تعليمات ESET عبر الإنترنت

البحث العربية
تحديد الفئة
تحديد الموضوع

ما طريقة تمكين وكيل Apache HTTP في جهاز ESET PROTECT الظاهري بعد التكوين الأولي

يُستخدم وكيل Apache HTTP بشكل أساسي للتخزين المؤقت لملفات تحديث محرك الكشف والتخزين المؤقت لمعلومات من ESET LiveGrid®. افتح الوحدة الطرفية، وحسب إصدار نظام التشغيل، قم بإجراء الأوامر التالية كجذر من أجل تمكين وكيل Apache HTTP:


note

  • سيختلف موقع apachectl وhtcacheclean على حسب النظام لديك، تحقق منه قبل تشغيل البرنامج النصي.
  • تحدد المعلمة /var/cache/httpd/proxy موقع مجلد التخزين المؤقت، وهذا الموقع يتم تعيينه في /etc/httpd/conf.d/proxy.conf ضمن CacheRoot.

لنظام CentOS 7

  1. systemctl enable httpd
  2. sudo mkdir -p /etc/systemd/system/httpd.service.requires
  3. sudo ln -s /usr/lib/systemd/system/htcacheclean.service /etc/systemd/system/httpd.service.requires
  4. systemctl start httpd
  5. htcacheclean -d60 -t -i -p/var/cache/httpd/proxy -l10000M

 


note

يمكنك ضبط المعلمات لتنظيف ذاكرة التخزين المؤقت لـ Apache HTTP Proxy: -d يحدد الفاصل الزمني للتنظيف خلال دقائق، ويحدد -p المسار كدليل جذر لذاكرة التخزين المؤقت للقرص، ويحذف -t جميع الدلائل الفارغة، ويحذف -i ذاكرة التخزين المؤقت بذكاء فقط عندما يكون هناك تعديل لذاكرة التخزين المؤقت للقرص، ويحدد -l إجمالي القرص الحد الأقصى لحجم ذاكرة التخزين المؤقت.

  1.  تمكين المنفذ 3128 في جدار حماية:
  1. iptables -A INPUT -p tcp --dport 3128 -j ACCEPT
  2. ip6tables -A INPUT -p tcp --dport 3128 -j ACCEPT
  3. service iptables save
  4. service ip6tables save
  1. تعديل سياسة SELinux:

/usr/sbin/setsebool -P httpd_can_network_connect 1

sudo semanage port -a -t http_port_t -p tcp 2222

  1. ستحتاج إلى إنشاء سياسات لمنتجات ESET / مكونات ESET PROTECT للتواصل عبر وكيل Apache HTTP والسماح بالتخزين المؤقت لملفات التثبيت / ملفات التحديث الخاصة بمنتجات ESET. تأكد أن تكوين Apache يحتوي على مقطع ProxyMatch لمضيف الخادم الخاص بك. لمزيد من المعلومات، راجع مقالة قاعدة المعارف الجزء II. تكوين إعدادات السياسة لأجهزة الكمبيوتر العميلة.

استكشاف الأخطاء وإصلاحها

إذا ظهر لك التنبيه لا يمكن الوصول إلى خوادم خدمة EPNS، فاتبع هذه الخطوات لتعطيل حدود انتهاء مهلة الاتصال:

  1. إنشاء ملف تكوين reqtimeout.conf:
    sudo touch /etc/httpd/conf.d/reqtimeout.conf
  1. افتح الملف في محرر نصوص:
    nano /etc/httpd/conf.d/reqtimeout.conf
  1. اكتب هذا الإعداد في الملف:
    RequestReadTimeout header=0 body=0
  1. احفظ التغييرات وأغلق الملف:
    CTRL+X > اكتب Y > اضغط على Enter
  1. افتح الملف httpd.conf:
    nano /etc/httpd/conf/httpd.conf
  1. أضف السطر التالي في النهاية:
    IncludeOptional conf.d/reqtimeout.conf
  1. احفظ التغييرات وأغلق الملف:
    CTRL+X > اكتب Y > اضغط على Enter
  1. جرّب إعادة تشغيل خدمة وكيل Apache HTTP:
    systemctl restart httpd