Dr web ошибка импорта базы данных
Также необходимо учитывать, что:
• между консолью и ES-сервером должна быть связь по протоколу TCP/IP;
• между ES-агентами и ES-сервером должна быть связь по одному из следующих прото-
колов: TCP/IP, IPX или NetBIOS
4 Из интерфейса антивирусного агента при соответствующих настройках нельзя: Запустить сканер с графическим интерфейсом. 00:14 Нет
5 Таблица Вирусы в веб-консоли отражает информацию: О станциях, на которых были зафиксированы вирусные инциденты. 00:33 Нет
6 Найдите верное утверждение:
"В сети, в которой функционируют несколько соединенных между собой ES-серверов, ES-агенты: могут быть подсоединены к разным ES-серверам." 00:16 Да
7 Развёртывание АВ-сети не включает в себя следующий этап: Включает все перечисленные действия. 00:15 Да
8 Веб-консоль – это: Компонент Dr.Web ES, который может быть запущен в браузере на любом компьютере локальной сети, с помощью которого можно управлять АВ-сетью. 00:15 Да
10 Если срок действия лицензии на Dr.Web ES истечет, то: Все компоненты Dr.Web ES, включая антивирусное ПО на рабочих станциях будут продолжать свою работу, но не будут приниматься обновления с ВСО Dr.Web. 01:06 Нет
11 Dr.Web Enterprise Server не поддерживает следующую СУБД для организации внешней базы данных: PostgreSQL. 00:16 Нет
12 При переводе базы данных ES-сервера с внутренней реализации на внешнюю СУБД первой операцией, которая проводится над базой данных, является: При инициализации внешней базы данных ее импорт из промежуточного формата происходит автоматически. 00:29 Нет
13 Таблица Состояние в веб-консоли не отражает информацию: О станциях с неправильно выставленным временем на них. 00:21 Нет
14 Ключевой файл, отвечающий за возможность запуска различных модулей антивирусного ПО, входящего в состав ES-агентов: Называется agent.key и хранится в открытом виде на каждой рабочей станции. 01:41 Нет
15 Максимальное число уровней иерархии между связанными ES-серверами: Количество не ограничено. 00:42 Да
16 Если на станциях, защищенных ПО Dr.Web ES, не работает антиспам-модуль, то в первую очередь необходимо: Убедиться, что в ключевом файле agent.key есть поддержка антиспама. 00:21 Да
Номер Вопрос Ваш ответ Время Результат
1 Администратор АВ-сети не может просмотреть информацию о вирусных инфекциях, произошедших на компьютерах, расположенных в сети предприятия: На веб-сайте
Исходные данные для переноса сервера:
Старый сервер: 10.0.0.1 на Windows 2003 + IntDB в качестве базы для сервера DrWeb
Новый сервер: 10.0.0.6 на Debian Squeeze Wheezy (по ряду причин пришлось использовать тестовую версию дистрибутива) + PostgreSQL в качестве базы для сервера DrWeb
Перенос сервера DrWeb:
1. Установка Dr.Web Enterprise Security Suite на целевой сервер (Debian Wheezy)
1.1. Скачиваем необходимую версию .
1.2. Переносим скачанный файл на сервер и устанавливаем:
Установка сервера DrWeb на Linux описана тут . Кроме пакета сервера на debian мне пришлось вручную доустановить пакеты libcurl3, librtmp0 и libssh2-1. А так же установка завершилась ошибкой:
1.3. Проверить работоспособность сервера и состояние репозитория
1.4. Остановите новый ES-сервер строкой
или командой из веб-интерфейса.
2. Установка PostgreSQL на Debian
2.1. Устанавливаем пакет postgresql-9.1
В Debian squeeze данный пакет можно установить из бэкпортов . После установки пакетов постгреса произойдет запуск службы СУБД. В процессе первого запуска СУБД скрипт выполнил команду inidb, которая создаст все необходимое и в том числе конфигурационные файлы в папке /var/lib/pgsql. Будут инициализированы все основные настройки и встроенные базы данных.
2.2. Настраиваем PostgreSQL
2.2.1. Разрешаем доступ к СУБД из сети
По умолчанию, постгрес слушает только локалхост, чтобы заставить его слушать внешний интерфейс (если вам это действительно нужно), нужно на время установки в /etc/postgresql/9.1/main/postgresql.conf изменить строку:
а так же для доступа из локальной сети к СУБД нужно в /etc/postgresql/9.1/main/pg_hba.conf создать строку в соответствующем разделе:
, где значение host определяет доступ по TCP/IP, первый all разрешает подключаться ко ВСЕМ базам данных, второй all задает доступ для ВСЕХ любого пользователей, 10.0.0.20/32 задает IP и максу компьютера с которого разрешен доступ, md5 задает доступ по хэшу пароля, а не по открытому тексту.
2.2.2. Настраиваем окружение PostgreSQL
Cоздаем пароль для администратора постгреса (для пользователя UNIX, под которым работает служба):
После этого, необходимо рестарт СУБД:
Создать пароль для внутреннего пользователя СУБД:
2.2.3. Создаем базы данных для севера DrWeb
Чтобы хранить базу антивируса в отдельном каталоге (куда, к стати, можно примонтировать отдельный раздел), необходимо создать для базы каталог и назначить необходимые права (чтобы СУБД имела доступ в этот каталог):
Далее подготовим СУБД к работе с сервером DrWeb. Для этого залогинемся под администратором базы данных и выполним указанные скрипты:
Более подробно об этих командах написано тут. Эти проделанные действия я бы посоветовал проверить через pgAdmin (перед этим включив доступ к СУБД в pg_hba.conf и основном конфиге - описание как это сделать было выше). После выполнения указанных команд должна получиться следующая картина:
3. Экспорт "рабочей" базы данных
3.2. Уменьшение размера базы данных
Если база занимает много места (например моя весила на момент переезда порядка 23 Гб.), можно ее почистить от старых записей. Как это сделать описано тут . Перед очисткой желательно сделать копию базы. Кроме того, обязательно нужно почистить таблицу activity_data, ибо она отказывается импортироваться в базу с кодировкой UTF-8. Я сделал это по той же инструкции, за тем лишь исключением, что скрипт очистки имел следующий вид:
Где дата 20111207000000000 должна быть меньше старее текущей. Вы, наверно, поинтересуетесь почему тут еще указана таблица procerror. Потому что в моей базе она занимала большую часть места, после выполнения скрипта размер базы изменился с 23 Гб до 80 Мб. (буду рад комментариям по модификации скрипта до более оптимального вида)
3.4. Проверка базы данных
3.5. Экспортировать базу данных на старом сервере:
После выполнения данной команды, в каталоге D:\123\ будет лежать файл esbase.es с экспортированной базой.
4. Перенос настроек старого сервера на новый
После того, как проверка базы сообщит об отсутствии повреждений и база экспортируется, скопируйте в произвольный каталог на новом сервере следующие файлы со старого ES-сервера:
- открытый криптографический ключ ..\installer\drwcsd.pub
- закрытый криптографический ключ ..\etc\drwcsd.pri
- конфигурационный файл ..\etc\drwcsd.conf
- лицензионный ключевой файл ..\etc\enterprise.key
- файл сертификата ..\etc\certificate.pem
- файл внутренней базы данных ..\var\dbinternal.dbs(в нашем случае - экспортированную базу)
На новом сервере запишите скопированные в п. 4 файлы в следующие каталоги:
- drwcsd.pub в /opt/drwcs/Installer/
- dbinternal.dbs (esbase.es) в /var/opt/drwcs/
- certificate.pem, drwcsd.pri, drwcsd.conf и enterprise.key в /var/opt/drwcs/etc
заменив одноимённые файлы, созданные при установке ES-сервера из дистрибутива.
5. Настройка работы DrWeb ESS с СУБД PostgreSQL
В файле /var/opt/drwcs/etc/drwcsd.conf настройте подключение к новой базе, согласно документации . В данном файле нас интересует раздел Database <DRIVER> from <PATH> using <PARAMETERS>, который определяет подключение к базе данных. <DRIVER> — наименование драйвера базы, <PATH> — путь, откуда грузить драйвер, <PARAMETERS> — параметры установления связи с сервером БД. Для нашего примера необходимо привести строчку к следующему виду:
6. Инициализация новой базы данных DrWeb
Для инициализации новой базы данных необходимо выполнить следующую команду:
После инициализации PgAdmin нам покажет такую картину (добавятся таблицы):
7. Импорт рабочей базы данных
Перед импортом файлу базы данных необходимо задать права и владельца - drwcs
После завершения указанных команд, подключитесь к веб-интерфейсу сервера и проверьте, всё ли нормально работает и присутствуют ли станции со старого сервера в списке. В разделе "Администрирование" - "Состояние репозитория" убедитесь, что репозиторий в актуальном состоянии и нормально обновляется после замены файлов. При переносе некоторые параметры перенеслись не совсем корректно:
8. Перенаправление Агентов DrWeb на новый сервер
Запустите снова старый ES-сервер, откройте настройки агента для группы Everyone, задайте на вкладке "Сеть" новый адрес сервера и сохраните настройки. Если для каких-то агентов первичной является не группа Everyone, а другая, или заданы персональные настройки, то проделайте соответствующие эти действия для других первичных групп и агентов с персональными настройками.
9. Деинсталляция старого сервера
После того, как все агенты отключатся от старого сервера и подключатся к новому, старый сервер можно остановить и окончательно деинсталлировать.
Суть: невозможно зарегистрировать лицензию через мастер регистрации с помощью лицензионного кода, нужен ключевой файл. Проблема актуальна для WinXP.
Если у Вас еще не установлена версия 11.5 нашего антивируса, настоятельно рекомендуем скачать с нашего сайта ее дистрибутив и установить в системе, вместо устаревшей версии нашего антивируса.
Система Windows XP катастрофически устарела и ней имеются незакрытые уязвимости, через которые легко могут проникать новые вредоносные программы, еще не попавшие в базы антивирусов. Компания Microsoft с апреля 2014 года полностью прекратила поддержку Windows XP. Это означает, что для данной системы практически полностью прекращен выпуск обновлений, исправляющих обнаруживаемые в системе уязвимости, так что обеспечить надежную защиту этой системы в настоящее время практически невозможно.
Настоятельно рекомендуем использовать для работы в Интернете (особенно если на компьютере ведется работа с банковскими или платежными системами) компьютеры с более современными и более безопасными версиями Windows, а если технически это возможно, то перевести работу с Интернетом и платежными системами на системы под управлением Linux или MacOS, которые у злоумышленников пока не так популярны, как Windows. Если же по какой-то причине необходимо использование именно Windows XP, нужно обязательно установить в системе все выпущенные для нее обновления, а также соответствующими техническими средствами ограничить доступ с этого компьютера в Интернет только необходимыми для работы сайтами.
Ошибка 2
Суть: Ошибка в процессе обновления. Поскольку она может быть вызвана несколькими причинами, проверьте доступность сети, а также правильность настроек прокси, если он используется. Если сеть доступна, а прокси настроен верно, выполните ряд действий по восстановлению системы и антивируса, вероятнее всего проблема будет устранена.
Проведите проверку жесткого диска на наличие ошибок с помощью утилиты chkdsk. Для проверки тома C: выполните команду:
Команду необходимо ввести в окне командной строки Windows (нажать сочетание клавиш Win+R → ввести cmd → нажать ОК) и нажать Enter.
Перезагрузите ПК, перед запуском ОС начнется тестирование диска.
Выполните восстановление антивируса. Откройте Пуск → Панель управления → Программы и компоненты (аналогичный путь для вашей версии Windows) → выберите Dr.Web, нажмите сверху Изменить → Восстановить программу.
После окончания восстановления перезагрузите ПК и проверьте работу обновления Dr.Web.
Если ошибка обновления сохранится, то нажмите на значок антивируса справа внизу → Центр безопасности → значок Замок → сверху Шестеренка → Общие → Дополнительные настройки → Журнал → Изменить, установите флажок Обновление Dr.Web, нажмите ОК. Закройте настройки, повторите попытку обновления. После появления ошибки сформируйте отчет, выбрав Поддержка → Перейти к мастеру отчетов → Создать отчет.
После этого обратитесь в службу технической поддержки, приложив к запросу созданный отчет, после чего аналогичным образом отключите ведение подробного отчета для модуля обновления (уберите флажок Обновление Dr.Web).
Ошибка 3
Суть: Ошибка при обновлении с зеркала обновлений. Возникает при попытке одновременно обновить антивирус вручную при уже запущенном процесс обновления по расписанию.
Перезагрузите ПК и попробуйте повторить обновление.
Если ошибка продолжает появляться – обратитесь в службу технической поддержки, приложив отчет, созданный утилитой DwSysInfo.
Для создания отчета:
- Загрузите и сохраните на компьютере утилиту DwSysInfo
- Запустите сохраненный файл dwsysinfo.exe.
- Нажмите на кнопку Сформировать отчет.
- Дождитесь окончания формирования отчета.
Ошибка 4
Суть: Ошибка при обновлении. Возникает в случае ошибки в параметрах, указанных в командной строке, в результате чего обновление не проходит. Часто встречается при обновлении с зеркала обновлений. Если обновление происходит с ВСО, необходимо переустановить антивирус:
-
актуальный дистрибутив антивирусной программы.
- Удалите Dr.Web предыдущей версии через "Панель управления" → "Установка и удаление программ".
- Перезагрузите компьютер.
- Скачайте и запустите утилиту DrwRemover
- Перезагрузите компьютер.
- Запустите установку антивируса Dr.Web, во время установки укажите путь к ключевому файлу.
- Перезагрузите компьютер.
Если ошибка продолжает появляться – необходимо обратиться в службу технической поддержки, приложив отчет, созданный утилитой DwSysInfo.
Для создания отчета:
- Загрузите и сохраните на компьютере утилиту DwSysInfo
- Запустите сохраненный файл dwsysinfo.exe.
- Нажмите на кнопку Сформировать отчет.
- Дождитесь окончания формирования отчета.
Ошибка 7
Суть: сбой и повторный запуск процесса обновления. «Сбойная» копия процесса остается в памяти, отчего обновление невозможно.
Перезагрузите компьютер, воспользовавшись пунктом меню Перезагрузить компьютер ( просто выключить-включить недостаточно! ), после чего повторно запустите обновление.
Ошибка 9
Суть: Невозможно подключиться к серверам обновления.
Существует две возможных причины возникновения ошибки:
- В настройках антивируса не прописаны параметры прокси-сервера или есть проблемы с интернет-соединением. При использовании прокси:
- Щелкните правой кнопкой мыши по значку Dr.Web в правом нижнем углу экрана.
- Перейдя в административный режим, щелкните по значку замка. Кликните по шестеренке.
- Выберите раздел Сеть → Использовать прокси-сервер и корректно настройте сетевое соединение.
Если прокси не используется – проверьте сетевое соединение и если необходимо – настройте его.
Ошибка возникает в случае, когда на серверах обновления отсутствуют новые обновления для установленного продукта, но при этом часть серверов обновления недоступна. Эта проблема в скором времени будет устранена и ошибка встречаться не будет.
Поскольку данная ошибка говорит о том, что свежих обновлений нет, то никаких действий предпринимать не нужно. Антивирус в назначенное время автоматически обновится или вы сможете сделать это вручную позднее.
Ошибка 10
Суть: ошибка репозитория. Сбой в скриптах или отсутствие некоторых из них.
Для решения проблемы необходимо переустановить антивирус:
-
актуальный дистрибутив антивирусной программы.
- Удалите Dr.Web предыдущей версии через "Панель управления" → "Установка и удаление программ".
- Перезагрузите компьютер.
- Скачайте и запустите утилиту
- Перезагрузите компьютер.
- Запустите установку антивируса Dr.Web, во время установки укажите путь к ключевому файлу.
- Перезагрузите компьютер.
Ошибка 11
Суть: невозможно обновить компоненты антивируса.
Ошибка может быть вызвана рядом причин:
Используется устаревшая версия антивируса. Чаще всего встречается, если по ошибке была установлена старая версия продуктов Dr.Web или при попытке выполнить обновление на системах, где оно не проводилось в течение очень долгого времени.
Файлы обновления повреждены (вследствие проблем с диском или системного сбоя при обновлении.
Для проверки тома C: выполните команду:
Команду необходимо ввести в окне командной строки Windows (нажать сочетание клавиш Win+R → ввести cmd → нажать ОК) и нажать Enter.
Подключитесь к серверу по SSH и выполните следующие проверки.
1. Проверьте, запущена ли служба MySQL:
Пример вывода для запущенной службы:
Если в выводе отсутствует слово running, служба не запущена. В этом случае необходимо попытаться ее запустить:
После проверьте работу сайта.
Если проблема сохраняется, переходите к следующей проверке.
2. Проверьте состояние дискового пространства.
В первую очередь выполните команду ниже, чтобы просмотреть общий и занятый объем на диске:
Важно, чтобы доступное пространство было именно на основном разделе. Если пространство исчерпано, необходимо расширить диск или освободить место на нем. Для работы с дисковым пространством рекомендуем использовать утилиты ncdu или du.
Если на диске достаточно свободного места, но проблема сохраняется, проверьте состояние inodes.
Свяжитесь с нами, если вам не удается решить проблему самостоятельно.
Повреждены таблицы БД (Table is marked as crashed)
При возникновении ошибок вида "Warning: Table . is marked as crashed" необходимо выполнить восстановление таблиц.
Если на сервере установлен phpMyAdmin, можно выполнить восстановление с его помощью. Для этого перейдите в интерфейс PMA и кликните на нужную базу данных в меню слева. Отметьте в списке те таблицы, которые нужно восстановить (то есть таблицы, имена которых фигурируют в ошибках). В самом низу страницы нажмите на выпадающее меню "С отмеченными" и выберите вариант "Восстановить".
Можно обойтись и без phpMyAdmin, выполнив необходимые действия при подключении по SSH.
Для восстановления одной таблицы выполните команду:
Для восстановления всех таблиц в базе используйте:
Вы также можете выполнить проверку всех таблиц в базе с помощью команды:
Ошибка 2006: MySQL server has gone away
Ошибка MySQL server has gone away означает, что сервер закрыл соединение, что происходит, как правило, в двух случаях: превышение таймаута ожидания или получение сервером слишком большого пакета.
В обоих случаях для решения проблемы потребуется внести правки в конфигурационный файл MySQL. Это можно сделать при подключении к серверу по SSH или с помощью веб-консоли в панели управления.
Конфигурационный файл может располагаться по различным путям, например:
Чтобы определить, в какой файл необходимо вносить изменения, можно использовать команду вида:
С ее помощью можно выяснить, в каких файлах прописан интересующий нас параметр, и изменить в них его значение.
Таймаут
Чтобы увеличить таймаут ожидания, необходимо скорректировать значение параметра wait_timeout .
Откройте конфигурационный файл с помощью редактора (укажите корректный путь к файлу):
Измените значение параметра wait_timeout на более высокое. Значение указывается в секундах, т.е. чтобы увеличить время ожидания, например, до 10 минут, необходимо указать 600:
После перезапустите службу MySQL:
Размер пакетов
В этом случае можно скорректировать максимально допустимый размер пакетов, увеличив параметр max_allowed_packet .
Откройте файл конфигурации (укажите корректный путь к файлу):
Измените значение параметра max_allowed_packet на более высокое (значение указывается в мегабайтах):
И перезапустите службу:
Ошибка 1040: Too many connections
Появление ошибки "Too many connections" говорит о том, что исчерпан лимит подключений к базе данных. Как правило, проблема либо в медленных запросах, которые выполняются слишком долго (в этом случае требуется оптимизация кода), либо в числе одновременных подключений. В этом случае можно попробовать решить проблему увеличением лимита подключений (параметр max_connections ) в конфигурационном файле MySQL.
В пункте выше было описано, как определить расположение файла my.cnf.
После откройте файл в редакторе, указав корректный путь:
И замените значение параметра на более высокое, например:
После перезапустите службу:
Ошибка 1292: Incorrect date value
При попытке добавить данные в таблицу MySQL без указания даты может выдаваться ошибка:
Из-за этой ошибки может нарушаться работа импорта в 1С.
Для решения проблемы необходимо:
1. Открыть файл /etc/mysql/my.cnf:
2. В строке, начинающейся с sql-mode=, удалить следующие значения:
20 апреля 2016 knaВ общем на каждый косяк DrWEB писать отдельный пост мне не хочется, поэтому соберу всё в кучу. Возможно кому-то это поможет решить проблему, а кто-то откажется от приобретения сего говна. Речь пойдёт о DrWEB Security Space v11, поехали.
И в догонку - ещё парочка:
проблема и решение |
---|
Dr WEB не пропускает пинги |
Доктор Веб заблокировал соединение |
Внимание! Жёсткий косяк антивируса Dr.WEB! |
Комментариев к записи: 8
Я тоже работаю админом, в бюджетном медицинском учреждении,
где денег на ПО мало-мало, а на железо их нет вообще))
1/3 машин парка вообще старинные (1.8 Ггц 1 ядро, 1 Гб ОП)
Так, что аналогично - используем Dr.Web Enterprise Security, потому что антивирус нужОн, а на Касп или Eset денег нет)
Скажу вот что - 46 машин, сервер управления Dr.Web Enterprise Security Center я развернул на машине с Ubuntu Server (все обновления подкачиваются туда, стягиваются компььютерами пользователей оттуда же, ну и ключи/настройки/исключения - всё там), админится это дело через Web-морду, которую нельзя назвать шустрой, но вполне приемлемой для использования точно можно)
Пару косяков там есть - карантин иногда выбивает в 503ю, но. на форуме админы пишут, что фикс вот-вот выйдет) Сам центр регулярно обновляю. Скачиваю всё то, что он видит и предлагает. Вот уже более полугода, полёт нормальный.
На машинах пользователей расставлены Agent'ы, сгенерированные с помощью центра. Как мне кажется - Dr.Web Agent ES 11, он даже легче, чем полноценная версия Dr.Web SS 11. По крайней мере в работе, по функционалу чуть меньше, да.
Брандмауэр, который идёт в составе решения, по инфе с оф форума - не рассчитан на корп сегмент, потому что он не управляется с центра:/ Ребята работают на тем, чтобы приемлемым образом реализовать централизованный контроль брандмауэров, установленных вместе с антивирусом, из центра управления.
Поэтому, внутри сети брандмауэр ставить совсем не обязательно. Т.к. у меня пользователь при виде окна запроса, в большинстве случаев - жмёт на красный "крестик")))
И потом удивление с того, что "ничонерабоИт" и проблемы у меня xD
С VipNet'от отдельная песня. В требованиях к рабочему месту у VipNet'а - никаких других брандмауэров, кроме того, что идёт в составе VipNet клиента на машине быть не должно!
Раз написано - значит так и надо, ноу проблем)
Сам пока лично, только с одной проблемой бодаюсь -
т.к. денег нет, юзаю LiteManager Free (до 30 компов бесплатно, в один центр можно подцепить) - так вот Dr.Web его видит его, как угрозу Remote.Admin и верещит))))
Приходится вручную, где требуется(хотя заранее итак вношу)исключать сие приложение и его рабочую папку из проверок и т.п. Хотя, это конечно небезопасно, но. ничего другого нет))
перевожу сеть на Linux потихоньку))
Игорь, вы победили проблему с LiteManager? Добавила его в исключения и с ковычками и без-толку нет, все равно при каждом сканировании все файлы попадают в карантин.
Читайте также: