Перейти к содержимому


Содержание Eugeny Gladkih

1000 публикаций пользователя Eugeny Gladkih OpenID:


по типу содержимого

Просмотр информации о пользователе


#909494 какой язык использует планировщик заданий сервера

Отправлено по Eugeny Gladkih в 20 Декабрь 2023 - 17:46 В: Dr.Web Enterprise Suite

 

поискать IP - nmap

И первая же сложность – он точно не находится по разрешённым Lua-скриптам путям. Потому скрипт получит по рукам.

А drwwindowsinstall дёрнуть при этом из системного планировщика не сложнее, чем из нашего.

 

 

без фильтрации IP это то еще решение




#909492 какой язык использует планировщик заданий сервера

Отправлено по Eugeny Gladkih в 20 Декабрь 2023 - 17:01 В: Dr.Web Enterprise Suite

 

Есть необходимость задать планировщику задачу поиска в сети рабочих станций по ip и автоматической установке агента. В списке по умолчанию естественно этого нет.

Такая функциональность ожидается предположительно в 14 версии. Точно не раньше.

 

 

Только реализовать вами задуманное в рамках планировщика -- задача нетривиальная.

Близкая к невозможной, в силу всяких ограничений, в том числе искусственных.

Проще в cron такое сделать, чем в скриптах нашего шедулера. Там подводных камней не меньше, но мы никого не ограничим.

 

 

запустить drwwindowsinstall совсем не сложно. поискать IP - nmap, не знаю есть ли он под виндой. поискать найденное им в базе известных. нет неразрешимых проблем.




#909054 Переход с win на Linux

Отправлено по Eugeny Gladkih в 17 Ноябрь 2023 - 18:30 В: Dr.Web Enterprise Suite

Фундаментальная проблема контейнеров - проблемы с решением проблем.

Если в виртуалке, элементарно, можно выполнить "что-то" при остановленном сервере (приложения), то контейнер автоматически перезапустит экземпляр.

В результате требуется ещё один контейнер, чтобы работать с контейнером остановленного сервиса. Такое себе.

Ну а брать "чужую" виртуалку можно только в тестовое окружение. Посмотреть, разобраться и сделать "так, как здесь принято".

 

да нет проблем с докером особых, просто в контейнер нужно изначально насовать побольше всяких утилит. binutils, textutils, midnight comander, vi, emacs :) типа какой-нибудь полный core дистр. например на котором мы собираем :)




#906216 Как удалить агентов Dr.Web на клиентских компьютетерах?

Отправлено по Eugeny Gladkih в 06 Май 2023 - 14:25 В: Dr.Web Enterprise Suite

что отечественного в linux, написанным финским шведом и гражданином США?




#906149 Вопросы по "логике" работы антивирусной сети

Отправлено по Eugeny Gladkih в 02 Май 2023 - 14:23 В: Dr.Web Enterprise Suite

 

 

 

Я вижу абсолютное большинство претензий как элементарное нежелание подумать и разобраться.

Знаете, встречают обычно по одежде, а если GUI застрял в 2000 годах, то это говорит о том, что и решение застряло в развитии.
 
лучший GUI в корпоративной версии - отсутствующий как класс.
Теперь понятно почему вы так отстали от конкурентов.

 

 

 у нас нет конкурентов.




#906095 Вопросы по "логике" работы антивирусной сети

Отправлено по Eugeny Gladkih в 01 Май 2023 - 14:02 В: Dr.Web Enterprise Suite

 

Я вижу абсолютное большинство претензий как элементарное нежелание подумать и разобраться.

Знаете, встречают обычно по одежде, а если GUI застрял в 2000 годах, то это говорит о том, что и решение застряло в развитии. 

 

лучший GUI в корпоративной версии - отсутствующий как класс.




#905677 Переход с 10.01 на 13 версию ESS + смена сервера

Отправлено по Eugeny Gladkih в 17 Апрель 2023 - 14:54 В: Dr.Web Enterprise Suite

20230417.010925.66 tr3 [00799 00816] wrk:3  [WEBMIN] Parse config "/var/opt/drwcs/etc/webmin.conf"
20230417.010925.66 ERR [00799 00816] wrk:3  [WEBMIN] Unable to create listener because of 
20230417.010925.66 ERR [00799 00816] wrk:3  [WEBMIN] \ invalid ds-modules value "/opt/drwcs/ds-modules", no such directory
20230417.010925.66 ERR [00799 00816] wrk:3  [WEBMIN] xmlsup::sax::exceptions_namespace::fatal_config_exception: invalid ds-modules value "/opt/drwcs/ds-modules", no such directory



#902048 ESS 13 vs ФСТЭК

Отправлено по Eugeny Gladkih в 08 Октябрь 2022 - 14:23 В: Dr.Web Enterprise Suite

 

Я бы ни в коем случае не ставил бы сертифицированные версии любого софта на компьютеры, на которых нет требования установить сертифицированные версии.

Я работал в крупной организации, где на любые устройства допускалась установка только сертифицированных версий. Для некоторых компаний это важно, а Dr.Web выглядит со стороны потенциального заказчика как компания, которая неспособна сертифицировать предыдущую версию, а если компания не способна это сделать, то логично сделать вывод, что другие проблемы с Dr.Web будут решаться так же долго, а в ряде случаев это неприемлемо.  

 

 

у вас есть богатство выбора. никто не неволит.




#901327 пользовательская процедура восстановления сбойных компонентов

Отправлено по Eugeny Gladkih в 30 Август 2022 - 14:02 В: Dr.Web Enterprise Suite

Нет, за количеством надо следить самостоятельно.

Причём, хранить состояние особо негде, только если завести таблицу в БД и писать это туда.

 

файловая система, встроенный sqlite




#901174 пользовательская процедура восстановления сбойных компонентов

Отправлено по Eugeny Gladkih в 26 Август 2022 - 13:20 В: Dr.Web Enterprise Suite

 

Добрый день.

Причин для красного статуса может быть множество, поэтому, в каждом случае, решение о восстановлении сбойных комопнентов принимается администратором.

Автоматической процедуры нет.

Чтобы избавить себя от такой ручной работы, предлагаю выяснить причину возникновения красного статуса.

Для этого нужны логи, для начала со станции.

%ProgramData%\Doctor Web\Logs

es-service.log, dwupdater.log, dwservice.log

 

Через раздел Состояние в целом всегда можно видеть, что не так.

 

 

Например с такой ошибкой:

IIb1KSI.png

 

50/50, что может помочь восстановление и перезагрузка.

 

tr9NWMq.png

 

Тут только удаление компонентов и установка с 0.

 

Но повторюсь в большинстве случаев запуск восстановления сбойных компонентов помогает.

 

И вот это большинство случаев и хочется автоматизировать, а пристальное внимание обращать на те, у кого действительно нерешаемая автоматически ошибка.

 

 

процедура station_update_failed видимо может помочь


 
--[[
Called:
  after server received 'update failed' station message.
 
Database:
  available
 
Parameters:
  id                  station ID
  address             station network address
  station             station name (this is NetBIOS station name not replaced by DNS one)
  product             product ID
  description         product description
  from_revision       current revision number
  to_revision         new revision number
  from_revision_date  current revision date
  to_revision_date    new revision date
 
Returned value:
  ignored
 
]]
 
local args = ... -- args.id, args.address, args.station, args.product, args.description, args.from_revision, args.to_revision, args.from_revision_date, args.to_revision_date
 



#900610 Скрипты, пользовательские процедуры

Отправлено по Eugeny Gladkih в 30 Июль 2022 - 14:56 В: Dr.Web Enterprise Suite

Потыкал у себя для интереса. У меня пока получается только такое получить:
client detected protocol violation "command ADMINMESSAGE wants no more than 10 parameters instead of 14 received"
с последующим цикличным дисконнектом агента. 
Наверное неплохо было бы какой-то реально рабочий пример хука получить, по своему усмотрению, а не рыбу. 

 

все работает, только нужно понимать что делаешь:
"logo file image in bas64", -- may be empty

передать пустую строку тут




#900194 Автоматическая перезагрузка для обновления, после включения компьютера

Отправлено по Eugeny Gladkih в 21 Июль 2022 - 13:40 В: Dr.Web Enterprise Suite

не надо делать мне как лучше,
оставьте мне как хорошо




#899968 Автоматическая перезагрузка для обновления, после включения компьютера

Отправлено по Eugeny Gladkih в 17 Июль 2022 - 13:49 В: Dr.Web Enterprise Suite

если изменил поведение, дай возможность вернуть "как раньше".

все должно настраиваться.




#899562 Ставлю на свежий Debian 11 (x86_64) 13-ый ESS сервер и ругается почему-то он...

Отправлено по Eugeny Gladkih в 04 Июль 2022 - 13:34 В: Dr.Web Enterprise Suite

Налетели вороны....

Может человек смотрит в амбразуру консоли 800х600, там от этого вашего drweb-13.00.0-202110200-esuite-server-unix-linux-x86_64.tar.gz.run равно как и от drweb-13.00.0-202110200-esuite-server-unix-linux-x86_64.tar.gz.run.gz фиг поймёшь что где начинается и заканчивается =)

Вот кстати, если это run, зачем здоровому человеку знать, что он tar, gz, xz, sh? 7(семь!) символов в строке шелла, зачем?

drweb-13.00.0-202110200-es-server-linux-x64.run минус 19 символов и 0 потери информативности для пользователя!

 

логично. потребуй переименовать в drweb-13.00.0-202110200-esuite-server-unix-linux-x86_64-install.sh




#897969 удаление неактивных станций

Отправлено по Eugeny Gladkih в 18 Апрель 2022 - 14:00 В: Dr.Web Enterprise Suite

Screen Shot 2022-04-18 at 13.56.50.png

 

вот же

 

Здравствуйте.

 

Возможно ли через планировщик заданий сервера задать удаление станций с сервера управления, которые не подключались к серверу определенный промежуток времени?

 

Вижу в планировщике задание "станция давно не подключалась", но это, подозреваю, задание для уведомлений.

 




#897934 Не удается удалить Dr.web 13, никаким способом.

Отправлено по Eugeny Gladkih в 16 Апрель 2022 - 14:36 В: Dr.Web Enterprise Suite

Адрес ­– 82.151.111.84, непонятно, чей. И это таки Enterprise. В общем, либо трясите братца, либо загружайтесь с флэшки, удаляйте dwprot.sys из виндовых драйверов, ребутайтесь обратно без сети и удаляйте агента ремувером.

inetnum:        82.151.111.80 - 82.151.111.95
netname:        RU-BELREGION-NET
descr:          Mashinery of the governor of Belgorod region



#897628 Какой Linux?

Отправлено по Eugeny Gladkih в 03 Апрель 2022 - 17:04 В: Dr.Web Enterprise Suite

Что сильнее влияет на нормальное функционирование Dr.Web сервера: кривизна внутри или снаружи?

 

сферический конь.

в вакууме.




#897609 Какой Linux?

Отправлено по Eugeny Gladkih в 02 Апрель 2022 - 14:57 В: Dr.Web Enterprise Suite

Какой для DrWeb "роднее", под чем идет разработка?

 

они все совершенно одинаково кривы внутри. и по разному снаружи.




#896609 Критическая ошибка обновления станции после переноса на новый сервер

Отправлено по Eugeny Gladkih в 22 Февраль 2022 - 14:50 В: Dr.Web Enterprise Suite

 

Откуда получаете обновления

esuite.geo.drweb.com и второй update.geo.drweb.com

 

это одно и то же

 

john[~]> host esuite.geo.drweb.com
esuite.geo.drweb.com has address 85.10.234.30
esuite.geo.drweb.com has address 213.59.3.178
esuite.geo.drweb.com has address 81.176.67.172
esuite.geo.drweb.com has address 195.161.158.50
esuite.geo.drweb.com has address 195.133.219.91
esuite.geo.drweb.com has address 195.133.219.93
john[~]> host update.geo.drweb.com
update.geo.drweb.com has address 213.59.3.178
update.geo.drweb.com has address 195.133.219.91
update.geo.drweb.com has address 81.176.67.172
update.geo.drweb.com has address 85.10.234.30
update.geo.drweb.com has address 195.133.219.93
update.geo.drweb.com has address 195.161.158.50



#896398 Пароли и безопасность.

Отправлено по Eugeny Gladkih в 10 Февраль 2022 - 13:08 В: Dr.Web Enterprise Suite

так вот. когда была подтянута АД то появилась возможность пользователям из этой АД входить в веб интерфейс вебера.
НО если в базе сменить пароль пользователя то в веб интерфейс этот пользователь не может войти по новому паролю а входит по старому.
из этого я сделал вывод что вебер подтягивает пароли из АД но только первый раз и дальше хранит у себя.

нет




#896313 Пароли и безопасность.

Отправлено по Eugeny Gladkih в 08 Февраль 2022 - 13:56 В: Dr.Web Enterprise Suite

нет




#894863 сканер не удаляет угрозы, сетевой диск

Отправлено по Eugeny Gladkih в 25 Ноябрь 2021 - 13:10 В: Dr.Web Enterprise Suite

По-моему от имени системы это не может делаться, потому как привилегии такие выдать некому в процесс gui. Если конечно это не проделки dwengine.

 

имперсонацию никто не отменял. должно работать.




#893730 фильтр для антивирусной сети (статус станций)

Отправлено по Eugeny Gladkih в 09 Октябрь 2021 - 12:54 В: Dr.Web Enterprise Suite

дорого это получится. 




#893263 Проблема с обновлением на 13 версию

Отправлено по Eugeny Gladkih в 24 Сентябрь 2021 - 16:05 В: Dr.Web Enterprise Suite

 

Количество записей: 0  Время выполнения: 00.000
Данные не найдены

Это норма. DELETE не возвращает кол-во удалённых записей.

 

еще как возвращает, только интерфейс не показывает.




#892544 Не удаляется DrWeb через remover. Пишет включена самозащита.

Отправлено по Eugeny Gladkih в 11 Август 2021 - 12:13 В: Dr.Web Enterprise Suite

 

Сейчас работают над новым функционалом, который будет лишён недостатков предыдущего.

Вот это пугает еще больше, как бы они чего не напридумывали.

 

для подтверждения нужно будет делать три разу ку перед монитором со включенной камерой и пропеть "мама, мама, что я буду делать"