Выпуск
-
Используйте Apache HTTP Proxy для распространения базы данных вирусных сигнатур и обновлений программных модулей на клиентские рабочие станции и снижения интернет-трафика, генерируемого вашей сетью.
- Используйте Apache HTTP Proxy для распространения пакетов установки продуктов ESET на ESET Remote Administrator Agent (ERA Agent).
-
Apache HTTP Proxy заменяет функциональность зеркального сервера из ESET Remote Administrator 5.x.
Подробности
Вы можете установить Apache HTTP Proxy в своей сети для автоматической рассылки обновлений баз данных вирусных сигнатур и программных компонентов на клиентские рабочие станции. Такая схема позволяет обеспечить дополнительный уровень безопасности - клиенты, защищенные брандмауэром и/или не имеющие возможности загружать обновления непосредственно с серверов ESET, могут загружать обычные обновления с защищенного сервера, настроенного на безопасное взаимодействие с серверами ESET. Такая схема ограничивает подверженность угрозам рабочих станций клиентов. Чтобы клиентские компьютеры в вашей сети могли получать обновления через Apache HTTP Proxy, необходимо отредактировать их настройки обновлений.
В настоящее время настройка Apache HTTP Proxy является основным методом кэширования файлов обновлений базы данных сигнатур вирусов. Пользователи, пытающиеся настроить локальный репозиторий на сервере ESET Remote Administrator Server, могут получить следующую ошибку:
- "Ошибка: CRepositoryModule [Thread d4c]: GetFile: Object 'https://plgli2sm01/Repo//info.meta'not found".
Пока эта опция не будет поддерживаться в будущей версии ESET Remote Administrator, рекомендуется использовать инструкции, приведенные в этой статье.
Решение
Apache HTTP Proxy можно установить в процессе установки ESET Remote Administrator (ERA) Server с помощью универсальной программы установки.
Если у вас уже установлен ERA Server, следуйте инструкциям в части I ниже для установки Apache HTTP Proxy, а затем перейдите к части II для определения политики в ESET Remote Administrator, которая будет направлять клиентские компьютеры на загрузку обновлений с Apache HTTP Proxy.
I. Установка Apache HTTP Proxy вручную
Инструкции по ручному обновлению Apache HTTP Proxy прокрутите вниз.
- На сервере, где вы хотите установить Apache HTTP Proxy, нажмите на ссылку ниже, чтобы загрузить установочный файл Apache HTTP Proxy
- С помощью такого инструмента, как WinZip или 7Zip, распакуйте .zip-файл, который вы скачали в шаге 1, в каталог C:Program FilesApache HTTP Proxy.
- Откройте административную командную строку и введите следующие команды в порядке, указанном ниже, чтобы установить Apache HTTP Proxy:
CD C:Program FilesApacheHTTP Proxyin
httpd.exe -k install -n ApacheHttpProxy
-
Перейдите в C:Program FilesApache HTTP Proxyconf, найдите файл httpd.conf и откройте его с помощью текстового редактора, например, Notepad.
При обновлении исходная конфигурация httpd.conf не может быть применена из-за наличия новых настроек. Чтобы применить пользовательские изменения (если таковые имеются), откройте исходный файл httpd.conf, сохраненный в резервной копии, и добавьте их в новый httpd.conf вручную.
- В нижней части файла .conf добавьте следующие строки:
ServerRoot "C:Program FilesApacheHTTP Proxy"
DocumentRoot "C:Program FilesApacheHTTP Proxyhtdocs"
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
CacheRoot "C:Program FilesApacheHTTP Proxycache"
- Откройте административную командную строку и введите следующую команду для запуска службы Apache HTTP Proxy.
sc start ApacheHttpProxy
-
Чтобы убедиться, что служба Apache HTTP Proxy запущена, нажмите клавишу Windows
+ R, введите Services.msc и убедитесь, что служба ApacheHttpProxy запущена. Выберите службу и нажмите Остановить, прежде чем продолжить шаг
Рисунок 1-1
Нажмите на изображение для просмотра в новом окне
-
Если вы хотите настроить имя пользователя и пароль, перейдите обратно в C:Program FilesApache HTTP Proxyconf, откройте httpd.conf с помощью текстового редактора, такого как Блокнот, а затем выполните следующие шаги, чтобы настроить имя пользователя и пароль для Apache HTTP Proxy
-
Проверьте наличие следующих модулей, загруженных в httpd.conf:
LoadModule authn_core_module modules/mod_authn_core.dll
LoadModule authn_file_module modules/mod_authn_file.dll
LoadModule authz_groupfile_module modules/mod_authz_groupfile.dll
LoadModule auth_basic_module modules/mod_auth_basic.dll
-
Добавьте в httpd.conf следующие строки
:
AuthType Basic
AuthName "Password Required"
AuthUserFile password.file
AuthGroupFile group.file
Require group usergroup
-
Откройте административную командную строку и введите следующие команды, чтобы определить пароль для Apache HTTP Proxy:
CD C:Program FilesApacheHTTP Proxyin
htpasswd.exe -c ..password.file имя пользователя
Вам будет предложено определить пароль, который вы хотите использовать для Apache HTTP Proxy, введите ваш новый пароль в командную строку и нажмите Enter. -
В папке
C:Program FilesApache HTTP Proxyсоздайте новый текстовый файл с именем group.file со следующим содержимым:
usergroup:username
-
Проверьте наличие следующих модулей, загруженных в httpd.conf:
-
Нажмите клавишу Windows
+ R, введите Services.msc, выберите службу ApacheHttpProxy и нажмите Restart. -
Проверьте подключение к HTTP Proxy, открыв в браузере следующий URL:
http://localhost:3128/index.html
При устранении неполадок просмотрите следующий файл для поиска ошибок:
C:Program FilesApache HTTP Proxylogserror.log
-
Перейдите к части II ниже, чтобы создать политику, которая настроит клиентские компьютеры и ESET Remote Administrator Agent на загрузку обновлений и других файлов с Apache HTTP Proxy.
Обновление Apache HTTP Proxy вручную
-
Создайте резервную копию следующих файлов
- c:Program FilesApache HTTP Proxyconfhttpd.conf
- c:Program FilesApache HTTP Proxypassword.file
- c:Program FilesApache HTTP Proxygroup.file
-
Остановите службу ApacheHttpProxy , открыв административную командную строку и выполнив следующую команду:
sc stop ApacheHttpProxy -
Скачайте установочный файл Apache HTTP Proxy и распакуйте его содержимое в каталог c:Program FilesApache HTTP Proxy, перезаписав существующие файлы
Загрузите Apache HTTP Proxy -
Перейдите в каталог c:Program FilesApache HTTP Proxyconf, щелкните правой кнопкой мыши на файле httpd.conf, в контекстном меню выберите Open with > Notepad.
-
Добавьте следующий код в нижнюю часть этого .conf-файла:
ServerRoot "C:Program FilesApache HTTP Proxy"DocumentRoot "C:Program FilesApache HTTP Proxyhtdocs"опции Indexes FollowSymLinksallowOverride Noneтребовать все разрешенныеCacheRoot "C:Program FilesApache HTTP Proxycache"
-
Если вы ранее установили аутентификацию по имени пользователя/паролю для доступа к Apache HTTP Proxy (шаг № 8 в разделе установки выше), то замените следующий блок кода:
Запретить для всех
на этот (он должен быть найден в вашем резервном файле httpd.conf):
AuthType Basic
AuthName "Требуется пароль"
AuthUserFile password.file
AuthGroupFile group.file
Требуется группа пользователей
Запретить, разрешить
Запретить от всех
Разрешить от всех
- Если в предыдущей установке Apache HTTP Proxy в файл httpd.conf были внесены какие-либо другие пользовательские изменения, то вы можете скопировать эти изменения из резервной копии файла httpd.conf в новый (обновленный) файл httpd.conf.
-
Сохраните изменения и запустите службу ApacheHttpProxy, выполнив следующую команду в административной командной строке:
sc start ApacheHttpProxy -
Проверьте соединение с HTTP Proxy, перейдя по следующему URL в браузере:
http://localhost:3128/index.html
II. Настройка параметров политики для клиентских компьютеров
- Откройте веб-консоль удаленного администратора ESET (веб-консоль ERA) в веб-браузере и войдите в систему.
-
Щелкните Admin
→ Policies → Policies → New.
Рисунок 2-1
Щелкните изображение для просмотра в новом окне
- Введите имя новой политики в поле Name (Имя ). По желанию вы можете ввести описание в соответствующее поле.
Рисунок 2-2
Щелкните изображение для просмотра в новом окне
- Разверните Настройки и выберите ESET Remote Administrator Agent в раскрывающемся меню.
Рисунок 2-3
Нажмите на изображение, чтобы посмотреть его в новом окне
- Разверните Дополнительные параметры, включите Использовать прокси-сервер в разделе HTTP-прокси, а затем введите IP-адрес или полное доменное имя (FQDN) сервера, на котором установлен HTTP-прокси Apache, в поле Хост. Введите имя пользователя и пароль, которые вы настроили в первой части, в соответствующие поля (см. рисунок 2-4).
- Нажмите кнопку Готово.
Рисунок 2-4
Нажмите на изображение, чтобы посмотреть его в новом окне
- Выберите только что созданную политику и нажмите Назначить группу(ы). Выберите Все (или выберите группу(ы), которые вы хотите получать обновления от Apache HTTP Proxy) и нажмите OK.
Рисунок 2-5
Нажмите на изображение для просмотра в новом окне
- Повторите шаги 1-7 и замените ESET Remote Administrator Agent в шаге 4 на ESET Security Product for Windows и/или ESET Security Product for OS X & Linux в зависимости от того, какие продукты установлены на ваших клиентских компьютерах. Замените пункт Дополнительные настройки в шаге 5 на Инструменты → Прокси-сервер.
Рисунок 2-6
Нажмите на изображение для просмотра в новом окне






