В этом разделе описан раздел Service на странице Settings.
Настройки службы (Service)
Если Kaspersky Scan Engine инициализируется в режиме HTTP, вы можете указать следующие параметры:
Это может быть либо UNIX-сокет, либо IP-адрес и порт.
Это может быть как абсолютный, так и относительный путь. Относительный путь рассчитывается относительно бинарного файла kavhttpd.
Вы должны указать этот параметр, если выбран протокол HTTPS.
При настройке этого параметра в таблице со служебными событиями Kaspersky Scan Engine может появиться следующее сообщение: "our private key has a low security level. Please check the permissions for the file <path>." В этом случае вы должны настроить доступ к файлу закрытого ключа, чтобы только пользователь root и учетная запись пользователя, под которой запущена служба, могли иметь разрешение на чтение.
Это может быть как абсолютный, так и относительный путь. Относительный путь рассчитывается относительно бинарного файла kavhttpd.
Вы должны указать этот параметр, если выбран протокол HTTPS.
Диапазон возможных значений от 0 до 18000. Если для этого параметра установлено значение 0, ограничение по времени для подключения отсутствует.
Диапазон возможных значений от 0 до 1000. Если для этого параметра установлено значение 0, количество запросов на одно подключение не ограничено.
Не рекомендуется использовать ссылки в качестве путей из соображений безопасности. Вместо этого используйте абсолютные пути.
Kaspersky Scan Engine не добавляет и не удаляет объекты в директориях, указанных в разделе Locations where remote scanning is allowed. HTTP-клиент должен отправить объекты для сканирования, а затем удалить их после сканирования.
Возможные значения:
Это значение позволяет сканировать файлы, расположенные внутри этой директории и всех ее поддиректорий.
Директория должна быть расположена на том же компьютере, что и Kaspersky Scan Engine, или на удаленном жестком диске, который смонтирован на этом компьютере.
Путь должен начинаться с корневой директории файловой системы компьютера, на котором установлен Kaspersky Scan Engine.
Служба kavhttpd должна иметь права на чтение файлов в этой директории и всех ее поддиректориях.
Позволяет сканировать определенный файл.
Файл должен быть расположен на том же компьютере, что и Kaspersky Scan Engine, или на удаленном жестком диске, который смонтирован на этом компьютере.
Путь должен начинаться с корневой директории файловой системы компьютера, на котором установлен Kaspersky Scan Engine.
Служба kavhttpd должна иметь права на чтение этого файла.
/
(косая черта с наклоном вправо).Позволяет сканировать все файлы файловой системы.
Возможные значения:
*
Это значение позволяет любому источнику получить доступ к службе kavhttpd.
Этот параметр хранится в элементе CORS
файла конфигурации режима HTTP.
В Windows рекомендуется указывать полный путь к файлу. В частности, настоятельно рекомендуется указывать полные пути к сертификату (Certificate) и файлу ключа (Private key path).
Если Kaspersky Scan Engine инициализируется в режиме ICAP, вы можете установить следующие параметры:
Значение по умолчанию: req
.
Kaspersky Scan Engine включает в URL-адрес значение параметра Request mode address, например:
icap://icap-server.example.com:1344/req
Не используйте одно и то же значение для параметров Request mode address и Response mode address.
Значение по умолчанию: resp
.
Kaspersky Scan Engine включает в URL-адрес значение параметра Response mode address, например:
icap://icap-server.example.com:1344/resp
Диапазон возможных значений от 1 до 10000.
Диапазон возможных значений от 1 до 1000.
Возможные настройки для режима отправки по частям:
Это максимальный объем ОЗУ, выделяемый для кеширования заблокированных URL-адресов.
Диапазон возможных значений от 1 до 100000.
Значение по умолчанию: 5000.
Диапазон возможных значений от 1 до 604800 (неделя).
Значение по умолчанию: 1800.
ICAP-служба запишет это значение в журналы.
По умолчанию задано значение X-Client-Username
.
ICAP-служба запишет это значение в журналы.
По умолчанию задано значение X-Client-IP
.
ICAP-служба запишет это значение в журналы.
По умолчанию значение этого параметра пустое.
X-Include
в свой ответ на запрос OPTIONS от ICAP-клиента. Чтобы включить отправку заголовка X-Include
, установите один или оба следующих флажка:Если ни один из этих элементов не выбран, Kaspersky Scan Engine не будет включать заголовок X-Include
в ответы.
X-Infection-Found
в свой ответ ICAP-клиенту.По умолчанию Kaspersky Scan Engine не включает в ответы заголовок X-Infection-Found
.
X-Violations-Found
в свой ответ ICAP-клиенту.По умолчанию Kaspersky Scan Engine не включает в ответы заголовок X-Violations-Found
.
X-Response-Info
в свой ответ ICAP-клиенту.По умолчанию Kaspersky Scan Engine не включает в ответы заголовок X-Response-Info
.
X-Response-Desc
в свой ответ ICAP-клиенту.По умолчанию Kaspersky Scan Engine не включает в ответы заголовок X-Response-Desc
.
SIGUSR1
и SIGUSR2
.В раскрывающихся списках SIGUSR1 signal и SIGUSR2 signal вы можете выбрать следующие действия для обоих сигналов:
Предполагается, что файлы в папке с базами уже обновлены и должны быть перезагружены.
Если файлы отсутствуют, плагин ICAP создаст их. Этот параметр позволяет выполнять ротацию журналов с помощью утилиты logrotate в режиме по умолчанию или с использованием директивы create.
Для любого режима вы можете указать следующие параметры в разделе Maximum values:
Значение по умолчанию: 10
.
Не рекомендуется указывать значение, превышающее количество TCP-соединений, которые ваш HTTP-клиент может одновременно поддерживать с Kaspersky Scan Engine.
Значение по умолчанию: 100
.
Значение по умолчанию: 8
.
Значение по умолчанию: 4
.
При применении новых настроек службы Kaspersky Anti-Virus Engine перезагружается.
В начало страницы