Обновление kerio. Обновляем Kerio WinRoute Firewall и подключаем бесплатный антивирус ClamAV. Автоматический режим обновления версии

Обновление kerio. Обновляем Kerio WinRoute Firewall и подключаем бесплатный антивирус ClamAV. Автоматический режим обновления версии

Лицензии на основные продукты Kerio - Kerio Control и Kerio Connect не имеют ограничения по сроку действия. То есть вы можете пользоваться этими продуктами неограниченное время, но только в том виде, какими они были на момент покупки. Для того чтобы получать обновления версий, релизов, антивирусных баз, а также для доступа к техподдержке вам необходимо иметь актуальную подписку Software Maintenance(SWM).

В стоимость новой лицензии входит 1 год SWM. По прошествии года вам необходимо будет продлить подписку SWM, или, проще говоря, продлить лицензию Kerio. Стоимость продления SWM на 1 год составляет 33% от текущей цены на новый продукт.

Позиции в каталоге (имеют слово SUB в названии):

  • Kerio Control Server License 5 user SUB 1 year - продление SWM для серверной лицензии Kerio Control + 5 пользователей
  • Kerio Control add-on 5 users SUB 1 year - продление SWM для дополнительной лицензии Kerio Control на 5 пользователей
  • Kerio Connect Server License 5 user SUB 1 year - продление SWM для серверной лицензии Kerio Connect + 5 пользователей
  • Kerio Connect add-on 5 users SUB 1 year - продление SWM для дополнительной лицензии Kerio Connect на 5 пользователей

Что касается дополнительных модулей - антивируса Sofos и Web Filter - то по истечении их срока действия нужно просто купить дополнительную лицензию на необходимое число пользователей еще на 1 год. Скидки на продление этих модулей не предусмотрено.

Часто задаваемые вопросы о Software Maintenance

Лицензия на поддержку программного обеспечения компании Kerio дает доступ к обновленным версиям продуктов и обновлениям безопасности. При наличии действительной лицензии SWM пользователь может установить любое выпущенное исправление или версию продуктов Kerio.

1. Зачем покупать лицензию SWM?

  • Постоянное предоставление последних версий продукта.
  • Продукт обеспечивает защиту от новых обнаруживаемых угроз безопасности.
  • Возможность пользоваться новейшими технологиями.
  • Отсутствие неожиданных финансовых затрат при выпуске новых версий.

2. Как работает лицензия SWM?

  • При первоначальной покупке лицензии предоставляется лицензия SWM на 12 месяцев со дня регистрации.
  • При наличии действительной SWM лицензии обновления версии продукта предоставляются бесплатно.
  • В любой момент вы можете продлить лицензию SWM на 1 или 2 года. (Обновления для ФСТЭК-версии продукта, могут быть не сертифицированы ФСТЭК.)
  • Лицензия SWM должна быть куплена и зарегистрирована до истечения срока действия.
  • В случае регистрации лицензии SWM после истечения срока ее действия, период SWM продлевается ровно на 1 год со дня истечения срока действия.
  • Датой начала действия лицензии SWM является дата исходной регистрации продукта, выполненной через веб-сайт Kerio или через консоль администрирования продукта.

3. Что произойдет, если моя лицензия SWM истечет?

  • Вы сможете продолжать пользоваться продуктом, но не сможете устанавливать обновления вышедшие после истечения срока действия вашей лицензии SWM.
  • Встроенный в продукты Kerio Connect и Kerio Control антивирус Sophos перестанет работать через 60 дней после окончания срока действия лицензии на поддержку программ.
  • Kerio Web Filter перестанет работать.
  • Механизм систем противодействия вторжениям/обнаружения вторжений (IPS/IDS) в Kerio Control не будет получать обновления сигнатур правил.
  • Exchange ActiveSync в Kerio Connect перестанет работать. (Начиная с 1го Мая 2013 года, поддержка протокола Exchange ActiveSync в Kerio Connect станет платной.)
  • Не будет предоставляться доступ к технической поддержке.
  • Истекшие лицензии SWM можно обновить, оплатив пропущенные годы. Для защиты от всех типов киберугроз, включая новейшие и наиболее вредоносные программы и хакерские атаки, мы настоятельно рекомендуем своевременно обновлять лицензию SWM.
4. Что происходит с лицензией SWM при увеличении количества пользователей?
  • При увеличении в лицензии количества пользователей предоставляется лицензия SWM на этих дополнительных пользователей до истечения срока действия серверной лицензии SWM.

5. Как зарегистрировать лицензию SWM?

  • После покупки лицензии SWM вам будет предоставлен регистрационный ключ (ключи). Этот ключ (ключи) необходимо зарегистрировать через консоль продукта или через наш веб-сайт (ссылка). В случае получения единственного регистрационного ключа, совпадающего с первоначальным регистрационным ключом, введите его на первой странице процесса регистрации и пройдите весь процесс. В случае получения набора ключей (ни один из которых не совпадает с первоначальным ключом), введите на первой странице процесса регистрации первоначальный ключ, а на следующей странице добавьте вновь приобретенные регистрационные ключи.

6. Могу ли я перенести зарегистрированную лицензию на другую систему?

  • Иногда возникает необходимость в обновлении аппаратного обеспечения или смене операционной системы. Существующая лицензия может быть перерегистрирована на другой системе, и все необходимые изменения (например, смена ОС) будут проведены в процессе перерегистрации. Перед тем как регистрировать продукт на другой системе, вы должны либо удалить продукт с предыдущего сервера, либо навсегда отключить систему от сети.

Kerio WinRoute Firewall - это мощный комплекс для управления подключением локальной сети к интернету. Разработанный для использования в корпоративных сетях, продукт защищает от внешних атак и вирусов, обеспечивает возможность определения правил доступа для блокировки, проверки и фильтрации трафика, а также позволяет ограничивать доступ пользователей к ряду сайтов на основе анализа их содержимого. Состоит из роутера и файрволла, есть кэширующий прокси-сервер, серверы DHCP и DNS, планировщик и многое другое, включая удаленное администрирование и поддержку VPN. При ремонте компьютеров в офисе я часто вижу шлююз под Kerio.

11 ноября у меня заканчивалась годовая подписка на продукт Kerio WinRoute Firewall. Продление подписки на 20 пользователей со встроенным антивирусом McAfee стоит примерно 375 евро. Было решено продлить подписку без макафи. Стоит это приблизительно 6500 рублей. Но так как изначально приобреталась лицензия с антивирусом, перед заказом подписки обязательно нужно было изменить тип базовой лицензии, иначе после генерации нового ключевого файла он просто не подцепится к нашему продукту.

Я написал письмо на [email protected] с просьбой изменить тип базовой лицензии. На основании этого запроса лицензия была изменена и я через консоль сгенерировал новый лицензионный ключ. Подписка была успешно продлена. Теперь мне нужно было хотя бы частично решить проблему фильтрации интернет трафика от вирусов и вредоносных программ. Так как макафи больше не активен, а все другие антивирусные плагины являются платными, мой выбор пал на ClamWin антивирус. А эксперимент я поставил при ремонте компьютера в Крылатском .

ClamWin - свободный антивируcный сканер для платформ Microsoft Windows 98/Me/2000/XP/2003/Vista.

Скачав и установив последнюю версию ClamWin 0.95.3, я попытался активировать нужный плагин, но запускаться он отказался.

В логах сыпались ошибки типа:

Для начала я решил обновить Kerio. На данный момент была установлена версия 6.4.1. Последняя актуальная 6.7.1. В техподдержке посоветовали выполнить обновление в два этапа. Так я и сделал. Сначала обновился до версии 6.5.2, а уже потом до 6.7.1.

Выполнять обновление несложно. Скачиваем с сайта производителя нужную версию продукта, подключаемся к шлюзу и начинаем установку. При этом инсталлятор обнаружит предыдущую версию и выполнит ее обновление. В процессе обновления происходит обновление ядра, конфигурации и необходимых компонентов. Несмотря на то, что бекапы конфигурационных файлов при обновлении сохраняются автоматически в каталоге по умолчанию (у меня это C:\Program files\Kerio\UpgradeBackups), я все таки сделал образ жесткого диска, используя Acronis True Image.

Итак приступим. Все работы я выполняю удаленно через оснастку Remote Desktop.

1. Подключаемся на шлюз

2. Обновляемся до версии 6.5.2

3. Затем обновляемся до версии 6.7.1

Процесс поэтапного обновления занял не более 10 минут, перезагрузка системы не потребовалась. Также если Вы управляете Kerio удаленно через консоль, не забудьте обновить ее на своем рабочем месте.

После обновления антивирус ClamWin все также не запускался. Побродив по форумам, я выяснил, что такая проблема встречается довольно часто, а версия ClamWin 0.95.3 не работает как служба и не поддерживается Kerio. На сайте //clamav.net также указано, что данный продукт теперь поддерживается только под *nix платформы, а под платформу Win32 обещают возобновить поддержку, начиная с версии 0.95.6. Чтож время покажет, а пока нужно было действовать и искать пути решения.

В итоге проблема была решена при помощи антивируса ClamAV 0.95.2 , именно AV, который можно установить в качестве сервиса!

Подключение бесплатного плагина ClamAV

- скачиваем и устанавливаем ClamAV 0.95.2 в директорию по умолчанию (C:\clamav)

Качаем антивирусные базы и помещаем их в директорию C:\clamav\data

В архиве, который Вы скачали есть вложенный архив с названием runclamd.rar. Распаковываем данную утилиту в с:\clamav\runclamd\ для последующей установки сервиса.

Инсталлируем сервис. При успешной установке в консоли появится сообщение services installed.

Стартуем сервис с:\clamav\runclamd\runclamd.exe -start

Заходим в сервисы, удостоверяемся, что он запущен. Также рекомендую выставить тип запуска сервиса на авто.

В KFW в качестве плагина выбираем Clam AntiVirus 0.95, нажимаем кнопку применить и удостоверяемся, что плагин работает нормально.

Для получения обновлений открываем и правим файл freshclam.conf Обратите внимание на строчку See //www.iana.org/cctld/cctld-whois.htm for the full list. Мы можем добавить зеркала для обновления. Для этого в данный файл добавляем ниже дополнительные сервера. Вот что получилось:

Стартуем через консоль "freshclam.exe" и проверяем, что нет ошибок и все обновляется

Для автоматизации процесса автоматического обновления антивирусных баз добавляем freshclam.exe в планировщик заданий. Можно использовать , либо написать простой батник, который по расписанию будет лезть на сервер, скачивать свежие обновления и помещать их в указанную директорию.

P.S. Таким же способом данный антивирус можно прикрутить и к продукту Kerio Mail Server. Также не забывайте, что это бесплатный плагин, который сканирует только интернет трафик. На всех рабочих станциях, включая шлюз с Kerio обязательно установите антивирусное ПО. И помните, что ни один, даже платный, антивирусный продукт не дает 100% гарантии безопасности. А ClamAV также можно использовать как второй антивирус для Kerio в связке с макафи.

Максим Афанасьев

В середине февраля компания Kerio Technologies выпустила обновление своего флагманского продукта Kerio Control. В новой версии Kerio Control 8.5 предусмотрена повышенная безопасность пользователей за счет интегрирования двухшаговой проверки, а также многочисленные улучшения для удобства пользования продуктом. Kerio Control 8.5 снабжена новой системой переадресации Service Discovery, которая делает процесс настройки сети гибким и простым. Теперь удаленные пользователи могут просматривать, обнаруживать и соединяться с устройствами, такими как принтеры, файловые серверы и сканеры в различных сетях или Kerio VPN-туннелях. Кроме того, в новой версии Kerio упростила процесс установки и обновления такого важного компонента системы, как клиент Kerio VPN. При помощи нового установочного пакета возможно развертывание его через инструменты сторонних производителей, таких как Apple Remote Desktop или FileWave. Новая версия Kerio Control получила расширенный набор системных уведомлений, что позволит более оперативно информировать системных администраторов о возможных ошибках и проблемах. Но обо всем по порядку.

Напомним, что Kerio Control - это комплексное решение в области безопасности, объединяющее несколько функций, в том числе межсетевой экран (файервол) и маршрутизатор, систему обнаружения и предотвращения вторжений (IPS), антивирус, VPN и фильтр содержимого. Эти широкие возможности и непревзойденная гибкость в развертывании делают Kerio Control идеальным выбором для малых и средних предприятий. Поскольку два года назад мы уже рассказывали об этом продукте в статье «Kerio Control - комплексная безопасность сети» , в этом обзоре мы основное внимание уделим нововведениям, которые были внесены в этот продукт начиная с версии Kerio Control 8.5.

Особо отметим, что компания Kerio уже давно встала на путь максимальной интеграции с виртуальными средами, поэтому новый продукт Kerio Control 8.5 поставляется как отдельная среда: Software Appliance, VMwareVirtual Appliance (OVF/VMX) и Hyper-V Virtual Appliance. Для написания данного обзора мы использовали образ VMware Virtual Appliance в контейнере OVF для системы виртуализации VMware ESXi. Развертывание данного образа не представляется сложной задачей: самое главное - получить ссылку на OVF-пакет, зарегистрировавшись на сайте Kerio. Для ознакомления администраторам предоставляется 30-дневная версия продукта без каких-либо ограничений функционала. А теперь вернемся к функциональным возможностям новой версии Kerio Control 8.5.

Двухшаговая авторизация

«Мы продолжаем улучшать безопасность, не жертвуя при этом простотой, -Мирек Крен, заявил главный операционный директор и главный управляющий компании Kerio Technologies. -В новом релизе добавлены важные и эффективные функции безопасности, которые можно легко внедрить в любую сеть без значительного нарушения работы предприятия».

Итак, компания Kerio интегрировала в новый продукт двухшаговую авторизацию, которая позволит пользователям повысить безопасность данных, а администраторов избавит от дополнительных проблем, связанных с безопасностью аутентификации пользователей. Kerio Control 8.5 получила весьма востребованную в мире двухшаговую идентификацию пользователей, которая основана на запросе одноразового кода доступа с ограниченным сроком действия (TOTP). Этот код не заменяет основную авторизацию пользователей в системе Kerio Control, а лишь дополняет ее, поэтому владельцы предприятия могут быть уверены, что сетевые ресурсы останутся в безопасности, даже если пароли окажутся в чужих руках.

Рассмотрим внедренную систему на типовом примере. Для активации данной функции администратор должен установить соответствующую галочку в меню «Домены и аутентификация». При этом, отключив возможность удаленной настройки, администратор запретит пользователям настраивать двухшаговую проверку извне, то есть с внешнего интерфейса.

После активации двухшаговой проверки пользователя при следующем выходе в Интернет либо просмотре статистики пользователю будет выдано информационное окно и ссылка на настройку двухшаговой авторизации.

Если пользователь при отключенной функции удаленной настройки зайдет на межсетевой экран с внешней сети, ему будет показано несколько иное информационное окно, не предусматривающее возможности перехода на настройку двухшаговой проверки.

После того как пользователь попадает на экран настройки этой функции, он увидит соответствующий QR-код и поле, куда необходимо ввести код, «зашифрованный» в этом QR-коде. Стоит отметить, что цифробуквенный код под QR-кодом - это идентификатор, и на него не стоит обращать внимания. Чтобы прочесть QR-код, необходимо воспользоваться одним из соответствующих приложений, описанных на странице описания данной функции. В качестве эксперимента мы использовали приложение Google Authenticator для Android, которое взаимосвязано со сканером штрихкодов (его также необходимо установить).

После того как QR-код прочтен с экрана компьютера, Google Authenticator автоматически сгенерирует соответствующий код. По сути, QR-код содержит в себе уникальную ссылку на соответствующий код.

Затем полученный в этом приложении код необходимо ввести в соответствующее поле на странице авторизации Kerio Control. Нельзя не отметить, что код постоянно меняется в течение достаточно короткого времени, поэтому запоминать его не нужно. Все очень просто и быстро. Проблемы могут возникнуть только при работе с приложением из под Windows, однако программа WinAuth, которую рекомендует Kerio, отлично справляется и просто со ссылкой на изображение.

Для администраторов доступна функция сброса двухшаговой проверки для всех пользователей сразу или для каждого пользователя по отдельности. В этом случае ему снова придется пройти всю вышеописанную процедуру. Если сброса не произошло, пользователь при следующем запросе кода лишь открывает соответствующее приложение и вводит полученный код. Сканировать QR-код уже нет необходимости.

В целом двухшаговая проверка пользователя - это еще одна попытка оградить пользователя от различных злоумышленников, ведь все люди разные, и многие стараются сохранять пароли, не заботясь о безопасности. В случае использования данной функции администратор может быть уверен, что даже кража пароля пользователя не даст возможности получить доступ к внутренней корпоративной сети или к критически важным данным компании.

Система переадресации Service Discovery

В новой версии Kerio Control 8.5 появилась система переадресации Service Discovery, которая делает процесс настройки сети гибким и простым. С ее помощью удаленные пользователи могут просматривать, обнаруживать и соединяться с устройствами, такими как принтеры, файловые серверы и сканеры в различных сетях или Kerio VPN-туннелях. Функция Service Discovery поддерживает такие популярные протоколы, как mDNS (Apple devices), NetBIOS (Microsoft network) и SSDP (UPnP). Настройка этой функции очень проста, достаточно выбрать необходимые сети, между которыми будет осуществляться проброс мультикаста, и активировать эту функцию. Для контроля работы Service Discovery администратору доступна дополнительная запись в лог-файл. Следует отметить, что Service Discovery доступна только для Kerio VPN, а маршрутизация в рамках IPsec VPN не поддерживается, точно так же, как и между внешней и внутренней сетью. Это объясняется тем, что данная функция ориентирована на создание полноценной внутренней сети предприятия, распределенной по земному шару.

Kerio VPN

Нельзя не отметить, что компания Kerio постоянно стремится соответствовать новым стандартам, поэтому для такого важного компонента системы, как Kerio VPN, вместе с обновлением 8.5 вышли и новые клиенты под Windows, Mac и Linux. Новый установочный пакет Kerio VPN для компьютеров под управлением Mac OS X позволяет развертывание через инструменты сторонних производителей, таких как Apple Remote Desktop или FileWave.

Смена MAC-адреса

Нельзя не отметить маленькую, но достаточно важную для некоторых системных администраторов функцию. Теперь в свойствах Ethernet-адаптеров в панели администрирования можно изменить MAC-адрес соответствующего адаптера. Этот функционал позволяет оперативно поменять MAC-адрес, если, например, провайдер внешней сети имеет жесткую привязку по MAC.

Кроме того, в этой оснастке администратор может задать MTU для адаптера, что также иногда необходимо для специфических сетей.

Обновленная функция уведомлений

При помощи расширенного набора уведомлений по электронной почте в Kerio Control 8.5 администраторы будут информированы о важных сетевых событиях и состоянии системы. Нельзя не отметить, что для этой функции появилась отдельная оснастка, которая позволяет очень подробно выставить параметры необходимых оповещений.

Так, например, можно настроить отсылку оповещений не только администраторам, но и обычным пользователям. Возможно, эта функция будет очень удобна для мониторинга использования корпоративной сети руководством или аналитиками, не имеющими администраторских прав. Также стоит отметить возможность поиска события в любом из журналов по регулярному выражению или паттерну, что позволит оперативно выявлять возможные проблемы, которые трудно диагностировать в большой сети. Поддерживается отправка сообщений не только конкретным пользователям, но и на отдельные почтовые ящики, которые могут быть никак не привязаны к корпоративным пользователям. Также реализована функция задержки отправки сообщений и установка расписания. В целом, данное нововведение должно положительно сказаться на оперативности решения различных проблем.

Выводы

Компания Kerio, как всегда, порадовала администраторов новыми возможностями в своем флагманском продукте Kerio Control 8.5. Отметим, что данный продукт - простое в применении комплексное решение для управления защитой от угроз корпоративной сети. Возможности Kerio Control 8.5 весьма широки и позволяют использовать его как в небольших учреждениях, так и в крупных и средних компаниях с распределенной сетью офисов по всему миру. Администраторы всего мира ценят данный продукт за интуитивно-понятный интерфейс управления и надежность. В Kerio Control 8.5 реализована одна из лучших систем фильтрации интернет-содержимого, которая позволяет выборочно блокировать, разрешить или протоколировать доступ к 141 категории веб-контента при помощи фильтра Kerio Control Web Filter. Таким образом, администратор может быстро и оперативно защитить пользователей от посещения вредоносных сайтов, которые, как известно, содержат вирусы и шпионские программы, занимаются фишингом или кражей личных данных.

Зачем это надо?

Продукты Kerio версии 7 содержат в себе несколько дополнительных (новых) модулей: встроенный антивирус Sophos вместо привычного McAfee, модуль предотвращения вторжений Snort. Кроме того, есть некоторые дополнительные возможности - использование внешних антивирусных плагинов, например. Все это требует регулярных обновлений, а производитель не дает такой возможности:)

Существует единственный путь - обновлять все эти модули и необходимую информацию для них самостоятельно, подкладывая продуктам Kerio обработанные соответствующим образом данные. Проблема состоит не в том, чтобы найти источники для такой информации, а в том, чтобы формат ее представления соответствовал неким стандартам, определяемым или продуктами Kerio, или способом обработки полученных данных. Поскольку абсолютно все модули используют для своего обновления протокол http (https ), требуется создать структурированный определенным образом веб-сайт, с которого будет получать обновление подготовленный для этого продукт Kerio.

Что для этого надо?

Собственно, веб-сервер, любой конфигурации, типа и размещения - все требования к нему типовые вне зависимости от ОС. Максимально упростим задачу - используем встроенные возможности операционной системы Windows, т.е. IIS любой версии (здесь рассматривается IIS7 ).
Будем создавать зеркало для следующих продуктов: WebFilter, McAfee, Sophos, Snort и ClamAV.

Несколько пояснений - обновления для антивирусов McAfee и ClamAV расположены по стабильным ссылкам и, в принципе, зеркало для них не так уж и нужно. Однако, есть замкнутые системы, в которых доступ предоставляется не ко всем ресурсам Интернета, вот для таких систем зеркало незаменимо - его можно наполнять с флешки.

Можно было включить в число продуктов в зеркале антивирус Avast! -- это не сделано только потому, что использование этого антивируса предполагает наличие серверной лицензии, а такая программа обновляется самостоятельно. Технически сделать зеркало для Avast! несложно и м.б. вскоре это будет сделано.

Обновления для Snort - бесплатны и всегда доступны, проблема только в том, что эти обновления должны быть обработаны по правилам, которые использует Kerio.

Обновления для Sophos надо искать в Интернете и такие источники существуют, однако нестабильны по формату представления данных, актуализации и целостности.

С чего начнем?

С создания необходимой файловой структуры для хранения данных. Создадим ее на том физическом (или виртуальном) компьютере, на котором будет размещаться наш веб-сервер.

Структура эта проста (опять же для простоты используем приведенное в одной из утилит, которую позже применим, описание ):

Кроме того, создадим папку для размещения наших скриптов и промежуточных результатов - c:\autoit .

Теперь настроим веб-сервер (предполагается, что его установка не вызывает у читателя затруднений). Используем созданный при установке сайт по умолчанию, который расположится по адресу c:\inetpub\wwwroot . Что меняем в настройках:

1. В привязки сайта добавим три имени (все имена условны, важен их формат ) для протокола http - updater, antivirus-updater.MyLocalDomain.ru и в качестве имени - IP-адрес компьютера 172.16.101.1, по которому к нему будут обращаться за обновлениями клиенты с прослушиванием по всем сетевым адресам.

Зачем так: обращение по имени updater требует наличия соответствующей ДНС-записи, что не всегда возможно. Кроме того, 64-битные версии Kerio некорректно обрабатывают ДНС-ответы по коротким именам, поэтому мы будем использовать там, где это возможно, в качестве имени IP-адрес веб-сервера. Длинное доменное имя необходимо использовать в версиях KCONTROL 7.1.1 и KCONNECT 7.1.4 - длина имени должна быть равна 23 символам, включая точки, или больше. Естественно, что имена можно выбрать по собственному вкусу.

Для обновлений продуктам Kerio используется протокол https. Патч может убирать такую привязку при прямом указании протокола, например для WebFilter - http://updater , однако для библиотеки Sophos автор такую возможность не предусмотрел, оставив нам только HTTPS -протокол, поэтому в привязках сайта укажем и его с любым сертификатом, который предложит нам система.

2. Добавляем MIME-типы для сайта. Все добавляемые значения должны иметь тип text\plain.

Добавить надо следующие значения:

McAfee: .log .bof .gem .msc .ini .pdb .so .nrc

Snort: .rules .db

Sophos: .ver .vdb .dat .ide .list .php

ClamAv: .cvd .cld

3. В обработчики событий сайта добавляем сопоставление модуля для файлов .rules аналогично указанному для события

StaticFile - StaticFileModule,DefaultDocumentModule,DirectoryListingModule,

обязательно включив ограничение запроса на файл\каталог. Называем его как хотим.

4. В фильтрации запросов сайта удаляем запись для типа файлов *.rules.

5. Создаем виртуальные каталоги на сайте с привязкой к созданной ранее файловой структуре и разрешаем просмотр содержимого каталогов (проще, но неправильней - всего сайта):

Все - сайт для обновления продуктов Kerio создан. Проверяем его доступность по сети путем открытия в браузере необходимых каталогов - http://updater/snort или http://172.16.101.1/sophos или http://antivirus-updater.MyLocalDomain.ru/clamav

Должны открываться пустые каталоги.

Еще раз про имя сайта: для каждого продукта может быть использовано свое имя, выбор зависит от версии продукта, разрядности ОС, настроек ДНС. Имя выбирается при патче конкретного продукта и не зависит от веб-сервера и его настроек - оно должно быть учтено в привязках.

Теперь дело за наполнением сайта. Каждый из продуктов будет обновляться по своей схеме c использованием самостоятельных программных средств и скриптов, автоматизирующих этот процесс, поэтому рассмотрим их по отдельности.

Эта методика положена в основу действующего сервера обновлений - .

Серверполностью сконфигурирован для использования в качестве источника обновлений всех компонентов Kerio Control и Kerio Сonnect : Sophos, McAfee



© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows