Kysymys
-
Käytät tuettuja Debian Linux -versioita 11, 12 tai 13, ja sinun on asennettava ESET PROTECT On-Prem
Yksityiskohdat
Laajenna klikkaamalla
Tässä artikkelissa kuvataan Debian 12:n ja 13:n asennusprosessi käyttämällä virallisia latauslinkkejä tai all-in-one-asennuskuvaa. Jos sinulla on jo asennettuna joitakin ohjelmistoja, asennusprosessi saattaa poiketa.
Ratkaisu
- Edellytykset
- Asenna MySQL-tietokanta
- Asenna ODBC-liitin
- Asenna tarvittavat työkalut
- Asenna ESET PROTECT On-Prem -ohjelman palvelinkomponentti
- Asenna web-konsoli
- Asenna ESET Management Agent
I. Edellytykset
-
Tarkista internet-yhteys. Jos yhteydessänne on ongelmia, luetteloi käytettävissä olevat verkkolaitteet seuraavalla komennolla.
nmcli d
-
Voit muodostaa yhteyden verkkoon suorittamalla komennon nmtui .
-
Asenna Linux-työkalut nano ja wget.
sudo apt update sudo apt install nano wget
II. Asenna MySQL-tietokanta
-
Lataa MySQL-repository-tiedosto.
wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb -
Esikonfiguroi MySQL-palvelin.
sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb -
Asenna MySQL:n ennakkoedellytykset.
sudo apt install gnupg lsb-release -
Asenna MySQL-palvelin.
sudo apt update sudo apt install mysql-server -
Kirjoita asennuksen aikana tietokannan pääkäyttäjän salasana ja tallenna se asennusskriptiä varten osassa V.
-
Kun palvelin on asennettu, avaa MySQL:n asetustiedosto.
sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
-
Lisää seuraavat rivit mysqld-osioon:
max_allowed_packet=33M lok_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
-
Tallenna muutokset. Vahvista muutokset painamalla CTRL + X ja paina Y.
-
Käynnistä MySQL-palvelu uudelleen.
sudo systemctl restart mysql
-
Tarkista, että MySQL-palvelu on käynnissä.
sudo systemctl status mysql
-
Asenna unixODBC-ajurit.
sudo apt install unixodbc
-
Lataa MySQL ODBC-liitäntäpaketti.
wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
-
Asenna MySQL ODBC -liitinpaketti.
sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb -
Tarkista, onko ODBC-ajuri asennettu.
sudo myodbc-installer -d -l
Päivitä OpenSSL ja asenna Xvfb, Cifs-utils, Kerberos, LDAP-haku ja SNMP.
sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp
V. Asenna ESET PROTECT On-Prem -ohjelman palvelinkomponentti
-
Lataa ESET PROTECT Server -asennusohjelma.
wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh -
Määritä palvelimen asennustiedosto suoritettavaksi tiedostoksi.
sudo chmod +x ./server_linux_x86_64.sh -
Luo mukautettu asennusskripti.
touch server_installer.sh
-
Avaa väliaikainen skripti ja lisää seuraava koodi korvaamalla isot kirjaimet mukautetuilla konfigurointimuuttujillasi.
sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-käyttäjätunnus=root \ --db-admin-salasana=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname, IP, FQDN"
-
Päivitä tiedostossa oleva hostname ja IP-osoite asennukseesi sopiviksi. Käytä IP-osoitetta, jota agenttikoneet käyttävät tavoittaakseen palvelinkoneen. Varmista, että asetat monimutkaisen db-user-salasanan. Heikko salasana aiheuttaa asennuksen epäonnistumisen.
-
Suorita asennusskripti.
sudo sh server_installer.sh
-
Esimerkki asennusskriptin onnistuneesta tulosteesta
ESET PROTECT On-Prem Server Installer (versio: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Kaikki oikeudet pidätetään. Arkiston purkaminen, odota... Arkisto purettu osoitteeseen /tmp/tmp.A2IasvMAU4. OpenSSL:n tarkistus ... valmis [OpenSSL 3.5.4 30.9.2025] Aiempien asennusasetusten lukeminen ... epäonnistui Asennetun version tarkistus.... tehty Nykyisen asennuksen tila on: UUSI Tietokantayhteyden tarkistaminen ... tehty GUID:n lataaminen ... tehty [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Juurisalasanan tarkistaminen ... tehty Juurisalasanan lisääminen ... tehty Varmenteiden luominen ... tehty Staattisten ryhmien synkronoinnin ohittaminen aikataulutus. Palvelun pysäyttäminen... Valmis. Tietokannan luominen ... valmis Porttien tallentaminen kokoonpanoon ... valmis Palvelimen vertaisvarmenteen tallentaminen kokoonpanoon ... valmis Skriptien siirtäminen tiedostosta '/tmp/tmp.A2IasvMAU4/setup/Scripts' osoitteeseen /var/opt/eset/RemoteAdministrator/Server/Scripts/ ... tehty ESET Modules -moduulien siirtäminen osoitteesta '/tmp/tmp.A2IasvMAU4/setup/Modules' osoitteeseen /var/opt/eset/RemoteAdministrator/Server/Modules/ ... tehty 'config'-hakemistopolun luominen: /Luodaan 'libs'-hakemiston polku: luodaan 'data'-hakemiston polku: /opt/eset/RemoteAdministrator/Server: luodaan 'Pki Cache'-hakemisto polku: /var/opt/eset/RemoteAdministrator/Server Luodaan 'Pki Cache'-hakemisto polku: /var/opt/eset/RemoteAdministrator/Server: palvelin: /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Luodaan 'logs' -hakemisto polku: /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Luodaan 'logs' -hakemisto polku: /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ /ReportTemplates-tiedostojen siirtäminen paikasta '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' paikkaan /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... tehty LangData.dat-tiedostojen siirtäminen paikkaan /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... tehty ReportPrinter-tiedostojen purkaminen.... tehty Käynnistysasetustiedoston /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini luominen ... tehty Konfigurointitiedoston /etc/opt/eset/RemoteAdministrator/Server/config.cfg luominen ... tehty Varmuuskopioidaan /opt/eset/RemoteAdministrator/Server sisältö Kopioidaan tiedostot kohdekohteeseen: /opt/eset/RemoteAdministrator/Server Asennusohjelman kopioiminen kohteeseen: /opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh Tiedoston omistusoikeudeksi asetetaan: root:root Automaattisen käynnistyspalvelun asettaminen... Xauthority-tunnisteen luominen... valmis SELinux-käytännön asennuksen ohittaminen. Luotu symbolilinkki '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. Poistettu varmuuskopiointihakemisto: /Server-712302407 Asennettu tuote. -
Tarkista, että ESET PROTECT Server -palvelu on käynnissä.
sudo systemctl status eraserver -
Esimerkkituloste käynnissä olevasta ESET PROTECT Server -palvelusta
● eraserver.service - ESET PROTECT Server Ladattu: ladattu (/etc/systemd/system/eraserver.service; otettu käyttöön; esiasetus: otettu käyttöön) Aktiivinen: aktiivinen (käynnissä), koska Wed 2026-01-28 11:26:01 CET; 34s sitten Kutsu: Kutsu: ESET PROTECT Server on käynnistetty: 511c310f22f94b4c8c09509f8af66c65 Process: 511c310f22f94b4c8c09509f8af66c65 Process: 511c310f22f94b4c8c09509f8af66c65 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Main PID: 252 (ERAServer) Tasks: 63 (limit: 18979) Memory: Muisti: 510.(huippu: 511.5M) CPU: 4M (huippu: 511.5M): 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Käynnistetään eraserver.service - ESET PROTECT Server... Jan 28 11:26:01 hostname systemd[1]: Käynnistetty eraserver.service - ESET PROTECT Server.
-
Asenna JDK.
sudo apt install default-jdk -
Tarkista asennetun JDK:n versio.
java -version -
Lataa Tomcat9 (Tomcat 10 ei ole tuettu; versio 9 ei ole saatavilla Debianin arkistoista).
wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz -
Luo Tomcat-hakemisto ja pura binäärit.
sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1 -
Lisää tomcat-käyttäjä.
sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat tomcat -
Lisää tomcat-käyttäjä ja säädä oikeudet.
sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat -
Luo Tomcat-palvelu.
sudo nano /etc/systemd/system/tomcat.service -
Lisää seuraava koodi tiedostoon tomcat.service.
[Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target -
Tallenna muutokset. Vahvista muutokset painamalla CTRL + X ja paina Y.
-
Ota Tomcat-palvelu käyttöön.
sudo systemctl daemon-reload sudo systemctl enable --now tomcat -
Tarkista, että Tomcat on käynnissä (tai avaa http://hostname:8080/).
sudo systemctl status tomcat -
Lataa Web Console war-tiedosto.
wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war -
Kopioi Web Console-tiedosto Tomcat-kansioon.
sudo cp era_x64.war /opt/tomcat/webapps/era.war -
Käynnistä Tomcat-palvelu uudelleen, jotta war-tiedosto voidaan ottaa käyttöön.
sudo systemctl restart tomcat -
Tarkista, että era-kansio on Tomcat-kansiossa.
ls /opt/tomcat/webapps -
Voit nyt yhdistää web-konsolin muihin koneisiin. Kokeile esimerkiksi seuraavaa linkkiä käyttäen asennustiedostoissa olevaa isäntänimeä: http://localhost:8080/era.
Jatka seuraavaan osioon, jos voit avata ESET PROTECT -verkkokonsolin ja kirjautua sisään järjestelmänvalvojan tunnuksilla. Salasanaksi asetettiin asennusskriptissä db-käyttäjänimi.
Yhteys Web-konsoliin on nyt käytettävissä vain HTTP:n kautta. Voit määrittää uuden HTTPS-yhteys.
-
Lataa Agentin asennusohjelma.
wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh -
Aseta asennusohjelma suoritettavaksi.
chmod +x agent_linux_x86_64.sh -
Luo väliaikainen agent_installer.sh-skripti.
touch agent_installer.sh -
Käytä seuraavia parametreja ja varmista, että mukana on ESET PROTECT Webconsolesta vietyjen .pfx-varmenteen ja .der-varmentajan tiedostojen koko polku sekä varmenteen salasana, jos sellainen on. Kaikki isoilla kirjaimilla kirjoitetut osat on muokattava kokoonpanosi mukaan.
sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=22222 -
Suorita agentin asennusskripti.
sudo ./agent_installer.sh -
Esimerkkituloste onnistuneesta agentin asennuksesta.
ESET Management Agent Installer (versio: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Kaikki oikeudet pidätetään. Hakemistojen luominen... Luodaan 'config'-hakemistopolku: luodaan 'data'-hakemiston polku: /etc/opt/eset/RemoteAdministrator/Agent: luodaan 'Pki Cache' -hakemiston polku: /var/opt/eset/RemoteAdministrator/Agent: /Agent/pki.eset.com/ Luodaan 'logs'-hakemiston polku: luodaan 'libs'-hakemisto polku: /var/log/eset/RemoteAdministrator/Agent: luodut hakemistot Arkisto puretaan osoitteeseen: /opt/eset/RemoteAdministrator/Agent: /opt/eset/RemoteAdministrator/AgentInstallerData Extracting, please wait... Checking OpenSSL ... done [OpenSSL 3.5.4 30 Sep 2025] Checking installed version ... Status of current installation is: NEW The unpacked installer data will be moved to: /opt/eset/RemoteAdministrator/Agent Uudet yhteysasetukset ovat: 'hostname': 'localhost', 'port': 2222 Palvelinyhteyden tarkistaminen... Yhteys tarkistettu onnistuneesti. Oikean GUID:n lataaminen... GUID:n lataaminen onnistui (uusi GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Vertaisvarmenteen tarkistus ... tehty Konfigurointitiedoston luominen: /... Luodaan 'modules'-hakemistopolku: eSET Modules -hakemiston luominen: /var/opt/eset/RemoteAdministrator/Agent/Modules/ ESET Modules -hakemiston siirtäminen hakemistosta '/opt/eset/RemoteAdministrator/Agent/setup/Modules' hakemistoon /var/opt/eset/RemoteAdministrator/Agent/Modules/ ... Tietokannan tilan lukeminen ... Tietokanta luettu onnistuneesti. Tietokannan tila on 'DB_MISSING' Tietokannan tila on 'DB_MISSING'. Tietokantaa ei ole olemassa - se luodaan Varmenteen lisääminen tietokantaan... Varmenteen lisääminen onnistui. Tietokannan luominen. Tietokanta luotu. Yhteyden asettaminen konfiguraatioon... Yhteyden asettaminen onnistui. Replikointivälin nollaaminen... Replikointivälin nollaaminen onnistui. Vertaisvarmenteen asettaminen konfiguraatioon... Vertaisvarmenteen asettaminen onnistui. Asennusohjelman kopioiminen kohdekohteeseen... Asennusohjelman kopioiminen kohdekohteeseen onnistui: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh Ohitetaan needrestart exclusion -asennus. Tiedoston omistusoikeudeksi on asetettu: root:root Automaattisen käynnistyspalvelun asettaminen... Luotu symbolilinkki '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Ohitetaan SELinux-käytäntöjen asentaminen. Palvelu käynnistetty. Tuote asennettu. -
Tarkista, että ESET Management Agent -palvelu on käynnissä.
sudo systemctl status eraagent -
Esimerkkituloste käynnissä olevasta ESET PROTECT -agentista.
● eraagent.service - ESET Management Agent Ladattu: ladattu (/etc/systemd/system/eraagent.service; käytössä; esiasetus: käytössä) Aktiivinen: aktiivinen (käynnissä) alkaen Thu 2026-01-29 16:22:12 CET; 4min 11s sitten Kutsu: fcb3d2461b1e46159e972b7175c07a0c Prosessi: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Pää-PID: 71384 (ERAAgent) Tehtäviä: 22 (rajoitus: 18979) Muisti: 71.2M (huippu: 82.9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Käynnistetään eraagent.service - ESET Management Agent... Jan 29 16:22:12 hostname systemd[1]: Käynnistetty eraagent.service - ESET Management Agent. -
Avaa ESET PROTECT Web Console ja kirjaudu sisään järjestelmänvalvojana. Agentti on asennettu onnistuneesti, jos palvelinkoneesi näkyy Tietokoneet-osiossa .