NOD32, antivir pro Linux mail server

Petr Krčmář 1. 9. 2003

Ač se našich oblíbených unixových systémů viry přímo nedotýkají, existuje spousta heterogenních síťí, na kterých běží MSWindows a mailserver jim zajišťuje například Linux. Jak lze celou síť ochránit proti virové nákaze, vám předvede následující článek.

Antivirový systém NOD je už dlouhou dobu ve svém oboru na špici s několika málo konkurenty. Zhruba před měsícem firma Eset ve spolupráci s další slovenskou firmou Pro Web Consulting vytvořila nové antivirové řešení NOD32 pro Linux mail server a my jsme dostali možnost si tento produkt vyzkoušet. A jak se líbíl?

Dostali jsme časově omezený uživatelský účet a k němu jméno a heslo. Obojí je potřeba předat třeba wgetu společně s adresou ke stažení souboru. Wget stáhnul malý, asi jeden a půl megový balíček, který jsem normálně nainstaloval do své distribuce. K dispozici byly balíčky pro RedHat, Mandrake, Suse, Debian a jakýsi univerzální balíček pro ostatní.

Po instalaci je potřeba provést v systému několik změn. Všechno potřebné je popsáno v malém, ale dostačujícím helpu, který se nachází v /usr/share/doc/nod32­lms/guide.us.txt­.gz

První důležitou úpravu musíte provést v souboru /etc/nod32/nod3­2.auth, kam zapíšete své uživatelské jméno a heslo pro vstup do systému NOD, které jste obdrželi od prodejce (je to stejné heslo, jaké jsme použili pro stažení programu). Tyto informace jsou potřeba pro upgrade virových databází. Ten můžeme provést hned, a to spuštěním programu

/usr/sbin/nod32_update

Program se sám přihlásí k updatovacímu serveru a provede načtení nových virových vzorků. Poté je sám rozbalí a postará se o jejich další využití. Je vhodné příkaz umístit do souborů pro cron démona, aby aktualizace probíhaly automaticky ve stanovenou dobu. Napoprvé se stáhly přibližně dva megabajty dat.

Dalším důležitým krokem je správné nastavení SMTP serveru, který běží na vašem stroji. Úprava pro konkrétní server (Sendmail, Procmail, …) je uvedena ve zmíněné dokumentaci. Já používám Sendmail a jeho přenastavení bylo otázkou chvíle. Stačí postupovat podle návodu. Pak už je potřeba jenom spustit démona nod32d, který se postará o samotnou kontrolu virů, a celý proces se nám rozběhne. Tímto postupem jsme zajistili kontrolu příchozí pošty, chceme-li kontrolovat i odchozí, je potřeba přesměrovat odchozí poštu nejprve na port obsazený démonem (dá se nastavit) a on ji po kontrole teprve odešle pravému SMTP serveru. Postup je opět jednuduchý a konkrétní řešení najdete v naší oblíbené dokumentaci.

Démon má v /etc/nod32/nod3­2.cfg poměrně hodně parametrů, kterými lze jeho práci nastavit. Soubor je velmi dobře okomentován a lze se v něm lehce zorientovat.

Jak práce antiviru vypadá? Stáhnul jsem z Internetu několik virů a zkusil je na pokusný mailserver poslat. Na čistý email systém zareagoval tak, že jej normálně doručil a na jeho konec přidal tento text:

________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
http://www.nod32.com

Když jsem pak pokusně poslal mail s přílohou, která obsahovala virus, email dorazil bez přílohy, opět s hláškou na konci navíc:

________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
Outsider5.exe - Win32/OutSid.E worm - unable to clean - deleted
http://www.nod32.com

Antivir tedy fungoval přesně tak, jak měl, a virus odstranil. Větší testy na kvalitu scanneru a počty zachycených virů jsem nedělal, protože provedení takového testu vyžaduje poměrně rozsáhlé znalosti a prostředky (minimálně slušnou zásobu virů).

Program není nikterak náročný a zabere si pro sebe přibližně pět megabajtů paměti.

Celkově se mi NOD32 pro Linux mail server líbil. Jedná se o jednoduchý a účinný software pro ochranu vaší síťě před nevhodnými návštěvníky.

Více informací o produktu a ceník můžete získat na stránkách českého distributora Eset software.

Našli jste v článku chybu?
Vitalia.cz: Vědci: Hnojení chemií je zbytečné

Vědci: Hnojení chemií je zbytečné

Lupa.cz: Sdílíte na Facebooku soukromé odkazy?

Sdílíte na Facebooku soukromé odkazy?

DigiZone.cz: VR i AR na vzestupu. Do roku 2018...

VR i AR na vzestupu. Do roku 2018...

Měšec.cz: Cestujte bez starostí, získejte výhodné pojištění

Cestujte bez starostí, získejte výhodné pojištění

DigiZone.cz: ČTÚ květen: rušení TV vysílání narůstá

ČTÚ květen: rušení TV vysílání narůstá

120na80.cz: Cestovní lékárnička: na co nezapomenout

Cestovní lékárnička: na co nezapomenout

Vitalia.cz: Margit Slimáková nesnáší rajskou, Petr Fořt pizzu

Margit Slimáková nesnáší rajskou, Petr Fořt pizzu

Podnikatel.cz: Babiš představil daňovou revoluci Moje daně

Babiš představil daňovou revoluci Moje daně

Lupa.cz: Vzali věc, která fungovala, a přidali internet

Vzali věc, která fungovala, a přidali internet

DigiZone.cz: Dabingové ceny znají letošní nominace

Dabingové ceny znají letošní nominace

DigiZone.cz: Bizár sněmovního jednání

Bizár sněmovního jednání

120na80.cz: Léky a dietní opatření při kopřivce

Léky a dietní opatření při kopřivce

Měšec.cz: Inspirujte se: kam investují čeští dolaroví milionáři?

Inspirujte se: kam investují čeští dolaroví milionáři?

DigiZone.cz: HbbTV KinoSvět: už jede na dalších TV

HbbTV KinoSvět: už jede na dalších TV

Měšec.cz: Rusové platí mobilem. Funguje to i v Česku

Rusové platí mobilem. Funguje to i v Česku

Měšec.cz: Ceny PHM v Evropě. Finty na úspory

Ceny PHM v Evropě. Finty na úspory

Vitalia.cz: Máte chutě? Nejezděte do světa, ale do Dobřichovic

Máte chutě? Nejezděte do světa, ale do Dobřichovic

DigiZone.cz: Kritické poznámky k DVB-T2

Kritické poznámky k DVB-T2

DigiZone.cz: Nova stahuje bonus díl „Tvoje tvář má...“

Nova stahuje bonus díl „Tvoje tvář má...“

Podnikatel.cz: Výpadek internetu a #EET. Co s tím?

Výpadek internetu a #EET. Co s tím?