Wie kann ich den Apache HTTP-Proxy nach der Ausgangskonfiguration in meiner ESET PROTECT-VA aktivieren?
Der Apache HTTP Proxy wird hauptsächlich verwendet, um Updates der Erkennungsroutine und Cachinginformationen aus ESET LiveGrid® zwischenzuspeichern. Öffnen Sie die Befehlszeile und führen Sie die entsprechenden Befehle für Ihre Betriebssystemversion Befehle als root aus, um den Apache HTTP-Proxy zu aktivieren:
•Der Speicherort von apachectl und htcacheclean hängt von Ihrem System ab. Vergewissern Sie sich, bevor Sie das Skript ausführen. •Der Parameter /var/cache/httpd/proxy gibt den Ort des Cachingordners an. Dieser Speicherort wird in /etc/httpd/conf.d/proxy.conf unter CacheRoot festgelegt. |
CentOS 7:
1. systemctl enable httpd
2. sudo mkdir -p /etc/systemd/system/httpd.service.requires
3. sudo ln -s /usr/lib/systemd/system/htcacheclean.service /etc/systemd/system/httpd.service.requires
4. systemctl start httpd
5. htcacheclean -d60 -t -i -p/var/cache/httpd/proxy -l10000M
Sie können die Parameter für die Bereinigung des Apache HTTP-Proxy-Cache anpassen: -d definiert das Bereinigungsintervall in Minuten, -p gibt den Pfad für das Stammverzeichnis des Datenträgercache an, -t löscht alle leeren Verzeichnisse, -i führt eine intelligente Löschung des Cache durch, falls der Datenträgercache geändert wurde, -l definiert das Größenlimit für den Datenträgercache. |
6. iptables -A INPUT -p tcp --dport 3128 -j ACCEPT
7. ip6tables -A INPUT -p tcp --dport 3128 -j ACCEPT
8. service iptables save
9. service ip6tables save
Dieser Befehl startet den Apache HTTP-Proxy und öffnet Port 3128 in einer Firewall. Sie müssen Policies für alle ESET-Produkte und ESET PROTECT-Komponenten erstellen, damit diese über den Apache HTTP-Proxy kommunizieren können, um die Zwischenspeicherung von Installationsdateien und Update-Dateien für ESET-Produkte zu ermöglichen. Stellen Sie sicher, dass die Apache-Konfiguration das ProxyMatch-Segment für Ihren Server-Host enthält. Weitere Informationen finden Sie in Teil II unseres Knowledgebase-Artikels. Konfigurieren der Policy-Einstellungen für Clientcomputer.