[KB7907] ESET PROTECT On-Prem instalēšana Debian Linux sistēmā

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

  • Jūs izmantojat atbalstītās Debian Linux versijas 11, 12 vai 13, un jums ir nepieciešams instalēt ESET PROTECT On-Prem

Sīkāka informācija


Noklikšķiniet, lai paplašinātu

Šajā rakstā ir aprakstīts Debian 12 un 13 instalēšanas process, izmantojot oficiālās lejupielādes saites vai visaptverošo instalācijas attēlu. Ja jums jau ir instalēta kāda programmatūra, instalēšanas process var atšķirties.


Risinājums

  1. Priekšnosacījumi
  2. Instalējiet MySQL datubāzi
  3. Instalējiet ODBC savienotāju
  4. Instalējiet nepieciešamos rīkus
  5. Instalējiet ESET PROTECT On-Prem servera komponentu
  6. Instalējiet tīmekļa konsoli
  7. Instalējiet ESET pārvaldības aģentu

I. Priekšnosacījumi

  1. Pārbaudiet savu interneta savienojumu. Ja ir problēmas ar savienojumu, izmantojiet šādu komandu, lai uzskaitītu pieejamās tīkla ierīces.

    nmcli d
  1. Lai izveidotu savienojumu ar tīklu, izpildiet komandu nmtui .

  1. Instalējiet Linux rīkus nano un wget.

    sudo apt update sudo apt install nano wget

II. Uzstādiet MySQL datubāzi

  1. Lejupielādējiet MySQL repozitorija failu.

    wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb
  2. Iepriekš konfigurējiet MySQL serveri.

    sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb
  3. Instalējiet MySQL priekšnosacījumus.

    sudo apt install gnupg lsb-release
  4. Instalējiet MySQL serveri.

    sudo apt update sudo apt install mysql-server
  5. Instalēšanas procesa laikā ievadiet datubāzes saknes lietotāja paroli un saglabājiet to V daļas instalēšanas skripta vajadzībām.

  1. Pēc servera instalēšanas atveriet MySQL konfigurācijas failu.

    sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
  1. Sadaļā mysqld pievienojiet šādas rindiņas:

    maksimālais_atļautais_pakets=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
  1. Saglabājiet izmaiņas. Nospiediet CTRL + X un nospiediet Y, lai apstiprinātu.

  2. Restartējiet MySQL pakalpojumu.

    sudo systemctl restart mysql
  1. Pārbaudiet, vai darbojas MySQL pakalpojums.

    sudo systemctl status mysql

III. ODBC savienotāja instalēšana

  1. Instalējiet unixODBC draiverus.

    sudo apt install unixodbc
  1. Lejupielādējiet MySQL ODBC savienotāja paketi.

    wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  1. Instalējiet MySQL ODBC savienotāja paketi.

    sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  2. Pārbaudiet, vai ir instalēts ODBC draiveris.

    sudo myodbc-installer -d -l
    ODBC savienotāja kļūda ESET PROTECT On-Prem instalēšanas laikā

    Pārliecinieties, ka draiveri, kas atrodas /usr/lib/x86_64-linux-gnu/odbc/, ir pareizi reģistrēti failā: /etc/odbcinst.ini.

    Lietojiet pilnu draivera nosaukumu kvadrātiekavās. Ja tā nav, labojiet draivera atrašanās vietu .ini failā un restartējiet sistēmu.


IV. Instalējiet nepieciešamos rīkus

Atjauniniet OpenSSL un instalējiet Xvfb, Cifs-utils, Kerberos, LDAP Search un SNMP.

sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp

V. ESET PROTECT On-Prem servera komponenta instalēšana

  1. Lejupielādējiet ESET PROTECT Server uzstādīšanas programmu.

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. Konfigurējiet servera instalācijas failu kā izpildāmo failu.

    sudo chmod +x ./server_linux_x86_64.sh
  3. Izveidojiet pielāgotu instalatora skriptu.

    touch server_installer.sh
  1. Atveriet pagaidu skriptu un ievietojiet šādu kodu, aizstājot lielos burtus ar saviem pielāgotajiem konfigurācijas mainīgajiem.

    sudo ./server_linux_x86_64.sh \ \ --skip-licence \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname, IP, FQDN"
  1. Atjauniniet faila hostname un IP adresi, lai tā atbilstu jūsu instalācijai. Izmantojiet IP adresi, ko aģentu mašīnas izmantos, lai sasniegtu servera mašīnu. Noteikt sarežģītu db-lietotāja paroli. Vājas paroles dēļ instalēšana neizdosies.

  2. Palaidiet instalēšanas skriptu.

    sudo sh server_installer.sh
  1. Veiksmīga uzstādīšanas skripta izvades piemērs

    ESET PROTECT On-Prem Server Installer (versija: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Visas tiesības aizsargātas. Arhīva izvilkšana, lūdzu, uzgaidiet... Arhīvs izvilkts uz /tmp/tmp.A2IasvMAU4. Pārbauda OpenSSL ... izdarīts [OpenSSL 3.5.4 30 Sep 2025] Iepriekšējo instalēšanas iestatījumu nolasīšana ... kļūda Pārbauda instalēto versiju.... izdarīts Pašreizējās instalācijas statuss ir: NEW Datu bāzes savienojuma pārbaude ... izdarīts GUID ielādēšana ... izdarīts [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Saknes paroles pārbaude ... izdarīts Saknes paroles ievietošana ... izdarīts Sertifikātu ģenerēšana ... izdarīts Statisko grupu sinhronizācijas plānošanas izlaišana. Pakalpojuma apturēšana ... izdarīts. Paveikts. Datu bāzes izveide ... izdarīts Portus saglabāšana konfigurācijā ... izdarīts Servera vienaudžu sertifikāta saglabāšana konfigurācijā ... izdarīts Skriptu pārvietošana no '/tmp/tmp.A2IasvMAU4/setup/Scripts" uz /var/opt/eset/RemoteAdministrator/Server/Server/Scripts/... done ESET moduļu pārvietošana no '/tmp/tmp.A2IasvMAU4/setup/Modules' uz /var/opt/eset/RemoteAdministrator/Server/Modules/... done Izveidots direktorijas 'config' ceļš: /etc/opt/eset/RemoteAdministrator/Server Izveidot 'libs' direktoriju ceļu: 'data' direktorijas ceļš: /opt/eset/RemoteAdministrator/Server Izveidot 'data' direktorijas ceļu: 'Pki Cache' direktorija ceļš: /var/opt/eset/RemoteAdministrator/Server Izveido 'Pki Cache' direktoriju: sadaļas 'logs' direktorija ceļš: /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Sadaļas 'logs' ceļš: /var/opt/eset/RemoteAdministrator/Server/pki: /Pārvietot ReportTemplates no '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' uz /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... izdarīts Pārvietot LangData.dat uz /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... izdarīts ReportPrinter failu izveide.... darīts Izveidots starta konfigurācijas fails /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... darīts Izveidots konfigurācijas fails /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... darīts Dublējot /opt/eset/RemoteAdministrator/Server saturu Failu kopēšana uz galamērķi: /opt/eset/RemoteAdministrator/Server Uzstādītāja kopēšana uz mērķa galamērķi: /Izveidota simlink '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. Izņemts rezerves kopiju direktorijs: serveris-712302407 Uzstādītais produkts: /opt/eset/RemoteAdministrator/.Server-712302407 Produkts instalēts.
  2. Pārbaudiet, vai darbojas ESET PROTECT Server pakalpojums.

    sudo systemctl status eraserver
  3. ESET PROTECT Server darbojošās programmas izvades piemērs

    ● eraserver.service - ESET PROTECT Server ielādēts: ielādēts (/etc/systemd/system/eraserver.service; iespējots; iepriekš iestatīts: iespējots) aktīvs: aktīvs (darbojas) kopš Wed 2026-01-28 11:26:01 CET; pirms 34s Involcation: 511c310f22f94b4c8c09509f8af66c65 Process: execStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Galvenais PID: 252 (ERAServer) Uzdevumi: 63 (ierobežojums: 18979) Atmiņa: 510.(maksimums: 511,5M) Procesors: 4M (maksimums: 511,5M): 7.cGgrupa: 121s: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Jan 28 11:26:01 hostname systemd[1]: Sākts eraserver.service - ESET PROTECT Server.

VI. Tīmekļa konsoles instalēšana

  1. Instalējiet JDK.

    sudo apt install default-jdk
  2. Pārbaudiet instalēto JDK versiju.

    java -version
  3. Lejupielādējiet Tomcat9 (Tomcat 10 netiek atbalstīts; 9. versija nav pieejama Debian repozitorijos).

    wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
  4. Izveidojiet Tomcat direktoriju un izraksti bināros failus.

    sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1
  5. Pievienojiet tomcat lietotāju.

    sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat tomcat
  6. Pievienojiet tomcat lietotāju un pielāgojiet atļaujas.

    sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat
  7. Izveidojiet Tomcat pakalpojumu.

    sudo nano /etc/systemd/system/tomcat.service
  8. Ievietojiet tomcat.service failā šādu kodu.

    [Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target
  9. Saglabājiet izmaiņas. Nospiediet CTRL + X un nospiediet Y, lai apstiprinātu.

  10. Ieslēdziet Tomcat pakalpojumu.

    sudo systemctl daemon-reload sudo systemctl enable --now tomcat
  11. Pārbaudiet, vai Tomcat darbojas (vai atveriet http://hostname:8080/).

    sudo systemctl status tomcat
  12. Lejupielādējiet Web Console war failu.

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war
  13. Nokopējiet Web Console failu Tomcat mapē.

    sudo cp era_x64.war /opt/tomcat/webapps/era.war
  14. Restartējiet Tomcat pakalpojumu, lai izvietotu war failu.

    sudo systemctl restart tomcat
  15. Pārbaudiet, vai mape era ir Tomcat mapē.

    ls /opt/tomcat/webapps
  16. Tagad varat savienot tīmekļa konsoli ar citiem datoriem. Piemēram, izmēģiniet šādu saiti, izmantojot uzstādītāja failos norādīto resursvietas nosaukumu: http://localhost:8080/era.

Turpiniet nākamo sadaļu, ja varat atvērt ESET PROTECT Web konsole un pieteikties, izmantojot administratora akreditācijas datus. Uzstādītāja skripta parole tika iestatīta kā db-user-username.

Savienojums ar Web konsole tagad ir pieejams tikai caur HTTP. Jūs varat iestatīt jaunu HTTPS connection.


VII. ESET pārvaldības aģenta instalēšana

  1. Lejupielādējiet aģenta uzstādīšanas programmu.

    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh
  2. Iestatiet instalēšanas programmu kā izpildāmo.

    chmod +x agent_linux_x86_64.sh
  3. Izveidojiet pagaidu skriptu agent_installer.sh.

    touch agent_installer.sh
  4. Izmantojiet šādus parametrus un pārliecinieties, ka ir iekļauts pilns ceļš līdz .pfx sertifikāta un .der sertifikācijas iestādes failiem, kas eksportēti no ESET PROTECT Webkonsoles, kā arī sertifikāta parole, ja tāda ir. Visas daļas, kas rakstītas ar lielajiem burtiem, ir jārediģē atbilstoši jūsu konfigurācijai.

    sudo ./agent_linux_x86_64.sh \ --skip-licence \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=2222
  5. Palaidiet aģenta uzstādītāja skriptu.

    sudo ./agent_installer.sh
  6. Veiksmīgas aģenta instalēšanas izvades piemērs.

    ESET Management Agent Installer (versija: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Visas tiesības aizsargātas. Katalogu izveide... Kataloga 'config' ceļa izveide: /etc/opt/eset/RemoteAdministrator/Agent Izveido 'data' direktoriju ceļu: datu direktorija: /var/opt/eset/RemoteAdministrator/Agent Direktorijas 'Pki Cache' izveide: eSet.eset.com/ Izveidot 'logs' direktoriju ceļš: /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ Izveidot 'logs' direktoriju ceļš: 'libs' direktorija ceļš: /var/log/eset/RemoteAdministrator/Agent 'libs' direktorijas izveide: /opt/eset/RemoteAdministrator/Agent Izveidotie direktoriji Arhīvs tiks izvilkts uz: pašreizējās instalācijas statuss ir: JAUNS Izpakotie instalatora dati tiks pārnesti uz: /opt/eset/RemoteAdministrator/AgentInstallerData Pārbaude OpenSSL ... izdarīta [OpenSSL 3.5.4 30 Sep 2025] Pārbaude instalētās versijas ... Pašreizējās instalācijas statuss ir: JAUNS Izpakotie instalatora dati tiks pārnesti uz: /Jaunie savienojuma iestatījumi ir šādi: 'hostname': 'localhost', 'port': 2222 Servera savienojuma pārbaude... Savienojums veiksmīgi pārbaudīts. Veiksmīgi ielādēts pareizais GUID... GUID ielāde veikta veiksmīgi (jaunais GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Pārbauda partnera sertifikātu ... izdarīts Konfigurācijas faila izveide: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Izveidots 'modules' direktorijas ceļš: /Datu bāzes statusa nolasīšana... Datu bāzes nolasīšana ir sekmīga. Datu bāzes statuss ir 'DB_MISSING' Datu bāzes statuss ir 'DB_MISSING'. Datubāze neeksistē - tā tiks izveidota Ievietojot sertifikātu iestādi datubāzē... Veiksmīgi ievietota sertifikātu iestāde. Datubāzes izveide. Datubāze izveidota. Savienojuma iestatīšana konfigurācijā... Savienojums iestatīts veiksmīgi. Replikācijas intervāla atiestatīšana... Replikācijas intervāla atiestatīšana veikta veiksmīgi. Partnera sertifikāta iestatīšana konfigurācijā... Veiksmīgi iestatīts partneru sertifikāts. Kopējot uzstādīšanas programmu uz mērķa mērķi: /Izlaist needrestart izslēgšanas instalāciju. Faila īpašumtiesības iestatītas uz: root:root Automātiskās palaišanas pakalpojuma iestatīšana... Izveidota simlink '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Izlaist SELinux politikas instalāciju. Pakalpojums palaists. Produkts instalēts.
  7. Pārbaudiet, vai darbojas ESET pārvaldības aģenta pakalpojums.

    sudo systemctl status eraagent
  8. ESET PROTECT aģenta darbības izvades piemērs.

    ● eraagent.service - ESET Management Agent ielādēts: ielādēts (/etc/systemd/system/eraagent.service; iespējots; iepriekš iestatīts: iespējots) Aktīvs: aktīvs (darbojas) kopš Thu 2026-01-29 16:22:12 CET; pirms 4min 11s Invokācija: fcb3d2461b1e46159e972b7175c07a0c Process: (ERAAgent) Uzdevumi: 22 (ierobežojums: 18979) Atmiņa: 71,2M (maksimums: 82,9M) Procesors: 71,2M (maksimums: 82,9M) Procesors: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Galvenais PID: 71384 (ERAAgent) 1.cGgrupa: 284s: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Jan 29 16:22:12 hostname systemd[1]: Sākts eraagent.service - ESET Management Agent.
  9. Atveriet ESET PROTECT Web Console un pierakstieties kā administrators. Ja jūsu servera mašīna parādās sadaļā Datori , aģents ir veiksmīgi instalēts.