Virus auf dem CPAN!

| 2 Kommentare | Keine TrackBacks

Letzte Woche habe ich eine Perl-Schulung bei einer Versicherung gegeben. Und da ich schon befürchtet habe, dass die Netz-Anbindung und damit auch der Zugriff aufs CPAN da eventuell schwierig wird, hatte ich vorher mit minicpan einen lokalen CPAN-Mirror erstellt.

Vor Ort war dann tatsächlich nur sehr eingeschränkter Netzzugriff (und für mich gar keiner) möglich: Zugriff nach draußen nur mittels HTTP-Proxy, der aber eine NTLM-Authentifizierung verlangt. Also ist (ohne weiteres) kein Zugriff aufs CPAN möglich.

Die Lösung ist also ein lokaler CPAN-Mirror auf dem Fileserver. Dummerweise brach das Kopieren der Dateien nach einiger Zeit ab. Und der betreffende Mitarbeiter erhielt kurz darauf per Mail eine Virus-Warnung: er habe versucht auf dem Fileserver einen Virus abzulegen und die Mail wurde gelöscht. Durch einen Anruf konnte er gerade noch verhindern, dass die Sicherheitstruppe mit dem Rollkommando vorbeikommt, wie das dort üblicherweise bei Viren-Epidemien passiert ... Ups!

Ein Virus auf dem CPAN?

Nun, der Virus ist in Mail::ClamAV enthalten, bei den Tests. Und es ist gar kein richtiger Virus, sondern nur der eicar-Test-Virus „The Anti-Virus or Anti-Malware test file“, mit dem man die Funktionsfähigkeit eines Viren-Scanners testen kann. Wie man sieht, funktioniert er bei besagter Versicherung ...

Mail::ClamAV ist also vorbildlich und testet auch, ob wirklich alles klappt. In so mancher Konstellation kann das aber zu Problemen führen.

Also: Vorsicht beim Ablegen des kompletten CPAN-Mirrors auf einem Server, der die Dateien auf Viren testet. Es könnte Probleme und Ärger mit der Sicherheitsabteilung geben. Und in Zukunft sollte Mail::ClamAV den Test-Virus doch lieber nur (leicht) verschlüsselt ablegen und ganz deutlich als Test-Virus kennzeichnen. Ich schreibe gleich mal einen Bug-Report ...

Keine TrackBacks

TrackBack-URL: http://www.perl-blog.de/mt/mt-tb.cgi/146

2 Kommentare

Was haben die denn für einen Security-Admin? Der Admin, der beim eicar nervös wird und das Rollkommando losschickt, der hat eindeutig seinen Job verfehlt.

Das ist ja lustig hihi. Der Admin ist wohl nicht sonderlich erfahren im Umgang mit Viren und Co. *g*

Jetzt kommentieren

Aktuelle Kommentare

  • Niels Dettenbach: ...schade eigentlich, das es PyPerl nicht mehr wirklich gibt. Zwar weiter lesen
  • Alvar Freude: Kannte ich noch nicht, danke für den Hinweis; allerdings ist weiter lesen
  • Ben Sieverts: Ich vermisse noch folgendes Buch auf der List: Effective Perl weiter lesen
  • Alex: Ich schlage einfach mal ganz unverschämt bei diesem Beitrag die weiter lesen
  • Marcel: Oke, danke für den Tipp. Schade natürlich. Wird euer Buch weiter lesen
  • Alvar: Nein, leider ist das noch nicht fertig. :-( Es gibt weiter lesen
  • Marcel : Hallo! gibt es dein Buch zu Perl6 schon? Wo kann weiter lesen
  • air max 2009: Nimm ein Paradigma deiner Wahl (z.b. MVC) und lerne Applikationscode weiter lesen
  • vTasker: Was ist das denn für ein MIST? Der Artikel ist weiter lesen
  • Virenschutz-Test: Das ist ja lustig hihi. Der Admin ist wohl nicht weiter lesen

Über diese Seite

Diese Seite enthält einen einen einzelnen Eintrag von Alvar Freude vom 13.08.08 13:49.

Movable Type 4.2 ist da ist der vorherige Eintrag in diesem Blog.

Datenstrukturen Visualisieren ist der nächste Eintrag in diesem Blog.

Aktuelle Einträge finden Sie auf der Startseite, alle Einträge in den Archiven.