[KB7860] Instalar la versión local de ESET PROTECT en SUSE Linux Enterprise Server 15

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Detalles


Haga clic para ampliar

En este artículo se describe el proceso de instalación de SUSE Linux Enterprise Server 15 SP3 a partir de la imagen de instalación pequeña oficial. Si ya tiene algún software instalado, el proceso de instalación puede diferir.

Para acceder a la consola web de ESET PROTECT en su servidor Linux necesita un entorno de escritorio en funcionamiento (por ejemplo, Gnome) y un navegador web (por ejemplo, Mozilla Firefox). De lo contrario, puede acceder a la Consola Web de forma remota desde otro ordenador.


Solución

ESET business product in Limited Support status

This content applies to an ESET product version that is currently in Limited Support status and is scheduled to reach End of Life status soon.

For a complete list of supported products and support level definitions, review the ESET End of Life policy for business products.

Upgrade ESET business products.

  1. Requisitos previos
  2. Instalar y configurar la base de datos MySQL
  3. Instale y configure ESET PROTECT Server
  4. Instalar la Consola Web de ESET PROTECT
  5. Instalar el Agente de Gestión de ESET

I. Requisitos previos

  1. Compruebe su conexión a Internet. Si tiene algún problema con la conexión, active Network Manager y utilice el siguiente comando para obtener una lista de los dispositivos de red disponibles:

nmcli d
  1. Para conectarse a la red, utilice el comando ip.

  2. Añada los repositorios de paquetes de software OSS de openSUSE a su gestión de software.(Haga clic aquí para abrir las instrucciones)
  3. Instale los requisitos previos adicionales de ESET PROTECT Server. Dependiendo de su instalación de SUSE 15, es posible que algunos de ellos ya estén instalados en su servidor.

sudo zypper install krb5-client
    Repita el comando para los siguientes paquetes
    1. apache-commons-daemon
    2. tomcat9
    3. openldap2-client
    4. unixODBC
    5. mysql-connector-odbc
    6. java-1_8_0-ibm
Versión ODBC

Consulte las versiones compatibles de la base de datos MySQL y del controlador ODBC en nuestro tema de Ayuda en línea.

Utilice la descarga oficial de MySQL

Puede descargar el paquete ODBC desde el sitio de descargas de MySQL. Haga clic en Archivos y, en los menús desplegables, seleccione una versión compatible del producto y el sistema operativo SUSE Linux Enterprise Server.


II. Instalación y configuración de la base de datos MySQL

Abra un Terminal y siga los pasos que se indican a continuación para instalar MySQL Server.

  1. Descargue el paquete del repositorio:
wget http://dev.mysql.com/get/mysql80-community-release-sl15-5.noarch.rpm
  1. Instale el paquete de lanzamiento descargado:
sudo rpm -Uvh mysql80-community-release-sl15-5.noarch.rpm
  1. Importe la clave GnuPG:
sudo rpm --import /etc/RPM-GPG-KEY-mysql-2022
  1. Actualice la información del repositorio:
sudo zypper refresh
  1. Instale el servidor MySQL mediante el siguiente comando:
sudo zypper install mysql-community-server
  1. Inicie el servidor MySQL:
systemctl start mysql
  1. Verifique que MySQL se está ejecutando. Después de ejecutar el siguiente comando y verificar que el estatuto está activo, pulse Ctrl + C para salir de él.
systemctl status mysql
  1. Utilice el siguiente comando para revelar la contraseña temporal de MySQL:
sudo grep 'temporary password' /var/log/mysql/mysqld.log
  1. Realice la mysql_secure_installation que le permitirá establecer la configuración básica. Utilice la contraseña temporal, después se le pedirá que cree una nueva contraseña.
mysql_secure_installation
Para obtener ayuda adicional con la instalación de MySQL

Este paso fue informado por la documentación oficial de MySQL. Visite el sitio para desarrolladores de MySQL para obtener información adicional.

  1. Siga los pasos del tema de Ayuda en línea para configurar el servidor MySQL.

  2. Guarde y cierre el archivo, luego escriba el siguiente comando para reiniciar el servidor MySQL y aplicar la configuración:

systemctl restart mysql

III. Instale y configure ESET PROTECT Server

  1. Verifique el archivo odbcinst.ini para la configuración. La salida debe contener los nombres de los controladores disponibles. Por ejemplo, [MySQL ODBC 8.0 Unicode Driver].
cat /etc/unixODBC/odbcinst.ini
  1. Verifique la versión de odbcinst.
odbcinst --version
  1. Actualice los archivos de configuración que controlan el acceso ODBC mediante el siguiente comando:
sudo odbcinst -i -d -f /etc/unixODBC/odbcinst.ini
  1. Descargue el archivo de instalación de ESET PROTECT Server (puede descargarlo desde la página de descargas de ESET). Por ejemplo
wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server-linux-x86_64.sh
  1. Haga ejecutable el archivo de instalación de ESET PROTECT Server:
chmod +x server-linux-x86_64.sh
  1. Ejecute el comando de instalación en el archivo de instalación del servidor. Consulte nuestro tema de Ayuda en línea para obtener instrucciones sobre cómo modificar el comando de instalación.
sudo ./server-linux-x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 8.0 Unicode Driver" \ --db-hostname=127.0.0.1 \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=password \ --server-root-password=password \ --db-user-username=root \ --db-user-password=password \ --cert-hostname="nombre de host, IP, FQDN"
Contraseña de MySQL:

El parámetro --db-admin-password es la contraseña que estableció durante la instalación manual de MySQL con el comando mysql_secure_installation.

  1. Inicie el servidor ESET PROTECT:
systemctl start eraserver
  1. Compruebe que el servidor ESET PROTECT se está ejecutando:
systemctl status eraserver

IV. Instale ESET PROTECT Web Console

  1. Descargue el paquete de la aplicación ESET PROTECT Web Console (puede descargarlo desde la página de descargas de ESET). Por ejemplo
wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era.war
  1. Copie el archivo del paquete de la aplicación en la carpeta webapps de tomcat:
sudo cp era.war /srv/tomcat/webapps/
  1. Compruebe si el servidor ESET PROTECT y el servicio tomcat se están ejecutando:
sudo systemctl status eraserver sudo systemctl status tomcat
  1. Si uno de los servicios no está activo, inícielo
    1. Para iniciar el servicio Tomcat
sudo systemctl start tomcat
    1. Para hacer que Tomcat se inicie después de cada arranque
sudo systemctl enable tomcat
  1. Conéctese a la Consola Web. Por ejemplo, en su servidor Linux, abra un navegador web y navegue hasta la siguiente URL (donde 10.1.0.1 se sustituye por la dirección IP de su máquina):
http://10.1.0.1:8080/era

La conexión a la Consola Web ahora sólo está disponible a través de HTTP. Puede configurar la conexión HTTPS. Si no puede conectarse a la Consola Web desde otro equipo, compruebe si los puertos de red están abiertos. Es posible que SUSE Linux tenga un cortafuegos que bloquee el puerto 8080 para la conexión externa.


V. Instalación del agente de gestión de ESET

Instale el Agente de administración de ESET en el servidor Linux que ejecuta el servidor ESET PROTECT.

  1. Descargue el instalador del Agente.
wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent-linux-x86_64.sh
  1. Configure el instalador como ejecutable.
chmod +x agente-linux-x86_64.sh
  1. Ejecute el comando de instalación en el archivo de instalación del Agente de Gestión con los siguientes parámetros:
sudo ./agent-linux-x86_64.sh \ --skip-license \ --hostname=10.1.0.1 \ --port=2222 \ --webconsole-user=Administrador \ --webconsole-password=contraseña \ --webconsole-port=2223

El nombre de host es la IP o el nombre de host del equipo PROTECT Server. Webconsole-password es la contraseña que utiliza para iniciar sesión en ESET PROTECT Web Console

  1. Cuando se le solicite, pulse y para aceptar el certificado. Puede ignorar cualquier error sobre SELinux devuelto por el instalador.

  2. Configure el servicio del Agente de Gestión de ESET para que se inicie y habilite su inicio tras el arranque del equipo.

sudo systemctl enable eraagent sudo systemctl start eraagent
  1. Abra la Consola Web de ESET PROTECT e inicie sesión como Administrador. Si la sección Equipos contiene su equipo servidor, el Agente se ha instalado correctamente.