Paramètres de la configuration

Le composant utilise les paramètres de configuration spécifiés dans la section [GateD] du fichier de configuration unifié de Dr.Web Security Space.

Les paramètres suivants sont représentés dans la section :

Paramètre

Description

LogLevel

{niveau de détail}

Niveau de détails du journal du composant.

Si la valeur du paramètre n’est pas indiquée, la valeur du paramètre DefaultLogLevel de la section [Root] est utilisée.

Valeur par défaut : Notice

Log

{type de journal}

Méthode de journalisation du composant.

Valeur par défaut : Auto

ExePath

{chemin d’accès au fichier}

Chemin d’accès au fichier exécutable du composant.

Valeur par défaut : /opt/drweb.com/bin/drweb-gated

RunAsUser

{UID | nom d’utilisateur}

L’utilisateur au nom duquel le composant est lancé. Vous pouvez spécifier l’identifiant numérique (UID) ou le nom d’utilisateur (login). Si le nom d’utilisateur est composé de chiffres (c’est-à-dire qu’il est similaire à un UID numérique), il est indiqué avec le préfixe name:, par exemple, RunAsUser = name:123456.

Si le nom d’utilisateur n’est pas indiqué correctement, le composant s’arrête avec une erreur juste après la tentative de lancement.

Valeur par défaut : drweb

IdleTimeLimit

{intervalle de temps}

Délai maximum d’inactivité du composant au-delà duquel il s’arrête.

Valeurs autorisées : de 10 secondes (10s) à 30 jours (30d).
Si la valeur None est spécifiée, le composant fonctionnera en continu ; en cas d’inactivité, aucun signal SIGTERM ne sera envoyé au composant.

Valeur par défaut : 10m

TemplatesDir

{chemin d’accès au répertoire}

Chemin d’accès au répertoire dans lequel sont stockés les fichiers de modèles des pages HTML de notification de blocage des ressources web.

Valeur par défaut : /var/opt/drweb.com/templates/gated

CaPath

{chemin}

Chemin d’accès au répertoire ou au fichier contenant la liste des certificats racine de confiance.

Valeur par défaut : chemin d’accès à la liste système des certificats de confiance. Dépend de la distribution de GNU/Linux.

Sous Astra Linux, Debian, Linux Mint, SUSE Linux et Ubuntu, c’est le chemin /etc/ssl/certs/.

Sous CentOS et Fedora, c’est le chemin /etc/pki/tls/certs/ca-bundle.crt.

Pour les autres distributions, le chemin peut être défini via le résultat de l’appel de la commande openssl version -d.

Si la commande n’est pas disponible ou que la distribution du système d’exploitation n’a pas pu être identifiée, la valeur /etc/ssl/certs/ est utilisée.

Les modifications apportées aux paramètres d’analyse des connexions ne concernent pas les connexions déjà établies par les applications avant ces modifications.

Les autres paramètres de configuration de l’analyse du trafic, y compris les règles d’analyse, sont spécifiés dans les paramètres du composant de service Dr.Web Firewall pour Linux.