[KB7907] Instalarea ESET PROTECT On-Prem pe Debian Linux

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

Problema

  • Utilizați versiunile Debian Linux 11, 12 sau 13 acceptate și trebuie să instalați ESET PROTECT On-Prem

Detalii


Faceți clic pentru a extinde

Acest articol descrie procesul de instalare pentru Debian 12 și 13 utilizând linkurile oficiale de descărcare sau imaginea de instalare all-in-one. Dacă aveți deja instalate unele software-uri, procesul de instalare poate fi diferit.


Soluție

  1. Condiții prealabile
  2. Instalați baza de date MySQL
  3. Instalați conectorul ODBC
  4. Instalați instrumentele necesare
  5. Instalați componenta de server a ESET PROTECT On-Prem
  6. Instalați consola web
  7. Instalați agentul de gestionare ESET

I. Condiții prealabile

  1. Verificați conexiunea dvs. la internet. Dacă aveți o problemă cu conexiunea, utilizați următoarea comandă pentru a lista dispozitivele de rețea disponibile.

    nmcli d
  1. Pentru a vă conecta la rețea, executați comanda nmtui .

  1. Instalați instrumentele Linux nano și wget.

    sudo apt update sudo apt install nano wget

II. Instalarea bazei de date MySQL

  1. Descărcați fișierul de depozit MySQL.

    wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb
  2. Preconfigurați serverul MySQL.

    sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb
  3. Instalați premisele MySQL.

    sudo apt install gnupg lsb-release
  4. Instalați serverul MySQL.

    sudo apt update sudo apt install mysql-server
  5. În timpul procesului de instalare, introduceți parola utilizatorului rădăcină al bazei de date și salvați-o pentru scriptul de instalare din partea V.

  1. După ce serverul este instalat, deschideți fișierul de configurare MySQL.

    sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
  1. Adăugați următoarele linii la secțiunea mysqld:

    max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
  1. Salvați modificările. Apăsați CTRL + X și apăsați Y pentru a confirma.

  2. Reporniți serviciul MySQL.

    sudo systemctl restart mysql
  1. Verificați dacă serviciul MySQL rulează.

    sudo systemctl status mysql

III. Instalarea conectorului ODBC

  1. Instalați driverele unixODBC.

    sudo apt install unixodbc
  1. Descărcați pachetul conector MySQL ODBC.

    wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  1. Instalați pachetul conector MySQL ODBC.

    sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  2. Verificați dacă driverul ODBC este instalat.

    sudo myodbc-installer -d -l
    Eroare conector ODBC în timpul instalării ESET PROTECT On-Prem

    Asigurați-vă că driverele situate în /usr/lib/x86_64-linux-gnu/odbc/ sunt înregistrate corect în fișierul: /etc/odbcinst.ini.

    Utilizați numele complet al driverului din parantezele pătrate. Dacă nu, corectați locația driverului în fișierul .ini și reporniți sistemul.


IV. Instalarea instrumentelor necesare

Actualizați OpenSSL și instalați Xvfb, Cifs-utils, Kerberos, LDAP Search și SNMP.

sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp

V. Instalarea componentei Server a ESET PROTECT On-Prem

  1. Descărcați programul de instalare ESET PROTECT Server.

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. Configurați fișierul de instalare a serverului ca executabil.

    sudo chmod +x ./server_linux_x86_64.sh
  3. Creați scriptul dvs. personalizat de instalare.

    touch server_installer.sh
  1. Deschideți scriptul temporar și introduceți următorul cod, înlocuind părțile cu majuscule cu variabilele dvs. de configurare personalizate.

    sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="nume gazdă, IP, FQDN"
  1. Actualizați numele de gazdă și adresa IP din fișier pentru a se potrivi instalației dvs. Utilizați adresa IP pe care mașinile agent o vor utiliza pentru a ajunge la mașina server. Asigurați-vă că configurați o parolă db-user-password complexă . O parolă slabă va cauza eșecul instalării.

  2. Rulați scriptul de instalare.

    sudo sh server_installer.sh
  1. Exemplu de ieșire reușită a scriptului de instalare

    ESET PROTECT On-Prem Server Installer (versiune: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Toate drepturile rezervate. Extragerea arhivei, vă rugăm să așteptați... Arhiva extrasă în /tmp/tmp.A2IasvMAU4. Verificarea OpenSSL ... done [OpenSSL 3.5.4 30 sep 2025] Citirea setărilor instalării anterioare ... failure Verificarea versiunii instalate... done Status of current installation is: NEW Checking database connection ... done Loading GUID ... done [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Checking root password ... done Inserting root password ... done Generating certificates ... done Skipping static groups synchronization scheduling. Stopping service... Done. Crearea bazei de date ... done Stocarea porturilor în configurație ... done Stocarea certificatului server peer în configurație ... done Mutarea scripturilor din '/tmp/tmp.A2IasvMAU4/setup/Scripts' în /var/opt/eset/RemoteAdministrator/Server/Scripts/... done Mutarea modulelor ESET din '/tmp/tmp.A2IasvMAU4/setup/Modules' în /var/opt/eset/RemoteAdministrator/Server/Modules/... done Crearea căii directorului 'config': /etc/opt/eset/RemoteAdministrator/Server Crearea căii directorului 'libs': /opt/eset/RemoteAdministrator/Server Crearea căii directorului "data": /var/opt/eset/RemoteAdministrator/Server Crearea căii directorului 'Pki Cache': /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Crearea căii directorului 'logs': /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ /var/log/eset/RemoteAdministrator/Server Mutarea ReportTemplates de la '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' la /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done Mutarea LangData.dat la /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... done Extragerea fișierelor ReportPrinter.... terminat Crearea fișierului de configurare de pornire /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... terminat Crearea fișierului de configurare /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... terminat Copierea de rezervă a conținutului din /opt/eset/RemoteAdministrator/Server Copierea fișierelor la destinația țintă: /opt/eset/RemoteAdministrator/Server Copierea instalatorului la destinația țintă: /opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh Proprietatea fișierului setată la: root:root Setarea serviciului de pornire automată... Generarea simbolului Xauthority... făcut Ignorarea instalării politicii SELinux. Creat legătura simbolică "/etc/systemd/system/multi-user.target.wants/eraserver.service" → "/etc/systemd/system/eraserver.service". Eliminat directorul de rezervă: /opt/eset/RemoteAdministrator/.Server-712302407 Produs instalat.
  2. Verificați dacă serviciul ESET PROTECT Server rulează.

    sudo systemctl status eraserver
  3. Exemplu de ieșire a serverului ESET PROTECT care rulează

    ● eraserver.service - ESET PROTECT Server Încărcat: încărcat (/etc/systemd/system/eraserver.service; activat; prestabilit: activat) Activ: activ (rulează) de la Wed 2026-01-28 11:26:01 CET; acum 34s Invocare: 511c310f22f94b4c8c09509f8af66c65 Proces: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Main PID: 252 (ERAServer) Tasks: 63 (limit: 18979) Memory: 510.4M (vârf: 511.5M) CPU: 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Starting eraserver.service - ESET PROTECT Server... Jan 28 11:26:01 hostname systemd[1]: Started eraserver.service - ESET PROTECT Server.

VI. Instalarea consolei web

  1. Instalați JDK.

    sudo apt install default-jdk
  2. Verificați versiunea instalată a JDK.

    java -version
  3. Descărcați Tomcat9 (Tomcat 10 nu este acceptat; versiunea 9 nu este disponibilă în depozitele Debian).

    wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
  4. Creați directorul Tomcat și extrageți fișierele binare.

    sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1
  5. Adăugați utilizatorul tomcat.

    sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat
  6. Adăugați utilizatorul tomcat și ajustați permisiunile.

    sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat
  7. Creați un serviciu Tomcat.

    sudo nano /etc/systemd/system/tomcat.service
  8. Introduceți următorul cod în fișierul tomcat.service.

    [Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target
  9. Salvați modificările. Apăsați CTRL + X și apăsați Y pentru a confirma.

  10. Activați serviciul Tomcat.

    sudo systemctl daemon-reload sudo systemctl enable --now tomcat
  11. Verificați dacă Tomcat rulează (sau deschideți http://hostname:8080/).

    sudo systemctl status tomcat
  12. Descărcați fișierul war al consolei web.

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war
  13. Copiați fișierul Web Console în folderul Tomcat.

    sudo cp era_x64.war /opt/tomcat/webapps/era.war
  14. Reporniți serviciul Tomcat pentru a implementa fișierul war.

    sudo systemctl restart tomcat
  15. Verificați dacă dosarul era este prezent în dosarul Tomcat.

    ls /opt/tomcat/webapps
  16. Acum puteți conecta consola web la alte mașini. De exemplu, încercați următoarea legătură utilizând numele de gazdă din fișierele de instalare: http://localhost:8080/era.

Continuați la secțiunea următoare dacă puteți deschide Consola Web ESET PROTECT și vă puteți conecta cu acreditările de administrator. Parola a fost setată în scriptul de instalare ca db-user-username.

Conexiunea la Consola Web este acum disponibilă numai prin HTTP. Puteți configura un nou Conexiune HTTPS.


VII. Instalarea agentului de gestionare ESET

  1. Descărcați programul de instalare a agentului.

    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh
  2. Setați programul de instalare ca executabil.

    chmod +x agent_linux_x86_64.sh
  3. Creați un script temporar agent_installer.sh.

    touch agent_installer.sh
  4. Utilizați următorii parametri și asigurați-vă că includeți calea completă către certificatul .pfx și fișierele autorității de certificare .der exportate din ESET PROTECT Webconsole, precum și parola certificatului, dacă există una. Toate părțile cu majuscule ar trebui să fie editate în funcție de configurația dvs.

    sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=2222
  5. Rulați scriptul de instalare a agentului.

    sudo ./agent_installer.sh
  6. Exemplu de ieșire a instalării cu succes a agentului.

    ESET Management Agent Installer (versiunea: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Toate drepturile rezervate. Crearea directoarelor... Crearea traseului directorului "config": /etc/opt/eset/RemoteAdministrator/Agent Crearea căii directorului 'data': /var/opt/eset/RemoteAdministrator/Agent Crearea căii directorului 'Pki Cache': /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ Crearea căii directorului 'logs': /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ /var/log/eset/RemoteAdministrator/Agent Crearea căii directorului 'libs': /opt/eset/RemoteAdministrator/Agent Directoare create Arhiva va fi extrasă în: /opt/eset/RemoteAdministrator/AgentInstallerData Extragere, vă rugăm să așteptați... Verificarea OpenSSL ... gata [OpenSSL 3.5.4 30 sep 2025] Verificarea versiunii instalate ... Starea instalării curente este: NEW Datele de instalare despachetate vor fi mutate în: /opt/eset/RemoteAdministrator/Agent Noile setări ale conexiunii sunt: "hostname": "localhost", "port": 2222 Verificarea conexiunii la server ... Conexiunea a fost verificată cu succes. Încărcarea GUID-ului corect ... Încărcarea GUID-ului a avut succes (noul GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Verificarea certificatului peer ... done Crearea fișierului de configurare: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Crearea traseului directorului "modules": /var/opt/eset/RemoteAdministrator/Agent/Modules/ Moving ESET Modules from '/opt/eset/RemoteAdministrator/Agent/setup/Modules' to /var/opt/eset/RemoteAdministrator/Agent/Modules/ ... Reading database status... Database read successfully. Database status is 'DB_MISSING' Database status is 'DB_MISSING'. Database does not exists - it will be created Inserting certificate authority into database... Certificate authority inserted successfully. Creating database. Database created. Setting connection into config... Connection set successfully. Resetting replication interval... Replication interval reset was successful. Setting peer certificate into config... Peer certificate set successfully. Copying installer to target destination: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh Skipping needrestart exclusion installation. File ownership set to: root:root Setting auto-start service... Created symlink '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Skipping SELinux policy installation. Service started. Product installed.
  7. Verificați dacă serviciul ESET Management Agent rulează.

    sudo systemctl status eraagent
  8. Exemplu de ieșire a agentului ESET PROTECT care rulează.

    ● eraagent.service - ESET Management Agent Încărcat: încărcat (/etc/systemd/system/eraagent.service; activat; presetat: activat) Activ: activ (rulează) de la Thu 2026-01-29 16:22:12 CET; acum 4min 11s Invocare: fcb3d2461b1e46159e972b7175c07a0c Proces: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> PID principal: 71384 (ERAAgent) Tasks: 22 (limit: 18979) Memory: 71.2M (peak: 82.9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Starting eraagent.service - ESET Management Agent... Jan 29 16:22:12 hostname systemd[1]: Started eraagent.service - ESET Management Agent.
  9. Deschideți ESET PROTECT Web Console și conectați-vă ca administrator. Agentul este instalat cu succes dacă computerul dvs. de server apare în secțiunea Computere .