CHAPTER 2 THE IMAGE PROCESSING PLATFORM DEVELOPMENT
2.6 Fuzzy Linguistic Inference System
Sophos ofrece dos versiones de Sophos Anti-Virus para UNIX. Versión 4:
■ Compatible con una amplia gama de plataformas. ■ No se puede administrar desde Enterprise Console.
Versión 7:
■ Compatible sólo con ciertas plataformas. ■ Se puede administrar desde Enterprise Console. ■ Se actualiza de forma automática.
■ Permite escaneados programados.
Para más información sobre las plataformas compatibles con cada versión, vea la página de requisitos del sistema en la web de Sophos (http://esp.sophos.com/products/all-sysreqs.html). Para proteger ordenadores con la versión 4, vea Proteger ordenadores UNIX con
Sophos Anti-Virus versión 4 en la página 46 en vez de esta sección. Para proteger ordenadores UNIX, utilice uno de estos métodos:
■ Instale Sophos Anti-Virus con un paquete de distribución.
■ Utilice el archivo comprimido tar.
Si dispone de una versión anterior de Sophos Anti-Virus o algún otro producto que utilice SAV Interface, lea la siguiente información.
Versión anterior de Sophos Anti-Virus
Si instala Sophos Anti-Virus para UNIX versión 7 en un ordenador con Sophos Anti-Virus, versión 4, no se desinstalará Sophos Anti-Virus 4. Si desea desinstalar Sophos Anti-Virus 4, hágalo antes de instalar Sophos Anti-Virus 7.
Si desinstala Sophos Anti-Virus 4, Sophos Anti-Virus 7 instalará sweep para la línea de comandos además de savscan. Puede utilizar cualquiera de estos comandos para el escaneado en demanda. En ambos casos se enviará notificación a Enterprise Console.
Si no desinstala Sophos Anti-Virus 4 antes de instalar Sophos Anti-Virus 7, ambas versiones coexistirán sin problemas. En este caso, el comando sweep iniciará el escaneado en demanda de Sophos Anti-Virus 4 y no enviará notificación a Enterprise Console. El comando savscan iniciará el escaneado en demanda de Sophos Anti-Virus 7. Sophos Anti-Virus 4 no se actualizará junto con Sophos Anti-Virus 7.
Versión anterior de Sophos Anti-Virus y producto de terceros con SAV Interface
Cuando Sophos Anti-Virus para UNIX versión 7 se instala en un ordenador con una versión anterior de Sophos Anti-Virus, además de un producto de terceros que utiliza SAV Interface, es posible que tenga modificar el archivo sav.conf de configuración de Sophos Anti-Virus para indicar la ruta a las bibliotecas compartidas de Sophos Anti-Virus adecuadas (libsavi.*).
Tras instalar Sophos Anti-Virus 7, abra /etc/sav.conf en un editor de texto. Si es necesario, especifique la ruta a los archivos libsavi.* correspondientes. Compruebe que el directorio indicado para los datos de virus de SAV es correcto. Por defecto será instalación de Sophos Anti-Virus 7/lib/sav.
26.1 Proteger ordenadores UNIX con el paquete de distribución
Para proteger ordenadores UNIX, deberá:
■ Utilizar Enterprise Console y EM Library para descargar Sophos Anti-Virus para UNIX al directorio de instalación central (CID).
■ Instalar Sophos Anti-Virus en un ordenador UNIX de forma manual.
■ Realizar una actualización para obtener el script mkinstpkg con el que crear el paquete de distribución.
■ Crear un paquete de distribución.
■ Instalar Sophos Anti-Virus en los ordenadores UNIX mediante el paquete de distribución.
26.1.1 Descargar Sophos Anti-Virus para UNIX
Si aún no ha descargado Sophos Anti-Virus para UNIX, haga lo siguiente:
1. Vaya al ordenador Windows en el que instaló Enterprise Console. Abra Enterprise Console y haga clic en el icono Bibliotecas.
2. En Sophos EM Library, seleccione Library|Select Packages. 3. En el cuadro de diálogo Select Packages, haga lo siguiente:
a) Compruebe que la opción Show default packages only ya no está seleccionada. b) Seleccione el paquete Sophos Anti-Virus for <plataforma> (Manageable), donde
<plataforma> es su plataforma UNIX. Haga clic en Aceptar. 4. En el menú Library, seleccione Download packages.
Por defecto, Sophos EM Library crea un directorio de instalación central (CID) \\servidor\InterChk\EESAVUNIX.
5. Comparta el CID de manera que los ordenadores UNIX tengan acceso a las actualizaciones. Para más información consulte la documentación de su sistema Windows. Por ejemplo:
■ Si el CID se encuentra en un ordenador con Windows Server 2003 R2, utilice Microsoft
Services for NFS para dar acceso a estaciones UNIX. Para más información consulte la documentación de Services for NFS en Windows Server 2003 R2.
■ Si el CID se encuentra en un ordenador con Windows XP, utilice Windows Services for
UNIX para compartir el CID como una unidad NFS que se puede montar en UNIX. Para más información consulte la documentación de Windows Services for UNIX.
Ahora instale Sophos Anti-Virus en un ordenador UNIX de forma manual y realice la primera actualización.
26.1.2 Instalar Sophos Anti-Virus de forma manual
Para instalar Sophos Anti-Virus en un ordenador UNIX de forma manual:
1. Inicie sesión en el servidor UNIX como usuario root.
2. Monte el directorio de instalación central (CID) con Sophos Anti-Virus para UNIX. Por defecto, éste es el directorio \InterChk\EESAVUNIX\<plataforma> en el servidor con Enterprise Console.
3. Vaya al CID.
4. Ejecute el archivo de instalación:
./install.sh
5. Cuando se le pregunte, elija activar la administración remota.
En Enterprise Console, el ordenador aparecerá inicialmente en el grupo No asignados.
6. En Enterprise Console debe crear un grupo para ordenadores UNIX.
7. Arrastre el ordenador del grupo No asignados al grupo para ordenadores UNIX. 8. Para configurar la actualización de ordenadores UNIX en Enterprise Console:
a) En el panel Políticas, haga doble clic en Actualización y, a continuación, haga doble clic en la política que desee modificar.
b) En el cuadro de diálogo Política de actualización, seleccione UNIX y haga clic en
Configurar.
c) En la ficha Servidor primario, especifique la Dirección donde se ofrecen las actualizaciones, por ejemplo:
\\servidor\InterChk\EESAVUNIX
d) Escriba el Nombre de usuario y la Contraseña de la cuenta que va a utilizar para la actualización.
9. En el ordenador UNIX, realice la primera actualización:
/opt/sophos-av/bin/savupdate
Ahora puede crear el paquete de distribución.
26.1.3 Crear un paquete de distribución
Tras instalar Sophos Anti-Virus y actualizarlo por primera vez, podrá crear un paquete de distribución.
Puede utilizar el script mkinstpkg para crear un paquete de distribución en formato tar. Mediante esta secuencia, obtendrá información sobre cómo se instalará Sophos Anti-Virus en los ordenadores UNIX y las respuestas obtenidas se insertarán en el paquete de distribución. Cuando el usuario realice la instalación desde el paquete de distribución, la ubicación de actualización y las credenciales se configurarán correctamente sin hacerle ninguna pregunta.
Nota: El script mkinstpkg es para uso exclusivo dentro de la empresa. Lea el acuerdo de
1. En el ordenador UNIX donde instaló Sophos Anti-Virus, acceda al directorio
/opt/sophosav/update/cache/Primary-unpacked
2. Para crear un paquete de distribución con el nombre savinstpkg.tar, escriba
./mkinstpkg.sh
3. Cuando se le pregunte, elija administrar los ordenadores con Enterprise Console. 4. Cuando se le pida la ubicación, indique la del CID:
\\servidor\InterChk\EESAVUNIX
Ahora ya puede instalar Sophos Anti-Virus utilizando este paquete de distribución.
26.1.4 Instalar Sophos Anti-Virus con el paquete de distribución
Para instalar Sophos Anti-Virus con el paquete de distribución:
1. Utilice sus herramientas para copiar el paquete de distribución en los ordenadores donde quiera instalar Sophos Anti-Virus.
2. Inicie sesión como root en todos los equipos.
3. Coloque el paquete de distribución en un directorio temporal. 4. Descomprima el archivo tar y ejecute el script de instalación. Escriba:
tar -xvf savinstpkg.tar ./sophos-av/install.sh
De esta forma, se copian los archivos necesarios desde el servidor y se instala Sophos Anti-Virus que, a partir de ahora, se actualizará automáticamente cada vez que se actualice el CID.
26.2 Proteger ordenadores UNIX con archivo tar
Para actualizar ordenadores UNIX y administrarlos desde Enterprise Console tras la instalación, deberá:
■ Crear un directorio compartido para la actualización (directorio de instalación central). Por defecto, éste es el directorio \InterChk\EESAVUNIX en el servidor con
Enterprise Console.
■ Configurar la actualización para ordenadores UNIX en Enterprise Console.
A continuación, instale Sophos Anti-Virus en ordenadores UNIX y adminístrelos desde Enterprise Console.
26.2.1 Crear un directorio de instalación central
Para crear un directorio de instalación central:
1. Vaya al ordenador Windows en el que instaló Enterprise Console. Abra Enterprise Console y haga clic en el icono Bibliotecas.
3. En el cuadro de diálogo Select Packages, haga lo siguiente:
a) Compruebe que la opción Show default packages only ya no está seleccionada. b) Seleccione el paquete Sophos Anti-Virus for <plataforma> (Manageable), donde
<plataforma> es su plataforma UNIX. Haga clic en Aceptar. 4. En el menú Library, seleccione Download packages.
Por defecto, Sophos EM Library crea un directorio de instalación central (CID) \\servidor\InterChk\EESAVUNIX.
26.2.2 Configurar la actualización
Para configurar la actualización de ordenadores UNIX en Enterprise Console:
1. En el panel Políticas, haga doble clic en Actualización y, a continuación, haga doble clic en la política que desee modificar.
2. En el cuadro de diálogo Política de actualización, seleccione UNIX y haga clic en
Configurar.
3. En la ficha Servidor primario, especifique la Dirección donde se ofrecen las actualizaciones, por ejemplo:
\\servidor\InterChk\EESAVUNIX
4. Escriba el Nombre de usuario y la Contraseña de la cuenta que va a utilizar para la actualización.
26.2.3 Instalar Sophos Anti-Virus con archivo tar
1. Inicie sesión en el servidor UNIX como usuario root.
2. Descargue el archivo tar Sophos Anti-Virus para UNIX desde la web de Sophos Anti-Virus para UNIX.
3. Descomprima el archivo tar:
tar -xvf <archivo tar>
4. Ejecute el archivo de instalación:
./sophos-av/install.sh
5. Cuando se le pida, indique la ubicación para las actualizaciones (el directorio del CID o ruta UNC).
El producto quedará administrado de forma centralizada tras la primera actualización.
Nota: Para realizar una actualización inmediata, escriba: