이슈
-
Apache HTTP 프록시를 사용하여 바이러스 서명 데이터베이스 및 프로그램 모듈 업데이트를 클라이언트 워크스테이션에 배포하고 네트워크에서 발생하는 인터넷 트래픽을 줄이세요.
- 아파치 HTTP 프록시를 사용하여 ESET 제품 설치 패키지를 ESET 원격 관리자 에이전트(ERA 에이전트)에 배포합니다.
-
Apache HTTP 프록시는 ESET Remote Administrator 5.x의 미러 서버 기능을 대체합니다.
세부 정보
네트워크에 Apache HTTP 프록시를 설치하여 바이러스 서명 데이터베이스 업데이트 및 프로그램 구성 요소 업데이트를 클라이언트 워크스테이션에 자동으로 배포할 수 있습니다. 이 방식을 사용하면 방화벽으로 보호되거나 ESET 서버에서 직접 업데이트를 다운로드할 수 없는 클라이언트가 ESET 서버와 안전하게 통신하도록 구성된 보호된 서버에서 일반 업데이트를 다운로드할 수 있는 추가 보안 계층을 구축할 수 있습니다. 이 방식은 클라이언트 워크스테이션의 위협 노출을 제한합니다. 네트워크에 있는 클라이언트 컴퓨터가 Apache HTTP 프록시에서 업데이트를 받으려면 업데이트 설정을 편집해야 합니다.
현재 바이러스 시그니처 데이터베이스 업데이트 파일을 캐싱하는 기본 방법은 Apache HTTP 프록시 설정입니다. ESET 원격 관리자 서버에서 로컬 리포지토리를 설정하려는 사용자에게 다음 오류가 표시될 수 있습니다:
- "오류: CRepositoryModule [스레드 d4c]: GetFile: 개체 'https://plgli2sm01/Repo//info.meta'를 찾을 수 없습니다.".
이 옵션이 향후 버전의 ESET 원격 관리자에서 지원될 때까지는 이 문서의 지침을 따르는 것이 좋습니다.
해결 방법
아파치 HTTP 프록시는 올인원 설치 관리자를 사용하여 ESET 원격 관리자(ERA) 서버 설치 과정의 일부로 설치할 수 있습니다.
ERA 서버가 이미 설치되어 있는 경우, 아래 1부의 지침에 따라 아파치 HTTP 프록시를 설치한 다음 2부를 계속 진행하여 클라이언트 컴퓨터가 아파치 HTTP 프록시에서 업데이트를 다운로드하도록 지시하는 정책을 ESET 원격 관리자에서 정의합니다.
I. Apache HTTP 프록시 수동 설치
아래로 스크롤하여 Apache HTTP 프록시 수동 업그레이드에 관한 지침을 확인하세요.
- 아파치 HTTP 프록시를 설치하려는 서버에서 아래 링크를 클릭해 아파치 HTTP 프록시 설치 파일을 다운로드합니다
- WinZip 또는 7Zip과 같은 도구를 사용하여 1단계에서 다운로드한 .zip 파일을 C:Program FilesApache HTTP Proxy 디렉토리에 압축을 풉니다.
- 관리 명령 프롬프트를 열고 다음 명령을 아래 순서대로 입력하여 Apache HTTP 프록시를 설치합니다:
CD C:프로그램 파일ApacheHTTP 프록시
httpd.exe -k 설치 -n ApacheHttpProxy
-
C:Program FilesApache HTTP Proxyconf로 이동하여 httpd.conf 파일을 찾아 메모장 등의 텍스트 편집기를 사용하여 엽니다.
업그레이드할 때 새 설정이 있기 때문에 원래의 httpd.conf 구성을 적용할 수 없습니다. 사용자 정의 변경 사항(있는 경우)을 적용하려면 백업한 원본 httpd.conf 파일을 열고 새 httpd.conf에 수동으로 추가합니다.
- .conf 파일의 맨 아래에 다음 줄을 추가합니다:
서버루트 "C:프로그램 파일ApacheHTTP 프록시"
DocumentRoot "C:Program FilesApacheHTTP Proxyhtdocs"
옵션 인덱스 FollowSymLinks
AllowOverride None
모두 허용 필요
CacheRoot "C:Program FilesApacheHTTP Proxycache"
- 관리 명령 프롬프트를 열고 다음 명령을 입력하여 Apache HTTP 프록시 서비스를 시작합니다.
sc start ApacheHttpProxy
-
Apache HTTP 프록시 서비스가 실행 중인지 확인하려면 Windows 키
+ R을 누르고 Services.msc를 입력한 다음 ApacheHttpProxy 서비스가 시작되었는지 확인합니다. 서비스를 선택하고 중지를 클릭한 후 다음 단계를 계속 진행합니다
그림 1-1
이미지를 클릭하면 새 창에서 크게 볼 수 있습니다
-
사용자 이름과 비밀번호를 구성하려면 C:Program FilesApache HTTP Proxyconf로 다시 이동하여 메모장 등의 텍스트 편집기를 사용하여 httpd.conf를 연 다음 아래 단계에 따라 Apache HTTP Proxy의 사용자 이름과 비밀번호를 구성합니다
-
Httpd.conf에 다음 모듈이 로드되어 있는지 확인합니다:
LoadModule authn_core_module 모듈/mod_authn_core.dll
LoadModule authn_file_module 모듈/mod_authn_file.dll
LoadModule authz_groupfile_module 모듈/mod_authz_groupfile.dll
LoadModule auth_basic_module 모듈/mod_auth_basic.dll
-
아래에 다음 줄을 httpd.conf에 추가한다
:
AuthType Basic
AuthName "암호 필요"
AuthUserFile password.file
AuthGroupFile group.file
그룹 usergroup 필요
-
관리 명령 프롬프트를 열고 다음 명령을 입력하여 Apache HTTP 프록시에 대한 비밀번호를 정의합니다:
CD C:프로그램 파일아파치HTTP 프록시인
htpasswd.exe -c ..password.file 사용자명
Apache HTTP 프록시에 사용할 비밀번호를 정의하라는 메시지가 표시되면 명령 프롬프트에 새 비밀번호를 입력한 후 Enter 키를 누릅니다. -
C:Program FilesApache HTTP Proxy폴더에 다음과 같은 내용으로 group.file이라는 이름의 새 텍스트 파일을 만듭니다:
usergroup:사용자명
-
Httpd.conf에 다음 모듈이 로드되어 있는지 확인합니다:
-
Windows 키
+ R을 누르고 Services.msc를 입력한 후 ApacheHttpProxy 서비스를 선택하고 다시 시작을 클릭합니다. -
브라우저에서 다음 URL에 접속하여 HTTP 프록시 연결을 테스트합니다:
http://localhost:3128/index.html
문제를 해결할 때 다음 파일을 참조하여 오류를 찾아보세요:
C:프로그램 파일아파치 HTTP 프록시 로그 오류.log
-
아래 2부를 계속 진행하여 클라이언트 컴퓨터와 ESET 원격 관리자 에이전트가 Apache HTTP 프록시에서 업데이트 및 기타 파일을 다운로드하도록 구성하는 정책을 생성합니다.
Apache HTTP 프록시 수동 업그레이드
-
다음 파일을 백업합니다
- c:프로그램 파일아파치 HTTP 프록시confhttpd.conf
- c:프로그램 파일아파치 HTTP 프록시 암호.파일
- c:프로그램 파일아파치 HTTP 프록시그룹.파일
-
관리 명령 프롬프트를 열고 다음 명령을 실행하여 ApacheHttpProxy 서비스를 중지합니다:
sc stop ApacheHttpProxy -
아파치 HTTP 프록시 설치 파일을 다운로드하고 기존 파일을 덮어쓰는 c:Program FilesApache HTTP Proxy 디렉토리에 내용을 압축을 풉니다
Apache HTTP 프록시 다운로드 -
C:Program FilesApache HTTP Proxyconf로 이동하여 httpd.conf를 마우스 오른쪽 버튼으로 클릭하고 상황에 맞는 메뉴에서 다음으로 열기 > 메모장을 선택합니다.
-
해당 .conf 파일 하단에 다음 코드를 추가합니다:
서버루트 "C:프로그램 파일Apache HTTP 프록시"문서 루트 "C:프로그램 파일Apache HTTP 프록시htdocs"옵션 인덱스 팔로우 심볼릭 링크허용 오버라이드 없음모두 허용 필요캐시루트 "C:프로그램 파일Apache HTTP 프록시 캐시"
-
앞서 사용자 이름/비밀번호 인증을 설정한 경우(위 설치 섹션의 8번 단계), 다음 코드 블록을 교체하세요:
모든 사용자로부터 거부
를 이 코드 블록으로 바꿉니다(백업된 httpd.conf 파일에 있어야 합니다):
AuthType 기본
AuthName "비밀번호 필요"
AuthUserFile password.file
AuthGroupFile group.file
그룹 사용자 그룹 필요
거부, 허용 순서
모든 사용자 거부
모든 사용자로부터 허용
- 이전에 설치한 아파치 HTTP 프록시의 httpd.conf 파일에 다른 사용자 정의 수정 사항이 있는 경우, 백업한 httpd.conf 파일에서 새 (업그레이드된) httpd.conf 파일로 해당 수정 사항을 복사할 수 있습니다.
-
변경 사항을 저장하고 관리 명령 프롬프트에서 다음 명령을 실행하여 ApacheHttpProxy 서비스를 시작합니다 :
sc 시작 ApacheHttpProxy -
브라우저에서 다음 URL에 액세스하여 HTTP 프록시 연결을 테스트합니다:
http://localhost:3128/index.html
II. 클라이언트 컴퓨터에 대한 정책 설정 구성
- 웹 브라우저에서 ESET 원격 관리자 웹 콘솔(ERA 웹 콘솔)을 열고 로그인합니다.
-
관리자
→ 정책 → 정책 → 새로 만들기를 클릭합니다.
그림 2-1
이미지를 클릭하면 새 창에서 크게 봅니다
- 이름 필드에 새 정책의 이름을 입력합니다. 선택 사항으로 해당 필드에 설명을 입력할 수 있습니다.
그림 2-2
이미지를 클릭하면 새 창에서 크게 봅니다
- 설정을 확장하고 드롭다운 메뉴에서 ESET 원격 관리자 에이전트를 선택합니다.
그림 2-3
이미지를 클릭하면 새 창에서 크게 볼 수 있습니다
- 고급 설정을 확장하고 HTTP 프록시 아래에서 프록시 서버 사용을 활성화한 다음 호스트 필드에 Apache HTTP 프록시가 설치된 서버의 IP 주소 또는 FQDN(정규화된 도메인 이름)을 입력합니다. 1부에서 구성한 사용자 아이디와 비밀번호를 해당 필드에 입력합니다(그림 2-4 참조).
- 마침을 클릭합니다.
그림 2-4
이미지를 클릭하면 새 창에서 크게 봅니다
- 방금 만든 정책을 선택하고 그룹 할당을 클릭합니다. 모두 (또는 Apache HTTP 프록시에서 업데이트를 받을 그룹을 선택)를 선택하고 확인을 클릭합니다.
그림 2-5
이미지를 클릭하면 새 창에서 크게 보기
- 1~7단계를 반복하고 클라이언트 컴퓨터에 설치된 제품에 따라 4단계의 ESET 원격 관리자 에이전트를 Windows용 ESET 보안 제품 및/또는 OS X 및 Linux용 ESET 보안 제품으로 교체합니다. 5단계의 고급 설정을 도구 → 프록시 서버로 바꾸십시오.
그림 2-6
이미지를 클릭하면 새 창에서 크게 봅니다






