Detalles
Haga clic para ampliar
En este artículo se describe el proceso de instalación de SUSE Linux Enterprise Server 15 SP3 a partir de la imagen de instalación pequeña oficial. Si ya tiene algún software instalado, el proceso de instalación puede diferir.
Para acceder a la consola web de ESET PROTECT en su servidor Linux necesita un entorno de escritorio en funcionamiento (por ejemplo, Gnome) y un navegador web (por ejemplo, Mozilla Firefox). De lo contrario, puede acceder a la Consola Web de forma remota desde otro ordenador.
Solución
- Requisitos previos
- Instalar y configurar la base de datos MySQL
- Instale y configure ESET PROTECT Server
- Instalar la Consola Web de ESET PROTECT
- Instalar el Agente de Gestión de ESET
I. Requisitos previos
-
Compruebe su conexión a Internet. Si tiene algún problema con la conexión, active Network Manager y utilice el siguiente comando para obtener una lista de los dispositivos de red disponibles:
nmcli d
-
Para conectarse a la red, utilice el comando
ip. - Añada los repositorios de paquetes de software OSS de openSUSE a su gestión de software.(Haga clic aquí para abrir las instrucciones)
-
Instale los requisitos previos adicionales de ESET PROTECT Server. Dependiendo de su instalación de SUSE 15, es posible que algunos de ellos ya estén instalados en su servidor.
sudo zypper install krb5-client
- Repita el comando para los siguientes paquetes
- apache-commons-daemon
- tomcat9
- openldap2-client
- unixODBC
- mysql-connector-odbc
- java-1_8_0-ibm
II. Instalación y configuración de la base de datos MySQL
Abra un Terminal y siga los pasos que se indican a continuación para instalar MySQL Server.
- Descargue el paquete del repositorio:
wget http://dev.mysql.com/get/mysql80-community-release-sl15-5.noarch.rpm
- Instale el paquete de lanzamiento descargado:
sudo rpm -Uvh mysql80-community-release-sl15-5.noarch.rpm
- Importe la clave GnuPG:
sudo rpm --import /etc/RPM-GPG-KEY-mysql-2022
- Actualice la información del repositorio:
sudo zypper refresh
- Instale el servidor MySQL mediante el siguiente comando:
sudo zypper install mysql-community-server
- Inicie el servidor MySQL:
systemctl start mysql
- Verifique que MySQL se está ejecutando. Después de ejecutar el siguiente comando y verificar que el estatuto está activo, pulse Ctrl + C para salir de él.
systemctl status mysql
- Utilice el siguiente comando para revelar la contraseña temporal de MySQL:
sudo grep 'temporary password' /var/log/mysql/mysqld.log
- Realice la
mysql_secure_installationque le permitirá establecer la configuración básica. Utilice la contraseña temporal, después se le pedirá que cree una nueva contraseña.
mysql_secure_installation
-
Siga los pasos del tema de Ayuda en línea para configurar el servidor MySQL.
-
Guarde y cierre el archivo, luego escriba el siguiente comando para reiniciar el servidor MySQL y aplicar la configuración:
systemctl restart mysql
III. Instale y configure ESET PROTECT Server
- Verifique el archivo
odbcinst.inipara la configuración. La salida debe contener los nombres de los controladores disponibles. Por ejemplo,[MySQL ODBC 8.0 Unicode Driver].
cat /etc/unixODBC/odbcinst.ini
- Verifique la versión de odbcinst.
odbcinst --version
- Actualice los archivos de configuración que controlan el acceso ODBC mediante el siguiente comando:
sudo odbcinst -i -d -f /etc/unixODBC/odbcinst.ini
- Descargue el archivo de instalación de ESET PROTECT Server (puede descargarlo desde la página de descargas de ESET). Por ejemplo
wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server-linux-x86_64.sh
- Haga ejecutable el archivo de instalación de ESET PROTECT Server:
chmod +x server-linux-x86_64.sh
- Ejecute el comando de instalación en el archivo de instalación del servidor. Consulte nuestro tema de Ayuda en línea para obtener instrucciones sobre cómo modificar el comando de instalación.
sudo ./server-linux-x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 8.0 Unicode Driver" \ --db-hostname=127.0.0.1 \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=password \ --server-root-password=password \ --db-user-username=root \ --db-user-password=password \ --cert-hostname="nombre de host, IP, FQDN"
- Inicie el servidor ESET PROTECT:
systemctl start eraserver
- Compruebe que el servidor ESET PROTECT se está ejecutando:
systemctl status eraserver
IV. Instale ESET PROTECT Web Console
- Descargue el paquete de la aplicación ESET PROTECT Web Console (puede descargarlo desde la página de descargas de ESET). Por ejemplo
wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era.war
- Copie el archivo del paquete de la aplicación en la carpeta webapps de tomcat:
sudo cp era.war /srv/tomcat/webapps/
- Compruebe si el servidor ESET PROTECT y el servicio tomcat se están ejecutando:
sudo systemctl status eraserver sudo systemctl status tomcat
- Si uno de los servicios no está activo, inícielo
- Para iniciar el servicio Tomcat
sudo systemctl start tomcat
- Para hacer que Tomcat se inicie después de cada arranque
sudo systemctl enable tomcat
- Conéctese a la Consola Web. Por ejemplo, en su servidor Linux, abra un navegador web y navegue hasta la siguiente URL (donde
10.1.0.1se sustituye por la dirección IP de su máquina):
http://10.1.0.1:8080/era
La conexión a la Consola Web ahora sólo está disponible a través de HTTP. Puede configurar la conexión HTTPS. Si no puede conectarse a la Consola Web desde otro equipo, compruebe si los puertos de red están abiertos. Es posible que SUSE Linux tenga un cortafuegos que bloquee el puerto 8080 para la conexión externa.
V. Instalación del agente de gestión de ESET
Instale el Agente de administración de ESET en el servidor Linux que ejecuta el servidor ESET PROTECT.
- Descargue el instalador del Agente.
wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent-linux-x86_64.sh
- Configure el instalador como ejecutable.
chmod +x agente-linux-x86_64.sh
- Ejecute el comando de instalación en el archivo de instalación del Agente de Gestión con los siguientes parámetros:
sudo ./agent-linux-x86_64.sh \ --skip-license \ --hostname=10.1.0.1 \ --port=2222 \ --webconsole-user=Administrador \ --webconsole-password=contraseña \ --webconsole-port=2223
El nombre de host es la IP o el nombre de host del equipo PROTECT Server. Webconsole-password es la contraseña que utiliza para iniciar sesión en ESET PROTECT Web Console
-
Cuando se le solicite, pulse y para aceptar el certificado. Puede ignorar cualquier error sobre SELinux devuelto por el instalador.
-
Configure el servicio del Agente de Gestión de ESET para que se inicie y habilite su inicio tras el arranque del equipo.
sudo systemctl enable eraagent sudo systemctl start eraagent
- Abra la Consola Web de ESET PROTECT e inicie sesión como Administrador. Si la sección Equipos contiene su equipo servidor, el Agente se ha instalado correctamente.