Установка Dr.Web Enterprise Security Suite 10

Устанавливаем CentOS 7
Устанавливаем в минимальной конфигурации, с системой безопасности.

Ссылка на минимальный образ

Обновляем и устанавливаем дополнительное ПО.
yum update
yum install net-tools
yum install mc
yum install wget

Скачиваем дистрибутив Dr.Web Enterprise Security Suite 10

Сервер Dr.Web Enterprise Security Suite
wget -O http://shelley.geo.drweb.com/pub/drweb/esuite/10.00/drweb-esuite-server-10.00.0-201507030-unix-linux-x86_64.rpm.run

Дополнительный дистрибутив (extra) Dr.Web Server
wget -O http://shelley.geo.drweb.com/pub/drweb/esuite/10.00/drweb-esuite-extra-10.00.0-201507030-unix-linux-all.rpm.run

Устанавливаем Dr.Web Server

sudo sh drweb-esuite-server-10.00.0-201507030-unix-linux-x86_64.rpm.run
sudo sh drweb-esuite-extra-10.00.0-201507030-unix-linux-all.rpm.run

Добавляем разрешение по портам для работы сервера и агента.

firewall-cmd --zone=public --add-port=2193/tcp --permanent
firewall-cmd --zone=public --add-port=2193/udp --permanent

firewall-cmd --zone=public --add-port=2371/tcp --permanent
firewall-cmd --zone=public --add-port=2371/udp --permanent

firewall-cmd --zone=public --add-port=2372/tcp --permanent
firewall-cmd --zone=public --add-port=2372/udp --permanent

firewall-cmd --zone=public --add-port=139/tcp --permanent
firewall-cmd --zone=public --add-port=139/udp --permanent

firewall-cmd --zone=public --add-port=445/tcp --permanent
firewall-cmd --zone=public --add-port=445/udp --permanent

firewall-cmd --zone=public --add-port=9080/tcp --permanent
firewall-cmd --zone=public --add-port=9080/udp --permanent

firewall-cmd --zone=public --add-port=9081/tcp --permanent
firewall-cmd --zone=public --add-port=9081/udp --permanent

firewall-cmd --zone=public --add-port=10101/tcp --permanent
firewall-cmd --zone=public --add-port=10101/udp --permanent

Перезагружаем firewall

systemctl stop firewalld
systemctl start firewalld

Доступ средствами samba к серверу для установки агента

Устанавливаем Samba

yum install samba samba-client samba-common
cp /etc/samba/smb.conf /etc/samba/smb.conf.bak

Изменяем конфигурацию

mcedit /etc/samba/smb.conf

Конфигурация:

[global]
workgroup = WORKGROUP
server string = Samba Server %v
netbios name = DRWEB
security = user
map to guest = bad user
dns proxy = no

#Share Definitions#
[drwesi$]
path = /opt/drwcs/Installer
browsable =yes
writable = no
guest ok = yes
read only = no

Добавляем Samba в автозагрузку

sudo systemctl enable smb.service
sudo systemctl enable nmb.service
sudo systemctl start smb.service
sudo systemctl start nmb.service

Теперь проверяем настройки хитрой командой testparm

testparm

Теперь осталось проверить работу сервера через веб интерфейс

http://XXX.XXX.XXX.XXX:9080
https://XXX.XXX.XXX.XXX:9081

Авторизация по умолчанию.
Логин: admin Пароль: root

Безопасной работы.