisées : de 1 minute (1m) à 30 minutes (30m).
Valeur par défaut : 3m
|
MaxRetries
{nombre entier}
|
Nombre de tentatives répétées pour effectuer la mise à jour depuis les serveurs de mise à jour Dr.Web (effectuées à intervalles réguliers, spécifiés dans le paramètre RetryInterval), si la tentative précédente a échoué.
Si la valeur du paramètre est 0, aucune nouvelle tentative n’est effectuée pour exécuter la mise à jour qui a échoué (la mise à jour suivante sera effectuée après le délai spécifié dans le paramètre UpdateInterval).
Valeur par défaut : 3
|
UseHttps
{Always | ResListOnly | Never}
|
Utiliser ou ne pas utiliser le protocole HTTPS lors du téléchargement des mises à jour.
Valeurs autorisées :
•Always : toujours utiliser le protocole HTTPS pour télécharger les mises à jour.
•ResListOnly : utiliser le protocole HTTPS uniquement pour télécharger le fichier .lst contenant la liste des fichiers de mise à jour. Les fichiers de mise à jour eux-mêmes seront téléchargés via le protocole HTTP.
•Never : toujours utiliser le protocole HTTP pour télécharger les mises à jour.
Valeur par défaut : ResListOnly
|
Proxy
{ligne de connexion}
|
Paramètres de connexion au serveur proxy utilisé par le composant de mise à jour Dr.Web Updater pour se connecter aux serveurs de mise à jour Dr.Web (par exemple, si la connexion directe aux serveurs externes est interdite par les politiques de sécurité du réseau).
Si la valeur du paramètre n’est pas spécifié, le serveur proxy n’est pas utilisé.
Valeurs autorisées :
<chaîne de connexion> : chaîne de connexion au serveur proxy. Elle a le format suivant (URL) :
[<protocole>://][<utilisateur>:<mot de passe>@]<hôte>:<port>
où :
•<protocole> : type de protocole utilisé (dans la version actuelle, seul http est disponible) ;
•<utilisateur> : nom d’utilisateur pour la connexion au serveur proxy ;
•<mot de passe> : mot de passe pour la connexion au serveur proxy ;
•<hôte> : adresse de l’hôte sur lequel fonctionne le serveur proxy (adresse IP ou nom de domaine, c’est-à-dire FQDN) ;
•<port> : port utilisé.
Les parties URL <protocole> et <utilisateur>:<mot de passe> peuvent être manquantes. L’adresse du serveur proxy <hôte>:<port> est obligatoire.
Si le nom d’utilisateur ou le mot de passe contient les caractères @, % ou :, ceux-ci doivent être remplacés par les codes HEX correspondants : %40, %25 et %3A respectivement.
Exemples :
1.Dans le fichier de configuration :
•Connexion au serveur proxy sur l’hôte proxyhost.company.org sur le port 123 :
Proxy = proxyhost.company.org:123
•Connexion au serveur proxy sur l’hôte 10.26.127.0 au port 3336 avec l’utilisation du protocole HTTP au nom de l’utilisateur legaluser avec le mot de passe passw :
Proxy = http://legaluser:passw@10.26.127.0:3336
•Connexion au serveur proxy sur l’hôte 10.26.127.0 au port 3336 au nom de l’utilisateur user@company.com avec le mot de passe passw%123 :
Proxy = user%40company.com:passw%25123%3A@10.26.127.0:3336
2.Définition des mêmes valeurs avec la commande drweb-ctl cfset :
# drweb-ctl cfset Update.Proxy proxyhost.company.org:123
# drweb-ctl cfset Update.Proxy http://legaluser:passw@10.26.127.0:3336
# drweb-ctl cfset Update.Proxy user%40company.com:passw%25123%3A@10.26.127.0:3336
|
Valeur par défaut : (non spécifiée)
|
ExcludedFiles
{nom de fichier}
|
Nom du fichier qui ne sera pas mis à jour par le composant de mise à jour Dr.Web Updater.
Il peut avoir une liste de valeurs. Les valeurs de la liste sont séparées par des virgules (chaque valeur est entre guillemets). Il est possible de répéter le paramètre dans la section (dans ce cas, toutes les valeurs sont regroupées dans une seule liste).
Exemple : ajouter à la liste les fichiers 123.vdb et 456.dws.
1.Ajout des valeurs dans le fichier de configuration.
•Deux valeurs par ligne :
[Update]
ExcludedFiles = "123.vdb", "456.dws"
|
•Deux lignes (une valeur par ligne) :
[Update]
ExcludedFiles = 123.vdb
ExcludedFiles = 456.dws
|
2.Ajout des valeurs avec la commande drweb-ctl cfset :
# drweb-ctl cfset Update.ExcludedFiles -a 123.vdb
# drweb-ctl cfset Update.ExcludedFiles -a 456.dws
|
Valeur par défaut : drweb32.lst
|
BaseUpdateEnabled
{logique}
|
Autoriser ou bloquer la mise à jour des bases virales et du moteur antivirus.
Valeurs autorisées :
•Yes : la mise à jour est autorisée et sera effectuée ;
•No : la mise à jour n’est pas autorisée et ne sera pas effectuée.
Valeur par défaut : Yes
|
BaseDrlDir
{chemin d’accès au répertoire}
|
Chemin d’accès au répertoire contenant les fichiers permettant de se connecter aux serveurs de la zone de mise à jour standard utilisés pour mettre à jour les bases virales et le moteur antivirus.
Valeur par défaut : /var/opt/drweb.com/drl/bases
|
BaseCustomDrlDir
{chemin d’accès au répertoire}
|
Chemin d’accès au répertoire contenant les fichiers permettant de se connecter aux serveurs de la zone de mise à jour spéciale (« client ») utilisés pour mettre à jour les bases virales et le moteur antivirus.
Si le répertoire indiqué par le paramètre contient un fichier de liste de serveurs qui est signé et non vide (fichier .drl), la mise à jour s’effectue uniquement depuis ces serveurs, et les serveurs de la zone principale (voir ci-dessus) ne sont pas utilisés pour mettre à jour les bases virales et le moteur antivirus.
Valeur par défaut : /var/opt/drweb.com/custom-drl/bases
|
VersionUpdateEnabled
{logique}
|
Autoriser ou bloquer la mise à jour des version des composants de Dr.Web Security Space.
Valeurs autorisées :
•Yes : la mise à jour est autorisée et sera effectuée ;
•No : la mise à jour n’est pas autorisée et ne sera pas effectuée.
Valeur par défaut : Yes
|
VersionDrlDir
{chemin d’accès au répertoire}
|
Chemin d’accès au répertoire contenant les fichiers de connexion aux serveurs utilisés pour la mise à jour des versions des composants de Dr.Web Security Space.
Valeur par défaut : /var/opt/drweb.com/drl/version
|
DwsUpdateEnabled
{logique}
|
Autoriser ou bloquer la mise à jour des bases de catégories de ressources web.
Valeurs autorisées :
•Yes : la mise à jour est autorisée et sera effectuée ;
•No : la mise à jour n’est pas autorisée et ne sera pas effectuée.
Valeur par défaut : Yes
|
DwsDrlDir
{chemin d’accès au répertoire}
|
Chemin d’accès au répertoire contenant les fichiers permettant de se connecter aux serveurs de la zone de mise à jour standard utilisés pour mettre à jour les bases de catégories de ressources web.
Valeur par défaut : /var/opt/drweb.com/drl/dws
|
DwsCustomDrlDir
{chemin d’accès au répertoire}
|
Chemin d’accès au répertoire contenant les fichiers permettant de se connecter aux serveurs de la zone de mise à jour spéciale (« client ») utilisés pour mettre à jour la base de catégories de ressources web.
Si le répertoire indiqué par le paramètre contient un fichier de liste de serveurs qui est signé et non vide (fichier .drl), la mise à jour s’effectue uniquement depuis ces serveurs, et les serveurs de la zone principale (voir ci-dessus) ne sont pas utilisés pour mettre à jour la base de catégories de ressources web.
Valeur par défaut : /var/opt/drweb.com/custom-drl/dws
|
AntispamUpdateEnabled
{logique}
|
Autoriser ou interdire la mise à jour de la bibliothèque de l’analyse des messages pour la présence de spam.
Valeurs autorisées :
•Yes : la mise à jour est autorisée et sera effectuée ;
•No : la mise à jour n’est pas autorisée et ne sera pas effectuée.
Valeur par défaut : Yes
|
AntispamDrlDir
{chemin d’accès au répertoire}
|
Chemin d’accès au répertoire contenant les fichiers permettant de se connecter aux serveurs de la zone de mise à jour standard utilisés pour mettre à jour la bibliothèque d’analyse de messages pour la présence de spam.
Valeur par défaut : /var/opt/drweb.com/drl/antispam
|
AntispamCustomDrlDir
{chemin d’accès au répertoire}
|
Chemin d’accès au répertoire contenant les fichiers permettant de se connecter aux serveurs de la zone de mise à jour spéciale (« client ») utilisés pour mettre à jour la bibliothèque d’analyse de messages pour la présence de spam.
Si le répertoire indiqué par le paramètre contient un fichier de liste de serveurs qui est signé et non vide (fichier .drl), la mise à jour s’effectue uniquement depuis ces serveurs, et les serveurs de la zone principale (voir ci-dessus) ne sont pas utilisés pour mettre à jour la base d’analyse de messages pour la présence de spam.
Valeur par défaut : /var/opt/drweb.com/custom-drl/antispam
|
BackupDir
{chemin d’accès au répertoire}
|
Chemin d’accès au répertoire dans lequel sont enregistrées les anciennes versions des fichiers mis à jour afin de pouvoir revenir en arrière. À chaque mise à jour, seules les copies de sauvegarde des fichiers mis à jour sont enregistrées.
Valeur par défaut : /var/opt/drweb.com/backup
|
MaxBackups
{nombre entier}
|
Nombre maximal de versions précédentes des fichiers mis à jour pouvant être conservées. Si cette valeur est dépassée, la copie la plus ancienne est supprimée lors de la prochaine mise à jour.
Si la valeur du paramètre est 0, les versions précédentes des fichiers à restaurer ne sont pas conservées.
Valeur par défaut : 0
|