[KB7907] Installera ESET PROTECT On-Prem på Debian Linux

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

  • Du använder Debian Linux version 11, 12 eller 13 och du behöver installera ESET PROTECT On-Prem

Mer information


Klicka för att expandera

Den här artikeln beskriver installationsprocessen för Debian 12 och 13 med hjälp av de officiella nedladdningslänkarna eller installationsbilden för allt-i-ett. Om du redan har viss programvara installerad kan installationsprocessen skilja sig åt.


Lösning

  1. Förutsättningar
  2. Installera MySQL-databasen
  3. Installera ODBC-anslutningen
  4. Installera de verktyg som krävs
  5. Installera serverkomponenten i ESET PROTECT On-Prem
  6. Installera webbkonsolen
  7. Installera ESET Management Agent

I. Förutsättningar

  1. Verifiera din internetanslutning. Om du har problem med anslutningen kan du använda följande kommando för att lista de tillgängliga nätverksenheterna.

    nmcli d
  1. För att ansluta till nätverket kör du kommandot nmtui .

  1. Installera Linux-verktygen nano och wget.

    sudo apt update sudo apt install nano wget

II. Installera MySQL-databasen

  1. Ladda ner MySQL-arkivfilen.

    wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb
  2. Förkonfigurera MySQL-servern.

    sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb
  3. Installera MySQL-förutsättningarna.

    sudo apt installera gnupg lsb-release
  4. Installera MySQL-servern.

    sudo apt update sudo apt install mysql-server
  5. Under installationsprocessen skriver du in lösenordet för databasens rotanvändare och sparar det för installationsskriptet i del V.

  1. När servern har installerats öppnar du konfigurationsfilen för MySQL.

    sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
  1. Lägg till följande rader i mysqld-avsnittet:

    max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
  1. Spara ändringarna. Tryck på CTRL + X och tryck på Y för att bekräfta.

  2. Starta om MySQL-tjänsten.

    sudo systemctl starta om mysql
  1. Kontrollera att MySQL-tjänsten körs.

    sudo systemctl status mysql

III. Installera ODBC-anslutningen

  1. Installera unixODBC-drivrutiner.

    sudo apt installera unixodbc
  1. Ladda ner MySQL ODBC-kontaktpaketet.

    wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  1. Installera MySQL ODBC-kontaktpaketet.

    sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  2. Kontrollera om ODBC-drivrutinen är installerad.

    sudo myodbc-installer -d -l
    ODBC-anslutningsfel under installationen av ESET PROTECT On-Prem

    Kontrollera att drivrutinerna som finns i /usr/lib/x86_64-linux-gnu/odbc/ är korrekt registrerade i filen: /etc/odbcinst.ini.

    Använd drivrutinens fullständiga namn inom hakparenteserna. Om inte, korrigera drivrutinens plats i .ini-filen och starta om systemet.


IV. Installera de verktyg som krävs

Uppdatera din OpenSSL och installera Xvfb, Cifs-utils, Kerberos, LDAP Search och SNMP.

sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp

V. Installera serverdelen av ESET PROTECT On-Prem

  1. Ladda ner installationsprogrammet för ESET PROTECT Server.

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. Konfigurera serverinstallationsfilen som en körbar fil.

    sudo chmod +x ./server_linux_x86_64.sh
  3. Skapa ditt anpassade Installer-skript.

    touch server_installer.sh
  1. Öppna det tillfälliga skriptet och infoga följande kod genom att ersätta de versala delarna med dina egna konfigurationsvariabler.

    sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="värdnamn, IP, FQDN"
  1. Uppdatera värdnamnet och IP-adressen i filen så att de passar din installation. Använd den IP-adress som agentmaskinerna kommer att använda för att nå servermaskinen. Se till att skapa ett komplext db-user-password. Ett svagt lösenord kommer att leda till att installationen misslyckas.

  2. Kör installationsskriptet.

    sudo sh server_installer.sh
  1. Exempel på utdata från ett lyckat installationsskript

    ESET PROTECT On-Prem Server Installer (version: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - All rights reserved. Extraherar arkiv, vänta... Arkivet extraheras till /tmp/tmp.A2IasvMAU4. Kontrollerar OpenSSL... done [OpenSSL 3.5.4 30 Sep 2025] Läser tidigare installationsinställningar... failure Kontrollerar installerad version.... done Status för aktuell installation är: NEW Kontrollerar databasanslutning ... done Laddar GUID ... done [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Kontrollerar rotlösenord ... done Infogar rotlösenord ... done Genererar certifikat ... done Hoppar över synkronisering av statiska grupper. Stoppar tjänst ... Skapar databas ... klart Lagrar portar i konfigurationen ... klart Lagrar serverpeercertifikat i konfigurationen ... klart Flyttar skript från '/tmp/tmp.A2IasvMAU4/setup/Scripts' till /var/opt/eset/RemoteAdministrator/Server/Scripts/... done Flyttar ESET-moduler från '/tmp/tmp.A2IasvMAU4/setup/Modules' till /var/opt/eset/RemoteAdministrator/Server/Modules/... done Skapar sökvägen till katalogen 'config': /etc/opt/eset/RemoteAdministrator/Server Skapar katalogsökväg för 'libs': /opt/eset/RemoteAdministrator/Server Skapar katalogsökväg för "data": /var/opt/eset/RemoteAdministrator/Server Skapar katalogsökväg för "Pki Cache": /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Skapande av "loggar" katalogsökväg: /var/opt/eset/RemoteAdministrator/Server /var/log/eset/RemoteAdministrator/Server Flyttar ReportTemplates från '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' till /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done Flyttar LangData.dat till /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... done Extraherar ReportPrinter-filer.... done Skapar startkonfigurationsfil /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... done Skapar konfigurationsfil /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... done Säkerhetskopierar innehållet i /opt/eset/RemoteAdministrator/Server Kopierar filer till måldestinationen: /opt/eset/RemoteAdministrator/Server Kopiera installationsprogrammet till måldestinationen: /opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh Filägarskap satt till: root:root Ställa in automatisk starttjänst... Generera Xauthority-token... done Hoppa över installationen av SELinux-policy. Skapade symlänk '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. Tog bort säkerhetskopieringskatalogen: /opt/eset/RemoteAdministrator/.Server-712302407 Produkt installerad.
  2. Kontrollera att tjänsten ESET PROTECT Server körs.

    sudo systemctl status eraserver
  3. Exempel på utdata från körning av ESET PROTECT Server

    ● eraserver.service - ESET PROTECT Server Laddad: laddad (/etc/systemd/system/eraserver.service; aktiverad; förinställning: aktiverad) Aktiv: aktiv (kör) sedan ons 2026-01-28 11:26:01 CET; 34s sedan Anrop: 511c310f22f94b4c8c09509f8af66c65 Process: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Huvud-PID: 252 (ERAServer) Uppgifter: 63 (gräns: 18979) Minne: 510.4M (topp: 511,5M) CPU: 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid 28 jan 11:26:01 hostname systemd[1]: Startar eraserver.service - ESET PROTECT Server... Jan 28 11:26:01 hostname systemd[1]: Startade tjänsten eraserver.service - ESET PROTECT Server.

VI. Installera webbkonsolen

  1. Installera JDK.

    sudo apt installera standard-jdk
  2. Verifiera den installerade versionen av JDK.

    java -version
  3. Hämta Tomcat9 (Tomcat 10 stöds inte; version 9 finns inte tillgänglig i Debians arkiv).

    wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
  4. Skapa Tomcat-katalogen och extrahera binärfilerna.

    sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1
  5. Lägg till tomcat-användare.

    sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat
  6. Lägg till tomcat-användare och justera behörigheterna.

    sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat
  7. Skapa en Tomcat-tjänst.

    sudo nano /etc/systemd/system/tomcat.service
  8. Infoga följande kod i filen tomcat.service.

    [Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Installera] WantedBy=multi-user.target
  9. Spara ändringarna. Tryck på CTRL + X och tryck på Y för att bekräfta.

  10. Aktivera Tomcat-tjänsten.

    sudo systemctl daemon-reload sudo systemctl enable --now tomcat
  11. Kontrollera att Tomcat körs (eller öppna http://hostname:8080/).

    sudo systemctl status tomcat
  12. Ladda ner war-filen för webbkonsolen.

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war
  13. Kopiera Web Console-filen till Tomcat-mappen.

    sudo cp era_x64.war /opt/tomcat/webapps/era.war
  14. Starta om Tomcat-tjänsten för att distribuera war-filen.

    sudo systemctl starta om tomcat
  15. Verifiera att mappen era finns i Tomcat-mappen.

    ls /opt/tomcat/webapps
  16. Du kan nu ansluta webbkonsolen till andra maskiner. Prova t.ex. följande länk med hjälp av värdnamnet från installationsfilerna: http://localhost:8080/era.

Fortsätt till nästa avsnitt om du kan öppna ESET PROTECT Web Console och logga in med administratörsautentiseringsuppgifter. Lösenordet ställdes in i installationsskriptet som db-user-username.

Anslutningen till webbkonsolen är nu endast tillgänglig via HTTP. Du kan skapa en ny HTTPS-anslutning.


VII. Installera ESET Management Agent

  1. Ladda ner installationsprogrammet för agenten.

    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh
  2. Ställ in installationsprogrammet som körbart.

    chmod +x agent_linux_x86_64.sh
  3. Skapa ett tillfälligt agent_installer.sh-skript.

    touch agent_installer.sh
  4. Använd följande parametrar och se till att inkludera den fullständiga sökvägen till .pfx-certifikatet och .der-certifikatutfärdarfilerna som exporteras från ESET PROTECT Webconsole, samt ett certifikatlösenord om det finns ett sådant. Alla delar med versaler ska redigeras till din konfiguration.

    sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=2222
  5. Kör agentinstallationsskriptet.

    sudo ./agent_installer.sh
  6. Exempel på utdata från en lyckad installation av agenten.

    ESET Management Agent Installer (version: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Alla rättigheter förbehållna. Skapar kataloger... Skapar katalogen "config" Sökväg: /etc/opt/eset/RemoteAdministrator/Agent Skapar katalogsökväg för "data": /var/opt/eset/RemoteAdministrator/Agent Skapar katalogsökväg för "Pki Cache": /var/opt/eset/RemoteAdministrator/Agent /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ Skapande av "loggar" katalogsökväg: /var/log/eset/RemoteAdministrator/Agent /var/log/eset/RemoteAdministrator/Agent Skapar katalogsökväg för "libs": /opt/eset/RemoteAdministrator/Agent Skapade kataloger Arkivet kommer att extraheras till: /opt/eset/RemoteAdministrator/AgentInstallerData Extraherar, vänta... Kontrollerar OpenSSL ... klart [OpenSSL 3.5.4 30 sep 2025] Kontrollerar installerad version ... Status för aktuell installation är: NEW De uppackade installationsdata kommer att flyttas till: /opt/eset/RemoteAdministrator/Agent Nya anslutningsinställningar är 'hostname': 'localhost', 'port': 2222 Kontrollerar serveranslutning ... Anslutningen kontrollerades framgångsrikt. Laddar rätt GUID ... Laddning av GUID lyckades (nytt GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Kontrollerar peer-certifikat ... done Skapar konfigurationsfil: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Skapar katalogsökväg för 'moduler': /var/opt/eset/RemoteAdministrator/Agent/Modules/ Flyttar ESET-moduler från '/opt/eset/RemoteAdministrator/Agent/setup/Modules' till /var/opt/eset/RemoteAdministrator/Agent/Modules/... Läser databasstatus... Databasen läses framgångsrikt. Databasstatus är 'DB_MISSING' Databasstatus är 'DB_MISSING'. Databasen finns inte - den kommer att skapas Infoga certifikatutfärdare i databas... Certifikatutfärdare infogad framgångsrikt. Skapa databas. Databas skapad. Sätta anslutning i config... Anslutning satt framgångsrikt. Återställa replikationsintervall... Återställning av replikationsintervall lyckades. Sätta peer-certifikat i config... Peer-certifikat satt framgångsrikt. Kopiera installationsprogram till måldestination: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh Hoppar över installation av uteslutning vid behov av omstart. Filägande satt till: root:root Ställer in automatisk starttjänst... Skapade symlänk '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Hoppar över installation av SELinux-policy. Tjänsten startad. Produkten installerad.
  7. Kontrollera att ESET Management Agent-tjänsten körs.

    sudo systemctl status eraagent
  8. Exempel på utdata från körning av ESET PROTECT-agenten.

    ● eraagent.service - ESET Management Agent Laddad: laddad (/etc/systemd/system/eraagent.service; aktiverad; förinställning: aktiverad) Aktiv: aktiv (kör) sedan Thu 2026-01-29 16:22:12 CET; 4min 11s ago Anrop: fcb3d2461b1e46159e972b7175c07a0c Process: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Huvud-PID: 71384 (ERAAgent) Uppgifter: 22 (gräns: 18979) Minne: 71,2M (topp: 82,9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> 29 jan 16:22:12 hostname systemd[1]: Startar eraagent.service - ESET Management Agent... Jan 29 16:22:12 hostname systemd[1]: Startade eraagent.service - ESET Management Agent.
  9. Öppna ESET PROTECT Web Console och logga in som administratör. Agenten har installerats om din servermaskin visas i avsnittet Datorer .