Kaspersky Rescue 10 PXE (комментарии к странице) http://www.zlonet.ru/ блог zloidemon Thu, 27 May 2010 12:25:52 +0000 en-ru MaxSite CMS (http://max-3000.com/) Copyright 2012, http://www.zlonet.ru/ alex к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-52 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-52 Wed, 02 Jun 2010 19:43:18 +0000 none@none.com (alex) Я так понимаю, описание сделано под фряху...

Можно ли дополнить это описание под линух... я просто не очень хорошо знаю и фряху, и линукс - но учусь... grin

Думаю, многим полезно будет.

Предыдущее твоё описание, где описывались действия для кав2008 было более подробным и понятным. Для меня, по крайней мере.

Кстати, для чего выкачивался апдейтер кав, а далее никак не использовался ? Или я что-то не вкурил...

Спасибо.

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-53 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-53 Wed, 02 Jun 2010 20:45:15 +0000 none@none.com (zloidemon) Для GNU/Linux используются всё то, что было использовано для 2008.

Те отличия будут в местах, где монтируется и в место gcpio просто cpio. smile

Те для монтирования надо использовать:

sudo mount -o loop kav_rescue_10.iso /path/to/dir

Вместо:

$mdconfig -f kav_rescue_10.iso

$mount_cd9660 /dev/md0 /cdrom

Ну и где использутся папка /cdrom заменить на /path/to/dir

На счет retranslator, я просто забыл его убрать когда писал... В последний момент решил не совмещать сервер обновления, и сборку PXE образа. Так что я его уберу...

После сессии может допишу отдельно для GNU/Linux smile

]]>
alex к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-54 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-54 Wed, 02 Jun 2010 23:27:06 +0000 none@none.com (alex) Хотелось бы, чтобы образ собирался всё же с обновлёнными базами grin

поэтому, может быть, имеет смысл прикрутить апдейтер всё ж таки ?

такой башевый скрипт по твоим мотивам получился.. вроде собирает, но грузиться с него еще не пробовал. grin

можно было бы в кронтаб засунуть, пусть по ночам пересобирает с обновлёнными базами, и обновляет образ загрузки на tftp... мечта.. grin

#!/bin/bash

# Downloading files, or update it if newer....

wget -N -c http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk10/kav_rescue_10.iso

wget -N -c http://gitorious.org/zloidemon-freebsd-configs/trunk/blobs/raw/master/patches/PXE/patch-PXE_kav_rescue_2010.iso.patch

# Building image....

mkdir iso

mount -o loop kav_rescue_10.iso ./iso

cp -v ./iso/boot/rescue ./

mkdir image && cd image

zcat ../iso/boot/rescue.igz |cpio -id

patch -p0 < ../patch-PXE_kav_rescue_2010.iso.patch

mkdir cdrom && cp -R ../iso/rescue/ cdrom/

mksquashfs cdrom cdrom.squashfs && rm -rf cdrom

cp ../iso/image.squashfs ./

chmod 644 image.squashfs

find . -print | cpio -o -H newc > ../rescue.igz && cd ../ && rm -rf image/

umount iso

rm -rf iso

]]>
Mathematic к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-55 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-55 Thu, 03 Jun 2010 00:28:26 +0000 none@none.com (Mathematic) Скачал Я ваш готовый образ и проверил его через свой PXE. У меня антивирус призагрузке выпал в kernel panic. Логи:

>>Activating mdev

>>Making tmpfs for /newroot

>>Trying to mount live usb...

>>Looking for the cdrom

!!Media not found

>>No bootable medium found. Waiting for new devices...

>>Looking for the cdrom

!!Media not found

!!Could not find CD to boot? something else needed!

>>Determining root device...

>>Booting (initramfs)>>ERROR: your real /dev is missing files required to boot (console and null).umount: cannot umount /sys: Invalid argument

*: Failed to umount the ramdisk /sys!

.

switch_root:bad newroot /newroot

Kernel panic - not syncing: Attempted to kill init!

Pid:1, comm: switch_root Not tainted 2.6.31-gentoo-r6 #1

меню для PXE было настроено так:

LABEL KAV

MENU LABEL KAV

KERNEL \files\avp\rescue

APPEND initrd=\files\avp\rescue.igz root=/dev/ram0 cdroot=1

kav_lang=ru loop=image.squashfs looptype=squashfs real_root=/

В чем может быть ошибка? Спасибо за внимание.

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-56 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-56 Thu, 03 Jun 2010 00:32:33 +0000 none@none.com (zloidemon) На мой взгляд не целесообразно постоянно выкачивать дистрибутив, но возможность обновления баз через скрип я думал сделать. Но пока я сделал себе личный сервер обновлений, вот пример настройки http://www.zlonet.ru/page/kaspersky-update-server .

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-57 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-57 Thu, 03 Jun 2010 00:41:20 +0000 none@none.com (zloidemon) Я думаю что ошибка тут initrd=\files\avp\rescue.igz , а мой фаил имеет название rescue2010.igz.

]]>
Mathematic к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-58 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-58 Thu, 03 Jun 2010 00:53:22 +0000 none@none.com (Mathematic) Я просто переименовал ваш файл скаченный файл http://fbsd.zlonet.ru/temp/rescue2010.igz в rescue.igz. Т.к в вашем конфиге используется -

append initrd=data/antivir/kav10/rescue.igz

Я правельно понимаю, что этот конфиг для pxe.linux?

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-59 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-59 Thu, 03 Jun 2010 00:56:16 +0000 none@none.com (zloidemon) Я пользуюсь gpxe но разница думаю не большая. У меня такая ошибка возникает только когда нету файла rescue.igz в папке, либо на нем не верные права. Думаю лучше посмотреть в tcpdump что и куда отдается.

]]>
Mathematic к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-60 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-60 Thu, 03 Jun 2010 15:47:09 +0000 none@none.com (Mathematic) Я наверное что-то не понимаю. При загрузке машины через PXE по вашему конфигу сначало грузиться файл rescue, а потом rescue.igz. Это легко видно на экране загружаемой машины. После загрузки начинает выполняться rescue. По этому мне кажется, что права на rescue.igz или отсутсвие этого файла не могут дать такую ошибку.

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-61 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-61 Thu, 03 Jun 2010 16:41:03 +0000 none@none.com (zloidemon) Тут все мои конфиги: http://fbsd.zlonet.ru/temp/pxe/

Вот суммы:

MD5 (data/antivir/kav10/rescue) = 16c5282b47ab987f16ad03d6911089f8

MD5 (data/antivir/kav10/rescue.igz) = d84def82dcb22fbec06148b4ef44b1dc

]]>
Mathematic к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-62 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-62 Thu, 03 Jun 2010 18:50:40 +0000 none@none.com (Mathematic) У меня все заработало. Прошу прощения за свой маленький глюк.

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-63 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-63 Thu, 03 Jun 2010 20:07:21 +0000 none@none.com (zloidemon) А где проблема была?

]]>
Mathematic к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-65 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-65 Thu, 03 Jun 2010 23:50:51 +0000 none@none.com (Mathematic) В настройках PXE строчку для APPEND случайно разбил на две строчки.

]]>
Alexey к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-71 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-71 Sat, 19 Jun 2010 03:18:18 +0000 none@none.com (Alexey) Скачал готовый образ, добавил ядро, запустил.

Есть вопросы.

Совсем не работает мышь. Нет питания на USB. Проверил на 2-х ноутах. Что за чудеса?

Спасибо.

]]>
Аноним к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-73 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-73 Fri, 02 Jul 2010 04:39:48 +0000 none@none.com (Аноним) Не получается сделать загрузку tftp/PXE

Распаковал содержимое kav_rescue_10.iso, переложил его в соответствующие папки на сервере

Вписал в конфиг PXELINUX.CFG\default:

----------------------------------------

DEFAULT kav

timeout 100

PROMPT 1

label kav

kernel boot/rescue

append initrd=boot/rescue.igz root=/dev/ram0 cdroot=1 kav_lang=ru loop=image.squashfs looptype=squashfs real_root=/

----------------------------------------

Но у меня выскакивает ошибка:

----------------------------------------

>> Activating mdev

>> Making tmpfs for /newroot

>> Trying to mount live usb...

>> Looking for the cdrom

>> Determining root device...

!! Block device / is not a valid root device...

!! Could not find the root block device in.

Помогите, плз виндузятнику

----------------------------------------

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-74 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-74 Fri, 02 Jul 2010 11:19:02 +0000 none@none.com (zloidemon) А почему не патчил? Там же я готовый igz выложил. Поставь его вместо того, который идет в родном .iso

]]>
Аноним к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-75 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-75 Tue, 06 Jul 2010 01:14:33 +0000 none@none.com (Аноним) Заработало! Спасибо.

Только непонятно как обновлять? В этом igz базы за 05.04.2010.

2010-07-02 в 11:19:02 | zloidemon

А почему не патчил? Там же я готовый igz выложил. Поставь его вместо того, который идет в родном .iso

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-76 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-76 Tue, 06 Jul 2010 02:37:14 +0000 none@none.com (zloidemon) Через интернет smile У меня дома локальное зеркало. Так что я проблем с этим не имею. Если вносить все обновления в имейдж он сильно жирным станет, и не будет запускаться на ПК с не большим объёмом оперативной памяти.

]]>
Аноним к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-77 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-77 Tue, 06 Jul 2010 03:16:55 +0000 none@none.com (Аноним) zloidemon, можешь объяснить, что делал с этим файлом:

patch-PXE_kav_rescue_2010.iso.patch

Я же в никсах нибуббум

]]>
Аноним к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-78 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-78 Wed, 07 Jul 2010 03:55:22 +0000 none@none.com (Аноним) А можно ваш igz в iso переделать?

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-79 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-79 Wed, 07 Jul 2010 06:44:35 +0000 none@none.com (zloidemon) patch-PXE_kav_rescue_2010.iso.patch нужен только если сам собираешь образ initrd, для загрузки.

>> А можно ваш igz в iso переделать?

Какой смысл?

]]>
Аноним к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-80 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-80 Thu, 08 Jul 2010 02:58:53 +0000 none@none.com (Аноним) >Какой смысл?

Сделать простой задачу обновления образов на сервере. В Windows нет средств по работе с igz файлами, на сервере и рабочих машинах нет подключения к интернет. Нужна система, которая позволяла бы работать человеку слабопдготовленному.

]]>
logan к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-81 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-81 Fri, 23 Jul 2010 05:48:40 +0000 none@none.com (logan) Доброго дня!

Сделал точно по статье - при загрузке падает, не может обнаружить и подмонтировать /

Скачивал образ, ставил вместе с ядром - эффект такой же

Сами файлы по сети загружаются оба, tftp их отдает

Конфиг PXE:

#KAV

label KAV10 rescue RUS

menu label KAV10 rescue RUS

KERNEL /home/tftpd/kav/rescue

APPEND initrd=/home/tftpd/kav/rescue2010.igz root=/dev/ram0 cdroot=1 kav_lang=ru loop=image.squashfs looptype=squashfs real_root=/

MD5Sums:

9348c1686f0bad8ee2d447554bfc0650 rescue

d84def82dcb22fbec06148b4ef44b1dc rescue2010.igz

72f6118da4b782cd99238f4d3dc94bbe rescue-logan.igz

Куда можно копнуть?

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-82 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-82 Fri, 23 Jul 2010 10:23:55 +0000 none@none.com (zloidemon) Можешь переписать ошибку? А то я не телепат :D

]]>
Аноним к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-83 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-83 Sat, 24 Jul 2010 06:49:05 +0000 none@none.com (Аноним) Я тупица smile

Можно внести в статью указание, что не надо пытатся загрузить KAV по TFTP, если на машине 256 метров памяти - хотя LiveCD туда помещается, TFTP версия умрет на взлете

]]>
AnViar к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-86 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-86 Sun, 29 Aug 2010 08:38:53 +0000 none@none.com (AnViar) http://truewaytags.blogspot.com/2010/08/blog-post.html

Автоматизировал описанный здесь алгоритм.

P.S. zloidemon, спасибо за консультации!

]]>
uscr к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-90 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-90 Tue, 21 Dec 2010 06:07:40 +0000 none@none.com (uscr) FreeBSD 8.1

Не могу сделать zcat /cdrom/boot/rescue.igz |cpio -id - не все файлы распаковываются.

Кроме того, в портах нет sysutils/squashfs-tools.

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-91 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-91 Fri, 07 Jan 2011 06:41:33 +0000 none@none.com (zloidemon) Все нормально, и плохо ищете в портах.

]]>
uac к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-109 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-109 Tue, 05 Apr 2011 09:23:11 +0000 none@none.com (uac) касперыч переделал образ своего чудо-диска, что ли ?

с конца марта перестал работать описанный здесь алгоритм работы с rescue disk.

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-111 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-111 Wed, 06 Apr 2011 01:08:18 +0000 none@none.com (zloidemon) Я этим не занимался очень давно, если будет свободное время - посмотрю.

]]>
kenny5705 к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-113 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-113 Tue, 19 Apr 2011 09:19:04 +0000 none@none.com (kenny5705) наконец то нашел способ загрузиться ативирусом по сети... за это спасибо большое, жаль что версия уж устарела сильно... да и почему то SCSI диски не смонтировались... очень был бы рад если бы переделали под новую версию 10.0.29.2 на данный момент

кстати попытка самому сделать это закончилась на этапе

05.$zcat /cdrom/boot/rescue.igz |gcpio -id

выдается ошибка, что невозможно открыть igz

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-115 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-115 Fri, 22 Apr 2011 21:09:21 +0000 none@none.com (zloidemon) Может сменили тип сжатия, я посмотрю после диплома.

]]>
kenny5705 к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-118 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-118 Sat, 30 Apr 2011 01:24:51 +0000 none@none.com (kenny5705) да действительно сменили тип сжатия на LZMA

вот мой скрипт:

###### BEGIN ######

#!/bin/bash

iso_src="http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso"

patch_src="http://gitorious.org/zloidemon-freebsd-configs/trunk/blobs/raw/master/patches/PXE/patch-PXE_kav_rescue_2010.iso.patch"

prefix=/tmp/kaspersky

rm ${prefix}/rescue ${prefix}/rescue.igz

mkdir -p ${prefix}/.mnt

mkdir -p ${prefix}/.tmp

wget -nc -c $iso_src

wget -nc -c $patch_src

mount -o loop $(basename "${iso_src}") ${prefix}/.mnt

cp -r ${prefix}/.mnt/* ${prefix}/.tmp/

mkdir -p ${prefix}/.tmp/image/cdrom

cd ${prefix}/.tmp/image

###################

mv ${prefix}/.tmp/boot/rescue.igz ${prefix}/.tmp/boot/rescue.lzma

cp ${prefix}/.tmp/boot/rescue ${prefix}/

rm ${prefix}/.tmp/boot/rescue

lzma -d ${prefix}/.tmp/boot/rescue.lzma

cat ${prefix}/.tmp/boot/rescue | cpio -id

cp /tmp/patch-PXE_kav_rescue_2010.iso.patch ${prefix}/

##################

patch -p0 < ${prefix}/patch-PXE_kav_rescue_2010.iso.patch

cp -R ${prefix}/.tmp/rescue/ ${prefix}/.tmp/image/cdrom/

mksquashfs cdrom cdrom.squashfs

rm -rf cdrom

cp ${prefix}/.mnt/image.squashfs ${prefix}/.tmp/image/

chmod 644 image.squashfs

find . -print | cpio -o -H newc > ${prefix}/rescue.igz

umount ${prefix}/.mnt

rmdir ${prefix}/.mnt

rm -rf ${prefix}/.tmp

####### END ########

требуется squashfs-tools, 7zip(lzma), patch...

за основу брал твою статью и http://truewaytags.blogspot.com/2010/08/blog-post.html (хотел написать туда, но че то не могу отправить сообщение)

Собирал на Ubuntu. Всё работает! Версия каспера 10.0.29.2

и выдели что обязательно squashfs-tools должен быть версии не ниже 4.0, иначе (тоже лично убедился в этом когда собирал на Centos'е там squashfs-tools 3 версии)

Mounting squashfs filesystem

mount: mounting /dev/loop1 on /newroot/mnt/cdrom failed: invalid argument.

!! Failed to $1; failing boot to shell

если надо могу выложить готовый rescue.igz

]]>
zloidemon к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-119 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-119 Sun, 15 May 2011 01:13:55 +0000 none@none.com (zloidemon) Угу, выделил все как надо.

]]>
billy к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-134 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-134 Mon, 07 Nov 2011 19:33:29 +0000 none@none.com (billy) kenny, выкладывай!!

]]>
radioman к "Kaspersky Rescue 10 PXE" http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-136 http://www.zlonet.ru/page/kaspersky-rescue-10-pxe#comment-136 Tue, 22 Nov 2011 21:26:43 +0000 none@none.com (radioman) Очень удобный Вы инструмент придумали. Выложите пожалуйста свежий rescue.igz для KAV 10.Заранее благодарен.

]]>