Kiadvány
-
Ön a Debian Linux 11, 12 vagy 13 támogatott verzióját használja, és telepítenie kell az ESET PROTECT On-Prem-et
Részletek
Kattintson a bővítéshez
Ez a cikk a Debian 12 és 13 telepítési folyamatát írja le a hivatalos letöltési linkek vagy a mindenre kiterjedő telepítési kép használatával. Ha már telepített valamilyen szoftvert, a telepítési folyamat eltérhet.
Megoldás
- Előfeltételek
- Telepítse a MySQL adatbázist
- Telepítse az ODBC-csatlakozót
- Telepítse a szükséges eszközöket
- Telepítse az ESET PROTECT On-Prem kiszolgáló komponensét
- Telepítse a webes konzolt
- Az ESET Management Agent telepítése
I. Előfeltételek
-
Ellenőrizze az internetkapcsolatot. Ha probléma van a kapcsolatával, a következő paranccsal listázza ki az elérhető hálózati eszközöket.
nmcli d
-
A hálózathoz való csatlakozáshoz futtassa az nmtui parancsot.
-
Telepítse a nano és a wget Linux eszközöket.
sudo apt update sudo apt install nano wget
II. A MySQL adatbázis telepítése
-
Töltse le a MySQL tárolófájlt.
wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb -
A MySQL kiszolgáló előkonfigurálása.
sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb -
Telepítse a MySQL előfeltételeit.
sudo apt install gnupg lsb-release -
Telepítse a MySQL szervert.
sudo apt update sudo apt install mysql-server -
A telepítés során írja be az adatbázis root felhasználójának jelszavát, és mentse el az V. részben található telepítő szkripthez.
-
A szerver telepítése után nyissa meg a MySQL konfigurációs fájlt.
sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
-
A mysqld szakaszba írja be a következő sorokat:
max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
-
Mentse el a módosításokat. Nyomja meg a CTRL + X billentyűkombinációt, majd a megerősítéshez nyomja meg az Y billentyűt.
-
Indítsa újra a MySQL szolgáltatást.
sudo systemctl restart mysql
-
Ellenőrizze, hogy a MySQL szolgáltatás fut-e.
sudo systemctl status mysql
-
Telepítse az unixODBC illesztőprogramokat.
sudo apt install unixodbc
-
Töltse le a MySQL ODBC csatlakozó csomagot.
wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
-
Telepítse a MySQL ODBC csatlakozó csomagot.
sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb -
Ellenőrizze, hogy az ODBC-illesztőprogram telepítve van-e.
sudo myodbc-installer -d -l
Frissítse az OpenSSL-t, és telepítse az Xvfb-t, a Cifs-utils-t, a Kerberos-t, az LDAP-keresést és az SNMP-t.
sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp
V. Az ESET PROTECT On-Prem szerver komponensének telepítése
-
Töltse le az ESET PROTECT Server telepítőjét.
wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh -
Konfigurálja a kiszolgáló telepítőfájlt futtatható fájlként.
sudo chmod +x ./server_linux_x86_64.sh -
Hozzon létre egyéni telepítőszkriptet.
touch server_installer.sh
-
Nyissa meg az ideiglenes szkriptet, és illessze be a következő kódot, a nagybetűs részeket az egyéni konfigurációs változókkal helyettesítve.
sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname, IP, FQDN"
-
Frissítse a hostnevet és az IP-címet a fájlban a telepítésének megfelelően. Használja azt az IP-címet, amelyet az ügynökgépek a kiszolgáló gép eléréséhez használnak. Ügyeljen arra, hogy összetett db-user-password-et állítson be. A gyenge jelszó a telepítés sikertelenségét okozza.
-
Futtassa a telepítő szkriptet.
sudo sh server_installer.sh
-
Példa a sikeres telepítő szkript kimenetére
ESET PROTECT On-Prem Server Installer (verzió: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Minden jog fenntartva. Archívum kicsomagolása, kérjük várjon... Archívum kicsomagolva a /tmp/tmp.A2IasvMAU4 könyvtárba. OpenSSL ellenőrzése ... kész [OpenSSL 3.5.4 30 Sep 2025] Korábbi telepítési beállítások olvasása ... hiba Telepített verzió ellenőrzése.... kész Az aktuális telepítés állapota: ÚJ Adatbázis kapcsolat ellenőrzése ... kész GUID betöltése ... kész [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Root jelszó ellenőrzése ... kész Root jelszó beillesztése ... kész Tanúsítványok generálása ... kész Statikus csoportok szinkronizálásának kihagyása ütemezés. Szolgáltatás leállítása... Adatbázis létrehozása ... kész Portok tárolása a konfigurációba ... kész Kiszolgálói tanúsítvány tárolása a konfigurációba ... kész Szkriptek áthelyezése a '/tmp/tmp.A2IasvMAU4/setup/Scripts' könyvtárból a /var/opt/eset/RemoteAdministrator/Server/Scripts/ ... done ESET Modules átmozgatása a '/tmp/tmp.A2IasvMAU4/setup/Modules' könyvtárból a /var/opt/eset/RemoteAdministrator/Server/Modules/ ... done 'config' könyvtár elérési útvonalának létrehozása: /etc/opt/eset/RemoteAdministrator/Server A 'libs' könyvtár elérési útvonalának létrehozása: a 'data' könyvtár elérési útvonalának létrehozása: /opt/eset/RemoteAdministrator/Server: pki Cache' könyvtár létrehozása: /var/opt/eset/RemoteAdministrator/Server: /Szerver/pki.eset.com/ 'logs' könyvtár létrehozása path: /ReportTemplates áthelyezése a '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' könyvtárból a /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done LangData.dat áthelyezése a /var/opt/eset/RemoteAdministrator/Server/Lokalizáció/LangData.dat könyvtárba... done ReportPrinter fájlok kibontása.... kész Az indítási konfigurációs fájl létrehozása /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... kész Konfigurációs fájl létrehozása /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... kész A /opt/eset/RemoteAdministrator/Server tartalmának mentése /opt/eset/RemoteAdministrator/Server fájlok másolása a célállomásra: /opt/eset/RemoteAdministrator/Server A telepítőprogram másolása a célállomásra: /Az automatikus indítás szolgáltatás beállítása... Xauthority token generálása... kész A SELinux házirend telepítésének kihagyása. Létrehozott symlink '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. A biztonsági mentés könyvtár eltávolítása: /opt/eset/RemoteAdministrator/.Server-712302407 Telepített termék. -
Ellenőrizze, hogy az ESET PROTECT Server szolgáltatás fut-e.
sudo systemctl status eraserver -
Példa az ESET PROTECT Server futtatásának kimeneti eredményére
● eraserver.service - ESET PROTECT Server Betöltve: betöltve (/etc/systemd/system/eraserver.service; engedélyezve; előbeállítás: engedélyezve) Aktív: aktív (fut) 2026-01-28 11:26:01 CET; 34s óta Invocation: 511c310f22f94b4c8c09509f8af66c65 Process: (co> Fő PID: 252 (ERAServer) Feladatok: 63 (limit: 18979) Memória: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Main PID: 252 (ERAServer) Tasks: 63 (limit: 18979) Memória: 1,5 m: 510.(csúcs: 511.5M) CPU: 4M (csúcs: 511.5M): 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Jan 28 11:26:01 hostname systemd[1]: Elindította az eraserver.service - ESET PROTECT Server szolgáltatást.
-
Telepítse a JDK-t.
sudo apt install default-jdk -
Ellenőrizze a JDK telepített verzióját.
java -version -
Töltse le a Tomcat9-et (a Tomcat 10 nem támogatott; a 9-es verzió nem érhető el a Debian tárolókban).
wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz -
Hozzuk létre a Tomcat könyvtárat és csomagoljuk ki a bináris állományokat.
sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1 -
A tomcat felhasználó hozzáadása.
sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat tomcat -
Adja hozzá a tomcat felhasználót és állítsa be a jogosultságokat.
sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat -
Hozzon létre egy Tomcat szolgáltatást.
sudo nano /etc/systemd/system/tomcat.service -
Szúrja be a következő kódot a tomcat.service fájlba.
[Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target -
Mentse el a módosításokat. Nyomja meg a CTRL + X bill entyűkombinációt, majd a megerősítéshez nyomja meg az Y billentyűt.
-
Engedélyezze a Tomcat szolgáltatást.
sudo systemctl daemon-reload sudo systemctl enable --now tomcat -
Ellenőrizze, hogy a Tomcat fut-e (vagy nyissa meg a http://hostname:8080/ címet).
sudo systemctl status tomcat -
Töltse le a webkonzol war fájlt.
wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war -
Másolja a Web Console fájlt a Tomcat mappába.
sudo cp era_x64.war /opt/tomcat/webapps/era.war -
Indítsa újra a Tomcat szolgáltatást a war fájl telepítéséhez.
sudo systemctl restart tomcat -
Ellenőrizze, hogy az era mappa jelen van-e a Tomcat mappában.
ls /opt/tomcat/webapps -
Most már csatlakoztathatja a webkonzolt más gépekhez. Próbálja ki például a következő linket a telepítőfájlokból származó hosztnévvel: http://localhost:8080/era.
Ha meg tudja nyitni az ESET PROTECT webkonzolt, és be tud lépni a rendszergazdai hitelesítő adatokkal, folytassa a következő résszel. A jelszó a telepítő szkriptben a db-felhasználó-felhasználónévként lett beállítva.
A webkonzolhoz való csatlakozás most már csak HTTP-n keresztül érhető el. Beállíthat egy új HTTPS kapcsolat.
-
Töltse le az Agent telepítőprogramot.
wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh -
Állítsa be a telepítőt futtathatónak.
chmod +x agent_linux_x86_64.sh -
Hozzon létre egy ideiglenes agent_installer.sh szkriptet.
touch agent_installer.sh -
Használja a következő paramétereket, és ügyeljen arra, hogy tartalmazza az ESET PROTECT Webconsole-ból exportált .pfx tanúsítvány és a .der tanúsító hatóság fájl teljes elérési útvonalát, valamint a tanúsítvány jelszavát, ha van ilyen. Minden nagybetűs részt a konfigurációjának megfelelően kell szerkeszteni.
sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=222222 -
Futtassa az ügynöktelepítő szkriptet.
sudo ./agent_installer.sh -
Példa a sikeres ügynöktelepítés kimenetére.
ESET Management Agent Installer (verzió: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Minden jog fenntartva. Könyvtárak létrehozása... A 'config' könyvtár elérési útvonalának létrehozása: /Az 'data' könyvtár elérési útvonalának létrehozása: a 'Pki Cache' könyvtár elérési útvonalának létrehozása: /var/opt/eset/RemoteAdministrator/Agent: ügynök/pki.eset.com/ 'logs' könyvtár létrehozása: /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ 'logs' könyvtár elérési útja: létrehozása: /var/log/eset/RemoteAdministrator/Agent 'libs' könyvtár path: létrehozott könyvtárak Az archívum a következő helyre lesz kicsomagolva: /opt/eset/RemoteAdministrator/Agent: /opt/eset/RemoteAdministrator/AgentInstallerData Extracting, please wait... Checking OpenSSL ... done [OpenSSL 3.5.4 30 Sep 2025] Checking installed version ... Status of current installation is: NEW The unpacked installer data will be moved to: /opt/eset/RemoteAdministrator/Agent Az új kapcsolat beállításai: 'hostname': 'localhost', 'port': 2222 A szerver kapcsolat ellenőrzése... A kapcsolat ellenőrzése sikeres. A helyes GUID betöltése... A GUID betöltése sikeres volt (új GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) A peer tanúsítvány ellenőrzése ... kész Konfigurációs fájl létrehozása: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... 'modules' könyvtár elérési útvonalának létrehozása: az ESET modulok áthelyezése a '/opt/eset/RemoteAdministrator/Agent/setup/Modules' könyvtárból a /var/opt/eset/RemoteAdministrator/Agent/Modules/ könyvtárba /var/opt/eset/RemoteAdministrator/Agent/Modules/ ... Az adatbázis állapotának olvasása ... Az adatbázis olvasása sikeres. Az adatbázis állapota 'DB_MISSING' Az adatbázis állapota 'DB_MISSING'. Adatbázis nem létezik - létre fog jönni Tanúsítvány hatóság adatbázisba illesztése... Tanúsítvány hatóság sikeresen illesztve. Adatbázis létrehozása. Adatbázis létrehozva. Kapcsolat beállítása a configba... Kapcsolat beállítása sikeresen. Replikációs intervallum visszaállítása... Replikációs intervallum visszaállítása sikeres volt. Társ tanúsítvány beállítása a configba... Társ tanúsítvány beállítása sikeresen. Telepítő másolása a célállomásra... A telepítő másolása a célállomásba: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh A needrestart kizárás telepítésének kihagyása. A fájl tulajdonjoga: root:root A szolgáltatás automatikus indításának beállítása... Létrejött a '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service' szimlink. A SELinux házirend telepítésének kihagyása. A szolgáltatás elindult. A termék telepítve. -
Ellenőrizze, hogy az ESET Management Agent szolgáltatás fut-e.
sudo systemctl status eraagent -
Példa az ESET PROTECT ügynök futtatásának kimenetére.
● eraagent.service - ESET Management Agent Betöltve: betöltve (/etc/systemd/system/eraagent.service; engedélyezve; előbeállítás: engedélyezve) Aktív: aktív (fut) Thu 2026-01-29 16:22:12 CET; 4min 11s ago Invocation: fcb3d2461b1e46159e972b7175c07a0c Process: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Main PID: 71384 (ERAAgent) Tasks: 22 (limit: 18979) Memory: 71.2M (peak: 82.9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Jan 29 16:22:12 hostname systemd[1]: Az eraagent.service - ESET Management Agent elindítása... Jan 29 16:22:12 hostname systemd[1]: Elindította az eraagent.service - ESET Management Agent szolgáltatást. -
Nyissa meg a ESET PROTECT Web Console és jelentkezzen be rendszergazdaként. Az ügynök sikeresen települt, ha a kiszolgálógépe megjelenik a Számítógépek szakaszban.