[KB7907] Інсталяція ESET PROTECT On-Prem на Debian Linux

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • Ви використовуєте підтримувану версію Debian Linux 11, 12 або 13, і вам потрібно інсталювати ESET PROTECT On-Prem

Докладні відомості


Клацніть, щоб розгорнути

У цій статті описано процес інсталяції для Debian 12 і 13 за допомогою офіційних посилань для завантаження або універсального інсталяційного образу. Якщо у вас вже інстальовано певне програмне забезпечення, процес інсталяції може відрізнятися.


Рішення

  1. Передумови
  2. Встановіть базу даних MySQL
  3. Встановіть з'єднувач ODBC
  4. Інсталюйте необхідні інструменти
  5. Встановіть серверний компонент ESET PROTECT On-Prem
  6. Інсталяція веб-консолі
  7. Інсталяція ESET Management Agent

I. Необхідні умови

  1. Перевірте підключення до Інтернету. Якщо у вас виникли проблеми з підключенням, скористайтеся наступною командою, щоб переглянути список доступних мережевих пристроїв.

    nmcli d
  1. Щоб підключитися до мережі, виконайте команду nmtui .

  1. Встановіть інструменти Linux nano і wget.

    sudo apt update sudo apt install nano wget

II. Встановлення бази даних MySQL

  1. Завантажте файл сховища MySQL.

    wget https://dev.mysql.com/get/mysql-apt-config_0.8.36-1_all.deb
  2. Попередньо налаштуйте сервер MySQL.

    sudo dpkg -i ./mysql-apt-config_0.8.36-1_all.deb
  3. Встановіть необхідні компоненти MySQL.

    sudo apt install gnupg lsb-release
  4. Встановіть сервер MySQL.

    sudo apt update sudo apt install mysql-server
  5. Під час процесу встановлення введіть пароль користувача бази даних root і збережіть його для інсталяційного скрипта в частині V.

  1. Після встановлення сервера відкрийте конфігураційний файл MySQL.

    sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
  1. Додайте наступні рядки до розділу mysqld:

    max_allowed_packet=33M log_bin_trust_function_creators=1 innodb_log_file_size=150M innodb_log_files_in_group=2
  1. Збережіть зміни. Натисніть CTRL + X і натисніть Y для підтвердження.

  2. Перезапустіть службу MySQL.

    sudo systemctl restart mysql
  1. Переконайтеся, що служба MySQL запущена.

    sudo systemctl status mysql

III. Встановлення коннектора ODBC

  1. Встановіть драйвери unixODBC.

    sudo apt install unixodbc
  1. Завантажте пакет з'єднувача MySQL ODBC.

    wget https://cdn.mysql.com/archives/mysql-connector-odbc-9.3/mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  1. Встановіть пакет з'єднувача MySQL ODBC.

    sudo dpkg -i mysql-connector-odbc_9.3.0-1debian12_amd64.deb
  2. Перевірте, чи встановлено драйвер ODBC.

    sudo myodbc-installer -d -l
    Помилка роз'єму ODBC під час інсталяції ESET PROTECT On-Prem

    Переконайтеся, що драйвери, розташовані в /usr/lib/x86_64-linux-gnu/odbc/, належним чином зареєстровані у файлі: /etc/odbcinst.ini.

    Використовуйте повну назву драйвера у квадратних дужках. Якщо це не так, виправте розташування драйвера у файлі .ini та перезавантажте систему.


IV. Встановіть необхідні інструменти

Оновіть OpenSSL і встановіть Xvfb, Cifs-utils, Kerberos, LDAP Search і SNMP.

sudo apt install openssl xvfb cifs-utils krb5-user ldap-utils snmp

V. Інсталяція серверного компонента ESET PROTECT On-Prem

  1. Завантажте інсталятор ESET PROTECT Server.

    wget https://download.eset.com/com/eset/apps/business/era/server/linux/latest/server_linux_x86_64.sh
  2. Налаштуйте інсталяційний файл сервера як виконуваний файл.

    sudo chmod +x ./server_linux_x86_64.sh
  3. Створіть власний скрипт інсталятора.

    торкніться server_installer.sh
  1. Відкрийте тимчасовий скрипт і вставте наступний код, замінивши великі літери на ваші власні конфігураційні змінні.

    sudo ./server_linux_x86_64.sh \ --skip-license \ --db-type="MySQL Server" \ --db-driver="MySQL ODBC 9.3" \ --db-hostname=HOSTNAME \ --db-port=3306 \ --db-admin-username=root \ --db-admin-password=MYSQL_ROOT_PASSWORD_FROM_PART_II \ --server-root-password=LINUX_ROOT_PASSWORD \ --db-user-username=DB_USER_USERNAME \ --db-user-password=DB_USER_PASSWORD \ --cert-hostname="hostname, IP, FQDN"
  1. Оновіть ім'я хоста та IP-адресу у файлі відповідно до вашої інсталяції. Використовуйте IP-адресу, яку машини-агенти використовуватимуть для зв'язку з машиною-сервером. Переконайтеся, що ви встановили складний пароль користувача db-user-password. Слабкий пароль призведе до невдалого встановлення.

  2. Запустіть інсталяційний скрипт.

    sudo sh server_installer.sh
  1. Приклад успішного запуску скрипта інсталятора

    ESET PROTECT On-Prem Server Installer (версія: 13.0.442.0), Copyright © 1992-2025 ESET, spol. s r.o. - Усі права захищені. Розпаковування архіву, будь ласка, зачекайте... Архів розпаковано до /tmp/tmp.A2IasvMAU4. Перевірка OpenSSL ... виконано [OpenSSL 3.5.4 30 Sep 2025] Зчитування попередніх налаштувань інсталяції ... помилка Перевірка встановленої версії... виконано Статус поточного встановлення: NEW Перевірка підключення до бази даних ... виконано Завантаження GUID ... виконано [GUID=8b5f9810-9169-4993-b63d-5b1d3df324df] Перевірка пароля root ... виконано Вставлення пароля root ... виконано Генерація сертифікатів ... виконано Пропуск планування синхронізації статичних груп. Зупинка служби ... Виконано Створення бази даних ... виконано Збереження портів у конфігурацію ... виконано Збереження сертифіката однорангового сервера у конфігурацію ... виконано Переміщення скриптів з '/tmp/tmp.A2IasvMAU4/setup/Scripts" до /var/opt/eset/RemoteAdministrator/Server/Scripts/... виконано Переміщення модулів ESET з '/tmp/tmp.A2IasvMAU4/setup/Modules' до /var/opt/eset/RemoteAdministrator/Server/Modules/... виконано Створення шляху до каталогу config: /etc/opt/eset/RemoteAdministrator/Server Створення шляху до каталогу 'libs': /opt/eset/RemoteAdministrator/Server Створення шляху до каталогу 'data': /var/opt/eset/RemoteAdministrator/Server Створення шляху до каталогу 'Pki Cache': /var/opt/eset/RemoteAdministrator/Server/pki.eset.com/ Створення шляху до каталогу 'logs': /var/log/eset/RemoteAdministrator/Server Переміщення ReportTemplates з '/tmp/tmp.A2IasvMAU4/setup/ReportTemplates' до /var/opt/eset/RemoteAdministrator/Server/ReportTemplates/... виконано Переміщення LangData.dat до /var/opt/eset/RemoteAdministrator/Server/Localization/LangData.dat... виконано Вилучення файлів ReportPrinter.... виконано Створення файлу конфігурації запуску /etc/opt/eset/RemoteAdministrator/Server/StartupConfiguration.ini ... виконано Створення файлу конфігурації /etc/opt/eset/RemoteAdministrator/Server/config.cfg ... виконано Створення резервної копії вмісту каталогу /opt/eset/RemoteAdministrator/Server Копіювання файлів до потрібного місця: /opt/eset/RemoteAdministrator/Server Копіювання інсталятора до місця призначення: /opt/eset/RemoteAdministrator/Server/setup/installer_backup.sh Встановлено право власності на файли: root:root Встановлено службу автозапуску... Згенеровано маркер Xauthority... завершено Пропущено встановлення політики SELinux. Створено символічне посилання '/etc/systemd/system/multi-user.target.wants/eraserver.service' → '/etc/systemd/system/eraserver.service'. Видалено каталог резервних копій: /opt/eset/RemoteAdministrator/.Server-712302407 Продукт інстальовано.
  2. Переконайтеся, що служба ESET PROTECT Server запущена.

    sudo systemctl status eraserver
  3. Приклад виведення запуску ESET PROTECT Server

    eraserver.service - ESET PROTECT Server Завантажено: завантажено (/etc/systemd/system/eraserver.service; увімкнено; попередньо: увімкнено) Активно: активно (запущено) з Wed 2026-01-28 11:26:01 CET; 34s ago Виклик: 511c310f22f94b4c8c09509f8af66c65 Процес: 202 ExecStart=/opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid (co> Main PID: 252 (ERAServer) Завдання: 63 (ліміт: 18979) Пам'ять: 510.4M (пік: 511.5M) Процесор: 7.121s CGroup: /system.slice/eraserver.service └─252 /opt/eset/RemoteAdministrator/Server/ERAServer --daemon --pidfile /var/run/eraserver.pid Jan 28 11:26:01 hostname systemd[1]: Запущено eraserver.service - ESET PROTECT Server... Jan 28 11:26:01 hostname systemd[1]: Запущено eraserver.service - ESET PROTECT Server.

VI. Встановлення веб-консолі

  1. Встановіть JDK.

    sudo apt install default-jdk
  2. Перевірте встановлену версію JDK.

    java -version
  3. Завантажте Tomcat9 (Tomcat 10 не підтримується; версія 9 відсутня в репозиторіях Debian).

    wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
  4. Створіть каталог Tomcat і розпакуйте двійкові файли.

    sudo mkdir -p /opt/tomcat sudo tar xzf apache-tomcat-9.0.115.tar.gz -C /opt/tomcat --strip-components=1
  5. Додайте користувача tomcat.

    sudo groupadd tomcat sudo useradd -s /bin/false -g tomcat -d /opt/tomcat tomcat
  6. Додайте користувача tomcat і налаштуйте дозволи.

    sudo chown -R tomcat:tomcat /opt/tomcat sudo chmod -R 755 /opt/tomcat
  7. Створіть службу Tomcat.

    sudo nano /etc/systemd/system/tomcat.service
  8. Вставте наступний код в файл tomcat.service.

    [Unit] Description=Apache Tomcat 9 After=network.target [Service] Type=forking User=tomcat Group=tomcat Environment="JAVA_HOME=/usr/lib/jvm/default-java" Environment="CATALINA_HOME=/opt/tomcat" Environment="CATALINA_BASE=/opt/tomcat" Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid" ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh [Встановлення] WantedBy=multi-user.target
  9. Збережіть зміни. Натисніть CTRL + X і натисніть Y для підтвердження.

  10. Увімкніть службу Tomcat.

    sudo systemctl daemon-reload sudo systemctl enable --now tomcat
  11. Переконайтеся, що Tomcat запущено (або відкрийте http://hostname:8080/).

    sudo systemctl status tomcat
  12. Завантажте файл війни веб-консолі.

    wget https://download.eset.com/com/eset/apps/business/era/webconsole/latest/era_x64.war
  13. Скопіюйте файл Web Console в папку Tomcat.

    sudo cp era_x64.war /opt/tomcat/webapps/era.war
  14. Перезапустіть службу Tomcat, щоб розгорнути файл війни.

    sudo systemctl restart tomcat
  15. Переконайтеся, що папка era присутня в папці Tomcat.

    ls /opt/tomcat/webapps
  16. Тепер ви можете підключити веб-консоль до інших машин. Наприклад, спробуйте перейти за наступним посиланням, використовуючи ім'я хоста з інсталяційних файлів: http://localhost:8080/era.

Перейдіть до наступного розділу, якщо ви зможете відкрити веб-консоль ESET PROTECT і увійти в неї з обліковими даними адміністратора. Пароль було встановлено у сценарії встановлення як db-user-username.

Підключення до веб-консолі тепер доступне лише через HTTP. Ви можете створити новий HTTPS-зєднання target.


VII. Інсталяція ESET Management Agent

  1. Завантажте інсталятор агента.

    wget https://download.eset.com/com/eset/apps/business/era/agent/latest/agent_linux_x86_64.sh
  2. Зробіть інсталятор виконуваним.

    chmod +x agent_linux_x86_64.sh
  3. Створіть тимчасовий сценарій agent_installer.sh.

    торкніться agent_installer.sh
  4. Використовуйте наведені нижче параметри та обов'язково вкажіть повний шлях до файлів .pfx сертифіката та .der сертифіката центру сертифікації, експортованих з веб-консолі ESET PROTECT, а також пароль сертифіката, якщо він є. Усі частини у верхньому регістрі слід відредагувати відповідно до вашої конфігурації.

    sudo ./agent_linux_x86_64.sh \ --skip-license \ --cert-path=/HOME/ADMIN/AGENT.PFX \ --cert-auth-path=/HOME/ADMIN/CA.DER \ --cert-password=AGENT_PEER_CERTIFICATE_PASSWORD \ --hostname=hostname \ --port=2222
  5. Запустіть скрипт установки агента.

    sudo ./agent_installer.sh
  6. Приклад успішного встановлення агента.

    ESET Management Agent Installer (версія: 12.5.2104.0), Copyright © 1992-2025 ESET, spol. s r.o. - Всі права захищені. Створення каталогів... Створення шляху до каталогу 'config': /etc/opt/eset/RemoteAdministrator/Agent Створення шляху до каталогу 'data': /var/opt/eset/RemoteAdministrator/Agent Створення шляху до каталогу 'Pki Cache': /var/opt/eset/RemoteAdministrator/Agent/pki.eset.com/ Створення шляху до каталогу 'logs': /var/log/eset/RemoteAdministrator/Agent Створення шляху до каталогу 'libs': /opt/eset/RemoteAdministrator/Agent Каталоги створено Архів буде розпаковано: /opt/eset/RemoteAdministrator/AgentInstallerData Extracting, please wait... Перевірка OpenSSL ... done [OpenSSL 3.5.4 30 Sep 2025] Перевірка встановленої версії ... Status of current installation is: NEW Розпаковані дані інсталятора буде переміщено до: /opt/eset/RemoteAdministrator/Agent Нові налаштування підключення: 'hostname': 'localhost', 'port': 2222 Перевірка з'єднання з сервером... З'єднання перевірено успішно. Завантаження правильного GUID... Завантаження GUID пройшло успішно (новий GUID = 359950cd-4133-4ef1-b4ca-300c319d2ebc) Перевірка однорангового сертифікату... виконано Створення конфігураційного файла: /etc/opt/eset/RemoteAdministrator/Agent/config.cfg ... Створення шляху до каталогу 'modules': /var/opt/eset/RemoteAdministrator/Agent/Modules/ Переміщення модулів ESET з "/opt/eset/RemoteAdministrator/Agent/setup/Modules" до "/var/opt/eset/RemoteAdministrator/Agent/Modules/"... Читання стану бази даних... База даних успішно прочитана. Стан бази даних 'DB_MISSING' Стан бази даних 'DB_MISSING'. База даних не існує - її буде створено Inserting certificate authority into database... Центр сертифікації вставлено успішно. Creating database. База даних створено. Setting connection into config... З'єднання встановлено успішно. Resetting replication interval... Скидання інтервалу реплікації виконано успішно. Setting peer certificate into config... Рівноправний сертифікат встановлено успішно. Copying installer to target destination: /opt/eset/RemoteAdministrator/Agent/setup/installer_backup.sh Пропуск інсталяції з виключенням перезапуску. Встановлено право власності на файл: root:root Налаштування служби автозапуску... Створено символьне посилання '/etc/systemd/system/multi-user.target.wants/eraagent.service' → '/etc/systemd/system/eraagent.service'. Пропуск інсталяції політики SELinux. Службу запущено. Продукт інстальовано.
  7. Переконайтеся, що службу ESET Management Agent запущено.

    sudo systemctl status eraagent
  8. Приклад виведення запуску агента ESET PROTECT.

    ● eraagent.service - ESET Management Agent Завантажено: завантажено (/etc/systemd/system/eraagent.service; увімкнено; попередньо: увімкнено) Активний: активний (запущено) з Thu 2026-01-29 16:22:12 CET; 4min 11s ago Виклик: fcb3d2461b1e46159e972b7175c07a0c Процес: 71383 ExecStart=/opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/> Main PID: 71384 (ERAAgent) Завдання: 22 (ліміт: 18979) Пам'ять: 71.2M (пік: 82.9M) Процесор: 1.284s CGroup: /system.slice/eraagent.service └─71384 /opt/eset/RemoteAdministrator/Agent/ERAAgent --daemon --pidfile /run/eraagent> Jan 29 16:22:12 hostname systemd[1]: Запуск eraagent.service - агента керування ESET... Jan 29 16:22:12 hostname systemd[1]: Запущено eraagent.service - ESET Management Agent.
  9. Відкрийте ESET PROTECT Web Console і увійдіть як адміністратор. Агент успішно встановлено, якщо в розділі " Комп'ютери" з'явився ваш серверний комп'ютер .