Probleem
-
U gebruikt ondersteunde Debian Linux versies 11, 12 of 13 en u moet ESET PROTECT On-Prem installeren
Details
Klik om uit te breiden
Dit artikel beschrijft het installatieproces voor Debian 12 en 13 met behulp van de officiële downloadlinks of het alles-in-één installatie-image. Als je al bepaalde software hebt geïnstalleerd, kan het installatieproces afwijken.
Oplossing
- Vereisten
- Installeer de MySQL database
- Installeer de ODBC-connector
- Installeer de vereiste tools
- Installeer de servercomponent van ESET PROTECT On-Prem
- Installeer de webconsole
- Installeer de ESET Management Agent
I. Voorwaarden
-
Controleer uw internetverbinding. Als er een probleem is met de verbinding, gebruik dan de volgende opdracht om de beschikbare netwerkapparaten te inventariseren.
nmcli d
-
Voer het commando nmtui uit om verbinding te maken met het netwerk.
-
Installeer de Linux-programma's nano en wget.
sudo apt update sudo apt install nano wget
II. Installeer de MySQL database
-
Download het MySQL archiefbestand.
wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb -
Preconfigureer de MySQL server.
sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb -
Installeer de MySQL prerequisites.
sudo apt install gnupg lsb-release -
Installeer de MySQL server.
sudo apt update sudo apt install mysql-server -
Typ tijdens het installatieproces het wachtwoord van de root-gebruiker van de database in en bewaar het voor het installatiescript in deel V.
-
Nadat de server is geïnstalleerd, opent u het MySQL configuratiebestand.
sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
-
Voeg de volgende regels toe aan de mysqld sectie:
max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
-
Sla de wijzigingen op. Druk op CTRL + X en druk op Y om te bevestigen.
-
Herstart de MySQL service.
sudo systemctl restart mysql
-
Controleer of de MySQL service draait.
sudo systemctl status mysql
-
Installeer unixODBC drivers.
sudo apt installeer unixodbc
-
Download het MySQL ODBC connector pakket.
wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
-
Installeer het MySQL ODBC connector pakket.
sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb -
Controleer of het ODBC-stuurprogramma is geïnstalleerd.
sudo myodbc-installer -d -l
Update je OpenSSL en installeer Xvfb, Cifs-utils, Kerberos, LDAP Search en SNMP.
sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp
V. Installeer de servercomponent van ESET PROTECT On-Prem
-
Download het ESET PROTECT Server installatieprogramma.
wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh -
Configureer het serverinstallatiebestand als een uitvoerbaar bestand.
sudo chmod +x ./server_linux_x86_64.sh -
Maak uw aangepaste installatiescript.
touch server_installer.sh
-
Open het tijdelijke script en voeg de volgende code in, waarbij je de hoofdletters vervangt door je aangepaste configuratievariabelen.
sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname, IP, FQDN"
-
Pas de hostnaam en het IP-adres in het bestand aan aan je installatie. Gebruik het IP-adres dat agentmachines zullen gebruiken om de servermachine te bereiken. Zorg ervoor dat je een complex db-user-password instelt . Een zwak wachtwoord zorgt ervoor dat de installatie mislukt.
-
Voer het installatiescript uit.
sudo sh server_installer.sh
-
Voorbeeld van succesvolle uitvoer van het installatiescript
ESET PROTECT On-Prem Server Installer (versie: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Alle rechten voorbehouden. Archief uitpakken, even geduld a.u.b... Archief uitgepakt naar /tmp/tmp.A2IasvMAU4. OpenSSL controleren ... gedaan [OpenSSL 3.5.4 30 sep 2025] Vorige installatie-instellingen lezen ... mislukt Geïnstalleerde versie controleren.... gedaan Status van huidige installatie is: NEW Databaseverbinding controleren ... gedaan GUID laden ... gedaan [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] root-wachtwoord controleren ... gedaan root-wachtwoord invoegen ... gedaan Certificaten genereren ... gedaan Statische groepen synchronisatie overslaan plannen. Service stoppen ... Gereed Aanmaken database ... gedaan Poorten opslaan in configuratie ... gedaan Server peer certificaat opslaan in configuratie ... gedaan Verplaatsen scripts van '/tmp/tmp.A2IasvMAU4/setup/Scripts' naar /var/opt/eset/RemoteAdministrator/Server/Scripts/... done ESET Modules verplaatsen van '/tmp/tmp.A2IasvMAU4/setup/Modules' naar /var/opt/eset/RemoteAdministrator/Server/Modules/... done Mappad 'config' maken: /etc/opt/eset/RemoteAdministrator/Server Map pad 'libs' maken: /opt/eset/RemoteAdministrator/Server Map pad 'data' maken: /var/opt/eset/RemoteAdministrator/Server Maken van 'Pki Cache' directory pad: /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Map pad 'logs' aanmaken: /var/log/eset/RemoteAdministrator/Server Verplaatsen van ReportTemplates van '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' naar /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... gedaan Verplaatsen van LangData.dat naar /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... gedaan Uitpakken van ReportPrinter-bestanden.... gedaan Opstartconfiguratiebestand /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini aanmaken ... gedaan Configuratiebestand /etc/opt/eset/RemoteAdministrator/Server/config.cfg aanmaken ... gedaan Back-up maken van inhoud van /opt/eset/RemoteAdministrator/Server Bestanden kopiëren naar doelbestemming: /opt/eset/RemoteAdministrator/Server Installer kopiëren naar doelbestemming: /opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh Bestandseigendom ingesteld op: root:root Instellen auto-start service... Genereert Xauthority token... done Overslaan SELinux beleid installatie. Symlink '/etc/system/system/multi-user.target.wants/eraserver.service' → '/etc/system/system/eraserver.service' aangemaakt. Back-up directory verwijderd: /opt/eset/RemoteAdministrator/.Server-712302407 Product geïnstalleerd. -
Controleer of de ESET PROTECT Server service draait.
sudo systemctl status eraserver -
Voorbeeld van uitvoer van ESET PROTECT Server
● eraserver.service - ESET PROTECT Server Geladen: geladen (/etc/system/system/eraserver.service; ingeschakeld; voorinstelling: ingeschakeld) Actief: actief (draait) sinds Wed 2026-01-28 11:26:01 CET; 34s geleden Aanroep: 511c310f22f94b4c8c09509f8af66c65 Proces: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Hoofd PID: 252 (ERAServer) Taken: 63 (limiet: 18979) Geheugen: 510.4M (piek: 511.5M) CPU: 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Eraserver.service - ESET PROTECT Server starten... 28 jan 11:26:01 hostname systemd[1]: Eraserver.service - ESET PROTECT Server gestart.
-
Installeer JDK.
sudo apt install default-jdk -
Controleer de geïnstalleerde versie van JDK.
java -versie -
Download Tomcat9 (Tomcat 10 wordt niet ondersteund; versie 9 is niet beschikbaar in de Debian repositories).
wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz -
Maak de Tomcat-directory aan en pak de binaries uit.
sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1 -
Tomcat gebruiker toevoegen.
sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat -
Voeg tomcat gebruiker toe en pas de rechten aan.
sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat -
Maak een Tomcat service aan.
sudo nano /etc/system/system/tomcat.service -
Voeg de volgende code in het tomcat.service bestand.
[Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target -
Sla de wijzigingen op. Druk op CTRL + X en druk op Y om te bevestigen.
-
Schakel de Tomcat service in.
sudo systemctl daemon-reload sudo systemctl enable --now tomcat -
Controleer of Tomcat draait (of open http://hostname:8080/).
sudo systemctl status tomcat -
Download het Web Console war bestand.
wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war -
Kopieer het Web Console bestand naar de Tomcat map.
sudo cp era_x64.war /opt/tomcat/webapps/era.war -
Herstart de Tomcat service om het war bestand te implementeren.
sudo systemctl restart tomcat -
Controleer of de era map aanwezig is in de Tomcat map.
ls /opt/tomcat/webapps -
U kunt nu de Web Console verbinden met andere machines. Probeer bijvoorbeeld de volgende link met de hostnaam uit de installatiebestanden: http://localhost:8080/era.
Ga door naar de volgende sectie als u de ESET PROTECT Web Console kunt openen en kunt inloggen met beheerdersrechten. Het wachtwoord is in het installatiescript ingesteld als db-user-username.
De verbinding met de Web Console is nu alleen beschikbaar via HTTP. U kunt een nieuwe HTTPS connection instellen.
-
Download het installatieprogramma van de Agent.
wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh -
Stel het installatieprogramma in als uitvoerbaar.
chmod +x agent_linux_x86_64.sh -
Maak een tijdelijk agent_installer.sh script.
raak agent_installer.sh aan -
Gebruik de volgende parameters en zorg ervoor dat het volledige pad naar het .pfx-certificaat en de .der-certificeringsinstantiebestanden die uit de ESET PROTECT Webconsole zijn geëxporteerd worden meegezonden, evenals een certificaatwachtwoord als dat er is. Alle onderdelen in hoofdletters moeten worden aangepast aan uw configuratie.
sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=2222 -
Voer het script van de agentinstallatie uit.
sudo ./agent_installer.sh -
Voorbeelduitvoer van een succesvolle installatie van de agent.
ESET Management Agent Installer (versie: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Alle rechten voorbehouden. Mappen aanmaken... Mappad 'config' aanmaken: /etc/opt/eset/RemoteAdministrator/Agent Directorypad 'data' maken: /var/opt/eset/RemoteAdministrator/Agent Directory pad 'Pki Cache' aanmaken: /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ Map pad 'logs' aanmaken: /var/log/eset/RemoteAdministrator/Agent Map pad 'libs' aanmaken: /opt/eset/RemoteAdministrator/Agent Aangemaakte mappen Het archief wordt uitgepakt in: /opt/eset/RemoteAdministrator/AgentInstallerData Uitpakken, even geduld aub... OpenSSL controleren ... done [OpenSSL 3.5.4 30 Sep 2025] Geïnstalleerde versie controleren ... Status van huidige installatie is: NEW De uitgepakte installatiegegevens worden verplaatst naar: /opt/eset/RemoteAdministrator/Agent Nieuwe verbindingsinstellingen zijn 'hostname': 'localhost', 'port': 2222 Controleren serververbinding... Verbinding gecontroleerd met succes. Laden van juiste GUID... Laden van GUID was succesvol (nieuwe GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Controleren peer certificaat ... done Aanmaken config bestand: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Mappad 'modules' aangemaakt: /var/opt/eset/RemoteAdministrator/Agent/Modules/ Verplaatsen van ESET Modules van '/opt/eset/RemoteAdministrator/Agent/setup/Modules' naar /var/opt/eset/RemoteAdministrator/Agent/Modules/... Lezen databasestatus... Database met succes gelezen. Databasestatus is 'DB_MISSING' Databasestatus is 'DB_MISSING'. Database bestaat niet - wordt aangemaakt Certificaatautoriteit invoegen in database... Certificaatautoriteit succesvol ingevoegd. Database aanmaken. Database aangemaakt. Verbinding instellen in config... Verbinding ingesteld met succes. Replicatie-interval resetten... Replicatie-interval resetten was succesvol. Peer-certificaat instellen in config... Peer-certificaat ingesteld met succes. Installer kopiëren naar doelbestemming: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh Overslaan needrestart uitsluiting installatie. Bestandseigendom ingesteld op: root:root Instellen auto-start service... Symlink '/etc/system/multi-user.target.wants/eraagent.service' → '/etc/system/system/eraagent.service' aangemaakt. Overslaan SELinux beleid installatie. Service gestart. Product geïnstalleerd. -
Controleer of de ESET Management Agent service draait.
sudo systemctl status eraagent -
Voorbeeld uitvoer van ESET PROTECT agent.
● eraagent.service - ESET Management Agent Geladen: geladen (/etc/system/system/eraagent.service; ingeschakeld; voorinstelling: ingeschakeld) Actief: actief (draait) sinds Thu 2026-01-29 16:22:12 CET; 4min 11s geleden Aanroep: fcb3d2461b1e46159e972b7175c07a0c Proces: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Hoofd-PID: 71384 (ERAAgent) Taken: 22 (limiet: 18979) Geheugen: 71.2M (piek: 82.9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Start eraagent.service - ESET Management Agent... Jan 29 16:22:12 hostname systemd[1]: Eraagent.service - ESET Management Agent gestart. -
Open de ESET PROTECT Web Console en log in als beheerder. De Agent is met succes geïnstalleerd als uw servermachine wordt weergegeven in de sectie Computers .