Интеграция с решением Dr. Web (для файловых серверов UNIX)

В случае интеграции Платформы IVA MCU с решением Dr. Web (для файловых серверов UNIX) для удаленной (по SSH) проверки файлов на вирусы необходимо выполнить установку и настройку антивирусного программного обеспечения в соответствии с официальной документацией Dr. Web.

Удаленная проверка файлов на вирусы

Основная команда для удаленной (по SSH) проверки файлов на вирусы:

drweb-ctl remotescan <server_address> </path/to/file> -l <ssh_user> -i </path/to/ssh/key>

где

  • <server_address> — имя или IP-адрес удаленного сервера Платформы

  • </path/to/file> — путь к проверяемому файлу или папке на удаленном сервере Платформы

  • <ssh_user> — имя пользователя на удаленном сервере Платформы, от имени которого производится проверка на вирусы

  • </path/to/ssh/key> — путь к закрытому SSH-ключу пользователя <ssh_user> на локальной машине, с которой запускается проверка на вирусы

Перед началом работы с решением Dr. Web (для файловых серверов UNIX) необходимо выполнить следующие настройки:

  1. войти в консоль SSH управления Платформой

  2. в конфигурационный файл /etc/ssh/sshd_config добавить строку:

    KexAlgorithms diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1
  3. сохранить изменения и закрыть файл

  4. произвести рестарт сервиса sshd, выполнив команду:

    sudo systemctl restart sshd
    SSH-ключ для подключения к удаленному серверу Платформы IVA MCU обязательно должен быть сгенерирован в формате .pem

Команда для генерации SSH-ключа в формате .pem:

ssh-keygen -t rsa -b 4096 -m pem

Команда для конвертации существующего SSH-ключа в формат .pem:

ssh-keygen -p -f ~/.ssh/id_rsa -m pem