ESET Server Security – Tabla de contenido

Comandos

Esta sección enumera algunos comandos eShell básicos con descripciones.


Nota

Los comandos no distinguen mayúsculas de minúsculas. Puede usar letras en mayúscula o en minúscula y el comando igualmente se ejecutará.

Comandos de ejemplo (incluidos en el contexto de ROOT):

ACERCA DE

Presenta una lista informativa acerca del programa. Muestra información como:

Nombre de la aplicación de seguridad de ESET instalada y el número de la versión.

Sistema operativo y detalles del hardware básicos.

Nombre de usuario (dominio incluido), nombre completo del equipo (FQDN, si el servidor es miembro de un dominio( y nombre de Puesto.

Los componentes instalados de la aplicación de seguridad de ESET, incluyendo el número de la versión de cada componente.

RUTA CONTEXTUAL:

root

CONTRASEÑA

Para ejecutar comandos protegidos por contraseña, el programa le solicita ingresar una contraseña por razones de seguridad. Esto se aplica a los comandos que deshabilitan la protección y a los que pueden afectar la configuración de ESET Server Security. Cada vez que ejecute este tipo de comandos, se le solicitará que ingrese una contraseña. Puede definir la contraseña para evitar tener que ingresar la contraseña todas las veces. eShell recordará e ingresará en forma automática cuando se ejecute un comando protegido por contraseña.


Nota

Su contraseña funciona únicamente para la sesión interactiva actual de eShell. Al salir de eShell, la contraseña definida perderá su vigencia. Cuando vuelva a iniciar eShell, deberá definir nuevamente la contraseña.

La contraseña definida también se puede usar al ejecutar archivos o scripts por lotes sin firmar. Asegúrese de establecer la Directiva de ejecución del shell de ESET para tener Acceso completo al ejecutar archivos por lote sin firmar. Aquí se muestra un ejemplo de un archivo de procesamiento por lotes de ese tipo:

eshell set password plain <yourpassword> "&" features computer set status-real-time disabled

 

El comando concatenado anterior define una contraseña y deshabilita la protección.


Importante

Recomendamos que use archivos por lote firmados, si es posible. De esta manera, evitará tener contraseñas sin formato en el archivo por lotes (su utiliza el método descrito anteriormente). Consulte Archivos por lote/Secuencia de comandos (sección Archivos por lote firmados) para obtener más detalles.

RUTA CONTEXTUAL:

root

SINTAXIS:

[get] | password

set password [plain <password>]

OPERACIONES:

get: muestra la contraseña

set: configura o borra la contraseña

ARGUMENTOS:

plain: interruptor de entrada de contraseña del parámetro

password: contraseña

pscredential: contraseña de lectura de un objeto serializado de Windows PowerShell PSCredential

clixml: ruta al archivo que contiene la representación basada en XML de CLI del objeto de PSCredential (serialización realizada a través de Export-Clixml cmdlet)


EJEMPLO

set password plain <yourpassword>: establece la contraseña que se usará para los comandos protegidos por contraseña

set password: borra la contraseña


EJEMPLO

get password: use este comando para ver si la contraseña está configurada o no (esto solo muestra asteriscos "*", pero no muestra la contraseña), cuando no hay ningún asterisco, significa que la contraseña no está establecida

set password plain <yourpassword>: use este comando para establecer la contraseña definida

restore password: este comando borra la contraseña definida

ESTADO

Muestra información acerca del estado de protección en tiempo real de ESET Server Security y le permite pausar o reanudar la protección (similar a la ventana del programa principal).

RUTA CONTEXTUAL:

features computer

 

SINTAXIS:

[get] status-real-time

set status-real-time enabled | disabled  [ 10m | 30m | 1h | 4h | temporary ]

restore status-real-time

 

OPERACIONES:

get: devuelve la configuración o el estado actual

set: establece el valor o el estado

restore: restaura la configuración predeterminada, el objeto o el archivo

ARGUMENTOS:

enabled: habilita la característica

disabled: deshabilita la característica

10m: Deshabilitar durante 10 minutos

30m: Deshabilitar durante 30 minutos

1h: Deshabilitar durante 1 hora

4h: Deshabilitar durante 4 horas

temporary: Deshabilitar hasta el reinicio


Nota

No puede deshabilitar todas las características de protección con un solo comando. Con el comando status (desde root) puede administrar los módulos y las características de protección uno por uno. Cada módulo o características de protección tiene su comando status.

Lista de características con el comando status:

Característica

Contexto y comando

Exclusiones automáticas

COMPUTER AUTO-EXCLUSIONS STATUS

Clúster de ESET

TOOLS CLUSTER STATUS

Protección del sistema de archivos en tiempo real

COMPUTER REAL-TIME STATUS

Control de dispositivos

DEVICE STATUS

Sistema de prevención de intrusiones basado en el host (HIPS)

COMPUTER HIPS STATUS

Explorador de memoria avanzado

 

Bloqueador de exploits

 

Protección contra Ransomware

 

Modo de presentación

TOOLS PRESENTATION STATUS

Firewall

 

Protección contra ataques en la red (IDS)

NETWORK ADVANCED STATUS-IDS

Protección contra Botnets

NETWORK ADVANCED STATUS-BOTNET

Aislamiento de red

NETWORK ADVANCED STATUS-ISOLATION

Protección del acceso a la Web

WEB-AND-EMAIL WEB-ACCESS STATUS

Protección contra phishing

WEB-AND-EMAIL ANTIPHISHING STATUS

Protección del cliente de correo electrónico

WEB-AND-EMAIL MAIL-CLIENT STATUS

Registro de diagnósticos

TOOLS DIAGNOSTICS STATUS

VIRLOG

Es un alias de LOG DETECTIONS. Es útil cuando se necesita ver información sobre las infiltraciones detectadas.

WARNLOG

Es un alias de LOG EVENTS. Es útil cuando se necesita ver información sobre los distintos eventos.