NOD32, antivir pro Linux mail server

Petr Krčmář 1. 9. 2003

Ač se našich oblíbených unixových systémů viry přímo nedotýkají, existuje spousta heterogenních síťí, na kterých běží MSWindows a mailserver jim zajišťuje například Linux. Jak lze celou síť ochránit proti virové nákaze, vám předvede následující článek.

Antivirový systém NOD je už dlouhou dobu ve svém oboru na špici s několika málo konkurenty. Zhruba před měsícem firma Eset ve spolupráci s další slovenskou firmou Pro Web Consulting vytvořila nové antivirové řešení NOD32 pro Linux mail server a my jsme dostali možnost si tento produkt vyzkoušet. A jak se líbíl?

Dostali jsme časově omezený uživatelský účet a k němu jméno a heslo. Obojí je potřeba předat třeba wgetu společně s adresou ke stažení souboru. Wget stáhnul malý, asi jeden a půl megový balíček, který jsem normálně nainstaloval do své distribuce. K dispozici byly balíčky pro RedHat, Mandrake, Suse, Debian a jakýsi univerzální balíček pro ostatní.

Po instalaci je potřeba provést v systému několik změn. Všechno potřebné je popsáno v malém, ale dostačujícím helpu, který se nachází v /usr/share/doc/nod32­lms/guide.us.txt­.gz

První důležitou úpravu musíte provést v souboru /etc/nod32/nod3­2.auth, kam zapíšete své uživatelské jméno a heslo pro vstup do systému NOD, které jste obdrželi od prodejce (je to stejné heslo, jaké jsme použili pro stažení programu). Tyto informace jsou potřeba pro upgrade virových databází. Ten můžeme provést hned, a to spuštěním programu

/usr/sbin/nod32_update

Program se sám přihlásí k updatovacímu serveru a provede načtení nových virových vzorků. Poté je sám rozbalí a postará se o jejich další využití. Je vhodné příkaz umístit do souborů pro cron démona, aby aktualizace probíhaly automaticky ve stanovenou dobu. Napoprvé se stáhly přibližně dva megabajty dat.

Dalším důležitým krokem je správné nastavení SMTP serveru, který běží na vašem stroji. Úprava pro konkrétní server (Sendmail, Procmail, …) je uvedena ve zmíněné dokumentaci. Já používám Sendmail a jeho přenastavení bylo otázkou chvíle. Stačí postupovat podle návodu. Pak už je potřeba jenom spustit démona nod32d, který se postará o samotnou kontrolu virů, a celý proces se nám rozběhne. Tímto postupem jsme zajistili kontrolu příchozí pošty, chceme-li kontrolovat i odchozí, je potřeba přesměrovat odchozí poštu nejprve na port obsazený démonem (dá se nastavit) a on ji po kontrole teprve odešle pravému SMTP serveru. Postup je opět jednuduchý a konkrétní řešení najdete v naší oblíbené dokumentaci.

Démon má v /etc/nod32/nod3­2.cfg poměrně hodně parametrů, kterými lze jeho práci nastavit. Soubor je velmi dobře okomentován a lze se v něm lehce zorientovat.

Jak práce antiviru vypadá? Stáhnul jsem z Internetu několik virů a zkusil je na pokusný mailserver poslat. Na čistý email systém zareagoval tak, že jej normálně doručil a na jeho konec přidal tento text:

________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
http://www.nod32.com

Když jsem pak pokusně poslal mail s přílohou, která obsahovala virus, email dorazil bez přílohy, opět s hláškou na konci navíc:

________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
Outsider5.exe - Win32/OutSid.E worm - unable to clean - deleted
http://www.nod32.com

Antivir tedy fungoval přesně tak, jak měl, a virus odstranil. Větší testy na kvalitu scanneru a počty zachycených virů jsem nedělal, protože provedení takového testu vyžaduje poměrně rozsáhlé znalosti a prostředky (minimálně slušnou zásobu virů).

Program není nikterak náročný a zabere si pro sebe přibližně pět megabajtů paměti.

widgety

Celkově se mi NOD32 pro Linux mail server líbil. Jedná se o jednoduchý a účinný software pro ochranu vaší síťě před nevhodnými návštěvníky.

Více informací o produktu a ceník můžete získat na stránkách českého distributora Eset software.

Ohodnoťte jako ve škole:

Průměrná známka 2,63

Našli jste v článku chybu?
Zasílat nově přidané názory e-mailem
DigiZone.cz: DVB-T2 à la Nova: „zadarmo“ bude jen ČT

DVB-T2 à la Nova: „zadarmo“ bude jen ČT

Vitalia.cz: Tyhle dorty se prostě nepovedly

Tyhle dorty se prostě nepovedly

Podnikatel.cz: Správce osobních údajů? Registrace není povinná

Správce osobních údajů? Registrace není povinná

120na80.cz: Pyly útočí. Braňte se

Pyly útočí. Braňte se

Podnikatel.cz: Prodá jen 15 obědů denně. Co dělá špatně?

Prodá jen 15 obědů denně. Co dělá špatně?

Lupa.cz: Jaký je Průvodce světem Arduina?

Jaký je Průvodce světem Arduina?

Podnikatel.cz: Nepřišlo vaše hlášení k DPH? Beřnák po vás jde

Nepřišlo vaše hlášení k DPH? Beřnák po vás jde

Vitalia.cz: Maurer: Nechci Jamieho Olivera za pět miliónů

Maurer: Nechci Jamieho Olivera za pět miliónů

Vitalia.cz: Galerie: Kulajda – jak na to

Galerie: Kulajda – jak na to

Podnikatel.cz: Marodí méně, ale když už, tak skoro 40 dnů

Marodí méně, ale když už, tak skoro 40 dnů

Vitalia.cz: 5 receptů s léčivým účinkem: magnolie

5 receptů s léčivým účinkem: magnolie

Podnikatel.cz: Google PageRank nadobro zmizel

Google PageRank nadobro zmizel

Vitalia.cz: Nový festival Street Food Rocks: jídlo i hudba!

Nový festival Street Food Rocks: jídlo i hudba!

Lupa.cz: Jaký bude Motejlek.com bez Miroslava Motejlka?

Jaký bude Motejlek.com bez Miroslava Motejlka?

Lupa.cz: Jak na internetu sehnat poctivého řemeslníka?

Jak na internetu sehnat poctivého řemeslníka?

Lupa.cz: Komentáře pod články mohou vydělávat. Jak?

Komentáře pod články mohou vydělávat. Jak?

Podnikatel.cz: Poděs, Slibotechna a další. Ty berte obloukem

Poděs, Slibotechna a další. Ty berte obloukem

Vitalia.cz: Tyhle cupcaky je hřích sníst

Tyhle cupcaky je hřích sníst

120na80.cz: Akce na podporu lidí s hemofilií

Akce na podporu lidí s hemofilií

Lupa.cz: Stát chce vytěsnit malé firmy z trhu

Stát chce vytěsnit malé firmy z trhu

Ušetřete