|
Настройка подсистем безопасности |
|
Наличие в составе ОС подсистемы обеспечения дополнительной безопасности SELinux, а также использование систем мандатного управления доступом (в отличие от классической дискреционной модели Unix), таких как PARSEC, приводит к проблемам в функционировании Dr.Web Server Security Suite при настройках по умолчанию. Для обеспечения корректной работы Dr.Web Server Security Suite в этом случае необходимо внести дополнительные изменения в настройки подсистемы безопасности и/или Dr.Web Server Security Suite.
В режиме автономного экземпляра будет возможна проверка файлов, для доступа к которым необходим уровень привилегий не выше уровня, с которым работает пользователь, запустивший сеанс проверки. Данный режим имеет следующие особенности: •Для запуска в режиме автономного экземпляра необходимо наличие действующего ключевого файла, работа под управлением сервера централизованной защиты не поддерживается (имеется возможность установить ключевой файл, экспортированный с сервера централизованной защиты). При этом, даже если Dr.Web Server Security Suite подключен к серверу централизованной защиты, автономный экземпляр не сообщает серверу централизованной защиты об угрозах, обнаруженных при запуске в режиме автономного экземпляра. •Все вспомогательные компоненты, обслуживающие работу автономного экземпляра, будут запущены от имени текущего пользователя и будут работать со специально сформированным файлом конфигурации. •Все временные файлы и сокеты Unix, используемые для взаимодействия компонентов между собой, будут создаваться только в каталоге с уникальным именем. Этот каталог создается запущенным автономным экземпляром в каталоге временных файлов (указанном в системной переменной окружения TMPDIR). •Пути к файлам вирусных баз, антивирусного ядра и исполняемым файлам сервисных компонентов заданы по умолчанию. •Число одновременно работающих автономных экземпляров не ограничено. •При завершении работы автономно запущенного экземпляра комплект обслуживающих его сервисных компонентов также завершает работу.
Подробнее: •Настройка политик безопасности SELinux •Настройка запуска в режиме ЗПС (Astra Linux SE, версии 1.6 и 1.7) |