[KB7907] Namestitev ESET PROTECT On-Prem v Debian Linux

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Izdaja

  • Uporabljate podprte različice Debian Linux 11, 12 ali 13 in morate namestiti program ESET PROTECT On-Prem

Podrobnosti


Kliknite za razširitev

Ta članek opisuje postopek namestitve za Debian 12 in 13 z uporabo uradnih povezav za prenos ali namestitvene slike "vse v enem". Če že imate nameščeno določeno programsko opremo, se lahko postopek namestitve razlikuje.


Rešitev

  1. Predpogoji
  2. Namestite podatkovno zbirko MySQL
  3. Namestite priključek ODBC
  4. Namestite potrebna orodja
  5. Namestite strežniško komponento programa ESET PROTECT On-Prem
  6. Namestite spletno konzolo
  7. Namestite agenta za upravljanje ESET

I. Predpogoji

  1. Preverite svojo internetno povezavo. Če imate težave s povezavo, uporabite naslednji ukaz za seznam razpoložljivih omrežnih naprav.

    nmcli d
  1. Če se želite povezati z omrežjem, zaženite ukaz nmtui .

  1. Namestite orodji Linux nano in wget.

    sudo apt update sudo apt install nano wget

II. Namestitev podatkovne zbirke MySQL

  1. Prenesite datoteko s skladiščem MySQL.

    wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb
  2. Predhodno konfigurirajte strežnik MySQL.

    sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb
  3. Namestite predpogoje za MySQL.

    sudo apt install gnupg lsb-release
  4. Namestite strežnik MySQL.

    sudo apt update sudo apt install mysql-server
  5. Med postopkom namestitve vnesite geslo korenskega uporabnika zbirke podatkov in ga shranite za namestitveno skripto v delu V.

  1. Ko je strežnik nameščen, odprite konfiguracijsko datoteko MySQL.

    sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
  1. V razdelek mysqld dodajte naslednje vrstice:

    max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
  1. Shranite spremembe. Pritisnite CTRL + X in pritisnite Y za potrditev.

  2. Ponovno zaženite storitev MySQL.

    sudo systemctl restart mysql
  1. Preverite, ali storitev MySQL deluje.

    sudo systemctl status mysql

III. Namestitev priključka ODBC

  1. Namestite gonilnike unixODBC.

    sudo apt install unixodbc
  1. Prenesite paket priključka MySQL ODBC.

    wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  1. Namestite paket priključka MySQL ODBC.

    sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  2. Preverite, ali je gonilnik ODBC nameščen.

    sudo myodbc-installer -d -l
    Napaka priključka ODBC med namestitvijo programa ESET PROTECT On-Prem

    Prepričajte se, da so gonilniki, ki se nahajajo v datoteki /usr/lib/x86_64-linux-gnu/odbc/, pravilno registrirani v datoteki: /etc/odbcinst.ini.

    Uporabite polno ime gonilnika v oglatih oklepajih. Če ni tako, popravite lokacijo gonilnika v datoteki .ini in znova zaženite sistem.


IV. Namestitev zahtevanih orodij

Posodobite OpenSSL in namestite orodja Xvfb, Cifs-utils, Kerberos, LDAP Search in SNMP.

sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp

V. Namestitev strežniške komponente programa ESET PROTECT On-Prem

  1. Prenesite namestitveni program za strežnik ESET PROTECT Server.

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. Nastavite namestitveno datoteko strežnika kot izvedljivo datoteko.

    sudo chmod +x ./server_linux_x86_64.sh
  3. Ustvarite svojo lastno namestitveno skripto.

    touch server_installer.sh
  1. Odprite začasno skripto in vstavite naslednjo kodo, pri čemer velike črke zamenjajte s svojimi konfiguracijskimi spremenljivkami po meri.

    sudo ./server_linux_x86_64.sh \ --skip-licence \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-geslo=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname, IP, FQDN"
  1. Posodobite ime gostitelja in naslov IP v datoteki, da bosta ustrezala vaši namestitvi. Uporabite naslov IP, ki ga bodo agenti uporabljali za dostop do strežnika. Poskrbite za nastavitev zapletenega gesla db-user-password. Zaradi šibkega gesla namestitev ne bo uspešna.

  2. Zaženite namestitveno skripto.

    sudo sh server_installer.sh
  1. Primer uspešnega izpisa namestitvene skripte

    ESET PROTECT On-Prem Server Installer (različica: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Vse pravice pridržane. Izvlečenje arhiva, počakajte ... Arhiv se je raztegnil v /tmp/tmp.A2IasvMAU4. Preverjanje OpenSSL ... končano [OpenSSL 3.5.4 30 Sep 2025] Branje prejšnjih nastavitev namestitve ... neuspeh Preverjanje nameščene različice.... končano Stanje trenutne namestitve je: NOVO Preverjanje povezave s podatkovno bazo ... končano Nalaganje GUID ... končano [GUID = 8b5f9810-9169-4993-b63d-5b1d3df324df] Preverjanje korenskega gesla ... končano Vstavljanje korenskega gesla ... končano Generiranje potrdil ... končano Preskok načrtovanja sinhronizacije statičnih skupin. Ustavitev storitve ... Končano. Ustvarjanje podatkovne zbirke ... končano Shranjevanje vrat v konfiguracijo ... končano Shranjevanje certifikata strežnika v konfiguracijo ... končano Prenos skript iz '/tmp/tmp.A2IasvMAU4/setup/Scripts" v /var/opt/eset/RemoteAdministrator/Server/Scripts/... končano Premik modulov ESET iz '/tmp/tmp.A2IasvMAU4/setup/Modules' v /var/opt/eset/RemoteAdministrator/Server/Modules/... končano Ustvarjanje poti v imenik 'config': /etc/opt/eset/RemoteAdministrator/Server Ustvarjanje poti do imenika 'libs': /opt/eset/RemoteAdministrator/Server Ustvarjanje imenika 'data': ustvarjanje imenika 'Pki Cache': /var/opt/eset/RemoteAdministrator/Server Ustvarjanje imenika 'Pki Cache': pot: ustvarjanje imenika 'logs': pot: /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Ustvarjanje imenika: /opravljeno Premikanje datotek ReportTemplates iz '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' v /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... opravljeno Premikanje LangData.dat v /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... opravljeno Pridobivanje datotek ReportPrinter.... končano Ustvarjanje zagonske konfiguracijske datoteke /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... končano Ustvarjanje konfiguracijske datoteke /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... končano Varnostno kopiranje vsebine /opt/eset/RemoteAdministrator/Server Kopiranje datotek na ciljni strežnik: /opt/eset/RemoteAdministrator/Server Kopiranje namestitvenega programa na ciljni cilj: /Ustvarjena simlink '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service': server-712302407 Nameščen izdelek: /opt/eset/RemoteAdministrator/.Server-712302407
  2. Preverite, ali je storitev ESET PROTECT Server zagnana.

    sudo systemctl status eraserver
  3. Primer izpisa delujočega strežnika ESET PROTECT Server

    ● eraserver.service - ESET PROTECT Server Naložen: naložen (/etc/systemd/system/eraserver.service; omogočen; prednastavitev: omogočen) Aktivno: aktiven (deluje) od srede 2026-01-28 11:26:01 CET; pred 34 s Vpoklic: 511c310f22f94b4c8c09509f8af66c65 Proces: (kaj> Glavni PID: 252 (ERAServer) Naloge: 63 (omejitev: 18979) Pomnilnik: 510.(največ: 511,5M) Procesor: 4M (največ: 511,5M) 7.cGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Jan 28 11:26:01 hostname systemd[1]: začenjam eraserver.service - ESET PROTECT Server..: Začetek storitve eraserver.service - ESET PROTECT Server.

VI. Namestitev spletne konzole

  1. Namestite JDK.

    sudo apt install default-jdk
  2. Preverite nameščeno različico JDK.

    java -version
  3. Prenesite Tomcat9 (Tomcat 10 ni podprt; različica 9 ni na voljo v skladiščih Debian).

    wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
  4. Ustvarite imenik Tomcat in izločite binarne datoteke.

    sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1
  5. Dodajte uporabnika tomcat.

    sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat
  6. Dodajte uporabnika tomcat in prilagodite dovoljenja.

    sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat
  7. Ustvarite storitev Tomcat.

    sudo nano /etc/systemd/system/tomcat.service
  8. V datoteko tomcat.service vstavite naslednjo kodo.

    [Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Install] WantedBy=multi-user.target
  9. Shranite spremembe. Pritisnite CTRL + X in pritisnite Y za potrditev.

  10. Omogočite storitev Tomcat.

    sudo systemctl daemon-reload sudo systemctl enable --now tomcat
  11. Preverite, ali Tomcat deluje (ali odprite http://hostname:8080/).

    sudo systemctl status tomcat
  12. Prenesite war datoteko spletne konzole.

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war
  13. Datoteko Web Console kopirajte v mapo Tomcat.

    sudo cp era_x64.war /opt/tomcat/webapps/era.war
  14. Ponovno zaženite storitev Tomcat, da namestite datoteko war.

    sudo systemctl restart tomcat
  15. Preverite, ali je mapa era prisotna v mapi Tomcat.

    ls /opt/tomcat/webapps
  16. Zdaj lahko spletno konzolo povežete z drugimi računalniki. Poskusite na primer naslednjo povezavo z uporabo imena gostitelja iz namestitvenih datotek: http://localhost:8080/era.

Če lahko odprete spletno konzolo ESET PROTECT in se prijavite s skrbniškimi poverilnicami, nadaljujte z naslednjim razdelkom. Geslo je bilo v namestitveni skripti nastavljeno kot db-user-username.

Povezava s spletno konzolo je zdaj na voljo samo prek protokola HTTP. Nastavite lahko novo #@#publikacija_url id='1270' language='1' content='Povezava HTTPS' target='_self'#@#.


VII. Namestitev agenta za upravljanje ESET

  1. Prenesite namestitveni program Agenta.

    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh
  2. Namestitveni program nastavite kot izvedljiv.

    chmod +x agent_linux_x86_64.sh
  3. Ustvarite začasno skripto agent_installer.sh.

    touch agent_installer.sh
  4. Uporabite naslednje parametre in poskrbite, da boste vključili celotno pot do datotek certifikata .pfx in certifikacijske avtoritete .der, izvoženih iz spletne konzole ESET PROTECT, ter geslo certifikata, če je na voljo. Vse dele z velikimi črkami je treba urediti v skladu z vašo konfiguracijo.

    sudo ./agent_linux_x86_64.sh \ --skip-licence \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname= ime gostitelja \ --port=2222
  5. Zaženite namestitveno skripto agenta.

    sudo ./agent_installer.sh
  6. Primer izpisa uspešne namestitve agenta.

    ESET Management Agent Installer (različica: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Vse pravice pridržane. Ustvarjanje imenikov... Ustvarjanje poti do imenika 'config': /etc/opt/eset/RemoteAdministrator/Agent Ustvarjanje poti do imenika 'data': /etc/opt/eset/RemoteAdministrator/Agent Ustvarjanje poti do imenika: ustvarjanje imenika 'Pki Cache': /var/opt/eset/RemoteAdministrator/Agent Ustvarjanje imenika 'Pki Cache': /var/opt/eset/RemoteAdministrator/Agent ustvarjanje imenika 'logs': /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ Ustvarjanje poti do imenika: ustvarjanje imenika 'libs': /var/log/eset/RemoteAdministrator/Agent Ustvarjanje poti do imenika: /opt/eset/RemoteAdministrator/Agent Ustvarjeni imeniki Arhiv se bo razširil v: preverjanje OpenSSL ... končano [OpenSSL 3.5.4 30 Sep 2025] Preverjanje nameščene različice ... Status trenutne namestitve je: NOVO Razpakirani podatki namestitvenega programa bodo preneseni v: /opt/eset/RemoteAdministrator/AgentInstallerData /Nova nastavitev povezave je 'hostname': 'localhost', 'port': 2222 Preverjanje povezave s strežnikom ... uspešno preverjena povezava. Nalaganje pravilnega GUID ... nalaganje GUID je bilo uspešno (novi GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Preverjanje potrdila partnerja ... končano Ustvarjanje konfiguracijske datoteke: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Ustvarjanje poti do imenika 'modules': /Premik modulov ESET iz '/opt/eset/RemoteAdministrator/Agent/setup/Modules' v /var/opt/eset/RemoteAdministrator/Agent/Modules/... Branje stanja podatkovne baze... Podatkovna baza je uspešno prebrana. Stanje podatkovne baze je 'DB_MISSING' Stanje podatkovne baze je 'DB_MISSING'. Podatkovna baza ne obstaja - bo ustvarjena Vstavljanje overitve potrdila v podatkovno bazo... Overitev potrdila uspešno vstavljena. Ustvarjanje podatkovne baze. Podatkovna baza ustvarjena. Nastavitev povezave v konfiguracijo... Povezava uspešno nastavljena. Ponastavitev intervala replikacije... Ponastavitev intervala replikacije je bila uspešna. Nastavitev potrdila partnerja v konfiguracijo... Potrdilo partnerja uspešno nastavljeno. Kopiranje namestitvenega programa na ciljni cilj: /Nastavitev samodejnega zagona storitve... Ustvarjena simlink '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Preskočitev namestitve politike SELinux.
  7. Preverite, ali je storitev ESET Management Agent zagnana.

    sudo systemctl status eraagent
  8. Primer izpisa delujočega agenta ESET PROTECT.

    ● eraagent.service - ESET Management Agent Naložen: naložen (/etc/systemd/system/eraagent.service; omogočen; prednastavitev: omogočen) Aktivno: aktiven (deluje) od Čet 2026-01-29 16:22:12 CET; pred 4min 11s Vpoklic: fcb3d2461b1e46159e972b7175c07a0c Proces: (ERAAgent) Naloge: 22 (omejitev: 18979) Pomnilnik: 71,2M (največ: 82,9M) Procesor: 71384 (ERAAgent): 1.cGskupina: 284s /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Jan 29 16:22:12 hostname systemd[1]: začenjam eraagent.service - ESET Management Agent..: Začetek eraagent.service - ESET Management Agent.
  9. Odprite ESET PROTECT Web Console in se prijavite kot skrbnik. Agent je uspešno nameščen, če je vaš strežniški stroj prikazan v razdelku Računalniki .