<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>YARA-анализатор on xFP</title><link>https://help.ngrsoftlab.ru/xfp/2.1/install-guide/install_order/yara_analizer/</link><description>Recent content in YARA-анализатор on xFP</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/xfp/2.1/install-guide/install_order/yara_analizer/index.xml" rel="self" type="application/rss+xml"/><item><title>Алгоритм установки YARA на узел с Системой</title><link>https://help.ngrsoftlab.ru/xfp/2.1/install-guide/install_order/yara_analizer/yara_node_system_instal/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/install-guide/install_order/yara_analizer/yara_node_system_instal/</guid><description>&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Распаковать архив&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;code&gt;tar -xvf 2.0.0-YARA-2026-02-27T11-48-08Z.tar&lt;/code&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic" start="2"&gt;
&lt;li&gt;
&lt;p&gt;Перейти в папку с компонентом:
&lt;code&gt;cd yara&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;При необходимости, изменить конфигурацию &lt;strong&gt;.env.sample&lt;/strong&gt;:&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;COMPOSE_PROJECT_NAME=yara-analyzer
DPREGISTRY=registry.ngrsoftlab.ru:8882
DOCKER_SERVICE_REGISTRY=registry-int.ngrsoftlab.ru:8888
DOCKER_DEV_REGISTRY=registry-int.ngrsoftlab.ru:9999

# Note: When using network_mode host, replace &amp;#39;mp-yara_storage&amp;#39; with the actual IP address or &amp;#39;localhost&amp;#39;
# Example: STORAGE_ADDRESS=127.0.0.1:6379 or STORAGE_ADDRESS=&amp;lt;host_ip&amp;gt;:6379
STORAGE_ADDRESS=mp-yara_storage:6379 # Адрес для обращения к Valkey
STORAGE_USERNAME=analyzer # Пользователь Valkey
# should be the same password as users.acl list
# TODO: create and pass int a container acl file with password from env

STORAGE_PASSWORD=4nalyzerPassw0rd # Пароль для пользователя Valkey

GOLANG_VERSION=1.25.7

### Service config
### Empty MODE is production mode.
MODE=development # Режим работы mp-analyzer:
# production - default mode, a few logging
# development - verbose logging
# always_init - the same as development + always runs flush and re-init DB each time when service running.

PORT=8079 # Внутренний порт для mp-analyzer
HOST=0.0.0.0

API_KEY=SECRET_KEY
APP_PATH=/yara_analyzer
RULES_PATH=/yara_analyzer/rules
CERTS_PATH=/yara_analyzer/certs
CA_CERT_FILENAME=ca.crt
CA_KEY_FILENAME=ca.key
DNS_NAMES=yara.multicheck.ru,mp-analyzer # Используется в качестве дополнительного SAN в сертификате TLS
IP_ADDRESSES=$\{MP_IP} # Заполняется автоматически адресом хоста, используется в качестве дополнительного SAN в сертификате TLS
FILE_BUFFER_SIZE=24
MAPPING_FILE_PATH=/yara_analyzer/rules/mapping_settings.json
MAX_ANALYSIS_LIMIT=5&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;</description></item><item><title>Алгоритм установки YARA на отдельный узел</title><link>https://help.ngrsoftlab.ru/xfp/2.1/install-guide/install_order/yara_analizer/yara_single_node_instal/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/install-guide/install_order/yara_analizer/yara_single_node_instal/</guid><description>&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Пункты 1-3 аналогичны алгоритму для установки на узел с Системой – см. выше раздел &lt;a href="../yara_node_system_instal/"&gt;Алгоритм установки YARA на узел с Системой&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;code&gt;tar -xvf 2.0.0-YARA-2026-02-27T11-48-08Z.tar&lt;/code&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic" start="4"&gt;
&lt;li&gt;
&lt;p&gt;Необходимо:&lt;/p&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;или добавить сеть Docker для MP:&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;code&gt;docker network inspect multicheck &amp;gt;/dev/null 2&amp;gt;&amp;amp;1 \|\| docker network create --driver bridge --subnet 172.25.0.0/16 --gateway 172.25.0.1 multicheck`&lt;/code&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;или использовать сеть хоста, поменяв &lt;strong&gt;yara-docker-compose.yaml&lt;/strong&gt;: (добавить &lt;em&gt;network_mode: &amp;#34;host&amp;#34;&lt;/em&gt;, убрать &lt;em&gt;networks: - multicheck&lt;/em&gt;)&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-yaml" data-lang="yaml"&gt;services:
  mp-analyzer:
    image: $\{MPREGISTRY}/mp-analyzer:latest
    container_name: mp-analyzer
    restart: unless-stopped
    #ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
    #ports:
    #  - &amp;#34;8079:8079&amp;#34;
    #networks:
    #  - multicheck
    network_mode: &amp;#34;host&amp;#34; # РАСКОММЕНТИРОВАТЬ ЗДЕСЬ
    env_file:
      - .env
    volumes:
        - $\{MPPATH}/bin/certs/multicheck_ca/ca_key.key:/yara_analyzer/certs/ca.key
        - $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/yara_analyzer/certs/ca.crt
        - ./rules:/yara_analyzer/rules
    deploy:
      resources:
        limits:
          cpus: &amp;#39;4&amp;#39;
          memory: 4G&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;</description></item></channel></rss>