Para criar o módulo de kernel da proteção de acesso:
- Instale as ferramentas de origem e desenvolvimento do kernel.
- Para sistemas baseados em Debian:
sudo apt-get install gcc
sudo apt-get install build-essential
sudo apt-get install linux-headers-$(uname -r)
- Para sistemas baseados em Red Hat (RPM):
sudo yum groupinstall 'Development Tools'
sudo yum install kernel-devel-$(uname -r)
- Para sistemas baseados em SUSE (RPM):
sudo zypper install -t pattern devel_C_C++
sudo zypper install kernel-default-devel
- Para criar e carregar o módulo de kernel de proteção de acesso, reinicie o Prevenção contra ameaças:
- Parar Prevenção contra ameaças:
ENSLTP 10.6.6 e versões posteriores:
/opt/McAfee/ens/tp/init/mfetpd-control.sh stop
ENSLTP 10.6.5 e versões anteriores:
/opt/isec/ens/threatprevention/bin/isectpdControl.sh stop
- Iniciar Prevenção contra ameaças:
ENSLTP 10.6.6 e versões posteriores:
/opt/McAfee/ens/tp/init/mfetpd-control.sh start
ENSLTP 10.6.5 e versões anteriores:
/opt/isec/ens/threatprevention/bin/isectpdControl.sh start
- Verifique o status da proteção de acesso:
ENSLTP 10.6.6 e versões posteriores:
/opt/McAfee/ens/tp/bin/mfetpcli --getapstatus
ENSLTP 10.6.5 e versões anteriores:
/opt/isec/ens/threatprevention/bin/isecav --getapstatus
Verifique se o módulo de kernel de proteção de acesso está carregado:
lsmod |grep mfeaac
Como
mfeaack_100600201 127250 2