Hlavní navigace

NOD32, antivir pro Linux mail server

Ač se našich oblíbených unixových systémů viry přímo nedotýkají, existuje spousta heterogenních síťí, na kterých běží MSWindows a mailserver jim zajišťuje například Linux. Jak lze celou síť ochránit proti virové nákaze, vám předvede následující článek.

Tweetni to Odměnte autora  Jak to funguje?

Antivirový systém NOD je už dlouhou dobu ve svém oboru na špici s několika málo konkurenty. Zhruba před měsícem firma Eset ve spolupráci s další slovenskou firmou Pro Web Consulting vytvořila nové antivirové řešení NOD32 pro Linux mail server a my jsme dostali možnost si tento produkt vyzkoušet. A jak se líbíl?

Dostali jsme časově omezený uživatelský účet a k němu jméno a heslo. Obojí je potřeba předat třeba wgetu společně s adresou ke stažení souboru. Wget stáhnul malý, asi jeden a půl megový balíček, který jsem normálně nainstaloval do své distribuce. K dispozici byly balíčky pro RedHat, Mandrake, Suse, Debian a jakýsi univerzální balíček pro ostatní.

Po instalaci je potřeba provést v systému několik změn. Všechno potřebné je popsáno v malém, ale dostačujícím helpu, který se nachází v /usr/share/doc/nod32­lms/guide.us.txt­.gz

První důležitou úpravu musíte provést v souboru /etc/nod32/nod3­2.auth, kam zapíšete své uživatelské jméno a heslo pro vstup do systému NOD, které jste obdrželi od prodejce (je to stejné heslo, jaké jsme použili pro stažení programu). Tyto informace jsou potřeba pro upgrade virových databází. Ten můžeme provést hned, a to spuštěním programu

/usr/sbin/nod32_update

Program se sám přihlásí k updatovacímu serveru a provede načtení nových virových vzorků. Poté je sám rozbalí a postará se o jejich další využití. Je vhodné příkaz umístit do souborů pro cron démona, aby aktualizace probíhaly automaticky ve stanovenou dobu. Napoprvé se stáhly přibližně dva megabajty dat.

Dalším důležitým krokem je správné nastavení SMTP serveru, který běží na vašem stroji. Úprava pro konkrétní server (Sendmail, Procmail, …) je uvedena ve zmíněné dokumentaci. Já používám Sendmail a jeho přenastavení bylo otázkou chvíle. Stačí postupovat podle návodu. Pak už je potřeba jenom spustit démona nod32d, který se postará o samotnou kontrolu virů, a celý proces se nám rozběhne. Tímto postupem jsme zajistili kontrolu příchozí pošty, chceme-li kontrolovat i odchozí, je potřeba přesměrovat odchozí poštu nejprve na port obsazený démonem (dá se nastavit) a on ji po kontrole teprve odešle pravému SMTP serveru. Postup je opět jednuduchý a konkrétní řešení najdete v naší oblíbené dokumentaci.

Démon má v /etc/nod32/nod3­2.cfg poměrně hodně parametrů, kterými lze jeho práci nastavit. Soubor je velmi dobře okomentován a lze se v něm lehce zorientovat.

Jak práce antiviru vypadá? Stáhnul jsem z Internetu několik virů a zkusil je na pokusný mailserver poslat. Na čistý email systém zareagoval tak, že jej normálně doručil a na jeho konec přidal tento text:

________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
http://www.nod32.com

Když jsem pak pokusně poslal mail s přílohou, která obsahovala virus, email dorazil bez přílohy, opět s hláškou na konci navíc:

________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
Outsider5.exe - Win32/OutSid.E worm - unable to clean - deleted
http://www.nod32.com

Antivir tedy fungoval přesně tak, jak měl, a virus odstranil. Větší testy na kvalitu scanneru a počty zachycených virů jsem nedělal, protože provedení takového testu vyžaduje poměrně rozsáhlé znalosti a prostředky (minimálně slušnou zásobu virů).

Program není nikterak náročný a zabere si pro sebe přibližně pět megabajtů paměti.

Celkově se mi NOD32 pro Linux mail server líbil. Jedná se o jednoduchý a účinný software pro ochranu vaší síťě před nevhodnými návštěvníky.

Více informací o produktu a ceník můžete získat na stránkách českého distributora Eset software.

Petr Krčmář

Petr Krčmář

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy, nyní se zabývá médii, především těmi elektronickými.

Ohodnoťte jako ve škole:
Průměrná známka 2,63
Tweetni to Odměnte autora  Jak to funguje?

TCP/IP síť na Linuxu I - dvoudenní workshop

 V dvoudenním workshopu se seznámíte se síťováním v Linuxu na všech vrstvách. Ujasníte si možnosti použití Linuxu v roli klienta, serveru i routeru.

Další informace o školení TCP/IP síť na Linuxu I - dvoudenní workshop»

       

Přehled názorů

pridavani textu
Cohen 1. 9. 2003 00:13
Nový
├ 
Re: pridavani textu
neuvadim 1. 9. 2003 07:50
Nový
├ 
Re: pridavani textu
r00t 1. 9. 2003 21:46
Nový
└ 
pridavanie textu SUX
Matus "fantomas" Uhlar 2. 9. 2003 10:14
Nový
 
└ 
Re: pridavanie textu SUX
Troton 2. 9. 2003 13:52
Nový
 
 
└ 
Re: pridavanie textu SUX
Matus "fantomas" Uhlar 12. 9. 2003 10:07
Nový
Nova cenova politika Esetu :(
Petr Srsen 1. 9. 2003 02:09
Nový
├ 
Re: Nova cenova politika Esetu :(
Michal Jursa 1. 9. 2003 07:09
Nový
│
├ 
Re: Nova cenova politika Esetu :(
Petr Ruzicka 1. 9. 2003 10:17
Nový
│
│
└ 
Re: Nova cenova politika Esetu :(
ctirad 1. 9. 2003 12:15
Nový
│
│
 
└ 
Re: Nova cenova politika Esetu :(
Petr Ruzicka 1. 9. 2003 16:33
Nový
│
│
 
 
└ 
Re: Nova cenova politika Esetu :(
pat 4. 9. 2003 11:09
Nový
│
└ 
Kaspersky jako MailScanner
Symp 31. 10. 2004 20:33
Nový
├ 
Re: Nova cenova politika Esetu :(
mondy 1. 9. 2003 07:49
Nový
│
└ 
kaspersky
passi 1. 9. 2003 08:53
Nový
│
 
└ 
Re: kaspersky
Petr Srsen 1. 9. 2003 10:31
Nový
│
 
 
├ 
Re: kaspersky
sartori 1. 9. 2003 11:07
Nový
│
 
 
└ 
Re: kaspersky
hisaak 9. 9. 2003 00:30
Nový
│
 
 
 
└ 
Re: kaspersky
anonymní uživatel 4. 5. 2005 13:37
Nový
├ 
Re: Nova cenova politika Esetu :(
Ivan Daler 1. 9. 2003 10:21
Nový
├ 
Re: Nova cenova politika Esetu :(
r00t 1. 9. 2003 21:50
Nový
├ 
Re: Nova cenova politika Esetu :(
Denta 2. 9. 2003 09:58
Nový
└ 
Re: Nova cenova politika Esetu :(
Dibo 2. 9. 2003 14:21
Nový
postfix+clamav+neOut look
anonym 1. 9. 2003 07:23
Nový
└ 
Re: postfix+clamav+neOut look
none 1. 9. 2003 08:52
Nový
clamav
Lampa 1. 9. 2003 09:11
Nový
├ 
Re: clamav
smog 1. 9. 2003 09:40
Nový
│
└ 
Re: clamav
Hunterz 1. 9. 2003 10:35
Nový
│
 
├ 
Re: clamav
jn 1. 9. 2003 12:06
Nový
│
 
│
└ 
H-BEDV
Hunterz 1. 9. 2003 12:21
Nový
│
 
│
 
└ 
Re: H-BEDV
Jiří Kuchta 4. 9. 2003 00:44
Nový
│
 
│
 
 
└ 
Re: H-BEDV
Hunterz 8. 9. 2003 16:09
Nový
│
 
└ 
Re: clamav
radouš 1. 9. 2003 23:21
Nový
└ 
Re: clamav
MarSark 1. 9. 2003 10:42
Nový
 
└ 
Re: clamav
pavel 1. 9. 2003 15:16
Nový
Procmail security
PaKr 1. 9. 2003 09:37
Nový
└ 
Re: Procmail security
Petr Bravenec 1. 9. 2003 11:09
Nový
Jedině MailScanner ...
Agent 1. 9. 2003 14:29
Nový
└ 
Re: Jedině MailScanner ...
Troton 2. 9. 2003 20:45
Nový
antivir
hanz 1. 9. 2003 14:54
Nový
Kvalita clanku
pseudolus 1. 9. 2003 15:08
Nový
└ 
Re: Kvalita clanku
hanz 1. 9. 2003 15:41
Nový
Amavisd-new + Sophie + Sophos
PSIkappa 1. 9. 2003 17:07
Nový
Problém s postfixem a nod32smtp
JiriK 2. 9. 2003 11:28
Nový
└ 
Re: Problém s postfixem a nod32smtp
tomcat 2. 9. 2003 14:06
Nový
 
└ 
Re: Problém s postfixem a nod32smtp
JiriK 2. 9. 2003 14:24
Nový
update databazy nod32
Majkl 2. 9. 2003 13:43
Nový
messagewall
Petr Cesak 4. 9. 2003 21:23
Nový
sendmail + nod 32 ako na to ???
jankoooo 26. 9. 2003 18:48
Nový
bala balblab alb
XAr 24. 10. 2003 12:59
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem