Информационные команды

Доступны следующие информационные команды:

Команда

Описание

appinfo

Назначение: Вывести на экран информацию о работающих компонентах Dr.Web Server Security Suite.

Для каждого запущенного компонента выводится следующая информация:

внутреннее имя;

идентификатор процесса GNU/Linux (PID);

состояние (запущен, остановлен и т. п.);

код ошибки, если работа компонента завершена вследствие ошибки;

дополнительная информация (опционально);

Для демона управления конфигурацией (drweb-configd) в качестве дополнительной информации выводятся:

перечень установленных компонентов — Installed;

перечень компонентов, запуск которых должен быть обеспечен демоном — Should run.

Аргументы: Нет.

Опции

-f [--Follow] — ожидать поступления новых сообщений об изменении состояния модулей и выводить их на экран сразу при поступлении (CTRL+C прерывает ожидание)

baseinfo

Назначение: Вывести на экран информацию о текущей версии антивирусного ядра и состоянии вирусных баз.

Выводится следующая информация:

версия антивирусного ядра;

дата и время выпуска используемых вирусных баз;

число доступных записей об угрозах;

момент последнего успешного обновления вирусных баз и антивирусного ядра;

момент следующего запланированного автоматического обновления.

Аргументы: Нет.

Опции

-l [--List] — вывести полный список загруженных файлов вирусных баз данных и число записей об угрозах в каждом файле

events

Назначение: Просмотреть события Dr.Web Server Security Suite. Кроме этого, команда позволяет выполнить управление событиями (отметка как «прочитанные», удаление).

Аргументы: Нет.

Опции

--Report <тип> — тип отчета о событиях.

Возможные значения:

BRIEF — краткий отчет;

DEBUG — подробный отчет;

JSON — сериализованный отчет в формате JSON.

-f [--Follow] — ожидать поступления новых событий и выводить их на экран сразу при поступлении (нажатие CTRL+C прерывает ожидание).

--ShowSeen — показать также и уже прочитанные события;

-s [--Since] <дата, время> — показывать события, произошедшие не ранее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").

-u [--Until] <дата, время> — показывать события, произошедшие не позднее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").

-t [--Types] <список типов> — показывать события только перечисленных типов (типы событий перечисляются через запятую).

Доступен следующий тип событий: UnexpectedAppTermination — неожиданное завершение работы какого-либо компонента.

Для вывода событий всех типов используйте All.

--Show <список событий> — вывести на экран перечисленные события (идентификаторы событий перечисляются через запятую);

--Delete <список событий> — удалить перечисленные события (идентификаторы событий перечисляются через запятую);

--MarkAsSeen <список событий> — отметить перечисленные события как «прочитанные» (идентификаторы событий перечисляются через запятую).

Если требуется отметить как «прочитанные» или удалить все события, вместо <список событий> укажите All. Например, команда

$ drweb-ctl events --MarkAsSeen All

отметит как «прочитанные» все имеющиеся события

report <тип>

Назначение: Сформировать отчет о событиях Dr.Web Server Security Suite в виде страницы HTML (тело страницы выводится в указанный файл).

Аргументы

<тип> — тип событий, для которых формируется отчет (указывается один тип). Возможные значения см. в описании опции --Types команды events. Обязательный аргумент.

Опции

-o [--Output] <путь к файлу> — сохранить отчет в указанный файл. Обязательная опция.

-s [--Since] <дата, время> — включить в отчет события, произошедшие не ранее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").

-u [--Until] <дата, время> — включить в отчет события, произошедшие не позднее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").

--TemplateDir <путь к каталогу> — путь к каталогу, в котором находятся файлы шаблонов HTML-страницы отчета.

Опции -s, -u и --TemplateDir являются необязательными.

license

Назначение: Вывести на экран информацию об активной лицензии, получить демонстрационную лицензию или получить ключевой файл для уже зарегистрированной лицензии (например, на сайте компании).

Если не указана ни одна опция, то выводится следующая информация (если используется лицензия для автономного режима работы):

номер лицензии,

дата и время окончания действия лицензии.

Если используется лицензия, выданная сервером централизованной защиты (для работы в режиме централизованной защиты или в мобильном режиме), выводится соответствующая информация.

Аргументы: Нет.

Опции

--GetDemo — запросить демонстрационный ключ сроком на месяц и получить его, если не нарушены условия получения демонстрационного периода.

 

--GetRegistered <серийный номер> — получить лицензионный ключевой файл для указанного серийного номера, если не нарушены условия получения нового ключевого файла (например, программа не находится в режиме централизованной защиты, когда лицензией управляет сервер централизованной защиты).

--NetworkTimeout <интервал времени> — тайм-аут в миллисекундах на сетевые операции при использовании команды license. Используется для продолжения активации в случае временного обрыва соединения. Если оборванное сетевое соединение будет восстановлено до истечения тайм-аута, то активация будет продолжена. Если указан 0, то тайм-аута нет.

Значение по умолчанию: 0.

--Proxy http://<имя пользователя>:<пароль>@<адрес сервера>:<номер порта> — получить лицензионный ключ через прокси-сервер (используется только совместно с одной из предыдущих опций — --GetDemo или --GetRegistered).

Если серийный номер не является серийным номером демонстрационного периода, то он должен быть предварительно зарегистрирован на сайте компании.

Подробнее о лицензировании продуктов Dr.Web см. раздел Лицензирование.

Для регистрации серийного номера и для получения демонстрационного периода требуется наличие подключения к интернету.

log

Назначение: Вывести в консоль (поток stdout) последние записи журнала Dr.Web Server Security Suite (аналогично команде tail).

Аргументы: Нет.

Опции

-s [--Size] <число> — число последних записей журнала, которые нужно вывести на экран.

-c [--Components] <список компонентов> — список идентификаторов компонентов, записи которых будут выведены. Указываются через пробел. Если параметр не указан, выводятся все доступные последние записи, отправленные в журнал любым из компонентов.

Актуальные идентификаторы установленных компонентов (т. е. внутренние имена компонентов, выводимые в журнал) вы можете узнать, используя команду appinfo.

-f [--Follow] — ожидать поступления новых записей в журнал и выводить их на экран сразу при поступлении (нажатие CTRL+C прерывает ожидание).

Для выполнения этой команды требуется, чтобы drweb-ctl была запущена от имени суперпользователя (обычно пользователя root). При необходимости используйте команды su или sudo.

stat

Назначение: Вывести на экран статистику работы компонентов, обрабатывающих файлы, либо агента сетевой проверки данных Dr.Web Network Checker (нажатие CTRL+C или Q прерывает отображение статистики).

В статистике отображается:

имя компонента, инициировавшего проверку файлов;

PID компонента;

усредненное количество файлов, обрабатываемых в секунду за последнюю минуту, 5 минут, 15 минут;

процент использования кеша проверенных файлов;

среднее количество ошибок проверки в секунду.

Для агента распределенной проверки на экран выводится:

перечень локальных клиентов, инициировавших сканирование;

перечень удаленных узлов, которым переданы файлы на сканирование;

перечень удаленных узлов, от которых получены файлы на сканирование.

Для локальных клиентов агента распределенной проверки указывается имя и PID, а для удаленных — адрес и порт узла.

Для каждого клиента, как локального, так и удаленного выводится:

среднее за секунду количество проверенных файлов;

среднее за секунду количество переданных и полученных байт;

среднее за секунду количество ошибок.

Аргументы: Нет.

Опции

-n [--Netcheck] — вывести на экран статистику работы агента сетевой проверки данных