Salut,
La SME, à moins d'être bricolée, n'est pas un possible relais pour le spam. Les postes du LAN ne peuvent pas être relais non plus, étant donné qu'ils sont derrière le firewall de la SME.
Par contre, les postes peuvent tout à fait être émetteurs de spam. Si c'est rare pour les postes Linux, c'est hélas chose assez courante sur les postes Windows sur lesquels les virus, spywares et autres malwares s'installent avec une facilité et une rapidité déconcertantes, et inondent la toile avec leurs tentatives de reproduction, leurs transmissions de données ou directement le spam qu'ils envoient à tout le carnet d'adresses du poste infecté. Il faut donc agir sur deux tableaux :
- Ne plus acheter de postes Windows,
- Eliminer tous les postes windows restants et les remplacer par du Linux
Euh... Pardon, j'ai dévié
Je reprends les deux tableaux :
- La prévention
Elle consiste d'abord à avoir une attitude saine, et ne pas cliquer n'importe où sur Internet.... Eviter aussi le P2P qui est souvent une porte ouverte à tous ce qui peut chercher à s'installer sur ces hôtes très hospitaliers que sont les postes Windows, ne pas installer n'importe quel logiciel miracle et gratuit (la gratuité se paie hélas souvent par des spywares... Penser que ceux qui font ces trucs gratuits doivent trouver de quoi récompenser leurs efforts. Je ne parle pas bien sûr des logiciels open source, dont la gratuité trouve compensation dans la possibilité d'amélioration par d'autres, l'échange de bons procédés avec d'autres open source, la notoriété, la facturation de services etc.).
Elle consiste aussi à avoir une attitude responsable vis-à-vis de la lutte anti-virus et anti-spam : ne pas dire "je n'ai rien à cacher", "de toutes façons, j'ai Norton Antivirus", mais s'assurer régulièrement et par plusieurs moyens (voir plus bas "le traitement") qu'on n'héberge pas de $%#&!. Attention au fait que, de plus en plus, les virus savent arrêter ou mieux, désensibiliser les anti-virus, principalement les plus couramment installés, et donc tous ceux installés d'office sur les machines neuves. On passe l'antivirus, qui semble faire son boulot, détecte mêms quelques petites saletés, mais "oublie" soigneusement le gros virus ou spyware...
- Le traitement
Règle N° 1 : ne jamais utiliser quelque logiciel de test que ce soit à partir du système à vérifier. Ceci en raison de la possibilité pour les malwares de désactiver les antivirus. L'idéal est de se servir de Linux (montage du disque à vérifier sur une machine Linux, Live CD Linux, dual boot...). Sous Linux, l'antivirus Clamav est assez performant, et surtout ne sera pas désactivé par les virus W$ ! Sinon, utiliser les disquettes ou CD proposés par tous les éditeurs d'antivirus sérieux.
De plus en plus, les antivirus détectent les spywares et autres malwares qui ne l'étaient autrefois que par des logiciels spécialisés (ad-aware, spybot etc.). Cela ne dispense pas une double vérification...
Pour ma part, lorsque j'ai un doute sur une bécane, je fais un scan total sous Linux avec Clamav (ce qui peut éventuellement être fait automatiquement par le Clamav de SME sur les dossiers partagés des postes de travail
), puis un scan par Ad-Aware, puis une vérification par hijackthis. Je n'ai encore jamais eu de bécane émettrice de spam après traitement.
Penser dans tous les cas à avoir les bases de données à jour sur vos antivirus et anti-adwares !
Généralement, un scan régulier par le Clamav de SME et une saine attitude quant à l'utilisation d'Internet - avec bien sûr un réseau correct, sans wifi ou avec WPA+radius - suffisent à éviter toute émission de spam.
La solution que j'ai adoptée pour mon réseau perso : pas d'accès internet pour les postes Windows. Seuls les postes Linux (en fait, Linux est installé seul ou en dual/multi boot sur tous les postes) peuvent utiliser la passerelle SME.
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)
Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)