[KB8150] Kézi komponensalapú frissítés az ESET Security Management Center 7.x verzióról az ESET PROTECT On-Prem (Linux) legújabb verziójára

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Megoldás

Rogue Detection érzékelő korlátozott támogatása

Az ESET Rogue Detection (RD) érzékelő korlátozott támogatásban van. Előfordulhat, hogy egyes funkciók, például az egyéni házirend-konfiguráció, nem működnek megfelelően. A jövőben nem lesznek frissítések.

  1. Kiszolgáló komponens frissítése
  2. Az ESET Management Agent frissítése

I. ESMC Server és ESET PROTECT On-Prem közötti kapcsolás

Frissítés típusa Telepítve a Használja, ha Link az utasításokhoz
Komponensek Frissítés ügyfél feladat ESMC webkonzol
  • Ajánlott eljárás
 
Parancskliens feladat futtatása Webes konzol
  • Használja, ha a Komponensek frissítése feladat sikertelen
  • A telepítő külön letölthető
Az összetevők manuális frissítése Linux terminál
  • Csak haladó felhasználóknak
  • Linux terminál ismerete szükséges
Adatbázishúzás egy régebbi ESMC Virtual Appliance-ből VA terminál
  • Ha az ESMC Virtual Appliance-t használja (például VMWare vagy Virtual Box), akkor az adatbázis lehúzásával frissítheti mind a készülék operációs rendszerét, mind az ESMC/ERA-t


Az ESMC Server, a Tomcat és a webkonzol manuális frissítése
Az ESET PROTECT Server frissítése
Az ESET PROTECT Server nem támogatja a Linux 32 bites architektúráját

A cikk minden lépését Linux terminálon kell végrehajtani. Ha 32 bites Linux rendszert használ, ne frissítsen. Az ESET PROTECT Server nem támogatja a 32 bites architektúrát.

  1. Töltse le az ESET PROTECT Server telepítőjét:

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. A fájl engedélyének módosítása végrehajthatóra:

    sudo chmod +x server-linux-x86_64.sh
  3. Végezze el a telepítőfájlt:

    sudo ./server-linux-x86_64.sh
  4. A telepítés során megkérdezzük, hogy elfogadja-e a EULA és a Adatvédelmi szabályzatot , valamint, hogy csatlakozni kíván-e a Termékfejlesztési programhoz. Kattintson a Enter gombra a válasz megerősítéséhez.


Ha a frissítés során nem megfelelő jogokkal kapcsolatos hibát kap:

Először nézze meg a hibanaplót:

cat /var/log/eset/RemoteAdministrator/EraServerInstaller.log

és végezze el a a következő lépéseket: 

  • A SUPER jog ideiglenes hozzáadása az "era" felhasználóhoz

  • Keresse meg a tényleges felhasználónevet és a szerver kapcsolatát: /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini

  • A localhoston lévő adatbázis-kiszolgáló esetén használja a következőt:

    mysql -u root -p

    és típus:

    grant SUPER on *.* to era@'localhost';

  • Egy másik gépen futó adatbázis-kiszolgáló esetén használja a következőt:

    mysql -u root -p --host=

    és típus:

    grant SUPER on *.* to 'era'@'%';

    Győződjön meg róla, hogy a frissítés befejezése után azonnal eltávolítja a SUPER-t:

  • A localhoston lévő adatbázis-kiszolgáló esetén használja a következőt:

    mysql -u root -p

    és típus:

    revoke SUPER on *.* from 'era'@'localhost';

  • Egy másik gépen lévő adatbázis-kiszolgáló esetén használja a következőt:

    mysql -u root -p --host=

    és típus:

    revoke SUPER on *.* from 'era'@'%';


  1. A telepítés folytatódik. Ha ez megtörtént, kövesse a következő lépéseket.

Tomcat frissítése

Az ESET PROTECT On-Prem rendszerhez a Tomcat 9 vagy újabb verzió és 64 bites Java szükséges. Sok Linux rendszer a háttérben rendszeresen frissít, vagy előfordulhat, hogy nem áll rendelkezésre újabb verzió. Egyes Linux disztribúciók a Tomcat eltérő verziószámát használják. Módosítsa a címeket a II. és III. rész lépéseiben a rendszernek megfelelően.

  1. A Tomcat frissítése előtt készítsen biztonsági mentést a server.xml fájlról, amely a Tomcat konfigurációját tárolja. A fájl a következő címen található /etc/tomcat/server.xml vagy egy hasonló helyen található. A következő paranccsal találhatja meg:

    sudo find / -name server.xml
  2. A server.xml fájl biztonsági másolatának elkészítéséhez másolja azt a saját mappájába. Például:
    sudo cp /etc/tomcat/server.xml /home/user/backup.server.xml
Kézi webes konzol frissítés
Tomcat telepítés

A Tomcat telepítés és szolgáltatás neve és helye eltérő lehet az Ön rendszerén. Győződjön meg róla, hogy a parancsokat a Linux-környezetéhez igazítja.

  1. Töltse le az ESET PROTECT webkonzolt:

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era.war
     
  2. Csináljon biztonsági másolatot a Webkonzol konfigurációs fájljáról, és másolja azt az otthoni mappájába. Például:

    cp /var/lib/tomcat/webapps/era/WEB-INF/classes/sk/eset/era/g2webconsole/server/modules/config/EraWebServerConfig.properties /home/user/backup.Era.WebServerConfig.properties
  3. Állítsa le a Tomcat szolgáltatást:

    sudo systemctl stop tomcat
     
  4. Távolítsa el a régi webkonzol fájlokat:

    sudo rm -rf /var/lib/tomcat/webapps/era /var/lib/tomcat/webapps/era.war
     
  5. Másolja az új era.war fájlt:

    sudo cp era.war /var/lib/tomcat/webapps/
  6. Indítsa el a Tomcat szolgáltatást:

    sudo systemctl start tomcat
  7. Várjon amíg a era.war a Tomcat kivonja. Egy új mappa era jelenik meg a /var/lib/tomcat/webapps/ mappa.
     
  8. A mentett Webkonzol konfigurációs fájl visszaállítása:

    sudo cp /home/user/backup.Era.WebServerConfig.properties /var/lib/tomcat7/webapps/era/WEB-INF/classes/sk/eset/era/g2webconsole/server/modules/config/EraWebServerConfig.properties
  9. A visszaállított konfiguráció alkalmazásához indítsa újra a Tomcat szolgáltatást.
     
  10. Most már bejelentkezhet a webkonzolba.
RD érzékelő frissítés

A RD érzékelő frissítéséhez futtassa a telepítőt az alábbiak szerint:

sudo ./rdsensor-linx-x86_64.sh --skip-license​

--skip-license paraméter kihagyja az ESET végfelhasználói licencszerződés (EULA) megjelenítését. Ha szeretné megtekinteni az EULA-t, mielőtt elfogadja azt, ne használja ezt a paramétert az RD érzékelő telepítésekor.

II. Az ESET Management Agent frissítése
Mielőtt elkezdené

Először mindig az ESMC Server gépet frissítse.

Az ERA 6.5-ös ügynök frissítésének különböző módjai vannak a legújabb ESET Management Agentre.

Frissítés típusa Telepítve a Használja, ha Link a dokumentációhoz
Komponensek Frissítés ügyfél feladat Webes konzol
  • Ajánlott eljárás

Lépésről lépésre útmutató (egy Knowledgebase cikk)

Lásd még: A Biztonsági felügyeleti központ összetevőinek frissítése Online súgó témája

Parancskliens feladat futtatása Webes konzol
  • Használja, ha a Komponensek frissítése feladat sikertelen
  • A telepítő minden ügyfél számára külön-külön letöltésre kerül
Lépésről lépésre útmutató (Tudásbázis cikkek):
Kézi ügynök telepítés Linux terminál
  • Csak haladó felhasználóknak
  • Linux terminál ismerete szükséges


Kézi ügynök telepítés

Az ügynököt manuálisan is frissítheti az ügynök telepítőfájljával. Az ügynök manuális frissítéséhez kövesse az alábbi lépéseket:

  1. Töltse le az EM Agent telepítőprogramot:

    64 bites
    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent-linux-x86_64.sh

    32 bites
    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent-linux-i386.sh
     
  2. A fájl engedélyének módosítása végrehajthatóra:

    sudo chmod +x agent-linux-x86_64.sh
     
  3. Végezze el a telepítőfájlt:

    sudo ./agent-linux-x86_64.sh
  4. A telepítés során megkérdezzük, hogy elfogadja-e az EULA-t és a Adatvédelmi irányelveket , valamint, hogy csatlakozni kíván-e a Termékfejlesztési programhoz. Kattintson a Enter gombra a válasz megerősítéséhez.

  5. A telepítés folytatódik. A telepítés után az ügynök működőképes. Várjon néhány percet, amíg inicializálódik és elkezd csatlakozni az ESET PROTECT Serverhez.