[KB7907] Инсталиране на ESET PROTECT On-Prem в Debian Linux

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Издание

  • Използвате поддържаните версии на Debian Linux 11, 12 или 13 и трябва да инсталирате ESET PROTECT On-Prem

Подробности


Натиснете, за да разширите

Тази статия описва процеса на инсталиране за Debian 12 и 13, като се използват официалните връзки за изтегляне или инсталационното изображение "всичко в едно". Ако вече имате инсталиран някакъв софтуер, процесът на инсталиране може да се различава.


Решение

  1. Предварителни условия
  2. Инсталирайте базата данни MySQL
  3. Инсталирайте конектора ODBC
  4. Инсталирайте необходимите инструменти
  5. Инсталирайте сървърния компонент на ESET PROTECT On-Prem
  6. Инсталирайте уеб конзолата
  7. Инсталирайте агента за управление на ESET

I. Предварителни условия

  1. Проверете интернет връзката си. Ако имате проблем с връзката, използвайте следната команда, за да изведете списък с наличните мрежови устройства.

    nmcli d
  1. За да се свържете с мрежата, изпълнете командата nmtui .

  1. Инсталирайте инструментите на Linux nano и wget.

    sudo apt update sudo apt install nano wget

II. Инсталиране на базата данни MySQL

  1. Изтеглете файла с хранилището на MySQL.

    wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb
  2. Предварително конфигурирайте сървъра MySQL.

    sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb
  3. Инсталирайте предварителните условия за MySQL.

    sudo apt install gnupg lsb-release
  4. Инсталирайте сървъра MySQL.

    sudo apt update sudo apt install mysql-server
  5. По време на процеса на инсталиране въведете паролата на главния потребител на базата данни и я запазете за инсталационния скрипт в част V.

  1. След като сървърът е инсталиран, отворете конфигурационния файл на MySQL.

    sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
  1. Добавете следните редове в раздела mysqld:

    max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
  1. Запазете промените. Натиснете CTRL + X и натиснете Y, за да потвърдите.

  2. Рестартирайте услугата MySQL.

    sudo systemctl restart mysql
  1. Проверете дали услугата MySQL е стартирана.

    sudo systemctl status mysql

III. Инсталиране на конектора ODBC

  1. Инсталирайте драйверите unixODBC.

    sudo apt install unixodbc
  1. Изтеглете пакета MySQL ODBC connector.

    wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  1. Инсталирайте пакета за MySQL ODBC конектор.

    sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  2. Проверете дали е инсталиран ODBC драйверът.

    sudo myodbc-installer -d -l
    Грешка с ODBC конектора по време на инсталацията на ESET PROTECT On-Prem

    Уверете се, че драйверите, разположени в /usr/lib/x86_64-linux-gnu/odbc/, са правилно регистрирани във файла: /etc/odbcinst.ini.

    Използвайте пълното име на драйвера в квадратните скоби. Ако това не е така, коригирайте местоположението на драйвера във файла .ini и рестартирайте системата.


IV. Инсталиране на необходимите инструменти

Актуализирайте своя OpenSSL и инсталирайте Xvfb, Cifs-utils, Kerberos, LDAP Search и SNMP.

sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp

V. Инсталиране на сървърния компонент на ESET PROTECT On-Prem

  1. Изтеглете инсталатора на ESET PROTECT Server.

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. Конфигурирайте инсталационния файл на сървъра като изпълним файл.

    sudo chmod +x ./server_linux_x86_64.sh
  3. Създайте своя персонализиран скрипт на инсталатора.

    touch server_installer.sh
  1. Отворете временния скрипт и въведете следния код, като замените главни букви с вашите потребителски променливи за конфигуриране.

    sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname, IP, FQDN"
  1. Актуализирайте името на хоста и IP адреса във файла, за да отговарят на вашата инсталация. Използвайте IP адреса, който машините-агенти ще използват, за да достигнат до сървърната машина. Уверете се, че сте задали сложна db-user-password. Слаба парола ще доведе до неуспех на инсталацията.

  2. Стартирайте инсталационния скрипт.

    sudo sh server_installer.sh
  1. Пример за успешен изход на скрипта за инсталиране

    ESET PROTECT On-Prem Server Installer (версия: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Всички права запазени. Извличане на архива, моля изчакайте... Архивът е извлечен в /tmp/tmp.A2IasvMAU4. Проверка на OpenSSL ... направено [OpenSSL 3.5.4 30 Sep 2025] Четене на предишни инсталационни настройки ... неуспех Проверка на инсталираната версия.... изпълнено Състоянието на текущата инсталация е: NEW Проверка на връзката с базата данни ... изпълнено Зареждане на GUID ... изпълнено [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Проверка на паролата на корена ... изпълнено Поставяне на паролата на корена ... изпълнено Генериране на сертификати ... изпълнено Пропускане на планирането на синхронизацията на статичните групи. Спиране на услугата... Създаване на база данни ... направено Запазване на портове в конфигурацията ... направено Запазване на сертификат за партньор на сървъра в конфигурацията ... направено Преместване на скриптове от '/tmp/tmp.A2IasvMAU4/setup/Scripts" в /var/opt/eset/RemoteAdministrator/Server/Scripts/... done Преместване на модули на ESET от '/tmp/tmp.A2IasvMAU4/setup/Modules' в /var/opt/eset/RemoteAdministrator/Server/Modules/... done Създаване на път към директория 'config': създаване на път до директория 'libs': /etc/opt/eset/RemoteAdministrator/Server създаване на директория 'data': /opt/eset/RemoteAdministrator/Server създаване на директория 'Pki Cache' път: /var/opt/eset/RemoteAdministrator/Server /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Създаване на директория 'logs' път: /Преместване на ReportTemplates от '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' в /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... направено Преместване на LangData.dat в /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... направено Извличане на ReportPrinter файлове.... извършено Създаване на конфигурационен файл за стартиране /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... извършено Създаване на конфигурационен файл /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... извършено Създаване на резервно копие на съдържанието на /opt/eset/RemoteAdministrator/Server Копиране на файлове в целевата дестинация: /opt/eset/RemoteAdministrator/Server Копиране на инсталатора в целевата дестинация: /Създадена симлинк '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. Премахната директория за архивиране: сървър-712302407 Инсталиран продукт: /opt/eset/RemoteAdministrator/.Server-712302407
  2. Проверете дали услугата ESET PROTECT Server е стартирана.

    sudo systemctl status eraserver
  3. Примерен изход на работеща услуга ESET PROTECT Server

    ● eraserver.service - ESET PROTECT Server Заредено: заредено (/etc/systemd/system/eraserver.service; разрешено; предварително зададено: разрешено) Активно: активно (работи) от Wed 2026-01-28 11:26:01 CET; преди 34s Извикване: 511c310f22f94b4c8c09509f8af66c65 Процес: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Основен PID: 252 (ERAServer) Задачи: 63 (ограничение: 18979) Памет: 510.4M (максимална стойност: 511,5M) CPU: 1: 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Jan 28 11:26:01 hostname systemd[1]: Стартиране на eraserver.service - ESET PROTECT Server..: Стартира eraserver.service - ESET PROTECT Server.

VI. Инсталиране на уеб конзолата

  1. Инсталирайте JDK.

    sudo apt install default-jdk
  2. Проверете инсталираната версия на JDK.

    java -version
  3. Изтеглете Tomcat9 (Tomcat 10 не се поддържа; версия 9 не е налична в хранилищата на Debian).

    wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
  4. Създайте директорията Tomcat и разархивирайте двоичните файлове.

    sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1
  5. Добавяне на потребител tomcat.

    sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat
  6. Добавяне на потребител tomcat и коригиране на разрешенията.

    sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat
  7. Създайте услуга Tomcat.

    sudo nano /etc/systemd/system/tomcat.service
  8. Вмъкнете следния код във файла tomcat.service.

    [Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target
  9. Запишете промените. Натиснете CTRL + X и натиснете Y, за да потвърдите.

  10. Активирайте услугата Tomcat.

    sudo systemctl daemon-reload sudo systemctl enable --now tomcat
  11. Проверете дали Tomcat работи (или отворете http://hostname:8080/).

    sudo systemctl status tomcat
  12. Изтеглете war файла на уеб конзолата.

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war
  13. Копирайте файла Web Console в папката на Tomcat.

    sudo cp era_x64.war /opt/tomcat/webapps/era.war
  14. Рестартирайте услугата Tomcat, за да разгърнете war файла.

    sudo systemctl restart tomcat
  15. Проверете дали папката era присъства в папката Tomcat.

    ls /opt/tomcat/webapps
  16. Сега можете да свържете уеб конзолата с други машини. Например, опитайте следната връзка, като използвате името на хоста от инсталационните файлове: http://localhost:8080/era.

Продължете към следващия раздел, ако можете да отворите Web конзолата на ESET PROTECT и да влезете в нея с администраторски пълномощия. Паролата е зададена в скрипта на инсталатора като db-user-username.

Връзката с уеб конзолата вече е достъпна само чрез HTTP. Можете да настроите нова HTTPS connection.


VII. Инсталиране на агента за управление на ESET

  1. Изтеглете инсталатора на агента.

    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh
  2. Задайте инсталатора като изпълним файл.

    chmod +x agent_linux_x86_64.sh
  3. Създайте временен скрипт agent_installer.sh.

    touch agent_installer.sh
  4. Използвайте следните параметри и се уверете, че сте включили пълния път до .pfx сертификата и .der файловете на сертифициращия орган, експортирани от ESET PROTECT Webconsole, както и паролата на сертификата, ако има такава. Всички части, изписани с главни букви, трябва да бъдат редактирани според вашата конфигурация.

    sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=2222
  5. Стартирайте скрипта за инсталиране на агента.

    sudo ./agent_installer.sh
  6. Примерен изход от успешна инсталация на агента.

    ESET Management Agent Installer (версия: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Всички права запазени. Създаване на директории... Създаване на път до директория 'config': /etc/opt/eset/RemoteAdministrator/Agent Създаване на път до директория 'data': /Създаване на директория "Pki Cache": създаване на директория 'logs': /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ създаване на директория 'libs' път: /var/log/eset/RemoteAdministrator/Agent /opt/eset/RemoteAdministrator/Agent Създадени директории Архивът ще бъде разархивиран в: /opt/eset/RemoteAdministrator/AgentInstallerData Извлича се, моля изчакайте... Проверка на OpenSSL ... извършена [OpenSSL 3.5.4 30 Sep 2025] Проверка на инсталираната версия ... Статусът на текущата инсталация е: NEW Разопакованите инсталационни данни ще бъдат преместени в: /Зареждане на правилния GUID ... Зареждането на GUID е успешно (нов GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Проверка на партньорски сертификат ... направено Създаване на конфигурационен файл: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Създаване на път до директория 'modules': /var/opt/eset/RemoteAdministrator/Agent/Modules/ Преместване на модулите на ESET от '/opt/eset/RemoteAdministrator/Agent/setup/Modules' във '/var/opt/eset/RemoteAdministrator/Agent/Modules/'... Прочитане на състоянието на базата данни... Успешно прочитане на базата данни. Състоянието на базата данни е 'DB_MISSING' Състоянието на базата данни е 'DB_MISSING'. Database does not exists - it will be created Inserting certificate authority into database... Certificate authority inserted successfully. Creating database. Database created. Setting connection into config... Connection set successfully. Resetting replication interval... Replication interval reset was successfully. Setting peer certificate into config... Peer certificate set successfully. Copying installer to target destination: /Пропускане на инсталацията на изключването needrestart. Собствеността на файла е зададена на: root:root Настройване на услугата за автоматично стартиране... Създадена е симвръзка '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Пропускане на инсталацията на политиката SELinux.
  7. Проверете дали услугата ESET Management Agent е стартирана.

    sudo systemctl status eraagent
  8. Примерен изходен сигнал за стартиране на агента за управление на ESET PROTECT.

    ● eraagent.service - ESET Management Agent Заредено: заредено (/etc/systemd/system/eraagent.service; разрешено; предварително зададено: разрешено) Активно: активно (работи) от Thu 2026-01-29 16:22:12 CET; преди 4min 11s Извикване: fcb3d2461b1e46159e972b7175c07a0c Процес: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Основен PID: 71384 (ERAAgent) Задачи: 22 (лимит: 18979) Памет: 71,2M (пик: 82,9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Jan 29 16:22:12 hostname systemd[1]: Стартиране на eraagent.service - ESET Management Agent..: Стартира eraagent.service - ESET Management Agent.
  9. Отворете ESET PROTECT Web Console и влезте като администратор. Агентът е инсталиран успешно, ако сървърната ви машина се появи в раздела Компютри .