Väljaanne
-
Kasutate toetatud Debian Linuxi versiooni 11, 12 või 13 ja teil on vaja paigaldada ESET PROTECT On-Prem
Üksikasjad
Klõpsake laiendamiseks
See artikkel kirjeldab Debian 12 ja 13 installimisprotsessi, kasutades ametlikke allalaadimislinke või kõik-ühes paigalduskujutist. Kui teil on juba mõni tarkvara paigaldatud, võib paigaldusprotsess erineda.
Lahendus
- Eeltingimused
- Paigaldage MySQL andmebaas
- Paigaldage ODBC-konnektor
- Paigaldage vajalikud tööriistad
- Paigaldage ESET PROTECT On-Prem'i serverkomponent
- Paigaldage veebikonsool
- Installeerige ESET Management Agent
I. Eeltingimused
-
Kontrollige oma internetiühendust. Kui teil on ühendusprobleem, kasutage järgmist käsku, et loetleda olemasolevad võrguseadmed.
nmcli d
-
Võrguga ühenduse loomiseks käivitage käsk nmtui .
-
Installige Linuxi tööriistad nano ja wget.
sudo apt update sudo apt install nano wget
II. Installige MySQL andmebaas
-
Laadige alla MySQL-i repositooriumi fail.
wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb -
Eelkonfigureerige MySQL-i server.
sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb -
Paigaldage MySQLi eeltingimused.
sudo apt install gnupg lsb-release -
Installige MySQL server.
sudo apt update sudo apt install mysql-server -
Paigaldamise käigus sisestage andmebaasi juurkasutaja parool ja salvestage see paigaldusskripti jaoks V osas.
-
Pärast serveri paigaldamist avage MySQL-i konfiguratsioonifail.
sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
-
Lisage järgmised read sektsiooni mysqld:
max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
-
Salvesta muudatused. Vajutage CTRL + X ja kinnitamiseks vajutage Y.
-
Käivitage MySQL teenus uuesti.
sudo systemctl restart mysql
-
Kontrollige, et MySQL teenus töötab.
sudo systemctl status mysql
-
Paigaldage unixODBC draiverid.
sudo apt install unixodbc
-
Laadige alla MySQL ODBC-konnektori pakett.
wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
-
Paigaldage MySQL ODBC-konnektori pakett.
sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb -
Kontrollige, kas ODBC-draiver on paigaldatud.
sudo myodbc-installer -d -l
Uuendage OpenSSL ja installige Xvfb, Cifs-utils, Kerberos, LDAP Search ja SNMP.
sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp
V. Installeerige ESET PROTECT On-Prem'i serverikomponent
-
Laadige alla ESET PROTECT Serveri paigaldusprogramm.
wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh -
Konfigureerige serveri paigaldusfaili käivitatavaks failiks.
sudo chmod +x ./server_linux_x86_64.sh -
Looge oma kohandatud paigaldusskript.
touch server_installer.sh
-
Avage ajutine skript ja sisestage järgmine kood, asendades suurtähed oma kohandatud konfiguratsioonimuutujatega.
sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname, IP, FQDN"
-
Uuendage failis olev hostname ja IP-aadress vastavalt teie paigaldusele. Kasutage IP-aadressi, mida agendimasinad kasutavad serverimasinale jõudmiseks. Veenduge, et seadistate keerulise db-user-password 'i . Nõrk parool põhjustab paigalduse ebaõnnestumise.
-
Käivitage paigaldusskript.
sudo sh server_installer.sh
-
Näide installeerimisskripti eduka väljundi kohta
ESET PROTECT On-Prem Server Installer (versioon: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Kõik õigused kaitstud. Arhiivi ekstraheerimine, palun oodake... Arhiiv ekstraheeriti aadressile /tmp/tmp.A2IasvMAU4. OpenSSL-i kontrollimine ... tehtud [OpenSSL 3.5.4 30 Sep 2025] Varasemate paigaldussätete lugemine ... ebaõnnestumine Installeeritud versiooni kontrollimine.... tehtud Praeguse paigalduse staatus on: NEW Andmebaasiühenduse kontrollimine ... tehtud GUID laadimine ... tehtud [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Juurparooli kontrollimine ... tehtud Juurparooli sisestamine ... tehtud Sertifikaatide genereerimine ... tehtud Staatiliste gruppide sünkroonimise ajakava vahelejätmine. Teenuse peatamine... Valmis. Andmebaasi loomine ... valmis Portside salvestamine konfiguratsiooni ... valmis Serveri peer-sertifikaadi salvestamine konfiguratsiooni ... valmis Skriptide teisaldamine failist '/tmp/tmp.A2IasvMAU4/setup/Scripts' faili /var/opt/eset/RemoteAdministrator/Server/Scripts/ ... tehtud ESET moodulite teisaldamine failist '/tmp/tmp.A2IasvMAU4/setup/Modules' faili /var/opt/eset/RemoteAdministrator/Server/Modules/ ... tehtud 'config' kataloogi tee loomine: luuakse kataloogi 'libs' tee: /etc/opt/eset/RemoteAdministrator/Server Luuakse kataloogi 'libs' tee: data'i kataloogi loomine: /opt/eset/RemoteAdministrator/Server Kataloogi 'data' loomine: /opt/eset/RemoteAdministrator/Server: pki Cache'i kataloogi loomine: /var/opt/eset/RemoteAdministrator/Server Pki Cache'i kataloogi loomine: /var/opt/eset/RemoteAdministrator/Server: serveri/pki.eset.com/ Kataloogi 'logs' loomine: /var/opt/eset/RemoteAdministrator/Server: /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Kataloogi 'logs' loomine: reportTemplates'i viimine aadressilt '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' aadressile /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done LangData.dat viimine aadressile /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... done ReportPrinter failide väljavõtmine: /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... done ReportPrinter failide väljavõtmine: /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... done.... tehtud Käivituskonfiguratsioonifaili /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini loomine ... tehtud Konfigfaili /etc/opt/eset/RemoteAdministrator/Server/config.cfg loomine ... tehtud Failide kopeerimine sihtkohta /opt/eset/RemoteAdministrator/Server sisu varundamine: /opt/eset/RemoteAdministrator/Server Paigaldusprogrammi kopeerimine sihtkohta: /opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh Faili omandiõiguse määramine: root:root Automaatse käivitamise teenuse seadistamine... Xauthority tokeni genereerimine... tehtud SELinuxi poliitika paigaldamise vahelejätmine. Loodud sümbollink '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. Eemaldatud varukoopiate kataloog: /opt/eset/RemoteAdministrator/.Server-712302407 Paigaldatud toode. -
Kontrollige, et teenus ESET PROTECT Server töötab.
sudo systemctl status eraserver -
ESET PROTECT Serveri käivitamise näiteline väljund
● eraserver.service - ESET PROTECT Server Loaded: laetud (/etc/systemd/system/eraserver.service; enabled; preset: enabled) Active: active (töötab) alates Wed 2026-01-28 11:26:01 CET; 34s ago Invocation: 511c310f22f94b4c8c09509f8af66c65 Process: 511c310f22f94b4c8c09509f8af66c65 Process: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Main PID: 252 (ERAServer) Tasks: 63 (limit: 18979) Memory: Mälu: 510.(tipp: 511.5M) CPU: 4M (tipp: 511.5M): 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Starting eraserver.service - ESET PROTECT Server... Jan 28 11:26:01 hostname systemd[1]: Käivitati eraserver.service - ESET PROTECT Server.
-
Paigaldage JDK.
sudo apt install default-jdk -
Kontrollige paigaldatud JDK versiooni.
java -version -
Laadige alla Tomcat9 (Tomcat 10 ei ole toetatud; versioon 9 ei ole Debian'i repositooriumides saadaval).
wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz -
Looge Tomcat'i kataloog ja ekstraheerige binaarsed failid.
sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1 -
Lisage tomcat kasutaja.
sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat tomcat -
Lisage tomcat kasutaja ja kohandage õigused.
sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat -
Looge Tomcat teenus.
sudo nano /etc/systemd/system/tomcat.service -
Sisestage faili tomcat.service järgmine kood.
[Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target -
Salvesta muudatused. Vajutage CTRL + X ja kinnitamiseks vajutage Y.
-
Võta Tomcat teenus kasutusele.
sudo systemctl daemon-reload sudo systemctl enable --now tomcat -
Veenduge, et Tomcat töötab (või avage http://hostname:8080/).
sudo systemctl status tomcat -
Laadige alla veebikonsooli war-fail.
wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war -
Kopeerige Web Console'i fail Tomcat'i kausta.
sudo cp era_x64.war /opt/tomcat/webapps/era.war -
Käivitage Tomcat teenus uuesti, et war-faili kasutusele võtta.
sudo systemctl restart tomcat -
Veenduge, et kaust era on Tomcati kaustas olemas.
ls /opt/tomcat/webapps -
Nüüd saate veebikonsooli ühendada teiste masinatega. Proovige näiteks järgmist linki, kasutades installeerimisfailide hostinime: http://localhost:8080/era.
Jätkake järgmise lõiguga, kui saate avada ESET PROTECTi veebikonsooli ja logida sisse administraatori volitustega. Paigaldusskriptis määrati parooliks db-user-username.
Ühendus veebikonsooliga on nüüd saadaval ainult HTTP kaudu. Saate luua uue HTTPS-ühendus.
-
Laadige alla agentide paigaldaja.
wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh -
Määrake paigaldaja käivitatavaks.
chmod +x agent_linux_x86_64.sh -
Looge ajutine skript agent_installer.sh.
touch agent_installer.sh -
Kasutage järgmisi parameetreid ja veenduge, et lisate ESET PROTECT Webconsole'ist eksporditud .pfx sertifikaadi ja .der sertifitseerimisasutuse failide täieliku tee ning sertifikaadi parooli, kui see on olemas. Kõik suurtähtedega osad tuleb muuta teie konfiguratsiooni järgi.
sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=222222 -
Käivitage agendi paigaldusskript.
sudo ./agent_installer.sh -
Näide eduka agendi paigaldamise väljundist.
ESET Management Agent Installer (versioon: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Kõik õigused kaitstud. Kataloogide loomine... Kataloogi 'config' tee loomine: /Andmete kataloogi 'data' loomise tee: pki Cache'i kataloogi 'Pki Cache' loomise tee: /var/opt/eset/RemoteAdministrator/Agent: agent/pki.eset.com/ Kataloogi 'logs' loomine: /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ Kataloogi 'logs' loomine: /Luuakse kataloogi 'libs' tee: loodi kataloogid: /opt/eset/RemoteAdministrator/Agent Loodud kataloogid Arhiivi ekstraheeritakse: /opt/eset/RemoteAdministrator/RemoteAdministrator/Agent: kontrollida OpenSSL-i ... valmis [OpenSSL 3.5.4 30 Sep 2025] Kontrollida installeeritud versiooni ... Praeguse installeerimise staatus on: UUENDUS Pakkimata installeerimisandmed viiakse järgmisesse aadressi: /opt/eset/RemoteAdministrator/AgentInstallerData Extracting, please wait...: /opt/eset/RemoteAdministrator/Agent Uued ühenduse seaded on 'hostname': 'localhost', 'port': 2222 Serveriühenduse kontrollimine... Ühendus kontrollitud edukalt. Õige GUID-i laadimine... GUID-i laadimine õnnestus (uus GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Peer sertifikaadi kontrollimine ... tehtud Konfigfaili loomine: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Moodulite kataloogi tee loomine: /var/opt/eset/RemoteAdministrator/Agent/Modules/ ESET moodulite viimine kataloogist '/opt/eset/RemoteAdministrator/Agent/setup/Modules' kataloogi /var/opt/eset/RemoteAdministrator/Agent/Modules/ ... Andmebaasi oleku lugemine ... Andmebaasi lugemine edukalt. Andmebaasi olek on 'DB_MISSING' Andmebaasi olek on 'DB_MISSING'. Andmebaasi ei ole olemas - see luuakse Sertifikaadivolituse sisestamine andmebaasi... Sertifikaadivolitus sisestatud edukalt. Andmebaasi loomine. Andmebaas loodud. Ühenduse seadistamine config'isse... Ühendus seadistatud edukalt. Replikatsiooni intervalli lähtestamine... Replikatsiooni intervalli lähtestamine oli edukas. Vastastikuse sertifikaadi seadistamine config'isse... Vastastikuse sertifikaadi seadistamine edukalt. Installeerija kopeerimine sihtkohta: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh Skipping needrestart exclusion installation. File ownership set to: root:root Setting auto-start service... Created symlink '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Skipping SELinux policy installation. Service started. Product installed. -
Kontrollida, et ESET Management Agent teenus töötab.
sudo systemctl status eraagent -
Näide ESET PROTECTi agendi käivitamise väljundist.
● eraagent.service - ESET Management Agent Loaded: laetud (/etc/systemd/system/eraagent.service; enabled; preset: enabled) Active: active (töötab) alates Thu 2026-01-29 16:22:12 CET; 4min 11s ago Invocation: fcb3d2461b1e46159e972b7175c07a0c Process: fcb3d2461b1e46159e972b7175c07a0c: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Main PID: 71384 (ERAAgent) Tasks: 22 (limit: 18979) Memory: 71.2M (peak: 82.9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Start eraagent.service - ESET Management Agent... Jan 29 16:22:12 hostname systemd[1]: Käivitati eraagent.service - ESET haldusagent. -
Avage ESET PROTECT Web Console ja logige sisse administraatorina. Agent on edukalt paigaldatud, kui teie serverimasin ilmub jaotisse Arvutid .