Проблема
-
Використовуйте HTTP-проксі-сервер Apache для розповсюдження баз даних вірусних сигнатур та оновлень програмних модулів на клієнтські робочі станції та зменшення інтернет-трафіку, що генерується вашою мережею.
- Використовуйте Apache HTTP Proxy для розповсюдження інсталяційних пакетів продуктів ESET для ESET Remote Administrator Agent (ERA Agent).
-
Apache HTTP Proxy замінює функцію дзеркального сервера з ESET Remote Administrator 5.x.
Докладні відомості
Ви можете встановити Apache HTTP Proxy у вашій мережі для автоматичного розповсюдження оновлень баз даних вірусних сигнатур та оновлень програмних компонентів на клієнтські робочі станції. Така схема забезпечує додатковий рівень безпеки - клієнти, які захищені брандмауером і/або не можуть завантажувати оновлення безпосередньо з серверів ESET, можуть завантажувати звичайні оновлення із захищеного сервера, налаштованого на безпечний зв'язок із серверами ESET. Така схема обмежує вплив загроз на клієнтські робочі станції. Щоб клієнтські комп'ютери у вашій мережі отримували оновлення від Apache HTTP Proxy, необхідно відредагувати їхні налаштування оновлень.
Наразі налаштування Apache HTTP Proxy є основним методом кешування файлів оновлень баз даних вірусних сигнатур. Користувачі, які намагаються налаштувати локальне сховище на сервері віддаленого адміністратора ESET, можуть отримати таку помилку:
- "Помилка: CRepositoryModule [Thread d4c]: GetFile: Об'єкт 'https://plgli2sm01/Repo//info.meta'не знайдено".
Доки ця опція не буде підтримана в наступній версії ESET Remote Administrator, рекомендуємо дотримуватися інструкцій, наведених у цій статті.
Вирішення
HTTP-проксі-сервер Apache можна встановити в процесі інсталяції ESET Remote Administrator (ERA) Server за допомогою універсального інсталятора.
Якщо у вас уже встановлено ERA Server, дотримуйтесь інструкцій у частині I, щоб встановити Apache HTTP Proxy, а потім перейдіть до частини II, щоб визначити політику в ESET Remote Administrator, яка спрямовуватиме клієнтські комп'ютери на завантаження оновлень з Apache HTTP Proxy.
I. Встановлення Apache HTTP Proxy вручну
Для отримання інструкцій щодо ручного оновлення Apache HTTP Proxy прокрутіть вниз.
- На сервері, де ви хочете встановити Apache HTTP Proxy, натисніть на посилання нижче, щоб завантажити інсталяційний файл Apache HTTP Proxy
- За допомогою такого інструменту, як WinZip або 7Zip, розархівуйте .zip-файл, який ви завантажили на кроці 1, до каталогу C:Program FilesApache HTTP Proxy.
- Відкрийте адміністративний командний рядок і введіть наступні команди в порядку, показаному нижче, щоб встановити Apache HTTP Proxy:
CD C:Program FilesApacheHTTP Proxyin
httpd.exe -k install -n ApacheHttpProxy
-
Перейдіть до C:Program FilesApache HTTP Proxyconf, знайдіть файл httpd.conf і відкрийте його за допомогою текстового редактора, наприклад, Блокнота.
При оновленні оригінальна конфігурація httpd.conf не може бути застосована через наявність нових налаштувань. Щоб застосувати користувацькі зміни (якщо такі є), відкрийте оригінальний файл httpd.conf із резервною копією і додайте їх до нового httpd.conf вручну.
- Внизу файлу .conf додайте наступні рядки:
ServerRoot "C:Program FilesApacheHTTP Proxy"
DocumentRoot "C:Program FilesApacheHTTP Proxyhtdocs"
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
CacheRoot "C:Program FilesApacheHTTP Proxycache"
- Відкрийте адміністративний командний рядок і введіть наступну команду для запуску служби Apache HTTP Proxy.
sc start ApacheHttpProxy
-
Щоб перевірити, що служба Apache HTTP Proxy запущена, натисніть клавіші Windows
+ R, введіть Services.msc і переконайтеся, що служба ApacheHttpProxy запущена. Виберіть службу і натисніть кнопку Зупинити, перш ніж продовжити крок
Малюнок 1-1
Натисніть на зображення, щоб відкрити його в новому вікні
-
Якщо ви хочете налаштувати ім'я користувача і пароль, поверніться до C:Program FilesApache HTTP Proxyconf, відкрийте файл httpd.conf за допомогою текстового редактора, наприклад, Блокнота, а потім виконайте наведені нижче дії, щоб налаштувати ім'я користувача і пароль для Apache HTTP Proxy
-
Перевірте наявність наступних модулів, завантажених в httpd.conf:
LoadModule authn_core_module modules/mod_authn_core.dll
LoadModule authn_file_module modules/mod_authn_file.dll
LoadModule authz_groupfile_module modules/mod_authz_groupfile.dll
LoadModule auth_basic_module modules/mod_auth_basic.dll
-
Додайте наступні рядки в httpd.conf під
:
AuthType Basic
AuthName "Password Required"
AuthUserFile password.file
AuthGroupFile group.file
Вимагати групу usergroup
-
Відкрийте адміністративний командний рядок і введіть наступні команди, щоб визначити пароль для HTTP-проксі-сервера Apache:
CD C:Program FilesApacheHTTP Proxyin
htpasswd.exe -c ..password.file ім'я користувача
Вам буде запропоновано визначити пароль, який ви хочете використовувати для Apache HTTP Proxy, введіть новий пароль у командний рядок і натисніть Enter. -
У папці
C:Program FilesApache HTTP Proxyстворіть новий текстовий файл з назвою group.file з наступним вмістом:
група користувачів:ім'я користувача
-
Перевірте наявність наступних модулів, завантажених в httpd.conf:
-
Натисніть клавіші Windows
+ R, введіть Services.msc, виберіть службу ApacheHttpProxy і натисніть Перезапустити. -
Перевірте з'єднання з HTTP-проксі, перейшовши за наступною адресою у вашому браузері:
http://localhost:3128/index.html
Під час усунення несправностей зверніться до наступного файлу для пошуку помилок:
C:Program FilesApache HTTP Proxylogserror.log
-
Перейдіть до частини II нижче, щоб створити політику, яка налаштує клієнтські комп'ютери та Агент віддаленого адміністрування ESET для завантаження оновлень та інших файлів з HTTP-проксі-сервера Apache.
Оновлення Apache HTTP Proxy вручну
-
Створіть резервну копію таких файлів
- c:Program FilesApache HTTP Proxyconfhttpd.conf
- c:Program FilesApache HTTP Proxypassword.file
- c:Program FilesApache HTTP Proxygroup.file
-
Зупиніть службу ApacheHttpProxy , відкривши адміністративний командний рядок і виконавши наступну команду:
sc stop ApacheHttpProxy -
Завантажте інсталяційний файл Apache HTTP Proxy і розпакуйте його вміст в каталог c:Program FilesApache HTTP Proxy, перезаписавши існуючі файли
Завантажити Apache HTTP Proxy -
Перейдіть до c:Program FilesApache HTTP Proxyconf, клацніть правою кнопкою миші по httpd.conf, з контекстного меню виберіть Відкрити за допомогою > Блокнот.
-
Додайте наступний код в кінці файлу .conf:
ServerRoot "C:Program FilesApache HTTP Proxy"DocumentRoot "C:Program FilesApache HTTP Proxyhtdocs"параметри Індекси FollowSymLinksallowOverride Нівимагати все дозволенеCacheRoot "C:Program FilesApache HTTP Proxycache"
-
Якщо ви раніше встановили аутентифікацію за допомогою імені користувача/пароля для доступу до вашого Apache HTTP Proxy (крок 8 у розділі встановлення вище), то замініть наступний блок коду:
Заборонити від усіх
на цей (він має бути у вашій резервній копії файлу httpd.conf):
AuthType Basic
AuthName "Потрібен пароль"
AuthUserFile файл користувача password.file
AuthGroupFile файл групи
Вимагати групу користувачів
Заборонити, дозволити
Заборонити для всіх
Дозволити для всіх
- Якщо у файлі httpd.conf попередньої інсталяції Apache HTTP Proxy були внесені будь-які інші зміни, ви можете скопіювати їх з резервної копії файлу httpd.conf до нового (оновленого) файлу httpd.conf.
-
Збережіть зміни і запустіть службу ApacheHttpProxy, виконавши наступну команду в адміністративному командному рядку:
sc start ApacheHttpProxy -
Перевірте з'єднання з HTTP-проксі, перейшовши за наступною адресою у вашому браузері:
http://localhost:3128/index.html
II. Налаштування параметрів політики для клієнтських комп'ютерів
- Відкрийте веб-консоль віддаленого адміністратора ESET (ERA Web Console) у веб-браузері та увійдіть у систему.
-
Клацніть Адміністрування
→ Політики → Політики → Створити.
Малюнок 2-1
Клацніть на зображення, щоб відкрити його в новому вікні
- Введіть назву нової політики в поле Назва. За бажанням, ви можете ввести опис у відповідне поле.
Малюнок 2-2
Клацніть на зображення, щоб відкрити його в новому вікні
- Розгорніть Налаштування та виберіть ESET Remote Administrator Agent зі спадного меню.
Малюнок 2-3
Клацніть на зображення, щоб відкрити його в новому вікні
- Розгорніть Додаткові параметри, увімкніть опцію Використовувати проксі-сервер у розділі HTTP-проксі, а потім введіть IP-адресу або повне доменне ім'я (FQDN) сервера, на якому встановлено HTTP-проксі Apache, у полі Хост. Введіть ім'я користувача і пароль, які ви налаштували в частині I, у відповідні поля (див. рис. 2-4).
- Натисніть кнопку Готово.
Рисунок 2-4
Натисніть на зображення, щоб відкрити його в новому вікні
- Виберіть політику, яку ви щойно створили, і натисніть Призначити групу(и). Виберіть All (або виберіть групу(и), які ви хочете отримувати оновлення від Apache HTTP Proxy) і натисніть OK.
Малюнок 2-5
Натисніть на зображення, щоб відкрити його у новому вікні
- Повторіть кроки 1-7 і замініть ESET Remote Administrator Agent у кроці 4 на ESET Security Product для Windows та/або ESET Security Product для OS X та Linux, залежно від того, які продукти встановлено на ваших клієнтських комп'ютерах. Замініть Додаткові параметри на кроці 5 на Інструменти → Проксі-сервер.
Малюнок 2-6
Клацніть на зображення, щоб відкрити його в новому вікні






