[KB7907] Az ESET PROTECT On-Prem telepítése Debian Linuxra

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

  • Ön a Debian Linux 11, 12 vagy 13 támogatott verzióját használja, és telepítenie kell az ESET PROTECT On-Prem-et

Részletek


Kattintson a bővítéshez

Ez a cikk a Debian 12 és 13 telepítési folyamatát írja le a hivatalos letöltési linkek vagy a mindenre kiterjedő telepítési kép használatával. Ha már telepített valamilyen szoftvert, a telepítési folyamat eltérhet.


Megoldás

  1. Előfeltételek
  2. Telepítse a MySQL adatbázist
  3. Telepítse az ODBC-csatlakozót
  4. Telepítse a szükséges eszközöket
  5. Telepítse az ESET PROTECT On-Prem kiszolgáló komponensét
  6. Telepítse a webes konzolt
  7. Az ESET Management Agent telepítése

I. Előfeltételek

  1. Ellenőrizze az internetkapcsolatot. Ha probléma van a kapcsolatával, a következő paranccsal listázza ki az elérhető hálózati eszközöket.

    nmcli d
  1. A hálózathoz való csatlakozáshoz futtassa az nmtui parancsot.

  1. Telepítse a nano és a wget Linux eszközöket.

    sudo apt update sudo apt install nano wget

II. A MySQL adatbázis telepítése

  1. Töltse le a MySQL tárolófájlt.

    wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb
  2. A MySQL kiszolgáló előkonfigurálása.

    sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb
  3. Telepítse a MySQL előfeltételeit.

    sudo apt install gnupg lsb-release
  4. Telepítse a MySQL szervert.

    sudo apt update sudo apt install mysql-server
  5. A telepítés során írja be az adatbázis root felhasználójának jelszavát, és mentse el az V. részben található telepítő szkripthez.

  1. A szerver telepítése után nyissa meg a MySQL konfigurációs fájlt.

    sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
  1. A mysqld szakaszba írja be a következő sorokat:

    max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
  1. Mentse el a módosításokat. Nyomja meg a CTRL + X billentyűkombinációt, majd a megerősítéshez nyomja meg az Y billentyűt.

  2. Indítsa újra a MySQL szolgáltatást.

    sudo systemctl restart mysql
  1. Ellenőrizze, hogy a MySQL szolgáltatás fut-e.

    sudo systemctl status mysql

III. Az ODBC-csatlakozó telepítése

  1. Telepítse az unixODBC illesztőprogramokat.

    sudo apt install unixodbc
  1. Töltse le a MySQL ODBC csatlakozó csomagot.

    wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  1. Telepítse a MySQL ODBC csatlakozó csomagot.

    sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  2. Ellenőrizze, hogy az ODBC-illesztőprogram telepítve van-e.

    sudo myodbc-installer -d -l
    ODBC-csatlakozó hiba az ESET PROTECT On-Prem telepítése során

    Ellenőrizze, hogy a /usr/lib/x86_64-linux-gnu/odbc/ fájlban található illesztőprogramok megfelelően regisztrálva vannak-e: /etc/odbcinst.ini.

    Használja az illesztőprogram teljes nevét a szögletes zárójelben. Ha nem, javítsa ki az illesztőprogram helyét az .ini fájlban, és indítsa újra a rendszert.


IV. A szükséges eszközök telepítése

Frissítse az OpenSSL-t, és telepítse az Xvfb-t, a Cifs-utils-t, a Kerberos-t, az LDAP-keresést és az SNMP-t.

sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp

V. Az ESET PROTECT On-Prem szerver komponensének telepítése

  1. Töltse le az ESET PROTECT Server telepítőjét.

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. Konfigurálja a kiszolgáló telepítőfájlt futtatható fájlként.

    sudo chmod +x ./server_linux_x86_64.sh
  3. Hozzon létre egyéni telepítőszkriptet.

    touch server_installer.sh
  1. Nyissa meg az ideiglenes szkriptet, és illessze be a következő kódot, a nagybetűs részeket az egyéni konfigurációs változókkal helyettesítve.

    sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname, IP, FQDN"
  1. Frissítse a hostnevet és az IP-címet a fájlban a telepítésének megfelelően. Használja azt az IP-címet, amelyet az ügynökgépek a kiszolgáló gép eléréséhez használnak. Ügyeljen arra, hogy összetett db-user-password-et állítson be. A gyenge jelszó a telepítés sikertelenségét okozza.

  2. Futtassa a telepítő szkriptet.

    sudo sh server_installer.sh
  1. Példa a sikeres telepítő szkript kimenetére

    ESET PROTECT On-Prem Server Installer (verzió: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Minden jog fenntartva. Archívum kicsomagolása, kérjük várjon... Archívum kicsomagolva a /tmp/tmp.A2IasvMAU4 könyvtárba. OpenSSL ellenőrzése ... kész [OpenSSL 3.5.4 30 Sep 2025] Korábbi telepítési beállítások olvasása ... hiba Telepített verzió ellenőrzése.... kész Az aktuális telepítés állapota: ÚJ Adatbázis kapcsolat ellenőrzése ... kész GUID betöltése ... kész [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Root jelszó ellenőrzése ... kész Root jelszó beillesztése ... kész Tanúsítványok generálása ... kész Statikus csoportok szinkronizálásának kihagyása ütemezés. Szolgáltatás leállítása... Adatbázis létrehozása ... kész Portok tárolása a konfigurációba ... kész Kiszolgálói tanúsítvány tárolása a konfigurációba ... kész Szkriptek áthelyezése a '/tmp/tmp.A2IasvMAU4/setup/Scripts' könyvtárból a /var/opt/eset/RemoteAdministrator/Server/Scripts/ ... done ESET Modules átmozgatása a '/tmp/tmp.A2IasvMAU4/setup/Modules' könyvtárból a /var/opt/eset/RemoteAdministrator/Server/Modules/ ... done 'config' könyvtár elérési útvonalának létrehozása: /etc/opt/eset/RemoteAdministrator/Server A 'libs' könyvtár elérési útvonalának létrehozása: a 'data' könyvtár elérési útvonalának létrehozása: /opt/eset/RemoteAdministrator/Server: pki Cache' könyvtár létrehozása: /var/opt/eset/RemoteAdministrator/Server: /Szerver/pki.eset.com/ 'logs' könyvtár létrehozása path: /ReportTemplates áthelyezése a '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' könyvtárból a /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done LangData.dat áthelyezése a /var/opt/eset/RemoteAdministrator/Server/Lokalizáció/LangData.dat könyvtárba... done ReportPrinter fájlok kibontása.... kész Az indítási konfigurációs fájl létrehozása /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... kész Konfigurációs fájl létrehozása /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... kész A /opt/eset/RemoteAdministrator/Server tartalmának mentése /opt/eset/RemoteAdministrator/Server fájlok másolása a célállomásra: /opt/eset/RemoteAdministrator/Server A telepítőprogram másolása a célállomásra: /Az automatikus indítás szolgáltatás beállítása... Xauthority token generálása... kész A SELinux házirend telepítésének kihagyása. Létrehozott symlink '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. A biztonsági mentés könyvtár eltávolítása: /opt/eset/RemoteAdministrator/.Server-712302407 Telepített termék.
  2. Ellenőrizze, hogy az ESET PROTECT Server szolgáltatás fut-e.

    sudo systemctl status eraserver
  3. Példa az ESET PROTECT Server futtatásának kimeneti eredményére

    ● eraserver.service - ESET PROTECT Server Betöltve: betöltve (/etc/systemd/system/eraserver.service; engedélyezve; előbeállítás: engedélyezve) Aktív: aktív (fut) 2026-01-28 11:26:01 CET; 34s óta Invocation: 511c310f22f94b4c8c09509f8af66c65
        Process: (co> Fő PID: 252 (ERAServer) Feladatok: 63 (limit: 18979) Memória: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Main PID: 252 (ERAServer) Tasks: 63 (limit: 18979) Memória: 1,5 m: 510.(csúcs: 511.5M) CPU: 4M (csúcs: 511.5M): 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Jan 28 11:26:01 hostname systemd[1]: Elindította az eraserver.service - ESET PROTECT Server szolgáltatást.

VI. A webes konzol telepítése

  1. Telepítse a JDK-t.

    sudo apt install default-jdk
  2. Ellenőrizze a JDK telepített verzióját.

    java -version
  3. Töltse le a Tomcat9-et (a Tomcat 10 nem támogatott; a 9-es verzió nem érhető el a Debian tárolókban).

    wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
  4. Hozzuk létre a Tomcat könyvtárat és csomagoljuk ki a bináris állományokat.

    sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1
  5. A tomcat felhasználó hozzáadása.

    sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat tomcat
  6. Adja hozzá a tomcat felhasználót és állítsa be a jogosultságokat.

    sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat
  7. Hozzon létre egy Tomcat szolgáltatást.

    sudo nano /etc/systemd/system/tomcat.service
  8. Szúrja be a következő kódot a tomcat.service fájlba.

    [Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target
  9. Mentse el a módosításokat. Nyomja meg a CTRL + X bill entyűkombinációt, majd a megerősítéshez nyomja meg az Y billentyűt.

  10. Engedélyezze a Tomcat szolgáltatást.

    sudo systemctl daemon-reload sudo systemctl enable --now tomcat
  11. Ellenőrizze, hogy a Tomcat fut-e (vagy nyissa meg a http://hostname:8080/ címet).

    sudo systemctl status tomcat
  12. Töltse le a webkonzol war fájlt.

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war
  13. Másolja a Web Console fájlt a Tomcat mappába.

    sudo cp era_x64.war /opt/tomcat/webapps/era.war
  14. Indítsa újra a Tomcat szolgáltatást a war fájl telepítéséhez.

    sudo systemctl restart tomcat
  15. Ellenőrizze, hogy az era mappa jelen van-e a Tomcat mappában.

    ls /opt/tomcat/webapps
  16. Most már csatlakoztathatja a webkonzolt más gépekhez. Próbálja ki például a következő linket a telepítőfájlokból származó hosztnévvel: http://localhost:8080/era.

Ha meg tudja nyitni az ESET PROTECT webkonzolt, és be tud lépni a rendszergazdai hitelesítő adatokkal, folytassa a következő résszel. A jelszó a telepítő szkriptben a db-felhasználó-felhasználónévként lett beállítva.

A webkonzolhoz való csatlakozás most már csak HTTP-n keresztül érhető el. Beállíthat egy új HTTPS kapcsolat.


VII. Az ESET Management Agent telepítése

  1. Töltse le az Agent telepítőprogramot.

    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh
  2. Állítsa be a telepítőt futtathatónak.

    chmod +x agent_linux_x86_64.sh
  3. Hozzon létre egy ideiglenes agent_installer.sh szkriptet.

    touch agent_installer.sh
  4. Használja a következő paramétereket, és ügyeljen arra, hogy tartalmazza az ESET PROTECT Webconsole-ból exportált .pfx tanúsítvány és a .der tanúsító hatóság fájl teljes elérési útvonalát, valamint a tanúsítvány jelszavát, ha van ilyen. Minden nagybetűs részt a konfigurációjának megfelelően kell szerkeszteni.

    sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=222222
  5. Futtassa az ügynöktelepítő szkriptet.

    sudo ./agent_installer.sh
  6. Példa a sikeres ügynöktelepítés kimenetére.

    ESET Management Agent Installer (verzió: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Minden jog fenntartva. Könyvtárak létrehozása... A 'config' könyvtár elérési útvonalának létrehozása: /Az 'data' könyvtár elérési útvonalának létrehozása: a 'Pki Cache' könyvtár elérési útvonalának létrehozása: /var/opt/eset/RemoteAdministrator/Agent: ügynök/pki.eset.com/ 'logs' könyvtár létrehozása: /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ 'logs' könyvtár elérési útja: létrehozása: /var/log/eset/RemoteAdministrator/Agent 'libs' könyvtár path: létrehozott könyvtárak Az archívum a következő helyre lesz kicsomagolva: /opt/eset/RemoteAdministrator/Agent: /opt/eset/RemoteAdministrator/AgentInstallerData Extracting, please wait... Checking OpenSSL ... done [OpenSSL 3.5.4 30 Sep 2025] Checking installed version ... Status of current installation is: NEW The unpacked installer data will be moved to: /opt/eset/RemoteAdministrator/Agent Az új kapcsolat beállításai: 'hostname': 'localhost', 'port': 2222 A szerver kapcsolat ellenőrzése... A kapcsolat ellenőrzése sikeres. A helyes GUID betöltése... A GUID betöltése sikeres volt (új GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) A peer tanúsítvány ellenőrzése ... kész Konfigurációs fájl létrehozása: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... 'modules' könyvtár elérési útvonalának létrehozása: az ESET modulok áthelyezése a '/opt/eset/RemoteAdministrator/Agent/setup/Modules' könyvtárból a /var/opt/eset/RemoteAdministrator/Agent/Modules/ könyvtárba /var/opt/eset/RemoteAdministrator/Agent/Modules/ ... Az adatbázis állapotának olvasása ... Az adatbázis olvasása sikeres. Az adatbázis állapota 'DB_MISSING' Az adatbázis állapota 'DB_MISSING'. Adatbázis nem létezik - létre fog jönni Tanúsítvány hatóság adatbázisba illesztése... Tanúsítvány hatóság sikeresen illesztve. Adatbázis létrehozása. Adatbázis létrehozva. Kapcsolat beállítása a configba... Kapcsolat beállítása sikeresen. Replikációs intervallum visszaállítása... Replikációs intervallum visszaállítása sikeres volt. Társ tanúsítvány beállítása a configba... Társ tanúsítvány beállítása sikeresen. Telepítő másolása a célállomásra... A telepítő másolása a célállomásba: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh A needrestart kizárás telepítésének kihagyása. A fájl tulajdonjoga: root:root A szolgáltatás automatikus indításának beállítása... Létrejött a '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service' szimlink. A SELinux házirend telepítésének kihagyása. A szolgáltatás elindult. A termék telepítve.
  7. Ellenőrizze, hogy az ESET Management Agent szolgáltatás fut-e.

    sudo systemctl status eraagent
  8. Példa az ESET PROTECT ügynök futtatásának kimenetére.

    ● eraagent.service - ESET Management Agent Betöltve: betöltve (/etc/systemd/system/eraagent.service; engedélyezve; előbeállítás: engedélyezve) Aktív: aktív (fut) Thu 2026-01-29 16:22:12 CET; 4min 11s ago Invocation: fcb3d2461b1e46159e972b7175c07a0c Process: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Main PID: 71384 (ERAAgent) Tasks: 22 (limit: 18979) Memory: 71.2M (peak: 82.9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Jan 29 16:22:12 hostname systemd[1]: Az eraagent.service - ESET Management Agent elindítása... Jan 29 16:22:12 hostname systemd[1]: Elindította az eraagent.service - ESET Management Agent szolgáltatást.
  9. Nyissa meg a ESET PROTECT Web Console és jelentkezzen be rendszergazdaként. Az ügynök sikeresen települt, ha a kiszolgálógépe megjelenik a Számítógépek szakaszban.