[KB8150] Ruční upgrade na základě komponent z ESET Security Management Center 7.x na nejnovější verzi ESET PROTECT On-Prem (Linux)

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Řešení

Omezená podpora snímače detekce neoprávněně pobývajících osob

ESET Rogue Detection (RD) Sensor je v režimu omezené podpory. Některé funkce, například vlastní konfigurace zásad, nemusí fungovat správně. V budoucnu nebudou poskytovány žádné aktualizace.

  1. Aktualizace součásti serveru
  2. Aktualizace agenta pro správu ESET

I. ESMC Server do ESET PROTECT On-Prem

Typ aktualizace Nainstalováno z Použijte, když Odkaz na pokyny
Úloha Upgrade klienta komponent Webová konzola ESMC 
  • Doporučený postup
 
Spuštění úlohy klienta příkazů Webová konzola
  • Použijte, pokud se úloha aktualizace komponent nezdaří
  • Instalační program se stahuje samostatně
Ruční aktualizace komponent Linux terminál
  • Pouze pro pokročilé uživatele
  • Vyžaduje znalost terminálu Linux
Vytáhnutí databáze ze staršího virtuálního zařízení ESMC Terminál VA
  • Pokud používáte virtuální zařízení ESMC (například VMWare nebo Virtual Box), můžete provést stažení databáze a aktualizovat operační systém zařízení i ESMC/ERA


Ruční aktualizace serveru ESMC, Tomcatu a webové konzoly
Upgrade ESET PROTECT Serveru
ESET PROTECT Server nepodporuje 32bitovou architekturu Linuxu

Všechny kroky v tomto článku je třeba provést v terminálu systému Linux. Pokud používáte 32bitový systém Linux, neprovádějte upgrade. ESET PROTECT Server nepodporuje 32bitovou architekturu.

  1. Stáhněte si instalační program ESET PROTECT Server:

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. Změňte oprávnění souboru na spustitelný:

    sudo chmod +x server-linux-x86_64.sh
  3. Spusťte instalační soubor:

    sudo ./server-linux-x86_64.sh
  4. Během instalace budete dotázáni, zda souhlasíte s EULA a Zásadami ochrany osobních údajů a zda se chcete připojit kprogramu Product improvement. Klikněte na Enter a potvrďte odpověď.


Pokud se při aktualizaci zobrazí chyba související s nedostatečnými právy:

Nejprve se podívejte do protokolu chyb:

cat /var/log/eset/RemoteAdministrator/EraServerInstaller.log

a dokončete následující kroky na adrese : 

  • Dočasné přidání práva SUPER pro uživatele "era"

  • Vyhledejte skutečné uživatelské jméno a připojení k serveru v: /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini

  • Pro databázový server na localhostu použijte:

    mysql -u root -p

    a typ:

    grant SUPER on *.* to era@'localhost';

  • Pro databázový server spuštěný na jiném počítači použijte:

    mysql -u root -p --host=

    a typ:

    grant SUPER on *.* to 'era'@'%';

    Po dokončení aktualizace nezapomeňte SUPER odstranit:

  • Pro databázový server na localhostu použijte:

    mysql -u root -p

    a typ:

    revoke SUPER on *.* from 'era'@'localhost';

  • Pro databázový server na jiném počítači použijte:

    mysql -u root -p --host=

    a typ:

    revoke SUPER on *.* from 'era'@'%';


  1. Instalace bude pokračovat. Po dokončení postupujte podle následujících kroků na adrese .

Upgrade aplikace Tomcat

ESET PROTECT On-Prem vyžaduje Tomcat 9 nebo novější a 64bitovou Javu. Mnoho linuxových systémů provádí pravidelné aktualizace na pozadí, případně nemusí být k dispozici novější verze. Některé distribuce systému Linux používají různé verze systému Tomcat. Upravte adresy v krocích v částech II a III podle svého systému.

  1. Před upgradem Tomcatu si zálohujte soubor server.xml, který uchovává konfiguraci Tomcatu. Soubor je umístěn na adrese /etc/tomcat/server.xml nebo na podobném místě. Najdete ji pomocí následujícího příkazu:

    sudo find / -name server.xml
  2. Chcete-li zálohovat soubor server.xml, zkopírujte jej do domovské složky. Například:
    sudo cp /etc/tomcat/server.xml /home/user/backup.server.xml
Ruční aktualizace webové konzoly
Instalace aplikace Tomcat

Instalace a služba Tomcat mohou mít ve vašem systému jiný název a umístění. Ujistěte se, že jste příkazy přizpůsobili svému prostředí Linuxu.

  1. Stáhněte si webovou konzoli ESET PROTECT:

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era.war
     
  2. Zálohujte konfigurační soubor webové konzoly a zkopírujte jej do domovské složky. Například:

    cp /var/lib/tomcat/webapps/era/WEB-INF/classes/sk/eset/era/g2webconsole/server/modules/config/EraWebServerConfig.properties /home/user/backup.Era.WebServerConfig.properties
  3. Zastavte službu Tomcat:

    sudo systemctl stop tomcat
     
  4. Odstraňte staré soubory webové konzoly :

    sudo rm -rf /var/lib/tomcat/webapps/era /var/lib/tomcat/webapps/era.war
     
  5. Zkopírujte nový era.war soubor:

    sudo cp era.war /var/lib/tomcat/webapps/
  6. Spusťte službu Tomcat:

    sudo systemctl start tomcat
  7. Počkejte na , dokud era.war tomcat extrahuje. Nová složka era se objeví v /var/lib/tomcat/webapps/ složka.
     
  8. Obnovení zálohovaného konfiguračního souboru webové konzoly:

    sudo cp /home/user/backup.Era.WebServerConfig.properties /var/lib/tomcat7/webapps/era/WEB-INF/classes/sk/eset/era/g2webconsole/server/modules/config/EraWebServerConfig.properties
  9. Restartujte službu Tomcat a použijte obnovenou konfiguraci.
     
  10. Nyní se můžete přihlásit do webové konzoly.
Upgrade snímače RD

Chcete-li aktualizovat RD Sensor, spusťte instalační program následujícím způsobem:

sudo ./rdsensor-linx-x86_64.sh --skip-license​

Na stránkách --skip-license parametr přeskočí zobrazení licenční smlouvy s koncovým uživatelem ESET (EULA). Pokud si přejete zobrazit smlouvu EULA před jejím odsouhlasením, nepoužívejte tento parametr při instalaci snímače RD .

II. Aktualizace agenta pro správu ESET
Než začnete

Vždy nejprve proveďte upgrade počítače ESMC Server.

Existují různé způsoby, jak aktualizovat ERA 6.5 Agent na nejnovější verzi ESET Management Agent.

Typ aktualizace Nainstalováno z Použijte, když Odkaz na dokumentaci
Úloha Upgrade klienta komponent Webová konzola
  • Doporučený postup

Průvodce krok za krokem (článek z databáze znalostí)

Viz také: Téma online nápovědy kaktualizaci komponent Centra správy zabezpečení

Spuštění úlohy klienta příkazů Webová konzola
  • Použijte, pokud se úloha aktualizace komponent nezdaří
  • Instalační program se stahuje pro každého klienta zvlášť
Návody krok za krokem (články znalostní báze):
Ruční instalace agenta Terminál Linux
  • Pouze pro pokročilé uživatele
  • Vyžaduje znalost terminálu Linux


Ruční instalace agenta

Agenta můžete také aktualizovat ručně pomocí instalačního souboru agenta. Chcete-li aktualizovat agenta ručně, postupujte podle následujících kroků:

  1. Stáhněte si instalační program EM Agent :

    64bitové
    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent-linux-x86_64.sh

    32bitové
    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent-linux-i386.sh
     
  2. Změňte oprávnění souboru na spustitelný:

    sudo chmod +x agent-linux-x86_64.sh
     
  3. Spusťte instalační soubor:

    sudo ./agent-linux-x86_64.sh
  4. Během instalace jste dotázáni, zda souhlasíte s licenční smlouvou EULA azásadami ochrany osobních údajů  a zda se chcete připojit kprogramu Product improvement. Klikněte na Enter a potvrďte odpověď.

  5. Instalace bude pokračovat. Po instalaci je agent funkční. Počkejte několik minut, než se inicializuje a začne se připojovat k ESET PROTECT Serveru.