Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Часто задаваемые вопросы по темам

Дистрибутивы могут быть получены:

  1. Создайте станцию по инструкции из официальной документации.
  2. Сохраните для созданной станции:
    • Конфигурационный файл install.cfg с реквизитами подключения целевой станции к Серверу Dr.Web (логин/пароль этой станции, ключ (сертификат) и адрес сервера
    • По необходимости — персональный дистрибутив устанавливаемого продукта (в этом случае в .run-архив уже будут включены файл install.cfg и .sh-скрипт для автоматизации подключения к серверу).

Типовой способ установки — через командную строку при помощи утилиты drweb-ctl.

Примечание: для продукта Антивирус Dr.Web для Linux возможны установка и подключение к Серверу Dr.Web через графический интерфейс (при его наличии). Параметры для подключения и авторизации на Сервере вводятся в вкладке «Режим» страницы настроек окна Антивируса Dr.Web для Linux.
Подробнее о настройке подключения в графическом интерфейсе см. в официальной документации.

При необходимости подключить установленный продукт к Серверу Dr.Web можно сразу после завершения установки. Возможно и подключение к Серверу Dr.Web ранее установленного антивируса.

Вызов справки по утилите:

drweb-ctl esconnect -h

Варианты подключения уже действующей станции:

  1. Подключить станцию как новую — в этом случае для нее будут применяться настройки той группы, в которую она будет определена:
  2. drweb-ctl esconnect 192.168.1.1 --Certificate /путь/к/сертификату/drwcsd-certificate.pem --newbie

    192.168.1.1 следует заменить на фактический адрес Сервера.
    Drwcsd-certificate.pem — сертификат Сервера.

  3. Подключить станцию как уже существующую и получить имеющиеся настройки:
  4. drweb-ctl esconnect --CfgFile /путь/до/конфигурационного/файла/install.cfg

    Если ключа CfgFile нет, остается опция загрузить сертификат Cервера drwcsd-certificate.pem и выполнить drweb-ctl esconnect с полным набором параметров для этой станции:

    drweb-ctl esconnect 192.168.1.1 --Certificate /путь/к/сертификату/drwcsd-certificate.pem --Login 52068a12-e1f2-413a-060a-000000000000 --Password пароль

    192.168.1.1 следует заменить на фактический адрес Сервера.
    Drwcsd-certificate.pem — сертификат Сервера.
    52068a12-e1f2-413a-060a-000000000000 следует заменить на фактический Идентификатор станции.

Весь текст раздела относится к следующим продуктам Dr.Web:

  • Антивирус Dr.Web для Linux
  • Dr.Web для интернет-шлюзов UNIX
  • Dr.Web для почтовых серверов UNIX
  • Dr.Web для файловых серверов UNIX
  • Если используемая версия дистрибутива ОС не поддерживает ни .deb, ни .rpm.
  • Если требуется обязательное использование сертифицированных сборок.
  • Если требуется установка на станцию без доступа к внешней сети.

В остальных случаях наиболее простым способом будет установка продукта из репозитория.

Удаленная установка .run-пакетов по ssh (подробнее см. в документации) доступна для продуктов:

  • Антивирус Dr.Web для Linux
  • Антивирус Dr.Web для файловых серверов UNIX

Для Сервера Dr.Web версии 12.0 и выше достаточно выделить соответствующие чекбоксы в настройках репозитория (подробнее см. в инструкции). Для появления такой возможности на Сервере Dr.Web версии 11.0 необходима доустановка extra-пакета (другое название — дополнительный дистрибутив). Подробнее о составе extra-пакета можно прочитать в документации.
Установка дополнительного дистрибутива Сервера Dr.Web проводится по инструкции и не требует остановки работы Сервера.

Удаленная установка .run-пакетов по ssh (подробнее см. в документации) доступна для продуктов:

  • Антивирус Dr.Web для Linux
  • Dr.Web для файловых серверов UNIX

Для Сервера Dr.Web Enterprise Security Suite (далее — Сервер Dr.Web) версии 12.0 и выше достаточно выделить соответствующие чекбоксы в настройках репозитория. Для появления такой возможности у Сервера Dr.Web версии 11.0 необходима доустановка extra-пакета (другое название — дополнительный дистрибутив). Подробнее о составе extra-пакета можно прочитать в документации.
Установка дополнительного дистрибутива Сервера Dr.Web проводится по инструкции и не требует остановки работы Сервера.

Для установки таким способом необходимо иметь возможность:

  • Подключения к удаленной станции по ssh.
  • Повышения прав на удаленной станции.

Указанный способ установки имеет два важных ограничения:

  1. Удаленная установка Агента недоступна на компьютер с установленным Сервером, с которого запускается процесс установки.
  2. При большом объеме данных время установки может превысить продолжительность сессии. Если время сессии истечет до завершения установки, процесс будет завершен автоматически, а пакеты установлены не будут.

Предварительная настройка Сервера Dr.Web для возможности получения .run-пакетов:
Путь к требуемым настройкам указан на примере Сервера Dr.Web Enterprise Security Suite версии 13.0.

  1. В настройках АдминистрированиеОбщая конфигурация репозиторияИнсталляционные пакеты Dr.WebКорпоративные продукты Dr.Web необходимо найти в списке нужный продукт:
    • Антивирус Dr.Web для Linux
    • Dr.Web для файловых серверов UNIX.

    Рядом с найденным продуктом выделить чекбокс (разрешив таким образом его загрузку в репозиторий).

    Далее необходимо развернуть его содержимое и убедиться, что выделены чекбоксы для требуемых ОС (Linux, FreeBSD) и сборок для требуемых платформ.

    С этого момента возможна раздача .run-пакетов по http(s). Адрес раздела: (https://*:9081/install/unix/workstation), где * — адрес Сервера Dr.Web.

    Подробнее про установку универсального пакета можно прочитать в официальной документации.

Выбранный способ первичной установки влияет на способ получения дальнейших обновлений.
После установки Антивируса Dr.Web для Linux любым из способов происходит автоматическое подключение менеджера пакетов к репозиторию пакетов Dr.Web. Это может вызвать проблемы при установке универсального .run-пакета на станции без доступа к внешней сети. Решением в этом случае можно считать временное отключение от репозиториев на время установки.

При появлении любых сложностей в работе с репозиториями после установки .run-пакета, пожалуйста, обратитесь в службу технической поддержки.

По умолчанию обновления баз происходят автоматически при наличии доступа в сеть.

При первичной установке из репозитория компоненты будут автоматически обновляться из него же (при условии, что автообновление разрешено, а у станции есть к нему доступ).

Если установка производилась из универсального .run-пакета, возможность получения автоматических обновлений из репозитория зависит от особенностей используемой ОС. Обновление с Сервера Dr.Web в этом случае фактически означает установку нового .run-пакета поверх имеющегося. Репозиторий Dr.Web Enterprise Security Suite и репозиторий https://repo.drweb.com, к которому штатно подключается менеджер пакетов, — разные объекты с разным содержимым.

Если обновление для продукта, установленного при помощи .run-пакета, не происходит автоматически

В этом случае для обновления вручную следует использовать менеджер пакетов zypper (включенный в установленный пакет Антивируса Dr.Web для Linux). Если этот способ по каким-либо причинам не подходит, следует применять команды обновления пакетного менеджера, используемого в вашей ОС.

Обновление с помощью включенного в продукт zypper в дистрибутивах для Linux выполняется командами:

# /opt/drweb.com/bin/zypper refresh

# /opt/drweb.com/bin/zypper update

Для FreeBSD:

# /usr/local/libexec/drweb.com/bin/zypper refresh

# /usr/local/libexec/drweb.com/bin/zypper update

При этом repo.drweb.com должен быть доступен со станции, где запускается обновление.

Подробности и примеры команд можно найти в официальной документации.

В случае выпуска новой версии Антивируса Dr.Web для Linux пакеты, содержащие его компоненты, помещаются в раздел репозитория Dr.Web, соответствующий новой версии. В этом случае для обновления необходимо переключить менеджер пакетов на новый раздел репозитория Dr.Web (см. «Переход на новую версию»).

Для получения обновлений на изолированных станциях предусмотрена утилита для создания локального зеркала обновлений. Инструкцию по использованию и более подробную информацию на эту тему можно найти по ссылке.

Обновление происходит по следующему принципу: обновления загружаются на компьютер, подключенный к интернету, копируются на USB-накопитель или сетевой диск, после чего устанавливаются на другой, не подключенный к интернету компьютер.
Процедура обновления выполняется через командную строку.

Инструкция для получения обновлений

  1. На компьютере, подключенном к интернету, выполните команду:
  2. $ drweb-ctl update --Path <путь к каталогу, в который будут загружены обновления>

  3. Скопируйте полученные обновления на USB-накопитель или сетевой диск.
  4. Примонтируйте сетевой диск или накопитель на компьютере, на который требуется установить обновления. Если вы получаете обновления с USB-накопителя, для этого потребуется выполнить команды:
  5. # mkdir /mnt/usb

    # mount <путь к устройству> /mnt/usb

  6. Установите обновления с помощью команды:
  7. $ drweb-ctl update --From /mnt/usb

    Загрузить новые .rpm-пакеты также можно на любом другом ПК с доступом к https://repo.drweb.com, затем перенести их на целевую станцию.

В этом случае следует использовать менеджер пакетов zypper (включенный в установленный пакет Антивируса Dr.Web для Linux). Если этот способ по каким-либо причинам не подходит, следует применять команды обновления пакетного менеджера, используемого в вашей ОС.

Условия для примера, представленного ниже: имеется вторая станция с доступом к сети и установленным на ней .run-пакетом.

  1. Проверяем содержимое репозитория (без обновления) для Linux:
  2. # /opt/drweb.com/bin/zypper up

    Для FreeBSD:

    # /usr/local/libexec/drweb.com/bin/zypper up

    Ответ N на вопрос «Продолжить? [y/n/...? выводит все параметры] (y):» завершит выполнение команды без установки обновлений.

  3. Скачиваем все новое, перечислив все пакеты в команде (для Linux):
  4. # /opt/drweb.com/bin/zypper download …

    Для FreeBSD:

    # /usr/local/libexec/drweb.com/bin/zypper download ...

    После этого все обновления для нашего run-пакета оказываются в каталоге /var/opt/drweb.com/cache/zypp/packages/drweb-11.1/ (для Linux) или /var/drweb.com/cache/zypp/packages/drweb-11.1/ (для FreeBSD).

  5. Переносим весь этот каталог со всеми вложениями на станцию с продуктом, требующим обновления. Имя и путь к каталогу на целевой станции неважны (для примера это может быть /tmp/1).
    Затем на изолированной станции вводим команду (для Linux):
  6. # /opt/drweb.com/bin/rpm -Uhv /tmp/1/*

    Для FreeBSD:

    # /usr/local/libexec/drweb.com/bin/rpm -Uhv /tmp/1/*

Назад

Нет совпадений