Перейти к содержимому


Содержание Igorn

493 публикаций пользователя Igorn OpenID:


по типу содержимого

Просмотр информации о пользователе


#911076 Dr.Web for UNIX Internet Gateways -- a few questions

Отправлено по Igorn в 27 Март 2024 - 12:12 В: Dr.Web for Unix (English)

Is there anything to configure to possible list the ICAP triggering Threats within the Treats menu?

No, you can see only threats in the filesystem

 

 

 

If not, are the ICAP triggering submissions available through SNMP?

Yes. see https://cdn-download.drweb.com/pub/drweb/unix/gateway/11.1/documentation/html/en/index.html?snmpd.htm  to configure

 

 

 

I would be okay with the solution temporarily "saving" the offending ICAP submissions within a local host controlled folder, which would be subsequently re-scanned by any of the available locally bound Dr.Web daemons in order to report the Threats originally gathered/found/stopped through ICAP. Possibly with a short ICAP log/timestamp.

For this case, we do not support local saving. You can see information about these detects  in our log




#910967 Прерывание проверки на вирусы (Astra 1.7 + Dr.Web 11.1.3)

Отправлено по Igorn в 20 Март 2024 - 09:36 В: Dr.Web для Unix

Это весь лог с момента запуска или фрагмент?

Какая информация отображается по нажатию на "Отчет" в drweb-gui?




#910929 Прерывание проверки на вирусы (Astra 1.7 + Dr.Web 11.1.3)

Отправлено по Igorn в 18 Март 2024 - 16:30 В: Dr.Web для Unix

какая версия Астры используется ( cat /etc/astra/build_version) ?

 

Данная проблема наблюдается не на всех АРМ)

у них аналогичные версии ОC ?




#910914 Прерывание проверки на вирусы (Astra 1.7 + Dr.Web 11.1.3)

Отправлено по Igorn в 18 Март 2024 - 14:50 В: Dr.Web для Unix

давайте больше подробностей - версию установленного продукта,   используемый режим (es-mode или standalone),  способ запуска проверки




#910912 Не работает DrWeb 11.1.3 в ненулевой мандатной меткой (низкая целостность) в...

Отправлено по Igorn в 18 Март 2024 - 14:45 В: Dr.Web для Unix

Укажите версию установленного run-пакета




#910651 squid + drweb (icapd)

Отправлено по Igorn в 04 Март 2024 - 09:11 В: Dr.Web для Unix

Не показывает страницу блокировки при блокировке https сайтов. Т.е. если ввести в строке браузера http://vk.com, то страница блокировки прекрасно показывается. Если вводить https://vk.com - то показывается страница с ошибкой squidа , что url https://vk.com.drweb.invalid/* недоступен.

 

Это особенность текущей реализации - сделано, чтобы CONNECT-запросы блокировались заменой на запросы к адресу  - исходный_host.drweb.invalid




#910231 Не собирается статистика по ошибкам сканирования

Отправлено по Igorn в 05 Февраль 2024 - 12:27 В: Dr.Web Enterprise Suite

При этом кол-во ошибок сканирования показывается, но когда проваливаешься в ошибки, пусто.

Да, для Linux-станций пока так, в разделе "Ошибки" пока отображается не вся информация по ошибкам.

Например, показываются ошибки антивирусного движка, но не отображаются ошибки проверки запароленного файла.




#910189 Логи Dr.web

Отправлено по Igorn в 01 Февраль 2024 - 13:45 В: Dr.Web для Unix

Да. И тогда сделанные этими командами настройки сохраняются в файле /etc/opt/drweb.com/drweb.ini  (для  Линукс-ОС)




#910186 Dr.Web для Linux 11.1. Как узнать время обновления антивируса с программных с...

Отправлено по Igorn в 01 Февраль 2024 - 12:45 В: Dr.Web для Unix

В  выводе консольной команды drweb-ctl baseinfo будет видно

>  Last successful update: 2024-Feb-01 12:44:48

 




#910145 Логи Dr.web

Отправлено по Igorn в 30 Январь 2024 - 07:15 В: Dr.Web для Unix

Пробую через команды drweb-ctl cfset root.log <путь> и drweb-ctl cfset root.defaultloglevel debug,

В ес-режиме надо настраивать логирование через веб-тнерфейс управления ЕС.

Для начала вам достаточно будет настроить для компонентов UNIX > Dr.Web ConfigD и UNIX > Агент Dr.Web




#910144 Ошибка состояния станции

Отправлено по Igorn в 30 Январь 2024 - 07:04 В: Dr.Web для Unix

2. При отпиливании гейта через zypper отпиливаются дополнительно еще 2 компоненты (вероятно по зависимостям): drweb-firewall и drweb-workstations. Файрвол как бы тоже не нужен. Но вот, предполагаю, что последняя компонента вероятно все же нужна для работы клиента.

Нет, drweb-workstations это просто метапакет - файл , в т.ч., с информацией о том, что входит в состав данного продукта. Если хотите использовать кастомизированный под ваши нужды набор компонентов, его отсутствие не повлияет на их работоспособность




#909966 Dr.Web & RHEL6

Отправлено по Igorn в 25 Январь 2024 - 13:36 В: Dr.Web для Unix

Скорее всего, проблем не будет, но SpIDer Guard вместо дефолтного для современных ОС режима Fanotify будет работать в режиме LKM

Это будет видно в выводе drweb-ctl appinfo




#909946 Установка агента на Linux

Отправлено по Igorn в 24 Январь 2024 - 17:32 В: Dr.Web Enterprise Suite

Это зависит от способа установки продукта (run-пакет или установка из репозитория) и от используемой ОС ( deb или rpm).




#909699 Dr.Web для почтового сервера

Отправлено по Igorn в 12 Январь 2024 - 11:37 В: Dr.Web для Unix

1. посмотрите, работают ли компоненты защиты командой  drweb-ctl ap

2. настройте дебажный лог, например, так

# drweb-ctl cfset root.defaultloglevel debug

# drweb-ctl cfset root.log /tmp/log

Возможно, в нем найдете причину




#909035 Zimbra + Dr.web

Отправлено по Igorn в 16 Ноябрь 2023 - 14:54 В: Dr.Web для Unix

есть универсальные способы совмещения ???

К сожалению , универсального способа нет

Попробуйте включить и проанализировать дебажный лог для наших компонентов

Это делается так

# drweb-ctl cfset root.defaultloglevet debug

# drweb-ctl cfset root.log /tmp/log




#909017 Mise a jour des instructions des répertoires Debian Ubuntu

Отправлено по Igorn в 15 Ноябрь 2023 - 14:42 В: Dr.Web pour Unix (français)

and wanted to know if the instructions were going to be changed

Yes, of course, thank you!




#908892 Репозитории для Drweb

Отправлено по Igorn в 07 Ноябрь 2023 - 09:12 В: Dr.Web для Unix

Почему-то антивирус не даёт dnf качать некоторые пакеты.

Спасибо за информацию, будем разбираться




#908781 Что не так со статусом агента в веб-интерфейсе Dr.Web Enterprise Security Suite?

Отправлено по Igorn в 02 Ноябрь 2023 - 09:33 В: Dr.Web Enterprise Suite

смотрите информацию по станции в разделе "Состояние", возможно, время на станции неактуальное




#908767 Не запускается Spider Gate на Astra Linux SE 1.7 в управляемом режиме

Отправлено по Igorn в 01 Ноябрь 2023 - 16:40 В: Dr.Web Enterprise Suite

Помогите решить вопрос - не запускается Spider Gate на клиентах (Astra Linux SE 1.7.4 Orel) в управляемом (при подключении к серверу Dr.Web Enterprise Security Suite) режиме.

Каким именно способом пытаетесь включить компонент на станции? Через чекбокс веб-консоли управления ЕС или локально на самой станции, через drweb-gui ?




#908738 Репозитории для Drweb

Отправлено по Igorn в 31 Октябрь 2023 - 16:19 В: Dr.Web для Unix

А dnf update (yum update) пробовали?




#908737 Update failed: Failed to use fallback for zone BASE: No update servers availa...

Отправлено по Igorn в 31 Октябрь 2023 - 16:03 В: Dr.Web для Unix

как результат - в логах постоянно ошибки и предупреждения.

Для уменьшения количества записей в логе можно уменьшить уровень (или вернуть его к дефолтному) с текущего значения Update.LogLevel = Debug




#908735 Репозитории для Drweb

Отправлено по Igorn в 31 Октябрь 2023 - 15:54 В: Dr.Web для Unix

Установили скачанный с сайта drweb-11.1.4-av-linux-amd64.run ?

Какой командой запускаете обновление?




#908730 Репозитории для Drweb

Отправлено по Igorn в 31 Октябрь 2023 - 13:10 В: Dr.Web для Unix

Попробовал на Rosa (правда, другой версии) - пока проблему воспроизвести не удалось, пакет доступен и устанавливается.

...

Обновлен:
  ...           
  drweb-documentation-11.1.7-2309061325linux.noarch     

...

 

А какой продукт устанавливали первоначально?

Сейчас проблема воспроизводится?




#908726 Репозитории для Drweb

Отправлено по Igorn в 31 Октябрь 2023 - 11:48 В: Dr.Web для Unix

drweb-yum-x86_64.rep

- почему такое наименование ( .rep а не .repo) ? Или переименованием вы его отключаете?




#907647 Интеграция с postfix

Отправлено по Igorn в 15 Август 2023 - 14:41 В: Dr.Web Enterprise Suite

Развернуты сервер с ПО Центра управления безопасностью Dr.Web

Тогда надо настраивать этот параметр через ЦУ ЕС в разделе UNIX > Dr.Web MailD - "Подключение через  Milter"