Перейти к содержимому


Фото
* * * - - 1 Голосов

Dr.Web Enterprise Security Suite 6,0,2,


  • Please log in to reply
156 ответов в этой теме

#61 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 20 Октябрь 2011 - 13:49

Имхо сетевой перехватчик aka хук на сервере вообще не нужен.

То есть имеется ввиду, что на сервере не нужен Gate? Какие аргументы?

Ну вот я, например, не очень представляю, зачем на контроллере домена нужна проверка HTTP-траффика. ;)

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#62 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 20 Октябрь 2011 - 14:04

maxic, 20 October 2011 - 07:53, написал:
Имхо сетевой перехватчик aka хук на сервере вообще не нужен.
То есть имеется ввиду, что на сервере не нужен Gate? Какие аргументы?


Нечего делать домашнему персональному файрволу, гейту и мейлу на сервере. Тем более на контроллере домена.

ыЫ


#63 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 297 Сообщений:

Отправлено 20 Октябрь 2011 - 14:16

а что, в интернет пользователи терминального сервера не ходят?

#64 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 20 Октябрь 2011 - 14:19

а что, в интернет пользователи терминального сервера не ходят?

Изначально речь шла о DC...

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#65 Hael

Hael

    Member

  • Posters
  • 219 Сообщений:

Отправлено 20 Октябрь 2011 - 14:49

Наш DC, заодно еще и Proxy, и DNS/DHCP, и файловый, и принт, и сервер обновлений, и ES, и еще чего-нибудь. Small Business Server, короче говоря :ph34r: Я вот все думаю, надо туда Gate или нет.... Вроде бы и надо, а вроде бы у него и так забот хватает..

Глаза боятся, а руки... крюки!


#66 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 297 Сообщений:

Отправлено 20 Октябрь 2011 - 14:59

а что, в интернет пользователи терминального сервера не ходят?

Изначально речь шла о DC...


а DC не может быть терминальным в том числе?

#67 pig

pig

    Бредогенератор

  • Helpers
  • 10 856 Сообщений:

Отправлено 20 Октябрь 2011 - 16:08

После позавчерашнего большого обновления DrWeb Enterprise Security Suite агент на контроллере домена попросил перезагрузку. Вчера админы перезагрузили, а службы AD не поднимаются, сыпят ошибками. Вчера весь день бились, искали решения, оказалось просто - исправленный драйвер-сетевой перехватчик DrWeb блочил интерфейс сетевухи,

Хук не менялся много месяцев.

А файрвол? Хотя его в таком неуправляемом виде вообще боже упаси через ES раздавать.
Почтовый сервер Eserv тоже работает с Dr.Web

#68 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 20 Октябрь 2011 - 16:30

а что, в интернет пользователи терминального сервера не ходят?

Изначально речь шла о DC...


а DC не может быть терминальным в том числе?

Не, ну конечно может. :ph34r:
Но, судя по фразе "работа целого города не вставала на день", это явно не SOHO, чтобы на железках экономить.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#69 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 20 Октябрь 2011 - 17:36

какие-то чудеса. При прописывании нескольких адресов сервера агент теперь мечется туда-сюда. В каком формате их там теперь писать? Нормально заработало только когда прописал только один адрес. Раньше было прописано несколько доменных имен + ип для того, чтобы агент сервер не терял. Теперь агент говорит "Server" parameter value is incorrect. Refuse to save на ту-же самую конфигурацию. Что случилось? О_о

#70 Dmitry Volkov

Dmitry Volkov

    Poster

  • Dr.Web Staff
  • 1 047 Сообщений:

Отправлено 20 Октябрь 2011 - 17:38

Как писали, какими разделителями пользовались?

#71 basid

basid

    Guru

  • Posters
  • 4 488 Сообщений:

Отправлено 20 Октябрь 2011 - 17:39

Будьте осторожнее с исключениями. Учитывайте возможность что файлы в новых версиях могут пересекаться по именам с регулярными выражениями.

Я с именами работаю ровно в двух местах: "/ru-" и "/en-"

#72 Dmitry Volkov

Dmitry Volkov

    Poster

  • Dr.Web Staff
  • 1 047 Сообщений:

Отправлено 20 Октябрь 2011 - 18:01

Будьте осторожнее с исключениями. Учитывайте возможность что файлы в новых версиях могут пересекаться по именам с регулярными выражениями.

Я с именами работаю ровно в двух местах: "/ru-" и "/en-"

Это я в рупор.

#73 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 20 Октябрь 2011 - 18:02

Как писали, какими разделителями пользовались?

писали в админке сервера, оно разделителем использует пробел, как я понимаю по логу. Формат записи в админке был раньше drwcs@tcp/192.168.168.1:2193, пообщавшись с саппортом поменял на 192.168.168.1:2193. При указании одного сервера это работает. Добавляешь второй и начинается черти что, агент подключается-отваливается от сервера раз в 3 секунды.

#74 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 297 Сообщений:

Отправлено 20 Октябрь 2011 - 18:23

"гадать лучше по логам"
детальным

#75 Dmitry Volkov

Dmitry Volkov

    Poster

  • Dr.Web Staff
  • 1 047 Сообщений:

Отправлено 20 Октябрь 2011 - 18:46

Как писали, какими разделителями пользовались?

писали в админке сервера, оно разделителем использует пробел, как я понимаю по логу. Формат записи в админке был раньше drwcs@tcp/192.168.168.1:2193, пообщавшись с саппортом поменял на 192.168.168.1:2193. При указании одного сервера это работает. Добавляешь второй и начинается черти что, агент подключается-отваливается от сервера раз в 3 секунды.

Проверил у себя. Работает корректно, разделители - пробелы. Сначала первые два фиктивных адреса не нашел агент последовательно, на третий адрес на работающий сервер зашел сразу же. Не отваливается.
Да, действительно нужны дебажные логи и желательно через саппорт.

Сообщение было изменено Dmitry Volkov: 20 Октябрь 2011 - 18:47


#76 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 20 Октябрь 2011 - 19:15

в моем случае все адреса были валидные и вели на один и тот-же рабочий сервер (несколько днс имен и один ип-адрес).. И вот тогда начиналось черти что с периодическим крашем агента... Постараюсь завтра сделать машину для экспериментов и насобирать логов всех мастей.

#77 avoit

avoit

    Member

  • Posters
  • 100 Сообщений:

Отправлено 21 Октябрь 2011 - 04:48

Два замечания по поводу subj.
Первое - в состоянии репозитария дата сервера - 11-04-2011 21:11:32 (впрочем, это ничему не мешает :ph34r: )
Второе - при обновлении в папке Installer обновился (зачем-то) drwcsd.pub. Соответственно, пока я его не заменил на старый, drwinst работать не хотел.
ОС - OpenSuse 11 x64
drwes перед обновлением 6.0 релизный (не бета)

#78 parel77

parel77

    Member

  • Posters
  • 111 Сообщений:

Отправлено 21 Октябрь 2011 - 09:54

Поставил полет нормальный!

иконку в трее пофиксили ))) мелочь а приятно.

Пока что норма.

#79 Disaron

Disaron

    Member

  • Posters
  • 123 Сообщений:

Отправлено 21 Октябрь 2011 - 10:38

Раздел "связи":
Создаем подчиненный сервер, получаем: обновления - ПРИНИМАТЬ, статистику - ПОСЫЛАТЬ. При главном соответственно все наоборот :)

Вопрос 1: Какого? :ph34r:
Вопрос 2: Это только надписи местами поменялись или функциональность? А то при создании равноправных объектов возникает путаница.

Сообщение было изменено Disaron: 21 Октябрь 2011 - 10:38


#80 Thorvardr

Thorvardr

    Member

  • Posters
  • 136 Сообщений:

Отправлено 21 Октябрь 2011 - 10:54

Я правильно понимаю, что версия сервера, которую вы именуете "6.0.2" это "6.00.2.ХХХХ..." (в частности, у меня указано "6.00.2.201109160")?


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых