[KB7907] Debian Linux에 ESET PROTECT 온-프레미스 설치

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

  • 지원되는 Debian Linux 버전 11, 12 또는 13을 사용 중이며 ESET PROTECT 온-프레미스를 설치해야 합니다

세부 정보


클릭하여 확장

이 문서에서는 공식 다운로드 링크 또는 올인원 설치 이미지를 사용하여 Debian 12 및 13의 설치 프로세스를 설명합니다. 이미 일부 소프트웨어가 설치되어 있는 경우 설치 프로세스가 다를 수 있습니다.


솔루션

  1. 사전 요구 사항
  2. MySQL 데이터베이스 설치
  3. ODBC 커넥터 설치
  4. 필요한 도구 설치
  5. ESET PROTECT 온프레미스의 서버 구성 요소 설치
  6. 웹 콘솔 설치
  7. ESET 관리 에이전트 설치

I. 전제 조건

  1. 인터넷 연결을 확인하십시오. 연결에 문제가 있는 경우 다음 명령을 사용하여 사용 가능한 네트워크 장치를 나열합니다.

    nmcli d
  1. 네트워크에 연결하려면 nmtui 명령을 실행합니다.

  1. Linux 도구 nanowget을 설치합니다 .

    sudo apt 업데이트 sudo apt 설치 나노 wget

II. MySQL 데이터베이스 설치

  1. MySQL 리포지토리 파일을 다운로드합니다.

    wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb
  2. MySQL 서버를 사전 구성합니다.

    sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb
  3. MySQL 필수 구성 요소를 설치합니다.

    sudo apt install gnupg lsb-release
  4. MySQL 서버를 설치합니다.

    sudo apt update sudo apt install mysql-server
  5. 설치 과정에서 데이터베이스 루트 사용자 비밀번호를 입력하고 파트 V의 설치 스크립트를 위해 저장합니다.

  1. 서버가 설치되면 MySQL 구성 파일을 엽니다.

    sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
  1. Mysqld 섹션에 다음 줄을 추가합니다:

    최대 허용 패킷=33M 로그_빈_신뢰 함수 생성자=1 innodb_log_파일 크기=150M innodb_log_파일_in_group=2
  1. 변경 사항을 저장합니다. CTRL + X를 누르고 Y를 눌러 확인합니다.

  2. MySQL 서비스를 다시 시작합니다.

    sudo systemctl restart mysql
  1. MySQL 서비스가 실행 중인지 확인합니다.

    sudo systemctl status mysql

III. ODBC 커넥터 설치

  1. UnixODBC 드라이버를 설치합니다.

    sudo apt install unixodbc
  1. MySQL ODBC 커넥터 패키지를 다운로드합니다.

    wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  1. MySQL ODBC 커넥터 패키지를 설치합니다.

    sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  2. ODBC 드라이버가 설치되어 있는지 확인합니다.

    sudo myodbc-installer -d -l
    ESET PROTECT 온프레미스 설치 중 ODBC 커넥터 오류 발생

    Usr/lib/x86_64-linux-gnu/odbc/에 있는 드라이버가 파일에 제대로 등록되어 있는지 확인합니다: /etc/odbcinst.ini.

    대괄호 안에 드라이버의 전체 이름을 사용하세요. 그렇지 않은 경우 .ini 파일에서 드라이버 위치를 수정하고 시스템을 다시 시작하세요.


IV. 필요한 도구 설치

OpenSSL을 업데이트하고 Xvfb, Cifs-utils, Kerberos, LDAP 검색 및 SNMP를 설치합니다.

sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp

V. ESET PROTECT 온프레미스의 서버 구성 요소 설치

  1. ESET PROTECT 서버 설치 관리자를 다운로드합니다.

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. 서버 설치 파일을 실행 파일로 구성합니다.

    sudo chmod +x ./server_linux_x86_64.sh
  3. 사용자 지정 설치 스크립트를 생성합니다.

    server_installer.sh를 터치합니다
  1. 임시 스크립트를 열고 다음 코드를 삽입하여 대문자 부분을 사용자 지정 구성 변수로 바꿉니다.

    sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="호스트 이름, IP, FQDN"
  1. 파일에서 호스트 이름 및 IP 주소를 설치에 맞게 업데이트합니다. 에이전트 컴퓨터가 서버 컴퓨터에 연결할 때 사용할 IP 주소를 사용합니다. 복잡한 db-사용자 비밀번호를 설정해야 합니다. 비밀번호가 약하면 설치가 실패할 수 있습니다.

  2. 설치 스크립트를 실행합니다.

    sudo sh server_installer.sh
  1. 성공적인 설치 스크립트 출력의 예

    ESET PROTECT 온프레미스 서버 설치 관리자(버전: 13.0.442.0), 저작권 © 1992-2025 ESET, spol. s r.o. - 판권 소유. 아카이브 추출 중... 잠시만 기다려 주십시오... /tmp/tmp.A2IasvMAU4로 추출된 아카이브. OpenSSL 확인 중 ... 완료 [OpenSSL 3.5.4 30 Sep 2025] 이전 설치 설정 읽기 ... 실패 설치된 버전 확인 중... 완료.... 완료 현재 설치 상태: NEW 데이터베이스 연결 확인 중 ... 완료 GUID 로드 중 ... 완료 [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] 루트 암호 확인 중 ... 완료 루트 암호 삽입 중 ... 완료 인증서 생성 중 ... 완료 고정 그룹 동기화 예약 건너뛰기. 서비스 중지 중 ... 완료 데이터베이스 생성 중 ... 완료 포트를 구성에 저장 중 ... 완료 서버 피어 인증서를 구성에 저장 중 ... 완료 '/tmp/tmp'에서 스크립트 이동.A2IasvMAU4/setup/Scripts'에서 /var/opt/eset/RemoteAdministrator/Server/Scripts/... 완료 ESET 모듈을 '/tmp/tmp.A2IasvMAU4/setup/Modules'에서 /var/opt/eset/RemoteAdministrator/Server/Modules/... 완료 'config' 디렉토리 경로 만들기: /etc/opt/eset/RemoteAdministrator/Server 'libs' 디렉터리 경로 만들기: /opt/eset/RemoteAdministrator/Server '데이터' 디렉터리 경로 만들기: /var/opt/eset/RemoteAdministrator/Server 'Pki 캐시' 디렉토리 경로 만들기: /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ '로그' 디렉터리 경로 만들기: /var/log/eset/RemoteAdministrator/Server '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates'에서 /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done LangData.dat를 /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat로 이동... done ReportPrinter 파일을 추출합니다.... 완료 시작 구성 파일 만들기 /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... 완료 구성 파일 만들기 /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... 완료 /opt/eset/RemoteAdministrator/Server의 내용 백업 대상 대상으로 파일 복사: /opt/eset/RemoteAdministrator/Server 설치 관리자를 대상에 복사하는 중입니다: /opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh 파일 소유권 설정: root:root 자동 시작 서비스 설정... 권한 토큰 생성... 완료 SELinux 정책 설치 생략 심볼 링크 '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service' 생성. 백업 디렉터리 제거: /opt/eset/RemoteAdministrator/.Server-712302407 제품이 설치되었습니다.
  2. ESET PROTECT 서버 서비스가 실행 중인지 확인합니다.

    sudo systemctl 상태 지우개
  3. ESET PROTECT 서버 실행의 출력 예시

    ● eraserver.service - ESET PROTECT 서버 로드됨: 로드됨(/etc/systemd/system/eraserver.service; 활성화됨; 사전 설정: 활성화됨) 활성: 2026-01-28 11:26:01 CET 이후 활성(실행 중); 34초 전 호출: 511c310f22f94b4c8c09509f8af66c65 프로세스: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> 주 PID: 252 (ERAServer) 작업: 63 (제한: 18979) 메모리: 510.4M(최대: 511.5M) CPU: 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Starting eraserver.service - ESET PROTECT Server... Jan 28 11:26:01 hostname systemd[1]: Eraserver.service 시작 - ESET PROTECT 서버.

VI. 웹 콘솔 설치

  1. JDK를 설치합니다.

    sudo apt install default-jdk
  2. 설치된 JDK 버전을 확인합니다.

    java -version
  3. Tomcat9을 다운로드합니다(Tomcat 10은 지원되지 않으며, 버전 9은 Debian 리포지토리에서 사용할 수 없음).

    wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
  4. Tomcat 디렉터리를 만들고 바이너리를 추출합니다.

    sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1
  5. 톰캣 사용자를 추가합니다.

    sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat
  6. 톰캣 사용자를 추가하고 권한을 조정합니다.

    sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat
  7. Tomcat 서비스를 생성합니다.

    sudo nano /etc/systemd/system/tomcat.service
  8. Tomcat.service 파일에 다음 코드를 삽입합니다.

    [단위] 설명=아파치 톰캣 9 After=network.target [서비스] 유형=포킹 사용자=tomcat 그룹=tomcat 환경="JAVA_HOME=/usr/lib/jvm/default-java" 환경="CATALINA_HOME=/opt/tomcat" 환경="CATALINA_BASE=/opt/tomcat" 환경="CATALINA_PID=/opt/tomcat/temp/tomcat" 환경="catalina.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [설치] WantedBy=multi-user.target
  9. 변경 사항을 저장합니다. CTRL + X를 누르고 Y를 눌러 확인합니다.

  10. Tomcat 서비스를 활성화합니다.

    sudo systemctl daemon-reload sudo systemctl enable --now tomcat
  11. Tomcat이 실행 중인지 확인합니다(또는 http://hostname:8080/).

    sudo systemctl status tomcat
  12. 웹 콘솔 워 파일을 다운로드합니다.

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war
  13. Web Console 파일을 Tomcat 폴더에 복사합니다.

    sudo cp era_x64.war /opt/tomcat/webapps/era.war
  14. Tomcat 서비스를 다시 시작하여 워 파일을 배포합니다.

    sudo systemctl tomcat 재시작
  15. Tomcat 폴더에 era 폴더가 있는지 확인합니다.

    ls /opt/tomcat/webapps
  16. 이제 웹 콘솔을 다른 머신에 연결할 수 있습니다. 예를 들어 설치 파일에 있는 호스트 이름을 사용하여 다음 링크를 시도해 보세요: http://localhost:8080/era.

ESET 보호 웹 콘솔을 열고 관리자 자격 증명으로 로그인할 수 있으면 다음 섹션을 계속 진행합니다. 암호는 설치 프로그램 스크립트에서 db-user-username으로 설정되었습니다.

이제 웹 콘솔에 대한 연결은 HTTP를 통해서만 가능합니다. 새로운 HTTPS 연결을 설정할 수 있습니다.


VII. ESET 관리 에이전트 설치

  1. 에이전트 설치 관리자를 다운로드합니다.

    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh
  2. 설치 프로그램을 실행 파일로 설정합니다.

    chmod +x 에이전트_리눅스_x86_64.sh
  3. 임시 에이전트_설치자.sh 스크립트를 생성합니다.

    agent_installer.sh를 터치합니다
  4. 다음 매개 변수를 사용하고 ESET PROTECT 웹 콘솔에서 내보낸 .pfx 인증서 및 .der 인증 기관 파일의 전체 경로와 인증서 암호(있는 경우)를 포함해야 합니다. 대문자로 된 모든 부분은 사용자 구성에 맞게 편집해야 합니다.

    sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname = 호스트 이름 \ --port=2222
  5. 에이전트 설치 관리자 스크립트를 실행합니다.

    sudo ./agent_installer.sh
  6. 에이전트 설치 성공의 예시 출력입니다.

    ESET 관리 에이전트 설치 프로그램(버전: 12.5.2104.0), 저작권 © 1992-2025 ESET, spol. s r.o. - 판권 소유. 디렉터리 만들기... 'config' 디렉터리 경로 만들기: /etc/opt/eset/RemoteAdministrator/Agent '데이터' 디렉토리 경로 만들기: /var/opt/eset/RemoteAdministrator/Agent 'Pki 캐시' 디렉토리 경로 만들기: /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ '로그' 디렉터리 경로 만들기: /var/log/eset/RemoteAdministrator/Agent 'libs' 디렉터리 경로 만들기: /opt/eset/RemoteAdministrator/Agent 디렉터리 생성 아카이브는 다음 위치에 압축이 풀립니다: /opt/eset/RemoteAdministrator/AgentInstaller데이터 추출 중, 잠시만 기다려주세요... OpenSSL 확인 중 ... 완료 [OpenSSL 3.5.4 30 Sep 2025] 설치된 버전 확인 중 ... 현재 설치 상태: NEW 압축이 풀린 설치 관리자 데이터는 다음 위치로 이동됩니다: /opt/eset/RemoteAdministrator/Agent 새 연결 설정은 '호스트 이름': 'localhost', '포트': 2222 서버 연결 확인 중... 연결 확인 성공. 올바른 GUID 로드 중... GUID 로드 성공(새 GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) 피어 인증서 확인... 완료 구성 파일 생성 중입니다: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... 'modules' 디렉토리 경로 만들기: /var/opt/eset/RemoteAdministrator/Agent/Modules/ ESET 모듈을 '/opt/eset/RemoteAdministrator/Agent/setup/Modules'에서 /var/opt/eset/RemoteAdministrator/Agent/Modules/로 이동... 데이터베이스 상태 읽기... 데이터베이스 읽기 성공 데이터베이스 상태는 'DB_MISSING' 데이터베이스 상태는 'DB_MISSING' 데이터베이스가 존재하지 않습니다. 데이터베이스가 없습니다 - 생성될 것입니다 데이터베이스에 인증 기관 삽입 중... 인증 기관이 성공적으로 삽입되었습니다. 데이터베이스 생성 중. 데이터베이스가 생성되었습니다. 구성에 연결 설정 중... 연결이 성공적으로 설정되었습니다. 복제 간격 재설정 중... 복제 간격 재설정이 성공했습니다. 구성에 피어 인증서 설정 중... 피어 인증서가 성공적으로 설정되었습니다. 설치 프로그램을 대상에 복사하는 중. 대상에 설치 프로그램을 복사합니다: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh 필요 재시작 제외 설치 건너뛰기 파일 소유권 설정: root:root 자동 시작 서비스 설정... '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service' 심볼 링크 생성 SELinux 정책 설치 건너뜀 서비스가 시작됨 제품이 설치됨.
  7. ESET 관리 에이전트 서비스가 실행 중인지 확인합니다.

    sudo systemctl status eraagent
  8. ESET PROTECT 에이전트 실행의 출력 예시입니다.

    eraagent.service - ESET 관리 에이전트 로드됨: 로드됨(/etc/systemd/system/eraagent.service; 활성화됨; 사전 설정: 활성화됨) 활성: 2026-01-29 16:22:12 CET; 4분 11초 전 호출: fcb3d2461b1e46159e972b7175c07a0c 프로세스입니다: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> 메인 PID: 71384 (ERAAgent) 작업: 22 (제한: 18979) 메모리: 71.2M (피크: 82.9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Starting eraagent.service - ESET 관리 에이전트... Jan 29 16:22:12 hostname systemd[1]: Eraagent.service - ESET 관리 에이전트를 시작했습니다.
  9. ESET PROTECT 웹 콘솔을 열고 관리자로 로그인합니다. 서버 시스템이 컴퓨터 섹션에 나타나면 에이전트가 성공적으로 설치된 것입니다.