NOD32, antivir pro Linux mail server

Petr Krčmář 1. 9. 2003

Ač se našich oblíbených unixových systémů viry přímo nedotýkají, existuje spousta heterogenních síťí, na kterých běží MSWindows a mailserver jim zajišťuje například Linux. Jak lze celou síť ochránit proti virové nákaze, vám předvede následující článek.

Antivirový systém NOD je už dlouhou dobu ve svém oboru na špici s několika málo konkurenty. Zhruba před měsícem firma Eset ve spolupráci s další slovenskou firmou Pro Web Consulting vytvořila nové antivirové řešení NOD32 pro Linux mail server a my jsme dostali možnost si tento produkt vyzkoušet. A jak se líbíl?

Dostali jsme časově omezený uživatelský účet a k němu jméno a heslo. Obojí je potřeba předat třeba wgetu společně s adresou ke stažení souboru. Wget stáhnul malý, asi jeden a půl megový balíček, který jsem normálně nainstaloval do své distribuce. K dispozici byly balíčky pro RedHat, Mandrake, Suse, Debian a jakýsi univerzální balíček pro ostatní.

Po instalaci je potřeba provést v systému několik změn. Všechno potřebné je popsáno v malém, ale dostačujícím helpu, který se nachází v /usr/share/doc/nod32­lms/guide.us.txt­.gz

První důležitou úpravu musíte provést v souboru /etc/nod32/nod3­2.auth, kam zapíšete své uživatelské jméno a heslo pro vstup do systému NOD, které jste obdrželi od prodejce (je to stejné heslo, jaké jsme použili pro stažení programu). Tyto informace jsou potřeba pro upgrade virových databází. Ten můžeme provést hned, a to spuštěním programu

/usr/sbin/nod32_update

Program se sám přihlásí k updatovacímu serveru a provede načtení nových virových vzorků. Poté je sám rozbalí a postará se o jejich další využití. Je vhodné příkaz umístit do souborů pro cron démona, aby aktualizace probíhaly automaticky ve stanovenou dobu. Napoprvé se stáhly přibližně dva megabajty dat.

Dalším důležitým krokem je správné nastavení SMTP serveru, který běží na vašem stroji. Úprava pro konkrétní server (Sendmail, Procmail, …) je uvedena ve zmíněné dokumentaci. Já používám Sendmail a jeho přenastavení bylo otázkou chvíle. Stačí postupovat podle návodu. Pak už je potřeba jenom spustit démona nod32d, který se postará o samotnou kontrolu virů, a celý proces se nám rozběhne. Tímto postupem jsme zajistili kontrolu příchozí pošty, chceme-li kontrolovat i odchozí, je potřeba přesměrovat odchozí poštu nejprve na port obsazený démonem (dá se nastavit) a on ji po kontrole teprve odešle pravému SMTP serveru. Postup je opět jednuduchý a konkrétní řešení najdete v naší oblíbené dokumentaci.

Démon má v /etc/nod32/nod3­2.cfg poměrně hodně parametrů, kterými lze jeho práci nastavit. Soubor je velmi dobře okomentován a lze se v něm lehce zorientovat.

Jak práce antiviru vypadá? Stáhnul jsem z Internetu několik virů a zkusil je na pokusný mailserver poslat. Na čistý email systém zareagoval tak, že jej normálně doručil a na jeho konec přidal tento text:

________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
http://www.nod32.com

Když jsem pak pokusně poslal mail s přílohou, která obsahovala virus, email dorazil bez přílohy, opět s hláškou na konci navíc:

________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
Outsider5.exe - Win32/OutSid.E worm - unable to clean - deleted
http://www.nod32.com

Antivir tedy fungoval přesně tak, jak měl, a virus odstranil. Větší testy na kvalitu scanneru a počty zachycených virů jsem nedělal, protože provedení takového testu vyžaduje poměrně rozsáhlé znalosti a prostředky (minimálně slušnou zásobu virů).

Program není nikterak náročný a zabere si pro sebe přibližně pět megabajtů paměti.

Celkově se mi NOD32 pro Linux mail server líbil. Jedná se o jednoduchý a účinný software pro ochranu vaší síťě před nevhodnými návštěvníky.

Více informací o produktu a ceník můžete získat na stránkách českého distributora Eset software.

Našli jste v článku chybu?
Vitalia.cz: Očkování je nutné, říká homeopatka

Očkování je nutné, říká homeopatka

Měšec.cz: Do ostravské MHD bez jízdenky. Stačí karta

Do ostravské MHD bez jízdenky. Stačí karta

Měšec.cz: Kurzy platebních karet: vyplatí se platit? (TEST)

Kurzy platebních karet: vyplatí se platit? (TEST)

Měšec.cz: Platíme NFC mobilem. Konečně to funguje!

Platíme NFC mobilem. Konečně to funguje!

Měšec.cz: Test: Výběry z bankomatů v cizině a kurzy

Test: Výběry z bankomatů v cizině a kurzy

DigiZone.cz: ČTÚ červenec: rušení trochu vzrostlo

ČTÚ červenec: rušení trochu vzrostlo

Měšec.cz: TEST: Vyzkoušeli jsme pražské taxikáře

TEST: Vyzkoušeli jsme pražské taxikáře

Lupa.cz: Nechcete datacentrum? Jsou na prodej

Nechcete datacentrum? Jsou na prodej

Podnikatel.cz: Kauza z Vinohrad pokračuje. Policie se omlouvá

Kauza z Vinohrad pokračuje. Policie se omlouvá

DigiZone.cz: Jetelín končí. Prima ho vyřadila

Jetelín končí. Prima ho vyřadila

Vitalia.cz: 9 potravin, které nesmí chybět v jídelníčku těhotné

9 potravin, které nesmí chybět v jídelníčku těhotné

Měšec.cz: Se stavebkem k soudu už (většinou) nemusíte

Se stavebkem k soudu už (většinou) nemusíte

Lupa.cz: Měřičům síly hesla se nedá věřit. Víte proč?

Měřičům síly hesla se nedá věřit. Víte proč?

DigiZone.cz: AXN u FreeSatu měsíc zdarma

AXN u FreeSatu měsíc zdarma

DigiZone.cz: Hodlá Markíza skončit v DVB-T?

Hodlá Markíza skončit v DVB-T?

120na80.cz: Lepší poporodní sexuální život? Žádný problém

Lepší poporodní sexuální život? Žádný problém

120na80.cz: Bylinka pro dobrý sex. Jaká to je?

Bylinka pro dobrý sex. Jaká to je?

Lupa.cz: Co vzal čas: internetové kavárny a herny

Co vzal čas: internetové kavárny a herny

Lupa.cz: Co najdete uvnitř kosmické sondy?

Co najdete uvnitř kosmické sondy?

120na80.cz: Kam umístit silikony?

Kam umístit silikony?