Problem
-
Du använder Debian Linux version 11, 12 eller 13 och du behöver installera ESET PROTECT On-Prem
Mer information
Klicka för att expandera
Den här artikeln beskriver installationsprocessen för Debian 12 och 13 med hjälp av de officiella nedladdningslänkarna eller installationsbilden för allt-i-ett. Om du redan har viss programvara installerad kan installationsprocessen skilja sig åt.
Lösning
- Förutsättningar
- Installera MySQL-databasen
- Installera ODBC-anslutningen
- Installera de verktyg som krävs
- Installera serverkomponenten i ESET PROTECT On-Prem
- Installera webbkonsolen
- Installera ESET Management Agent
I. Förutsättningar
-
Verifiera din internetanslutning. Om du har problem med anslutningen kan du använda följande kommando för att lista de tillgängliga nätverksenheterna.
nmcli d
-
För att ansluta till nätverket kör du kommandot nmtui .
-
Installera Linux-verktygen nano och wget.
sudo apt update sudo apt install nano wget
II. Installera MySQL-databasen
-
Ladda ner MySQL-arkivfilen.
wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb -
Förkonfigurera MySQL-servern.
sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb -
Installera MySQL-förutsättningarna.
sudo apt installera gnupg lsb-release -
Installera MySQL-servern.
sudo apt update sudo apt install mysql-server -
Under installationsprocessen skriver du in lösenordet för databasens rotanvändare och sparar det för installationsskriptet i del V.
-
När servern har installerats öppnar du konfigurationsfilen för MySQL.
sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
-
Lägg till följande rader i mysqld-avsnittet:
max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
-
Spara ändringarna. Tryck på CTRL + X och tryck på Y för att bekräfta.
-
Starta om MySQL-tjänsten.
sudo systemctl starta om mysql
-
Kontrollera att MySQL-tjänsten körs.
sudo systemctl status mysql
-
Installera unixODBC-drivrutiner.
sudo apt installera unixodbc
-
Ladda ner MySQL ODBC-kontaktpaketet.
wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
-
Installera MySQL ODBC-kontaktpaketet.
sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb -
Kontrollera om ODBC-drivrutinen är installerad.
sudo myodbc-installer -d -l
Uppdatera din OpenSSL och installera Xvfb, Cifs-utils, Kerberos, LDAP Search och SNMP.
sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp
V. Installera serverdelen av ESET PROTECT On-Prem
-
Ladda ner installationsprogrammet för ESET PROTECT Server.
wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh -
Konfigurera serverinstallationsfilen som en körbar fil.
sudo chmod +x ./server_linux_x86_64.sh -
Skapa ditt anpassade Installer-skript.
touch server_installer.sh
-
Öppna det tillfälliga skriptet och infoga följande kod genom att ersätta de versala delarna med dina egna konfigurationsvariabler.
sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="värdnamn, IP, FQDN"
-
Uppdatera värdnamnet och IP-adressen i filen så att de passar din installation. Använd den IP-adress som agentmaskinerna kommer att använda för att nå servermaskinen. Se till att skapa ett komplext db-user-password. Ett svagt lösenord kommer att leda till att installationen misslyckas.
-
Kör installationsskriptet.
sudo sh server_installer.sh
-
Exempel på utdata från ett lyckat installationsskript
ESET PROTECT On-Prem Server Installer (version: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - All rights reserved. Extraherar arkiv, vänta... Arkivet extraheras till /tmp/tmp.A2IasvMAU4. Kontrollerar OpenSSL... done [OpenSSL 3.5.4 30 Sep 2025] Läser tidigare installationsinställningar... failure Kontrollerar installerad version.... done Status för aktuell installation är: NEW Kontrollerar databasanslutning ... done Laddar GUID ... done [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Kontrollerar rotlösenord ... done Infogar rotlösenord ... done Genererar certifikat ... done Hoppar över synkronisering av statiska grupper. Stoppar tjänst ... Skapar databas ... klart Lagrar portar i konfigurationen ... klart Lagrar serverpeercertifikat i konfigurationen ... klart Flyttar skript från '/tmp/tmp.A2IasvMAU4/setup/Scripts' till /var/opt/eset/RemoteAdministrator/Server/Scripts/... done Flyttar ESET-moduler från '/tmp/tmp.A2IasvMAU4/setup/Modules' till /var/opt/eset/RemoteAdministrator/Server/Modules/... done Skapar sökvägen till katalogen 'config': /etc/opt/eset/RemoteAdministrator/Server Skapar katalogsökväg för 'libs': /opt/eset/RemoteAdministrator/Server Skapar katalogsökväg för "data": /var/opt/eset/RemoteAdministrator/Server Skapar katalogsökväg för "Pki Cache": /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Skapande av "loggar" katalogsökväg: /var/opt/eset/RemoteAdministrator/Server /var/log/eset/RemoteAdministrator/Server Flyttar ReportTemplates från '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' till /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... done Flyttar LangData.dat till /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... done Extraherar ReportPrinter-filer.... done Skapar startkonfigurationsfil /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... done Skapar konfigurationsfil /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... done Säkerhetskopierar innehållet i /opt/eset/RemoteAdministrator/Server Kopierar filer till måldestinationen: /opt/eset/RemoteAdministrator/Server Kopiera installationsprogrammet till måldestinationen: /opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh Filägarskap satt till: root:root Ställa in automatisk starttjänst... Generera Xauthority-token... done Hoppa över installationen av SELinux-policy. Skapade symlänk '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. Tog bort säkerhetskopieringskatalogen: /opt/eset/RemoteAdministrator/.Server-712302407 Produkt installerad. -
Kontrollera att tjänsten ESET PROTECT Server körs.
sudo systemctl status eraserver -
Exempel på utdata från körning av ESET PROTECT Server
● eraserver.service - ESET PROTECT Server Laddad: laddad (/etc/systemd/system/eraserver.service; aktiverad; förinställning: aktiverad) Aktiv: aktiv (kör) sedan ons 2026-01-28 11:26:01 CET; 34s sedan Anrop: 511c310f22f94b4c8c09509f8af66c65 Process: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Huvud-PID: 252 (ERAServer) Uppgifter: 63 (gräns: 18979) Minne: 510.4M (topp: 511,5M) CPU: 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid 28 jan 11:26:01 hostname systemd[1]: Startar eraserver.service - ESET PROTECT Server... Jan 28 11:26:01 hostname systemd[1]: Startade tjänsten eraserver.service - ESET PROTECT Server.
-
Installera JDK.
sudo apt installera standard-jdk -
Verifiera den installerade versionen av JDK.
java -version -
Hämta Tomcat9 (Tomcat 10 stöds inte; version 9 finns inte tillgänglig i Debians arkiv).
wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz -
Skapa Tomcat-katalogen och extrahera binärfilerna.
sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1 -
Lägg till tomcat-användare.
sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat -
Lägg till tomcat-användare och justera behörigheterna.
sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat -
Skapa en Tomcat-tjänst.
sudo nano /etc/systemd/system/tomcat.service -
Infoga följande kod i filen tomcat.service.
[Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Installera] WantedBy=multi-user.target -
Spara ändringarna. Tryck på CTRL + X och tryck på Y för att bekräfta.
-
Aktivera Tomcat-tjänsten.
sudo systemctl daemon-reload sudo systemctl enable --now tomcat -
Kontrollera att Tomcat körs (eller öppna http://hostname:8080/).
sudo systemctl status tomcat -
Ladda ner war-filen för webbkonsolen.
wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war -
Kopiera Web Console-filen till Tomcat-mappen.
sudo cp era_x64.war /opt/tomcat/webapps/era.war -
Starta om Tomcat-tjänsten för att distribuera war-filen.
sudo systemctl starta om tomcat -
Verifiera att mappen era finns i Tomcat-mappen.
ls /opt/tomcat/webapps -
Du kan nu ansluta webbkonsolen till andra maskiner. Prova t.ex. följande länk med hjälp av värdnamnet från installationsfilerna: http://localhost:8080/era.
Fortsätt till nästa avsnitt om du kan öppna ESET PROTECT Web Console och logga in med administratörsautentiseringsuppgifter. Lösenordet ställdes in i installationsskriptet som db-user-username.
Anslutningen till webbkonsolen är nu endast tillgänglig via HTTP. Du kan skapa en ny HTTPS-anslutning.
-
Ladda ner installationsprogrammet för agenten.
wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh -
Ställ in installationsprogrammet som körbart.
chmod +x agent_linux_x86_64.sh -
Skapa ett tillfälligt agent_installer.sh-skript.
touch agent_installer.sh -
Använd följande parametrar och se till att inkludera den fullständiga sökvägen till .pfx-certifikatet och .der-certifikatutfärdarfilerna som exporteras från ESET PROTECT Webconsole, samt ett certifikatlösenord om det finns ett sådant. Alla delar med versaler ska redigeras till din konfiguration.
sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=2222 -
Kör agentinstallationsskriptet.
sudo ./agent_installer.sh -
Exempel på utdata från en lyckad installation av agenten.
ESET Management Agent Installer (version: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Alla rättigheter förbehållna. Skapar kataloger... Skapar katalogen "config" Sökväg: /etc/opt/eset/RemoteAdministrator/Agent Skapar katalogsökväg för "data": /var/opt/eset/RemoteAdministrator/Agent Skapar katalogsökväg för "Pki Cache": /var/opt/eset/RemoteAdministrator/Agent /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ Skapande av "loggar" katalogsökväg: /var/log/eset/RemoteAdministrator/Agent /var/log/eset/RemoteAdministrator/Agent Skapar katalogsökväg för "libs": /opt/eset/RemoteAdministrator/Agent Skapade kataloger Arkivet kommer att extraheras till: /opt/eset/RemoteAdministrator/AgentInstallerData Extraherar, vänta... Kontrollerar OpenSSL ... klart [OpenSSL 3.5.4 30 sep 2025] Kontrollerar installerad version ... Status för aktuell installation är: NEW De uppackade installationsdata kommer att flyttas till: /opt/eset/RemoteAdministrator/Agent Nya anslutningsinställningar är 'hostname': 'localhost', 'port': 2222 Kontrollerar serveranslutning ... Anslutningen kontrollerades framgångsrikt. Laddar rätt GUID ... Laddning av GUID lyckades (nytt GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Kontrollerar peer-certifikat ... done Skapar konfigurationsfil: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Skapar katalogsökväg för 'moduler': /var/opt/eset/RemoteAdministrator/Agent/Modules/ Flyttar ESET-moduler från '/opt/eset/RemoteAdministrator/Agent/setup/Modules' till /var/opt/eset/RemoteAdministrator/Agent/Modules/... Läser databasstatus... Databasen läses framgångsrikt. Databasstatus är 'DB_MISSING' Databasstatus är 'DB_MISSING'. Databasen finns inte - den kommer att skapas Infoga certifikatutfärdare i databas... Certifikatutfärdare infogad framgångsrikt. Skapa databas. Databas skapad. Sätta anslutning i config... Anslutning satt framgångsrikt. Återställa replikationsintervall... Återställning av replikationsintervall lyckades. Sätta peer-certifikat i config... Peer-certifikat satt framgångsrikt. Kopiera installationsprogram till måldestination: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh Hoppar över installation av uteslutning vid behov av omstart. Filägande satt till: root:root Ställer in automatisk starttjänst... Skapade symlänk '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Hoppar över installation av SELinux-policy. Tjänsten startad. Produkten installerad. -
Kontrollera att ESET Management Agent-tjänsten körs.
sudo systemctl status eraagent -
Exempel på utdata från körning av ESET PROTECT-agenten.
● eraagent.service - ESET Management Agent Laddad: laddad (/etc/systemd/system/eraagent.service; aktiverad; förinställning: aktiverad) Aktiv: aktiv (kör) sedan Thu 2026-01-29 16:22:12 CET; 4min 11s ago Anrop: fcb3d2461b1e46159e972b7175c07a0c Process: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Huvud-PID: 71384 (ERAAgent) Uppgifter: 22 (gräns: 18979) Minne: 71,2M (topp: 82,9M) CPU: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> 29 jan 16:22:12 hostname systemd[1]: Startar eraagent.service - ESET Management Agent... Jan 29 16:22:12 hostname systemd[1]: Startade eraagent.service - ESET Management Agent. -
Öppna ESET PROTECT Web Console och logga in som administratör. Agenten har installerats om din servermaskin visas i avsnittet Datorer .