home *** CD-ROM | disk | FTP | other *** search
/ Software Vault: The Diamond Collection / The Diamond Collection (Software Vault)(Digital Impact).ISO / cdr35 / nsh_210e.zip / NETSH21.TXT < prev    next >
Text File  |  1995-03-27  |  104KB  |  2,446 lines

  1.      U  S  I  N  G     N  E  T  S  H  I  E  L  D   2.1
  2.      
  3.      Copyright 1994, 1995 by McAfee, Inc. All rights reserved. 
  4.      No part of this publication may be reproduced, transmitted, 
  5.      transcribed, stored in a retrieval system, or translated 
  6.      into any language in any form by any means without 
  7.      the written permission of McAfee, Inc., 2710 Walsh Avenue, 
  8.      Santa Clara, CA 95051-0963.
  9.      
  10.      McAfee is a registered trademark of McAfee, Inc.
  11.      VirusScan, VShield, and NetShield are trademarks of
  12.      McAfee, Inc. All other products or services mentioned
  13.      in this document are identified by the trademarks or
  14.      service marks of their respective companies or
  15.      organizations.
  16.      
  17.  
  18. CHAPTER 1 WELCOME TO NETSHIELD
  19.  
  20.      Thank you for purchasing McAfee Inc.'s NetShield(TM) software,
  21.      a powerful and advanced system designed to detect computer
  22.      viruses on a NetWare server. NetShield monitors server input
  23.      and output, and protects against virus infections from 
  24.      workstations, bridges, and modems.
  25.      
  26.      NetShield is a NetWare Loadable Module (NLM). This allows it
  27.      to integrate easily into your NetWare environment and
  28.      function independently of any workstation, guaranteeing that
  29.      your network is always protected.
  30.      
  31. NETSHIELD TASKS
  32.  
  33.      It is important that you install and configure NetShield
  34.      correctly for your particular network. As you set up
  35.      NetShield, you'll complete the tasks necessary to maintain a
  36.      virus-free network. Use this task list as a roadmap for
  37.      applying the information in this reference to your network.
  38.      
  39.      Task 1: Installation. You'll install NetShield on every
  40.      server at your site. Download the NetShield files and copy
  41.      them to the SYS:SYSTEM directory on your server. For NetWare
  42.      3.11 or 3.12 installations, you also need to download and
  43.      install Novell patches. Refer to Chapter 2, "Installation
  44.      and Setup," for details.
  45.      
  46.        NOTE: If you use a bootable floppy diskette to start
  47.        your server, make sure that the boot diskette is clean of
  48.        any viruses. The documentation for VirusScanĂ–, a McAfee
  49.        virus scanning product that can be used on a workstation,
  50.        describes a procedure for creating a clean bootable diskette.
  51.      
  52.      Task 2: Configuration. Set NetShield to run scans at regular 
  53.      intervals, using the "periodic" scanning settings. Turn on
  54.      Cyclic Redundancy Checking (CRC) if you have a stable file
  55.      environment. CRC checking verifies that numeric check sums
  56.      stay consistent for files. If files are changed often, then
  57.      an error in the check sums will be reported. Finally, set 
  58.      NetShield to scan all files transferred to the server, 
  59.      using the "on-access" scanning settings. Refer to
  60.      "Configuration Recommendations" in Chapter 3, "Using
  61.      NetShield," for details. 
  62.  
  63.      Task 3: Scanning. Once you've configured NetShield, it will
  64.      automatically scan in the background. The NetShield NLM will
  65.      be running as long as your NetWare server is running.
  66.      
  67.      Task 4: Reporting. NetShield can inform you when a virus is
  68.      found, both by broadcasting a network message to selected
  69.      users and by recording the information in a log file. It can
  70.      then move or delete the infected file. We recommend that you
  71.      set up NetShield to log infections in a file, notify the
  72.      network supervisor, and move infected files into a
  73.      "quarantine" directory for later inspection. Refer to
  74.      "Configuring Virus Reporting" in Chapter 3, "Using
  75.      NetShield," for details.
  76.      
  77.      Task 5: Updating. As new viruses are found, McAfee will
  78.      release new virus signature files for you to install. When
  79.      you receive an update, or download one from the McAfee BBS,
  80.      update one server and enable cross-server updating so that
  81.      the new list is copied to the other servers over the
  82.      network.
  83.      
  84.      Task 6: Virus elimination. Once you've identified and
  85.      isolated an infected file, eliminate the virus using other
  86.      McAfee products such as VirusScan and VShield. Scan does
  87.      periodic scanning of a single PC and removes viruses from a
  88.      single PC, while VShield does on-access scanning of a single
  89.      PC.
  90.      
  91. SYSTEM REQUIREMENTS
  92.  
  93.      The NetShield program requires a Novell NetWare 386 v3.11,
  94.      3.12, or 4.1 file server with at least 718Kb of free server
  95.      RAM. It should utilize no more than 10% of server CPU time.
  96.      Additional patches are needed for NetWare 3.11 or 3.12
  97.      installations (refer to Chapter 2, "Installation and Setup,"
  98.      for details.)
  99.      
  100.      NetShield is not compatible with version 3.10 of Novell 
  101.      NetWare 386.
  102.      
  103. HOW TO USE THIS MANUAL
  104.  
  105.      This manual will help you get NetShield running quickly and
  106.      properly.
  107.      
  108.      o  Chapter 1, "Welcome to NetShield," describes the
  109.         NetShield program, general tasks for using NetShield,
  110.         and system requirements.
  111.      
  112.      o  Chapter 2, "Installation and Setup," describes how to
  113.         install, load, and maintain your NetShield software.
  114.      
  115.      o  Chapter 3, "Using NetShield," contains reference
  116.         information laid out in a format that matches the
  117.         NetShield menus. If you need help navigating the menus,
  118.         look for the guides at the start of each of these
  119.         chapters.
  120.      
  121. HOW TO CONTACT MCAFEE
  122.  
  123.      To contact McAfee for sales and product support:
  124.      
  125.      Phone      (408) 988-3832
  126.                 Monday through Friday
  127.                 6:00 am to 5:00 pm Pacific Standard Time
  128.      
  129.      Fax        (408) 970-9727
  130.      
  131.      Online 24-hour access
  132.      (see "Online Access" later in this section)
  133.                 o  MAfee BBS
  134.                 o  CompuServe
  135.                 o  Internet
  136.      
  137. BEFORE YOU CALL
  138.  
  139.      For fast and accurate help, please have the following
  140.      information ready when you contact McAfee:
  141.      
  142.      o  Program name and version number.
  143.      o  Type and brand of computer, hard disk, and any peripherals.
  144.      o  Version of DOS you are using.
  145.      o  Version of NetWare you are using.
  146.      o  Printouts of your AUTOEXEC.NCF and STARTUP.NCF files.
  147.      o  A description of the exact problem you are having. Please
  148.         be as specific as possible. If you cannot be at your
  149.         computer when you call, a printout of the screen will be
  150.         helpful.
  151.      
  152.      If you are overseas, you can contact a McAfee authorized
  153.      agent. Agents are located in more than 50 countries around
  154.      the world and provide local sales and support for our
  155.      software.
  156.      
  157. ON-LINE ACCESS TO UPDATES AND TECHNICAL SUPPORT
  158.  
  159.      McAfee updates its software monthly to add new virus
  160.      detectors, new options, and fix reported bugs. To distribute
  161.      these new versions, we run a multi-line bulletin board
  162.      system, a forum on CompuServe, and an Internet node.
  163.      
  164.      McAfee bulletin board system (BBS)
  165.      
  166.      Our multiline BBS is accessible 24 hours a day, 365 days a
  167.      year, except for scheduled downtime and maintenance. All
  168.      lines run high-performance modems operating from 1,200 bps
  169.      to 28,800 bps with line settings of 8 data bits, no parity,
  170.      and 1 stop bit. Both technical support and software updates
  171.      are available on the bulletin board. The McAfee BBS phone
  172.      number is (408) 988-4004.
  173.      
  174.      McAfee Forum on CompuServe
  175.      
  176.      We sponsor the McAfee Virus Help Forum on CompuServe. 
  177.      To reach it, type GO MCAFEE at any CompuServe prompt.
  178.      
  179.      Internet access
  180.      
  181.      The latest versions of McAfee's anti-virus software are
  182.      available by anonymous ftp (file transfer protocol) over the
  183.      Internet from the site ftp.mcafee.com. If your domain resolver
  184.      does not support names, use the IP address 192.187.128.3.
  185.      Enter anonymous or ftp as your user ID and your own e-mail
  186.      address as the password. Programs are located in the
  187.      pub/antivirus directory. If you have questions, please send
  188.      e-mail to support@mcafee.com.
  189.      
  190.      You can also find McAfee's anti-virus software at the SimTel
  191.      Software Repository at Oak.Oakland.EDU in the
  192.      simtel/msdos/virus directory and its associated mirror sites:
  193.      o  wuarchive.wustl.edu (US)
  194.      o  ftp.switch.ch (Switzerland)
  195.      o  ftp.funet.fi (Finland)
  196.      o  src.doc.ic.ac (UK)
  197.      o  archie.au (Australia)
  198.  
  199. OTHER SOURCES OF INFORMATION
  200.  
  201.      The McAfee BBS and CompuServe Virus Help Forum are excellent 
  202.      sources of information on virus protection. Batch files and 
  203.      utilities to help you use VirusScan software are often 
  204.      available, along with helpful advice.
  205.      
  206.      Independent publishers, colleges, training centers, and 
  207.      vendors also offer information and training about virus 
  208.      protection and computer security.
  209.  
  210.      We especially recommend the following books:
  211.  
  212.      o  Ferbrache, David. A Pathology of Computer Viruses. 
  213.         London: Springer-Verlag, 1992. (ISBN 0-387-19610-2)
  214.  
  215.      o  Hoffman, Lance J. Rogue Programs: Viruses, Worms,
  216.         and Trojan Horses. Van Nostrand Reinhold, 1990. 
  217.         (ISBN 0-442-00454-0)
  218.  
  219.      o  Jacobson, Robert V. The PC Virus Control Handbook, 
  220.         2nd Ed. San Francisco: Miller Freeman Publications, 
  221.         1990. (ISBN 0-87930-194-0)
  222.        
  223.      o  Jacobson, Robert V. Using McAfee Associates Software for 
  224.         Safe Computing. New York: International Security Technology, 
  225.         1992. (ISBN 0-9627374-1-0)
  226.  
  227.      In addition, the following sources can provide useful information 
  228.      about viruses:
  229.      
  230.      o  National Computer Security Association (NCSA), 
  231.         10 South Courthouse Avenue, Carlisle, PA 17013
  232.      o  CompuServe VIRUSFORUM
  233.      o  Internet comp.virus newsgroup
  234.  
  235. CHAPTER 2 INSTALLATION AND SETUP
  236.  
  237.      Installing NetShield is a straightforward process. You
  238.      simply download the NetShield 2.1 files, copy them to the
  239.      SYS:SYSTEM directory on your server, modify the AUTOEXEC.NCF
  240.      file to load NetShield automatically upon server startup,
  241.      then load NetShield. If you are running Novell v3.11 or
  242.      3.12, you also need to install NetWare patches obtained from
  243.      Novell or McAfee. This chapter describes these tasks in detail.
  244.      
  245.      NOTE: If you are upgrading from an earlier version of
  246.      NetShield, be sure to back up the files in your NetShield
  247.      directory before proceeding.
  248.      
  249. STEP 1: DOWNLOAD THE NETSHIELD SOFTWARE
  250.  
  251.      Obtain the latest NetShield software from the McAfee BBS,
  252.      CompuServe, or the Internet. Refer to "Contacting McAfee" in
  253.      Chapter 1, "Welcome to NetShield," for information about
  254.      accessing these services.
  255.      
  256.      Downloading Files
  257.      
  258.      Download and uncompress the latest NetShield compressed
  259.      (.ZIP) files. It contains the following files:
  260.      
  261.      Filename       Description
  262.      NETSHLD.NLM    NetShield 2.1 NLM file
  263.      NAMES.DAT      Virus Scanner data file
  264.      SCAN.DAT       Virus Scanner data file
  265.      VIR$CFG.DAT    NetShield 2.1 base configuration file
  266.      NETSHLD2.TXT   NetShield 2.1 documentation
  267.      
  268.      Copying files
  269.      
  270.      Copy these files to the SYS:SYSTEM directory on your NetWare
  271.      server. You can choose a different location on your server,
  272.      but we recommend this directory. If you choose a different
  273.      directory, you must add this directory to the search path
  274.      using the NetWare SEARCHADD command. For more information,
  275.      see your NetWare documentation.
  276.      
  277.      Unless otherwise specified, NetShield creates, loads, and 
  278.      saves configuration files, log files, and reports in the 
  279.      directory where the NETSHLD.NLM file is located.
  280.      
  281.      NOTE: You must be logged in with create and delete rights to
  282.      the directory on the target server volume.
  283.     
  284.      Validating NETSHLD.NLM
  285.      
  286.      When you download a program file from any source other than 
  287.      the McAfee bulletin board or other McAfee service, it is 
  288.      important to verify that it is authentic, unaltered, and 
  289.      uninfected. McAfee anti-virus software includes a program 
  290.      called Validate that helps you do this. When you receive a new
  291.      version of VirusScan, run Validate on all of the program files.
  292.      To do this for VirusScan, start from the system prompt (C> or 
  293.      [C:\]):
  294.  
  295.      1. Change to the directory to which you have downloaded 
  296.         the files. For example, if you have stored the files in 
  297.         C:\MCAFEE\DOWNLD:
  298.               
  299.               C> c:
  300.               C> cd \mcafee\downld
  301.      
  302.      2. Type the command:
  303.               
  304.               C> validate netshld.nlm
  305.      
  306.      3. Compare the results with the information in the README.1ST 
  307.         file or other text file for the program you validated. 
  308.  
  309.      If the validation results match what is in the file, it is 
  310.      highly unlikely that the program has been modified.
  311.  
  312. STEP 2: DOWNLOAD NETWARE PATCHES (NETWARE 3.11 OR 3.12 SITES ONLY)
  313.  
  314.      NetShield requires the following NetWare patch files for
  315.      NetWare 3.11 and 3.12. Use the following recommended versions
  316.      (in parentheses):
  317.      
  318.      A3112.NLM (4.10A)          
  319.      AFTER311.NLM (4.10A)       
  320.      CLIB.NLM (3.12h)
  321.      MATHLIB.NLM (3.12h)       
  322.      MATHLIBC.NLM (3.11h)       
  323.      NWSNUT.NLM (4.11)
  324.      
  325.      Novell supplies these patches in the LIBUP4.EXE file. To
  326.      obtain this file:
  327.      
  328.      o  From Novell, see the Novell NetWire on CompuServe, the
  329.         ftp.novell.com anonymous ftp site on the Internet, or
  330.         other Novell on-line services.
  331.      
  332.      o  From McAfee, download it from the McAfee BBS under File
  333.         Area "P" (for Patches), or from the mcafee.com FTP site in
  334.         the pub/patches directory.
  335.  
  336.      Copy these files to the SYS:SYSTEM directory on your NetWare
  337.      3.11 or 3.12 server.
  338.      
  339.      NOTE: Do not install these patches on a NetWare 4.x server.
  340.      
  341. STEP 3: CUSTOMIZING THE AUTOEXEC.NCF FILE
  342.  
  343.      We recommend that you change your server's AUTOEXEC.NCF file
  344.      so that NetShield loads automatically whenever the server
  345.      starts up.
  346.      
  347.      To edit this file, use the NetWare LOAD INSTALL command (for
  348.      more information, refer to your Novell documentation). Add
  349.      the following command line to this file:
  350.      
  351.      LOAD NETSHLD DEFAULT
  352.      
  353.      For a description NetShield load options, refer to the next
  354.      section, "Loading NetShield."
  355.      
  356.      Save your changes, then restart your server for these
  357.      changes to take effect.
  358.      
  359. STEP 4: LOADING NETSHIELD
  360.  
  361.      Now that you have installed NetShield, you can load it using
  362.      various stored settings. You can use the default NetShield
  363.      settings, the settings stored in the standard configuration
  364.      file (VIR$CFG.DAT), or those stored in a custom
  365.      configuration file. NetShield creates VIR$CFG.DAT
  366.      automatically when you load the program for the first time.
  367.      
  368.      Load NetShield using one of the following options:
  369.      
  370.      o  To run NetShield with the default settings and no
  371.         configuration file, use this command:
  372.           
  373.           LOAD NETSHLD
  374.           
  375.      o  To run NetShield with the default configuration file,
  376.         VIR$CFG.DAT, from the SYS:SYSTEM directory, use this command:
  377.           
  378.           LOAD NETSHLD DEFAULT
  379.           
  380.      o  To run NetShield with a user-specified configuration file
  381.         from the directory you specify, use the following command:
  382.           
  383.           LOAD NETSHLD [path \ filename]
  384.           
  385.         If the configuration file does not reside in the same
  386.         directory as NetShield, you must specify the complete
  387.         path, including the volume name. You can enter these
  388.         commands at the NetWare server console prompt or the
  389.         remote login prompt. Alternatively, you can have them
  390.         execute automatically in the AUTOEXEC.NCF file.
  391.      
  392.         NOTE: Do not load NetShield 2.1 with a version 1.x
  393.         configuration file. NetShield Version 1.x configuration
  394.         files are not compatible with NetShield Version 2.1.
  395.      
  396. STEP 5: VIEWING NETSHIELD'S OPENING SCREEN
  397.  
  398.      When you first load NetShield, you will see a screen similar
  399.      to the following example:
  400.      
  401.        NetShield Version 2.1                NetWare Loadable Module
  402.      
  403.           McAfee, Inc. NetShield Virus Protection For File Server
  404.                                     SERVER1
  405.                               Mon Feb 20, 1995
  406.   
  407.                              NetShield Main Menu Options
  408.   
  409.                              Immediate Scan
  410.                              Configure Scanning Mode
  411.                              Configure Virus Detection
  412.                              Configure NetShield NLM
  413.                              Configure Virus Reporting
  414.                              Configure Network Security
  415.      
  416.           Press F10 To View Scanning Statistics
  417.      
  418.      The Main menu is the highest-level menu in the hierarchy.
  419.      The NetShield menu system uses conventional NetWare keys for
  420.      menu navigation. You highlight, select, and exit menus as
  421.      you would any NetWare utility, such as SYSCON. For general
  422.      instructions about navigating NetWare menus, refer to your
  423.      Novell documentation.
  424.      
  425.      You can press F10 at any time to display the Status window,
  426.      which shows the current status of many of the NetShield
  427.      configuration settings. The following example shows the
  428.      initial NetShield default settings.
  429.      
  430.        NetShield Version 2.1                NetWare Loadable Module
  431.      
  432.          Volume Scanning:      DISABLED    NetShield Delay Factor:  3
  433.          On Access Scanning:   DISABLED    CPU Utilization:   0 percent
  434.          Periodic Scanning:    DISABLED    Detection Action: Ignore
  435.          Logging:              DISABLED
  436.          CRC Checking:         DISABLED    Mon Sep 19  15:01:45 1994
  437.          User Alarms:          DISABLED
  438.          Console Messages:     DISABLED
  439.          Network Monitoring:   DISABLED    Access Time Remaining  0 Minutes
  440.      
  441.          Volume Scanning Statistics
  442.           Scanning:
  443.           Detected:
  444.          Periodic Scanning Statistics
  445.           Scanning:
  446.           Detected:
  447.          On Access Scanning Statistics
  448.           Inbound:
  449.           Detected:
  450.           Outbound:
  451.           Detected:
  452.      
  453.          Press F10 To View Menus
  454.      
  455.      Press F10 again to return to the current menu. Most scanning
  456.      options are disabled or configured to minimum settings. For
  457.      more information about the features listed in NetShield's
  458.      Status window, refer to Chapter 3, "Using NetShield."
  459.      
  460. EXITING NETSHIELD
  461.  
  462.      You can unload NetShield from server memory to free up
  463.      server resources. Exiting NetShield halts any current scans
  464.      in process.
  465.      
  466.      To exit NetShield, press ESCAPE from the Main menu.
  467.      NetShield displays a confirmation prompt. Press Y to confirm
  468.      that you want to exit NetShield.
  469.      
  470.      Exiting NetShield in this manner has the same effect as
  471.      entering the following command at the NetWare server console
  472.      prompt:
  473.           unload netshld
  474.           
  475.      Either way, if NetShield is configured with an unload
  476.      password, you must supply the password to exit. Otherwise,
  477.      typing this command will fail, and the only alternative is
  478.      to switch to NetShield and exit from the Main menu. For more
  479.      information, refer to "Setting the Unload Password" in
  480.      Chapter 3, "Using NetShield."
  481.      
  482. UPDATING NETSHIELD REGULARLY
  483.  
  484.      Unfortunately, new viruses (and variants of old ones) appear
  485.      and circulate often in the personal computer community.
  486.      Fortunately, McAfee updates the antivirus data files
  487.      regularly, usually monthly, but sooner if many new viruses
  488.      have appeared. Each new version may detect as many as 60-100
  489.      new viruses or more, and may add new features. For
  490.      instructions on downloading McAfee updates, refer to
  491.      "Contacting McAfee" in Chapter 1, "Welcome to NetShield.."
  492.      To find out what is new in a downloaded release, review the
  493.      accompanying README.1ST text file.
  494.      
  495.  
  496. CHAPTER 3 USING NETSHIELD
  497.  
  498.      Once you have installed and loaded NetShield, you can begin
  499.      using it to protect your network from viral infection. This
  500.      chapter describes each feature in detail and shows you how
  501.      to use NetShield most effectively in your network
  502.      environment.
  503.      
  504.      NetShield detects known viruses by searching the system for
  505.      known characteristics (sequences of code) unique to each
  506.      computer virus and reporting their presence if found. For
  507.      viruses that encrypt or cipher their code so that every
  508.      infection is different, NetShield uses detection algorithms
  509.      that work by statistical analysis, heuristics, and code
  510.      disassembly.
  511.      
  512.      NetShield can also check for new or unknown viruses by
  513.      comparing files against previously recorded validation data.
  514.      For more information, refer to "Setting CRC Validation" in
  515.      this chapter. If a file has been modified, it will no longer
  516.      match the validation data, and NetShield will report that
  517.      the file may have become infected.
  518.      
  519.      NetShield can scan your system in the following ways:
  520.      
  521.      o  Immediate scanning performs a scan of your system, on
  522.         demand, using current scan settings. For more information,
  523.         refer to "Running an Immediate Scan" in this chapter.
  524.      
  525.      o  On Access scanning prevents infected files from being
  526.         copied to or from server volumes. For more information,
  527.         refer to "Using On Access Scanning" in this chapter.
  528.      
  529.      o  Periodic scanning schedules scanning for a specific day
  530.         and time. For more information, refer to "Using Periodic
  531.         Scanning" in this chapter.
  532.      
  533.      In each case, you can determine which network volumes
  534.      NetShield scans. You can use any or all of these scanning
  535.      methods in combination.
  536.      
  537. IF YOU DETECT A VIRUS
  538.  
  539.      We strongly recommend that you get experienced help in
  540.      dealing with viruses if you are unfamiliar with anti-virus
  541.      software and methods. This is especially true for "critical"
  542.      viruses, because improper removal of these viruses can
  543.      result in the loss of all data and use of the infected
  544.      disks.
  545.      
  546.      If you are at all unsure about how to proceed once you have
  547.      found a virus, contact McAfee for assistance. For instructions,
  548.      see "How to Contact McAfee" in Chapter 1.
  549.      
  550.      
  551. CONFIGURATION RECOMMENDATIONS
  552.  
  553.      We recommend that you customize NetShield with the settings
  554.      that best fit the needs of your network environment, then
  555.      save settings in a configuration file so that you can load
  556.      them easily in the future. For more information, refer to
  557.      "Setting Configuration File Options" in this chapter.
  558.      
  559.      If it finds or suspects a virus, NetShield can perform
  560.      certain actions automatically, depending on how you have
  561.      configured NetShield:
  562.      
  563.      o  NetShield can delete, move, or ignore an infected file.
  564.         We recommend that you move infected files to a quarantine
  565.         directory for later inspection. For more information,
  566.         refer to "Setting the Infected File Action" in this chapter.
  567.      
  568.      o  NetShield can notify selected users and the system
  569.         console of a possible infection. We recommend that you
  570.         enable this feature so that system administrators are
  571.         informed as soon as viruses are detected. For more
  572.         information, refer to "Setting the User Contact Action" 
  573.         in this chapter.
  574.      
  575.      o  NetShield can record a virus incident in a log file. We
  576.         recommend that you enable this feature so that you can use
  577.         the information to investigate any viral infections that
  578.         arise. For more information, refer to "Setting the Log
  579.         File" in this chapter. You can view or print the contents
  580.         of this log for future reference.
  581.      
  582.      For network environments requiring strict security, consider
  583.      using the following features:
  584.      
  585.      o  NetShield can require a password before it can be
  586.         unloaded on the server. For more information, refer to
  587.         "Setting the Unload Password" in this chapter.
  588.      
  589.      o  NetShield can prevent users from writing to selected
  590.         network directories, such as system directories containing
  591.         application executable files. For more information, refer
  592.         to "Configuring Network Security" in this chapter.
  593.      
  594.      To optimize server performance, consider adjusting the
  595.      execution priority. For more information, refer to "Setting
  596.      the Delay Factor" in this chapter.
  597.      
  598. RUNNING AN IMMEDIATE SCAN
  599.  
  600.      NetShield can run a scan on-demand using immediate scanning.
  601.      NetShield scans the server volumes you select.
  602.      
  603.      From the NetShield Main menu, choose Immediate Scan.
  604.      NetShield displays the Immediate Scan menu  with the
  605.      following options:
  606.      
  607.      o  Start Scan
  608.      o  Stop Scan
  609.      o  Edit Volume
  610.      
  611.      The rest of this section describes these options in detail.
  612.      
  613. SELECTING VOLUMES TO SCAN
  614.  
  615.      Before you start checking for viruses on your network, you
  616.      must first select one or more volumes to scan. You can
  617.      modify the list of volumes that NetShield scans for viruses.
  618.      
  619.      From the NetShield Main menu, choose Immediate Scan | Edit
  620.      Volume. NetShield displays a list of currently selected
  621.      volumes.
  622.      
  623.      o  To add a volume to the list, press INSERT. NetShield
  624.         displays a list of available volumes. Highlight the volume
  625.         you want to add, then press ENTER (to select multiple
  626.         volumes, highlight each one and press F5 to mark it, then
  627.         press ENTER). NetShield adds the selected volume(s) to the
  628.         list of volumes to scan.
  629.      
  630.      o  To remove a volume from the list of selected volumes,
  631.         highlight it, then press DELETE. The selected volume is no
  632.         longer displayed in the list of volumes to scan.
  633.         
  634.      Once you have selected the volumes you want to scan, you can
  635.      begin scanning your system.
  636.      
  637. RUNNING AN IMMEDIATE SCAN
  638.  
  639.      You can tell NetShield to start scanning immediately, based
  640.      on your current scan settings.
  641.      
  642.      From the NetShield Main menu, choose Immediate Scan | Start Scan.
  643.      NetShield starts scanning your system. To see scanning
  644.      statistics, press F10: NetShield displays the name of each
  645.      file it scans, as well as the name of the last virus found
  646.      (if any).
  647.      
  648.      NOTE: If NetShield finds a virus, refer to "If you detect a
  649.      virus" earlier in this chapter for more information.
  650.      
  651. INTERRUPTING A SCAN IN PROGRESS
  652.  
  653.      NetShield scans your system until all selected items
  654.      (volumes, directories, files) have been checked for viruses.
  655.      If necessary, however, you can interrupt an immediate scan
  656.      in progress.
  657.      
  658.      From the NetShield Main menu, choose Immediate Scan | Stop
  659.      Scan. NetShield displays a confirmation prompt.
  660.      
  661.      NOTE: When you interrupt scanning, you prevent NetShield
  662.      from completely checking the selected volumes on your system
  663.      for viruses. To ensure that your system is virus-free, you
  664.      must run a complete, uninterrupted scan.
  665.      
  666. CONFIGURING THE SCANNING MODE
  667.  
  668.      In addition to immediate scanning, NetShield provides the
  669.      following scanning modes:
  670.      
  671.      o  On Access Scanning prevents infected files from being
  672.         copied to or from server volumes.
  673.      
  674.      o  Periodic Scanning schedules scanning for a specific day
  675.         and time.
  676.      
  677.      From the NetShield Main menu, choose Configure Scanning
  678.      Mode. NetShield displays the Scanning Mode Configuration
  679.      menu with the following options:
  680.      
  681.      o  On Access Scanning
  682.      o  Periodic Scanning
  683.      
  684.      The rest of this section describes these scanning modes in detail.
  685.      
  686. USING ON ACCESS SCANNING
  687.  
  688.      If On Access scanning is enabled, NetShield can protect your
  689.      server against viruses by preventing infected files from
  690.      being copied to or from server volumes. If a filemask is
  691.      used in the copy operation (for example, *.EXE), NetShield
  692.      prevents only infected files from being copied. Use on
  693.      access scanning to prevent spreading viruses in the interim
  694.      between regular scans.
  695.      
  696.      NOTE: If NetShield finds a virus, refer to "If you detect a
  697.      virus" earlier in this chapter for more information.
  698.      
  699.      To use on access scanning, from the NetShield Main menu,
  700.      choose Configure Scanning Mode | On Access Scanning.
  701.      NetShield displays the On Access Scanning menu with the
  702.      following options:
  703.      
  704.      o  Inbound Files Only
  705.      o  Outbound Files Only
  706.      o  Inbound and Outbound Files
  707.      o  Disable On Access Scanning
  708.      
  709.      Select the option you want.
  710.      
  711.      Inbound Files Only
  712.      
  713.      Select this option to prevent copying infected files to the
  714.      selected server volume. When a copy operation is attempted,
  715.      NetShield checks the file on the target volume and, if
  716.      infected, deletes, moves, or ignores the file according to
  717.      the current action setting. For more information, refer to
  718.      "Setting the Infected File Action" later in this chapter.
  719.      
  720.      We recommended this option for most environments because it
  721.      protects the server but avoids running extra scans every
  722.      time files are copied from the server volume.
  723.      
  724.      Outbound Files Only
  725.      
  726.      Select this option to prevent copying infected files from
  727.      selected server volumes to other server or workstation
  728.      volumes. When a copy operation is attempted, NetShield
  729.      checks the file on the source volume and, if infected,
  730.      deletes, removes, or ignores the file according to the
  731.      current action setting. For more information, refer to
  732.      "Setting the Infected File Action" later in this chapter.
  733.      
  734.      This option does not protect the server volume against
  735.      infected files copied to it, and is recommended only in
  736.      cases where the server volume is read-only and might contain
  737.      infected files.
  738.      
  739.      Inbound and Outbound Files
  740.      
  741.      Select this option to prevent copying infected files to or
  742.      from selected server volumes. This option combines the two
  743.      previous options and offers the highest degree of protection
  744.      for both servers and workstations. It may, however, result
  745.      in extra scans if the server volume is highly unlikely to
  746.      contain infected files.
  747.      
  748.      Viewing Statistics for On Access Scanning
  749.      
  750.      When you open the On Access Scanning menu, NetShield
  751.      displays information similar to the following example:
  752.      
  753.                 NetShield On Access Virus Detection Summary
  754.      
  755.        Last Inbound File Scanned:
  756.        Last Outbound File Scanned:
  757.        Last Inbound Virus Detected:
  758.        Last Outbound Virus Detected:
  759.        Total Files Scanned: 360        Total Infected Files Found: 271
  760.        Current On Access Scan Mode:    Both Inbound and Outbound Files
  761.      
  762.      Disabling On Access Scanning
  763.      
  764.      Select this option to disable on access scanning altogether
  765.      or to interrupt an on access scan in progress. Thereafter,
  766.      NetShield will not check files as they are copied to or from
  767.      the server volume.
  768.      
  769. USING PERIODIC SCANNING
  770.  
  771.      You can schedule NetShield to automatically scan server
  772.      volumes at a future date and time. Thereafter, NetShield
  773.      runs the scan at the scheduled time if the server is running
  774.      and NetShield is loaded and running. In this way, you can
  775.      scan your network unattended, during periods of low network
  776.      traffic, and thereby ensure that scanning occurs on a
  777.      regular basis. For each scheduled scan, you can specify when
  778.      to scan, what to scan, and which scan options to use.
  779.      
  780.      NOTE: If NetShield finds a virus, refer to "If you detect a
  781.      virus" earlier in this chapter for more information.
  782.      
  783.      From the NetShield Main menu, choose Configure Scanning Mode
  784.      | Periodic Scanning. NetShield displays the Periodic
  785.      Scanning menu with the following options:
  786.      
  787.      o  Scanning
  788.        o  Day of Week
  789.        o  Day of Month
  790.        o  Time of Day
  791.      o  Select Volumes to Scan
  792.      o  Load Scan Settings from File
  793.      o  Save Scan Settings to File
  794.      
  795.      Select the option you want.
  796.      
  797.      Selecting the Scanning Frequency
  798.      
  799.      You can schedule scanning on a daily, weekly, or monthly
  800.      basis. For the best network performance, schedule scanning
  801.      during periods of low network traffic, such as at 2:00 am or
  802.      on weekends.
  803.      
  804.      To enable scanning, highlight Scanning <DISABLED> and press
  805.      ENTER. NetShield displays the Select Scanning Frequency menu
  806.      with the following options. Select the scanning frequency
  807.      you want and enter the required information:
  808.      
  809.      o  Daily: Enter the time of day (0:01 to 23:59, in 24-hour format).
  810.      
  811.      o  Weekly: Enter the day of the week (Sunday to Saturday)
  812.         and the time of day (0:01 to 23:59).
  813.      
  814.      o  Monthly: Enter the day of the month (1-31) and the time
  815.         of day (0:01 to 23:59). If you enter 31, NetShield will
  816.         scan on the last day of the month, even if it has fewer
  817.         than 31 days.
  818.      
  819.      Thereafter, NetShield runs the scan at the scheduled date and time.
  820.      
  821.      Selecting Volumes for Periodic Scanning
  822.      
  823.      You can select the network volumes you want to scan in
  824.      periodic scanning. These apply to the periodic scan only,
  825.      and do not change the currently selected volumes for
  826.      immediate or on access scanning. For more information, refer
  827.      to "Selecting Volumes to Scan" earlier in this chapter.
  828.      
  829.      Highlight Select Volumes To Scan and press ENTER. NetShield
  830.      displays a list of currently selected volumes.
  831.      
  832.      o  To add a volume to the list, press INSERT. NetShield
  833.         displays a list of available volumes. Highlight the volume
  834.         you want to add, then press ENTER (to select multiple
  835.         volumes, highlight each one and press F5 to mark it, then
  836.         press ENTER). NetShield adds the selected volume(s) to the
  837.         list of volumes to scan.
  838.      
  839.      o  To remove a volume from the list, highlight it, press DELETE,
  840.         then choose Yes when prompted to confirm deletion.
  841.         NetShield removes the selected volume from the list of
  842.         volumes to scan.
  843.      
  844.      NetShield will scan the selected volumes in subsequent
  845.      scheduled scans, including any changes you have just made.
  846.      
  847.      Saving a Configuration File for Periodic Scanning
  848.      
  849.      You can store NetShield scan settings that apply only to the
  850.      periodic scan in a special configuration file. By default,
  851.      NetShield uses SYS:\SYSTEM\PER$CFG.DAT. We recommend that
  852.      you use the default path so that configuration files are
  853.      easy to locate.
  854.      
  855.      Configuration files for periodic scanning differ from
  856.      configuration files created according to the instructions in
  857.      "Setting Configuration File Options" later in this chapter.
  858.      They contain only the scheduled scanning date and time, plus
  859.      the volumes selected for periodic scanning.
  860.      
  861.      From the Periodic Scanning menu, highlight Save Scan
  862.      Settings to File and press ENTER. NetShield prompts you to
  863.      identify the configuration file you want to save. Type the
  864.      volume, path, and name of the configuration file you want,
  865.      then press ENTER. Alternatively, to find the file:
  866.      
  867.      1. Press INSERT to display a list of available volumes.
  868.      
  869.      2. Highlight the volume you want, then press ENTER.
  870.         NetShield displays a list of directories (directory names
  871.         are enclosed in square brackets).
  872.      
  873.      3. Highlight the directory you want, then press ENTER.
  874.         NetShield displays a list of subdirectories, files, or both.
  875.      
  876.      4. If necessary, continue selecting subdirectories until you select 
  877.         the one containing the configuration file you want to use.
  878.      
  879.      5. Highlight the configuration file you want to use, then
  880.         press ESCAPE. NetShield displays the volume, path, and
  881.         filename you selected.
  882.      
  883.      6. Press ENTER to accept this path and filename, or ESCAPE
  884.         to abandon the operation.
  885.      
  886.      NetShield prompts you to accept your changes and, if you
  887.      answer Yes, saves the configuration file you specified.
  888.      
  889.      Loading a Configuration File for Periodic Scanning
  890.      
  891.      You can load a periodic scanning configuration file created
  892.      using the instructions in the previous section, "Saving a
  893.      Configuration File for Periodic Scanning." By default,
  894.      NetShield uses SYS:\SYSTEM\PER$CFG.DAT.
  895.      
  896.      From the Periodic Scanning menu, highlight Load Scan
  897.      Settings from File and press ENTER. NetShield prompts you to
  898.      identify the configuration file you want to load. Type the
  899.      volume, path, and name of the configuration file you want,
  900.      then press ENTER. Alternatively, to find the file:
  901.      
  902.      1. Press INSERT to display a list of available volumes.
  903.         
  904.      2. Highlight the volume you want, then press ENTER.
  905.         NetShield displays a list of directories (directory names
  906.         are enclosed in square brackets).
  907.      
  908.      3. Highlight the directory you want, then press ENTER.
  909.         NetShield displays a list of subdirectories, files, or both.
  910.      
  911.      4. If necessary, continue selecting subdirectories until
  912.         you select the one containing the configuration file you
  913.         want to use.
  914.      
  915.      5. Highlight the configuration file you want to use, then
  916.         press ESCAPE. NetShield displays the volume, path, and
  917.         filename you selected.
  918.      
  919.      6. Press ENTER to accept this path and filename, or ESCAPE
  920.         to abandon the operation.
  921.      
  922.      NetShield prompts you to accept your changes and, if you
  923.      answer Yes, loads the configuration file you specified and
  924.      uses it for subsequent scheduled scans.
  925.      
  926.      Disabling Periodic Scanning
  927.      
  928.      You can disable periodic scanning to halt a period scan in
  929.      progress or to prevent future scheduled scans.
  930.      
  931.      To disable periodic scanning, highlight Scanning, then press
  932.      ENTER. NetShield displays the Scanning Frequency list.
  933.      Highlight <DISABLED>, then press ENTER.
  934.      
  935. CONFIGURING VIRUS DETECTION
  936.  
  937.      You can configure NetShield to take certain actions
  938.      automatically if it finds an infected file when scanning
  939.      your network. NetShield can:
  940.      
  941.      o  Delete, remove, or ignore infected files.
  942.      
  943.      o  Notify selected users and generate a message to the
  944.         NetWare system console that a virus has been found.
  945.      
  946.      To configure NetShield in this way, from the NetShield Main
  947.      menu, choose Configure Virus Detection. NetShield displays
  948.      the Virus Detect Configuration menu with the following
  949.      options:
  950.      
  951.      o  Infected File Action
  952.      o  User Contact Action
  953.      
  954.      The rest of this section describes these options in detail.
  955.      
  956. SETTING THE INFECTED FILE ACTION
  957.  
  958.      You can tell NetShield what to do with infected files found
  959.      during a scan. NetShield can delete them to prevent further
  960.      infection, move them to a quarantine directory for
  961.      inspection or uploading to McAfee, or do nothing but report
  962.      the infection in a log file.
  963.      
  964.      From the NetShield Main menu, choose Configure Virus
  965.      Detection | Infected File Action. NetShield displays the
  966.      Select Action from List menu with the following options:
  967.      
  968.      o  Delete & Overwrite Infected File
  969.      o  Move Infected File
  970.      o  Ignore Infected file
  971.      
  972.      Select the action you want from the list.
  973.      
  974.      Deleting and Overwriting Infected Files
  975.      
  976.      Select this option to delete infected files found during a
  977.      scan so that they cannot be recovered except from backups.
  978.      NetShield erases any infected files and writes random
  979.      characters to the disk space formerly occupied by the
  980.      infected file. As a result, this file is completely
  981.      eradicated from your network and is not recoverable by you
  982.      or other users, except from backups. This is the most secure
  983.      option, but it can prevent you from recovering an infected
  984.      file you might want to save for further inspection.
  985.      
  986.      Moving Infected Files
  987.      
  988.      Select this option to move infected files found during a
  989.      scan to a different directory so that you can inspect them
  990.      yourself and, if you want, upload them to McAfee for expert
  991.      inspection. To avoid a situation in which users could
  992.      inadvertently load an infected file and spread the virus,
  993.      the directory you specify should be a "quarantine directory"
  994.      to which only system administrators have access.
  995.      
  996.      To specify a directory, type the volume and path of the
  997.      directory you want, then press ENTER. Alternatively, to find
  998.      the directory:
  999.      
  1000.      1. Press INSERT to display a list of available volumes.
  1001.      
  1002.      2. Highlight the volume you want, then press ENTER.
  1003.         NetShield displays a list of directories (directory names
  1004.         are enclosed in square brackets).
  1005.      
  1006.      3. Highlight the directory you want, then press ENTER.
  1007.         NetShield displays a list of subdirectories, files, or both.
  1008.      
  1009.      4. If necessary, continue selecting subdirectories until
  1010.         you highlight the one you want to use for infected files.
  1011.      
  1012.      5. Highlight the directory you want to use, then press
  1013.         ESCAPE. NetShield displays the volume, path, and filename
  1014.         you selected.
  1015.      
  1016.      6. Press ENTER to select this directory.
  1017.      
  1018.      NetShield prompts you to accept your changes and, if you
  1019.      answer Yes, uses the directory you selected. If the
  1020.      directory you specify does not exist, NetShield creates it
  1021.      for you automatically.
  1022.      
  1023.      Ignoring Infected Files
  1024.      
  1025.      Select this option to ignore infected files found during a
  1026.      scan. NetShield leaves any infected files intact on your
  1027.      system, which could result in further viral infection. We
  1028.      therefore recommend that you check the log files for
  1029.      infected files immediately after scanning and, if found,
  1030.      take steps to protect your system.
  1031.      
  1032.      WARNING: This option is less secure than other options.
  1033.      Infected files might still be copied to the server and
  1034.      viruses might spread even when NetShield is active.
  1035.      
  1036. SETTING THE USER CONTACT ACTION
  1037.  
  1038.      You can configure NetShield to send a broadcast message, 
  1039.      MHS message, or pager notification to one or more users 
  1040.      if infected files were found during a scan. That way, you 
  1041.      and others can know immediately when viruses have been detected 
  1042.      on your network. NetShield can also generate console messages 
  1043.      to the NetWare server console.
  1044.      
  1045.      From the NetShield Main menu, choose Configure Virus
  1046.      Detection | User Contact Action. NetShield displays the User
  1047.      Contact Actions menu.
  1048.      
  1049.      o  Edit MHS Configuration
  1050.      o  Edit Pager Configuration
  1051.      o  Edit User Contact List
  1052.      o  Enable User Alarms
  1053.      o  Enable Console Messages
  1054.      
  1055.      Select the options you want.
  1056.      
  1057.      Editing the MHS Configuration
  1058.      
  1059.      Select this option to have NetShield, if a virus is detected, 
  1060.      notify users automatically via e-mail. NetShield gets messages 
  1061.      to network administrators and support personnel using Novell's 
  1062.      Message Handling Service (MHS), which can route e-mail messages 
  1063.      throughout your network and via mail gateways to external 
  1064.      mail services.
  1065.      
  1066.      Note: To use this feature, you must have Novell Basic or Global 
  1067.      MHS installed and running on your network, and you must have a 
  1068.      list of possible recipients defined within your MHS setup.
  1069.  
  1070.      If NetShield detects a virus during volume scanning, NetShield 
  1071.      sends mail notifications once to selected users after scanning 
  1072.      is concluded. If on access scanning is enabled (see "Using On 
  1073.      Access Scanning" earlier in this chapter), however, NetShield 
  1074.      sends a notification as soon as a virus is detected. For example, 
  1075.      if a user copies 20 infected files, NetShield notifies active 
  1076.      users with 20 different messages in rapid succession. 
  1077.      
  1078.      To prevent a backlog of redundant messages, you can set a 
  1079.      Minimum Notification Interval (MNI), in minutes, that NetShield 
  1080.      will wait before sending a new notification. For example, if 
  1081.      the MNI is set to 5 and all 20 infected files are copied 
  1082.      within 5 minutes, NetShield sends only one message. If it takes 
  1083.      16 minutes to copy all 20 files, NetShield sends 3 rounds of 
  1084.      messages.
  1085.  
  1086.      From the User Contact Actions menu, choose Edit MHS Configuration. 
  1087.      NetShield displays the MHS Configuration menu with the following 
  1088.      options:
  1089.  
  1090.      o  Edit Master MHS User List
  1091.      o  Edit Active MHS User List
  1092.      o  Edit MHS Server Configuration
  1093.      o  Send Test Mail to Active List Members
  1094.      o  MHS Alert Status
  1095.  
  1096.      Select the options you want.
  1097.  
  1098.      Editing the Master MHS User List
  1099.  
  1100.      You can create a master list of likely recipients of NetShield 
  1101.      notifications, such as network administrators or support staff. 
  1102.      You use this list to select active MHS recipients, as described in 
  1103.      "Editing the Active MHS User List" later in this section.
  1104.  
  1105.      To specify users in the master list, highlight Edit Master MHS 
  1106.      List and press ENTER. NetShield displays a list of possible 
  1107.      MHS recipients.
  1108.  
  1109.      o  To add a user to the list, press INSERT. NetShield displays 
  1110.         a list of available users. Highlight the user you want to add, 
  1111.         then press ENTER. NetShield adds the selected user to the 
  1112.         master MHS user list.
  1113.  
  1114.         NetShield obtains the recipient's name and mail address. 
  1115.         Specify a Minimum Notification Interval for the user, if you 
  1116.         want, or leave it unchanged to use the default interval defined 
  1117.         in "Editing the MHS Configuration" later in this section.
  1118.      
  1119.      o  To remove a user from the list, highlight it, then press DELETE. 
  1120.         NetShield deletes the selected user from the master MHS user list.
  1121.      
  1122.      Editing the Active MHS User List
  1123.  
  1124.      From the master list of MHS users, you can select the users 
  1125.      that NetShield will notify automatically if a virus is detected. 
  1126.      
  1127.      To specify the users to notify, highlight Edit Active MHS User 
  1128.      List and press ENTER. NetShield displays a list of users to 
  1129.      notify (this list is initially empty).
  1130.      
  1131.      o  To add a user to the list, press INSERT. NetShield displays 
  1132.         the master MHS user list. Highlight the user you want to add, 
  1133.         then press ENTER. NetShield adds the selected user to the list 
  1134.         of users to notify.
  1135.  
  1136.      o  To remove a user from the list, highlight it, then press DELETE. 
  1137.         NetShield deletes the selected user from the list of users to 
  1138.         notify.
  1139.      
  1140.      NetShield will notify the users on this list, not on the master 
  1141.      MHS list.
  1142.  
  1143.      Editing the MHS Configuration
  1144.      
  1145.      You must supply NetShield with certain information needed to 
  1146.      communicate via MHS. Choose Edit the MHS Configuration and 
  1147.      enter the following information.
  1148.  
  1149.      o  MHS Server Name, which is the name of the server running 
  1150.         the MHS service.
  1151.      
  1152.      o  MHS Server User Name, which is a valid user name for the MHS 
  1153.         server. NetShield uses this when connecting to the MHS server.
  1154.      
  1155.      o  MHS Server Password associated with the MHS Server User Name 
  1156.         entered above.
  1157.      
  1158.      o  Minimum Mail Interval for NetShield to use when it is not 
  1159.         specified for an active user.
  1160.      
  1161.      Press ENTER to save your changes, or ESC to exit without saving them.
  1162.  
  1163.      Sending Test Mail to Active List Members
  1164.      
  1165.      To verify your current MHS settings, we recommend that you 
  1166.      send test mail to users on the active list. Choose Send Test Mail 
  1167.      to Active List Members, and NetShield will send a message to every 
  1168.      user on the list.
  1169.  
  1170.      Setting the MHS Alert Status
  1171.      
  1172.      Select this option to activate or disable the MHS alert feature. 
  1173.      To change the current setting, highlight MHS Alert Status, 
  1174.      press ENTER, then choose <ENABLED> or <DISABLED> from the prompt.
  1175.  
  1176.      Editing the Pager Configuration
  1177.  
  1178.      Select this option to have NetShield, if a virus is detected, 
  1179.      notify users immediately via pagers. NetShield dials standard 
  1180.      pager numbers and sends your message to selected network 
  1181.      administrators and support personnel. 
  1182.      
  1183.      Note: To use this feature, you must have a Hayes-compatible 
  1184.      modem installed, running, and accessible on your NetShield server.
  1185.  
  1186.      If NetShield detects a virus during volume scanning, NetShield 
  1187.      sends page notifications once to selected users after scanning 
  1188.      is concluded. If on access scanning is enabled (see "Using On 
  1189.      Access Scanning" earlier in this chapter), however, NetShield 
  1190.      sends a notification as soon as a virus is detected. 
  1191.      
  1192.      For example, if a user copies 20 infected files, NetShield 
  1193.      notifies active users with 20 different pages in rapid succession. 
  1194.      
  1195.      To prevent a backlog of redundant pager notifications, you can 
  1196.      set a Minimum Notification Interval (MNI), in minutes, that 
  1197.      NetShield will wait before sending a new notification. For example, 
  1198.      if the MNI is set to 5 and all 20 infected files are copied within 
  1199.      5 minutes, NetShield sends only one pager notification. If it 
  1200.      takes 16 minutes to copy all 20 files, NetShield sends 3 rounds 
  1201.      of pager notifications.
  1202.  
  1203.      If NetShield cannot get a dial tone for the configured modem, 
  1204.      it waits 3 minutes and retries. After 3 unsuccessful attempts, 
  1205.      NetShield displays an error message on screen and, if enabled, 
  1206.      displays it on the server console and writes it to the log file.
  1207.  
  1208.      From the User Contact Actions menu, choose Edit Pager Configuration. 
  1209.      NetShield displays the Pager Configuration menu with the 
  1210.      following options:
  1211.      
  1212.      o Edit Master Pager User List
  1213.      o Edit Active Pager User List
  1214.      o Edit Pager Configuration
  1215.      o Test Selected Pagers
  1216.      o Pager Alert Status
  1217.  
  1218.      Select the options you want.
  1219.      
  1220.      Editing the Master Pager User List
  1221.      
  1222.      You can create a master list of likely recipients of NetShield 
  1223.      notifications, such as network administrators or support staff. 
  1224.      You use this list to select active pager recipients, as described 
  1225.      in "Editing the Active Pager List" later in this section.
  1226.  
  1227.      To specify users in the master list, highlight Edit Master Pager 
  1228.      List and press ENTER. NetShield displays a list of possible pager 
  1229.      recipients (this list is initially empty).
  1230.  
  1231.      o  To add a user to the list, press INSERT. NetShield displays 
  1232.         Enter Pager Record menu. Enter the name of the person to page, 
  1233.         their Minimum Notification Interval (optional), and a dial 
  1234.         string, which has the following format:
  1235.  
  1236.         o  Dial Prefix, such as 9 to get an outside line (required 
  1237.            for some phone systems)
  1238.         
  1239.         o  Area Code
  1240.         
  1241.         o  Phone Number (without hyphens, periods, or parentheses)
  1242.         
  1243.         o  Delay, using commas, which sets a 2-second delay per comma.
  1244.            (required by some pager services, and varying from service 
  1245.            to service)
  1246.         
  1247.         o  Personal Identification Number (PIN) (required by some
  1248.            pager services)
  1249.         
  1250.         o  Message (up to 40 characters)
  1251.         
  1252.         Here is an example dial string: 
  1253.         
  1254.         9,1,8007597243,,,9999999#,,,222#,#
  1255.  
  1256.         This string dials 9 to get an outside line, dials an 
  1257.         800 number, pauses for 6 seconds, enters a PIN (of 9999999), 
  1258.         pauses another 6 seconds, enters a message of "222" that 
  1259.         terminates with the pound sign (#, which is required for 
  1260.         some pager services, waits 2 seconds, and terminates 
  1261.         the call with the pound sign (again, required for some 
  1262.         pager services).
  1263.  
  1264.         Press ENTER to save your changes, or ESC to exit without 
  1265.         saving them.
  1266.  
  1267.      o  To remove a user from the list, highlight it, then press DELETE. 
  1268.         NetShield deletes the selected user from the master pager list.
  1269.  
  1270.      Editing the Active Pager User List
  1271.      
  1272.      From the master list of pagers, you can select the users that 
  1273.      NetShield will notify automatically if a virus is detected. 
  1274.      
  1275.      To specify the users to notify, highlight Edit Active Pager User 
  1276.      List and press ENTER. NetShield displays a list of users to 
  1277.      notify (this list is initially empty).
  1278.      
  1279.      o  To add a user to the list, press INSERT. NetShield displays 
  1280.         the master pager list. Highlight the user you want to add, 
  1281.         then press ENTER. NetShield adds the selected user to the 
  1282.         list of users to notify.
  1283.      
  1284.      o  To remove a user from the list, highlight it, then press 
  1285.         DELETE. NetShield deletes the selected user from the list 
  1286.         of users to notify.
  1287.      
  1288.      NetShield will notify the users on this list, not on the master 
  1289.      pagers list.
  1290.  
  1291.      Editing the Pager Configuration
  1292.  
  1293.      You must supply NetShield with certain information needed to 
  1294.      communicate with pagers via modem. Choose Edit the Pager 
  1295.      Configuration and enter the following information:
  1296.  
  1297.      o  Communications Board Number, as defined by the AOICOMX.NLM
  1298.         utility, which determines the board number of the modem 
  1299.         installed on your NetShield server machine.
  1300.  
  1301.      o  Port Number, as defined by the AIOCOMX.NLM utility, which 
  1302.         determines the port number of the modem installed on your 
  1303.         NetShield server machine.
  1304.  
  1305.      o  Minimum Notification Interval for NetShield to use when 
  1306.         it is not specified for an active user.
  1307.  
  1308.      Press ENTER to save your changes, or ESC to exit without saving them.
  1309.  
  1310.      Sending a Test Page to Active List Members
  1311.  
  1312.      To verify your current pager settings, we recommend that you send 
  1313.      a test page to users on the active list. Choose Send Test Page 
  1314.      to Active List Members, and NetShield will send a message to 
  1315.      every pager on the list.
  1316.  
  1317.      Setting the Pager Alert Status
  1318.  
  1319.      Select this option to activate or disable the pager alert feature. 
  1320.      To change the current setting, highlight Pager Alert Status, 
  1321.      press ENTER, then choose <ENABLED> or <DISABLED> from the prompt.
  1322.  
  1323.      Editing the User Contact List
  1324.      
  1325.      You can have NetShield notify certain users via a broadcast message 
  1326.      if viruses have been found. To specify the users to notify, 
  1327.      highlight Edit User Contact List and press ENTER. NetShield 
  1328.      displays a list of users to notify.
  1329.  
  1330.      o  To add a user to the list, press INSERT. NetShield displays 
  1331.         a list of available network users. Highlight the user you 
  1332.         want to add, then press ENTER. NetShield adds the selected 
  1333.         user to the list of users to notify.
  1334.  
  1335.      o  To remove a user from the list, highlight it, then press DELETE. 
  1336.         NetShield deletes the selected user from the list of users to 
  1337.         notify.
  1338.      
  1339.      NetShield will notify the users on this list if viruses are found 
  1340.      in future scans, including any changes you have just made.
  1341.      
  1342.      Editing the User Contact List
  1343.      
  1344.      You can have NetShield notify certain users if viruses have
  1345.      been found. To specify the users to notify, highlight Edit
  1346.      User Contact List and press ENTER. NetShield displays a list
  1347.      of users to notify.
  1348.      
  1349.      o  To add a user to the list, press INSERT. NetShield
  1350.         displays a list of available network users. Highlight the
  1351.         user you want to add, then press ENTER. NetShield adds the
  1352.         selected user to the list of users to notify.
  1353.      
  1354.      o  To remove a user from the list, highlight it, then press
  1355.         DELETE. NetShield deletes the selected user from the list
  1356.         of users to notify.
  1357.      
  1358.      NetShield will notify the users on this list if viruses are
  1359.      found in future scans, including any changes you have just made.
  1360.      
  1361.      Enabling User Alarms
  1362.      
  1363.      You can tell NetShield whether to inform selected users that
  1364.      infected files were found during a scan. You might want to
  1365.      disable this capability if, for security reasons, you do not
  1366.      want users to know that viruses have been found. However, if
  1367.      you disable this feature, be sure to inspect the log file
  1368.      immediately after each scan so that you know whether your
  1369.      network has been infected.
  1370.      
  1371.      To change the current setting, highlight Enable User Alarms,
  1372.      type Y (for Yes) or N (for No), then press ENTER
  1373.      
  1374.      Enabling Console Messages
  1375.      
  1376.      You can tell NetShield whether to display messages about
  1377.      infected files on the NetWare system console. This provides
  1378.      an alternative method for alerting system administrators and
  1379.      maintains an audit trail for further investigation into
  1380.      virus incidents. For more information about NetWare server
  1381.      console messages, refer to your NetWare documentation.
  1382.      
  1383.      To change the current setting, highlight Enable Console
  1384.      Messages, type Y (for Yes) or N (for No), then press ENTER
  1385.      
  1386. CONFIGURING NETSHIELD NLM
  1387.  
  1388.      You can configure NetShield to:
  1389.      
  1390.      o  Save and load configuration files containing frequently-
  1391.         used NetShield settings.
  1392.      o  Exclude directories from scanning.
  1393.      o  Regulate server performance by assigning CPU processing
  1394.         priority to NetShield.
  1395.      o  Perform CRC validation to detect new or unknown viruses.
  1396.      o  Perform cross-server updating of NetShield data files
  1397.      o  Protect NetShield from unauthorized unloading by
  1398.         assigning a password.
  1399.      
  1400.      From the NetShield Main menu, choose Configure NetShield
  1401.      NLM. NetShield displays the NetShield NLM Configuration menu
  1402.      with the following options:
  1403.      
  1404.      o  Configuration File Options
  1405.      o  Configure Excluded Directories
  1406.      o  NetShield Delay Factor
  1407.      o  CRC Configuration Options
  1408.      o  Password Configuration
  1409.      o  Edit Cross-Server Updating
  1410.      
  1411.      The rest of this section describes these options in detail.
  1412.      
  1413. SETTING CONFIGURATION FILE OPTIONS
  1414.  
  1415.      You can store current NetShield configuration information in
  1416.      a disk file that you can later load as needed. You can also
  1417.      obtain a copy of the current configuration settings by
  1418.      printing a report or saving them to an ASCII text file.
  1419.      
  1420.      A NetShield configuration file stores configuration
  1421.      information in a proprietary binary format and contains
  1422.      settings information such as the selected volumes to scan,
  1423.      periodic scan settings, logging, CRC checking, and other
  1424.      NetShield settings (you can print a list of current
  1425.      settings). Passwords are encrypted.
  1426.      
  1427.      From the NetShield Main menu, choose Configure NetShield NLM
  1428.      | Configuration File Options. NetShield displays the
  1429.      Configuration File Management Options menu with the
  1430.      following options:
  1431.      
  1432.      o  Load Configuration Settings From File
  1433.      o  Save Configuration Settings To File
  1434.      o  Write Configuration Report To File
  1435.      o  Print Current Configuration Settings
  1436.      
  1437.      Select the options you want.
  1438.      
  1439.      Loading Configuration Settings from a File
  1440.      
  1441.      Select this option to load a configuration file from disk.
  1442.      NetShield prompts you to identify the configuration file you
  1443.      want to load. By default, NetShield uses
  1444.      SYS:\SYSTEM\VIR$CFG.DAT. We recommend that you use the
  1445.      default path so that the configuration files are easy to
  1446.      locate if you need to investigate a problem.
  1447.      
  1448.      Type the volume, path, and name of the configuration file
  1449.      you want, then press ENTER. Alternatively, to find the file:
  1450.      
  1451.      1. Press INSERT to display a list of available volumes.
  1452.      
  1453.      2. Highlight the volume you want, then press ENTER.
  1454.         NetShield displays a list of directories (directory names
  1455.         are enclosed in square brackets).
  1456.      
  1457.      3. Highlight the directory you want, then press ENTER.
  1458.         NetShield displays a list of subdirectories, files, or both.
  1459.      
  1460.      4. If necessary, continue selecting subdirectories until
  1461.         you select the one containing the configuration file you
  1462.         want to use.
  1463.      
  1464.      5. Highlight the configuration file you want to use, then
  1465.         press ESCAPE. NetShield displays the volume, path, and
  1466.         filename you selected.
  1467.      
  1468.      6. Press ENTER to accept this filename, or ESCAPE to
  1469.         abandon the operation.
  1470.      
  1471.      NetShield prompts you to accept your changes and, if you
  1472.      answer Yes, loads the configuration file you specified and
  1473.      uses it for subsequent scans.
  1474.      
  1475.      Saving Configuration Settings to a File
  1476.      
  1477.      Select this option to save a configuration file to disk.
  1478.      NetShield prompts you to identify the name and path of the
  1479.      configuration file you want to save. By default, NetShield
  1480.      uses SYS:\SYSTEM\VIR$CFG.DAT. We recommend that you use the
  1481.      default path so that the configuration files are easy to
  1482.      locate if you need to investigate a problem.
  1483.      
  1484.      Type the volume, path, and name of the configuration file
  1485.      you want, then press ENTER. Alternatively, to find the file:
  1486.      
  1487.      1. Press INSERT to display a list of available volumes.
  1488.      
  1489.      2. Highlight the volume you want, then press ENTER.
  1490.         NetShield displays a list of directories (directory names
  1491.         are enclosed in square brackets).
  1492.      
  1493.      3. Highlight the directory you want, then press ENTER.
  1494.         NetShield displays a list of subdirectories, files, or both.
  1495.      
  1496.      4. If necessary, continue selecting subdirectories until
  1497.         you select the one containing the configuration file you
  1498.         want to use.
  1499.      
  1500.      5. Highlight the configuration file you want to use, then
  1501.         press ESCAPE. NetShield displays the volume, path, and
  1502.         filename you selected.
  1503.      
  1504.      6. Press ENTER to accept this filename, or ESCAPE to
  1505.         abandon the operation.
  1506.      
  1507.      NetShield prompts you to accept your changes and, if you
  1508.      answer Yes, writes configuration information to the file you
  1509.      specified.
  1510.      
  1511.      Writing the Configuration Report to a File
  1512.      
  1513.      Select this option to save the configuration report in an
  1514.      ASCII text file. NetShield prompts you to identify the name
  1515.      and path of the report file you want to create. By default,
  1516.      NetShield uses SYS:\SYSTEM\VIR$CFG.RPT. We recommend that
  1517.      you use the default path so that report files are easy to
  1518.      locate.
  1519.      
  1520.      Type the volume, path, and name of the report file you want,
  1521.      then press ENTER. Alternatively, to find the file:
  1522.      
  1523.      1. Press INSERT to display a list of available volumes.
  1524.      
  1525.      2. Highlight the volume you want, then press ENTER.
  1526.         NetShield displays a list of directories (directory names
  1527.         are enclosed in square brackets).
  1528.      
  1529.      3. Highlight the directory you want, then press ENTER.
  1530.         NetShield displays a list of subdirectories, files, or both.
  1531.      
  1532.      4. If necessary, continue selecting subdirectories until
  1533.         you select the one containing the configuration file you
  1534.         want to use.
  1535.      
  1536.      5. Highlight the configuration file you want to use, then
  1537.         press ESCAPE. NetShield displays the volume, path, and
  1538.         filename you selected.
  1539.      
  1540.      6. Press ENTER to accept this filename, or ESCAPE to
  1541.         abandon the operation.
  1542.      
  1543.      NetShield prompts you to accept your changes and, if you
  1544.      answer Yes, writes configuration information to the report
  1545.      file you specified. If the report file exists, NetShield
  1546.      overwrites it.
  1547.      
  1548.      Printing Current Configuration Settings
  1549.      
  1550.      Select this option to send a report of the current
  1551.      configuration settings to a network printer queue. NetShield
  1552.      displays a list of available print queues. Highlight the
  1553.      queue you want, then press ENTER to select it. NetShield
  1554.      sends the report to the queue you selected.
  1555.      
  1556. CONFIGURING EXCLUDED DIRECTORIES
  1557.  
  1558.      You can exclude selected directories from scanning if you
  1559.      want to reduce scanning time and you are confident that such
  1560.      directories are unlikely to be infected by a virus. For
  1561.      example, because most viruses infect executable files, you
  1562.      might want to exclude directories that contain only data
  1563.      files.
  1564.      
  1565.      From the NetShield Main menu, choose Configure NetShield NLM
  1566.      | Configure Excluded Directories. NetShield displays the
  1567.      Configure Excluded Directories menu with the following
  1568.      options:
  1569.      
  1570.      o  Edit List of Excluded Directories
  1571.      o  Apply Exclusion List to All Scans
  1572.      
  1573.      The rest of this section describes these options in detail.
  1574.      
  1575.      Selecting Directories to Exclude
  1576.      
  1577.      Select this option to change the list of directories to
  1578.      exclude from scanning. To specify a directory to exclude,
  1579.      type the volume and path of the directory you want, then
  1580.      press ENTER. Alternatively, to find a directory:
  1581.      
  1582.      1. Press INSERT to display a list of available volumes.
  1583.      
  1584.      2. Highlight the volume you want, then press ENTER.
  1585.         NetShield displays a list of directories (directory names
  1586.         are enclosed in square brackets).
  1587.      
  1588.      3. Highlight the directory you want, then press ENTER.
  1589.         NetShield displays a list of subdirectories, files, or both.
  1590.      
  1591.      4. If necessary, continue selecting subdirectories until
  1592.         you highlight the one you want to use for infected files.
  1593.      
  1594.      5. Highlight the directory you want to use, then press
  1595.         ESCAPE. NetShield displays the volume, path, and filename
  1596.         you selected.
  1597.      
  1598.      6. Press ENTER to select this directory.
  1599.      
  1600.      NetShield prompts you to accept your changes and, if you
  1601.      answer Yes, adds the selected directory to the list of
  1602.      excluded directories.
  1603.      
  1604.      To remove a directory from the list, highlight it, then
  1605.      press DELETE. NetShield deletes the selected directory from
  1606.      the list of directories to exclude.
  1607.      
  1608.      If the exclusion list is enabled (for more information,
  1609.      refer to the next section), NetShield will exclude
  1610.      directories from scanning using this list, including any
  1611.      changes you have just made.
  1612.      
  1613.      Applying the Exclusion List to All Scans
  1614.      
  1615.      Select this option to ignore, during scanning, the
  1616.      directories in the exclusion list. To change the current
  1617.      setting, highlight Apply Exclusion List to All Scans, press
  1618.      ENTER, then choose <ENABLED> or <DISABLED> from the prompt.
  1619.      
  1620. SETTING THE DELAY FACTOR
  1621.  
  1622.      You can regulate server performance during scanning by
  1623.      controlling the amount of CPU time that NetShield uses to
  1624.      conduct the scan. The lower the delay, the more CPU time is
  1625.      devoted to carrying out the scan operation.
  1626.      
  1627.      From the NetShield Main menu, choose Configure NetShield NLM
  1628.      | NetShield Delay Factor. NetShield prompts you to enter a
  1629.      priority. The default delay factor is 3. Type a number
  1630.      between 1 and 100, inclusive, then press ENTER.
  1631.      
  1632.      o  If you choose a delay setting of 1, which is the most CPU-
  1633.         intensive, 40-50% CPU usage is added and approximately one
  1634.         file is scanned per second. We recommend using higher
  1635.         settings during periods of low network traffic.
  1636.      
  1637.      o  If you choose a delay setting of 100, which is the least
  1638.         CPU-intensive, 1-2% CPU usage is added and one file is
  1639.         scanned approximately every 10 seconds. We recommend using
  1640.         lower settings during periods of high network traffic.
  1641.      
  1642.      NetShield uses the delay factor you specified.
  1643.      
  1644. SETTING CRC CONFIGURATION OPTIONS
  1645.  
  1646.      If your environment is highly vulnerable to viruses, or you
  1647.      require additional security against them, you can use
  1648.      NetShield's CRC (Cyclic Redundancy Check) checking option to
  1649.      detect infection by new and unknown viruses. NetShield can
  1650.      assign validation codes to files, then use those codes to
  1651.      detect file changes and warn that infection by an unknown
  1652.      virus may have occurred. NetShield stores validation
  1653.      information in an encrypted database file.
  1654.      
  1655.      The use of CRC validation codes requires an ongoing effort
  1656.      to store and maintain the codes. For example, if you install
  1657.      new programs or upgrade old ones, you should remove all the
  1658.      validation codes, then add them again to restore them. If
  1659.      you install new software, or upgrade your DOS or NetWare
  1660.      version, remember to update your recovery file.
  1661.      
  1662.      Because the validation codes will change whenever a file is
  1663.      updated, we recommend using CRC checks only in stable
  1664.      environments where few software updates are performed. In
  1665.      addition, consider excluding any directories containing data
  1666.      files that are frequently updated. To exclude directories
  1667.      from scanning, refer to "Configuring Excluded Directories"
  1668.      earlier in this chapter.
  1669.      
  1670.      Warning: Some programs are self-modifying or self-checking  
  1671.      (most programs that do this will tell you to turn off your 
  1672.      anti-virus software before running them). Such software 
  1673.      deliberately changes its own program file, often to protect 
  1674.      against viruses or illegal copying, and is therefore difficult 
  1675.      to validate in conventional ways. 
  1676.      
  1677.      If you use NetShield's CRC validation checking, these programs 
  1678.      can trigger a false alarms, and NetShield may report a virus 
  1679.      in a file that is not infected. To prevent this from occurring, 
  1680.      be sure to exclude directories containing these files, as described 
  1681.      in "Configuring Excluded Directories" earlier in this chapter.
  1682.  
  1683.      From the NetShield Main menu, choose Configure NetShield NLM
  1684.      | CRC Configuration Options. NetShield displays the CRC
  1685.      Configuration Options menu with the following options.
  1686.      
  1687.      o  Add CRC Code To External File
  1688.      o  Verify CRC Code From External File
  1689.      o  Remove CRC Code From External File
  1690.      o  Edit External File Name
  1691.      
  1692.      Select the options you want.
  1693.      
  1694.      NOTE: You can enable only one of the options (Add, Verify,
  1695.      and Remove) at a time during a scan. If you enable one
  1696.      option, NetShield automatically disables any other enabled option.
  1697.      
  1698.      Adding CRC Code to an External File
  1699.      
  1700.      Select this option to tell NetShield to add CRC validation
  1701.      codes to the external database file during the next scan.
  1702.      Any previous validation codes should be removed from the
  1703.      selected database file before proceeding. We recommend
  1704.      disabling this option once the validation codes have been
  1705.      added.
  1706.      
  1707.      To change the current setting, highlight Add CRC Code To
  1708.      External File, press ENTER, then choose <ENABLED> or
  1709.      <DISABLED> from the prompt.
  1710.      
  1711.      Verifying CRC Code from an External File
  1712.      
  1713.      Once you have added CRC validation codes to the database,
  1714.      select this option to tell NetShield to check for validation
  1715.      codes in subsequent scans and, if files have changed, to
  1716.      warn that infection by an unknown virus may have occurred.
  1717.      
  1718.      To change the current setting, highlight Verify CRC Code
  1719.      From External File, press ENTER, then choose <ENABLED> or
  1720.      <DISABLED> from the prompt.
  1721.      
  1722.      Removing CRC Code from an External File
  1723.      
  1724.      Once you have added CRC validation codes to the database,
  1725.      select this option to tell NetShield to remove them during
  1726.      the next scan from the selected database file. You normally
  1727.      do this if you have added or upgraded software on your
  1728.      network and need to re-add validation codes.
  1729.      
  1730.      To change the current setting, highlight Remove CRC Code
  1731.      From External File, press ENTER, then choose <ENABLED> or
  1732.      <DISABLED> from the prompt.
  1733.      
  1734.      Selecting the Name of the External File
  1735.      
  1736.      By default, the database file used to store CRC validation
  1737.      codes is named VIR$CRC.DAT, which is stored in the same
  1738.      directory as the NETSHLD.NLM file. You can change the name
  1739.      and location of the database file as needed.
  1740.      
  1741.      Type the volume, path, and name of the validation database
  1742.      file you want, then press ENTER. Alternatively, to find the file:
  1743.      
  1744.      1. Press INSERT to display a list of available volumes.
  1745.      
  1746.      2. Highlight the volume you want, then press ENTER.
  1747.         NetShield displays a list of directories (directory names
  1748.         are enclosed in square brackets).
  1749.      
  1750.      3. Highlight the directory you want, then press ENTER.
  1751.         NetShield displays a list of subdirectories, files, or both.
  1752.      
  1753.      4. If necessary, continue selecting subdirectories until
  1754.         you select the one containing the validation database file
  1755.         you want to use.
  1756.      
  1757.      5. Highlight the database validation file you want to use,
  1758.         then press ESCAPE. NetShield displays the volume, path,
  1759.         and filename you selected.
  1760.      
  1761.      6. Press ENTER to accept this filename, or ESCAPE to
  1762.         abandon the operation.
  1763.      
  1764.      NetShield prompts you to accept your changes and, if you
  1765.      answer Yes, uses the validation database file you specified.
  1766.      
  1767. SETTING THE UNLOAD PASSWORD
  1768.  
  1769.      You can assign a password to NetShield to ensure that only
  1770.      authorized users can unload NetShield once it has been
  1771.      loaded. The password is not case-sensitive, can be up to 40
  1772.      characters long, and can be any mix of alphanumeric and
  1773.      punctuation characters. The default NLM password is:
  1774.      NETSHIELD. The password is encrypted.
  1775.      
  1776.      From the NetShield Main menu, choose Configure NetShield NLM
  1777.      | Password Configuration. NetShield displays the Password
  1778.      Configuration menu with the following options:
  1779.      
  1780.      o  Change Existing Password
  1781.      o  Password Enable Status
  1782.      
  1783.      The rest of this section describes these options in detail.
  1784.      
  1785.      Changing the Existing Password
  1786.      
  1787.      Select this option to add a change the unload password.
  1788.      Enter the current password, if any, then enter the new
  1789.      password (or leave it blank to remove the password). Be sure
  1790.      to write down your new password and store it in a secure
  1791.      location.
  1792.      
  1793.      Enabling the Unload Password
  1794.      
  1795.      Select this option to force users to enter the unload
  1796.      password before exiting NetShield. To change the current
  1797.      setting, highlight Password Enable Status, press ENTER, then
  1798.      choose <ENABLED> or <DISABLED> from the prompt.
  1799.      
  1800. USING CROSS-SERVER UPDATING
  1801.  
  1802.      McAfee releases updates of the NetShield data files
  1803.      (SCAN.DAT and NAMES.DAT) regularly, usually monthly, to
  1804.      detect new viruses and variants of old ones. When you
  1805.      download updates of NetShield data files from McAfee, you
  1806.      can use NetShield's cross-server updating feature to
  1807.      automatically upgrade NetShield data files everywhere
  1808.      NetShield is installed on your network. Cross-server
  1809.      updating saves you the effort of performing this task
  1810.      manually for each server.
  1811.      
  1812.      For cross-server updating to work for all NetShield servers
  1813.      on your network, you must enable it for each NetShield
  1814.      installation. Once enabled, NetShield periodically sends a
  1815.      message to other servers, via NetWare's Service Advertising
  1816.      Protocol (SAP), that requests each server to indicate its
  1817.      version of the data files. NetShield retrieves these
  1818.      messages from other servers and, if another NetShield
  1819.      installation has a more recent version of the data files,
  1820.      obtains these files immediately from the other installation.
  1821.      In this way, you can update the date files on one server and
  1822.      have them propagate automatically to all servers.
  1823.      
  1824.      To change the current cross-server update settings, from the
  1825.      NetShield Main menu, choose Configure NetShield NLM | Edit
  1826.      Cross-Server Updating. NetShield displays the Edit Cross-
  1827.      Server Updating menu with the following options:
  1828.      
  1829.      o  Set Frequency
  1830.      o  Cross-Server Update Status
  1831.      
  1832.      To set the frequency with which NetShield will query other
  1833.      NetShield installations for their data file versions, choose
  1834.      Set Frequency and enter the time interval, in minutes (up to
  1835.      25 minutes). For example, if you entered 10, NetShield would
  1836.      query other servers every ten minutes.
  1837.      
  1838.      To activate or disable cross-server updating, choose Cross-
  1839.      Server Update Status, then choose <ENABLED> or <DISABLED>
  1840.      from the prompt.
  1841.      
  1842.      For more information about NetShield updates, refer to
  1843.      "Updating NetShield Regularly" in Chapter 2, "Installation
  1844.      and Setup."
  1845.      
  1846. CONFIGURING VIRUS REPORTING
  1847.  
  1848.      NetShield can keep a log of scans and infections found. You
  1849.      can view this log on screen, print it, or discard it. We
  1850.      recommend that you use NetShield's logging feature so that
  1851.      you have an audit trail to assist in your investigation of
  1852.      virus incidents.
  1853.      
  1854.      From the NetShield Main menu, choose Configure Virus
  1855.      Reporting. NetShield displays the Virus Reporting Options
  1856.      menu with the following options.
  1857.      
  1858.      o  Configure Log File Settings
  1859.      o  Select Log File Reports
  1860.      
  1861.      The rest of this section describes these options in detail.
  1862.      
  1863. SETTING UP THE LOG FILE
  1864.  
  1865.      NetShield can record the results of scanning (immediate, on-access,
  1866.      and periodic scans) in a log file that you can later use for 
  1867.      auditing your system and investigating problems. NetShield 
  1868.      appends log information in the log file, including the date 
  1869.      and time the scan was run and, if viruses are detected, an 
  1870.      entry for each file suspected to contain a virus (name, location, 
  1871.      and virus name).
  1872.      
  1873.      From the NetShield Main menu, choose Configure Virus
  1874.      Reporting | Configure Log File Settings. NetShield displays
  1875.      the Log File Configuration Options menu with the following options:
  1876.      
  1877.      o  Enter Log File Path
  1878.      o  Enable Logging To Log File
  1879.      
  1880.      Entering the Log File Path
  1881.      
  1882.      Select this option to specify the name and location of the
  1883.      log file. If the log file has not been configured, the
  1884.      default filename is VIR$LOG.DAT.
  1885.      
  1886.      Type the volume, path, and name of the log file you want,
  1887.      then press ENTER. Alternatively, to find the file:
  1888.      
  1889.      1. Press INSERT to display a list of available volumes.
  1890.      
  1891.      2. Highlight the volume you want, then press ENTER.
  1892.         NetShield displays a list of directories (directory names
  1893.         are enclosed in square brackets).
  1894.      
  1895.      3. Highlight the directory you want, then press ENTER.
  1896.         NetShield displays a list of subdirectories, files, or both.
  1897.      
  1898.      4. If necessary, continue selecting subdirectories until
  1899.         you select the one containing the log file you want to use.
  1900.      
  1901.      5. Highlight the log file you want to use, then press
  1902.         ESCAPE. NetShield displays the volume, path, and filename
  1903.         you selected.
  1904.      
  1905.      6. Press ENTER to accept this filename, or ESCAPE to
  1906.         abandon the operation.
  1907.      
  1908.      NetShield prompts you to accept your changes and, if you
  1909.      answer Yes, uses the log file you specified. If the file
  1910.      does not exist, NetShield creates it automatically. If the
  1911.      file exists, NetShield prompts you to overwrite the file or
  1912.      append new information to it.
  1913.      
  1914.      Enabling Logging to a Log File
  1915.      
  1916.      We recommend that logging is enabled whenever you scan so
  1917.      that you have an audit trail of infections found. If necessary,
  1918.      you can disable logging by selecting this option.
  1919.      
  1920.      To change the current setting, highlight Enable Logging to a
  1921.      Log File, press ENTER, then choose <ENABLED> or <DISABLED>
  1922.      from the prompt.
  1923.      
  1924. SELECTING LOG FILE REPORTS
  1925.  
  1926.      If logging is enabled, NetShield can display, print, or
  1927.      discard the contents of the currently selected log file.
  1928.      
  1929.      From the NetShield Main menu, choose Configure Virus
  1930.      Reporting | Select Log File Reports. NetShield displays the
  1931.      Select Log File Reports menu with the following options:
  1932.      
  1933.      o  View Contents of Log File
  1934.      o  Print Contents of Log File
  1935.      
  1936.      Select the options you want.
  1937.      
  1938.      Viewing the Log
  1939.      
  1940.      Select this option to display the current log file and
  1941.      peruse its contents in a scrollable window.
  1942.      
  1943.      Use these keys to navigate the scrollable window:
  1944.      
  1945.      o  HOME moves the cursor to the beginning of the line.
  1946.      o  END moves the cursor to the end of the line.
  1947.      o  PGUP and PGDN to view the log file one screen at a time.
  1948.      o  ESCAPE to exit the scrollable window.
  1949.      
  1950.      Printing the Log
  1951.      
  1952.      Select this option to print the current log file for future
  1953.      reference. NetShield displays a list of available print queues.
  1954.      Highlight the queue you want, then press ENTER to select it. 
  1955.      NetShield sends the log report to the queue you selected and 
  1956.      displays a message verifying that the report was sent.
  1957.      
  1958. CONFIGURING NETWORK SECURITY
  1959.  
  1960.      For highly secure networks, NetShield can detect and log any
  1961.      attempts to write to read-only directories, such as
  1962.      directories containing application executables. This log
  1963.      provides additional information about possible sources of
  1964.      viral infection on your network.
  1965.      
  1966.      You can also suspend read-only protection for authorized
  1967.      users to make changes to monitored directories, such as
  1968.      installing or upgrading software. Password protection
  1969.      ensures centralized control over access to these
  1970.      directories.
  1971.      
  1972.      To use network security, you configure NetShield by
  1973.      selecting the directories, file extensions, and users to
  1974.      monitor, then you activate network security monitoring.
  1975.      
  1976. ENTERING A PASSWORD
  1977.  
  1978.      Network security is password-protected to ensure that only
  1979.      authorized users have access. The default password is:
  1980.      
  1981.           login admin
  1982.           
  1983.      You should change this password when you run NetShield for
  1984.      the first time. For instructions, refer to "Changing the
  1985.      Network Security Password" later in this section.
  1986.      
  1987.      From the NetShield Main menu, choose Configure Network
  1988.      Security. NetShield prompts you to enter a password. Type
  1989.      the password (which is not case-sensitive), then press
  1990.      ENTER. NetShield displays the Configure Network Security
  1991.      menu with the following options:
  1992.      
  1993.      o  Edit Network Security Configuration
  1994.      o  Set Path for Log File
  1995.      o  Save Current Configuration To A File
  1996.      o  Restore Current Configuration From A File
  1997.      o  Current Network Security Status
  1998.      
  1999.      The rest of this section describes these options in detail.
  2000.      
  2001. EDITING THE NETWORK SECURITY CONFIGURATION
  2002.  
  2003.      You can configure NetShield to:
  2004.      
  2005.      o  Monitor disk write attempts for files with specific extensions.
  2006.      o  Monitor specific directories for write attempts.
  2007.      o  Exclude files from monitoring
  2008.      o  Monitor selected administrators for write attempts.
  2009.      o  Permit only selected users to write to monitored directories.
  2010.      
  2011.      You can also save and load configuration settings in a file.
  2012.      For more information, refer to "Saving the Current
  2013.      Configuration" and "Loading a Configuration" later in this
  2014.      chapter.
  2015.      
  2016.      From the NetShield Main menu, choose Configure Network
  2017.      Security | Edit Network Security Configuration. NetShield
  2018.      displays the Network Security Configuration Options menu
  2019.      with the following options:
  2020.      
  2021.      o  Create File and Extension Master List
  2022.      o  Select Entries To Monitor From Master List
  2023.      o  Select Files to be Excluded from Monitoring
  2024.      o  Select Directories To Monitor for All Users
  2025.      o  Change Monitored Users
  2026.      o  Change Temporary Authorization
  2027.      o  Change Network Security Password
  2028.      
  2029.      Select the options you want.
  2030.      
  2031.      Creating a Master List of Files and File Extensions
  2032.      
  2033.      Select this option to manage the master list of files and
  2034.      file extensions to monitor. For example, you might want
  2035.      NetShield to monitor all executable files by adding the COM,
  2036.      EXE, SYS, BIN, OVL, or DLL extensions to the list. You will
  2037.      use this master list in the next section, "Selecting Entries
  2038.      to Monitor."
  2039.      
  2040.      From the Configure Network Security menu, choose Edit
  2041.      Network Security Configuration | Create File and Extension
  2042.      Master List. NetShield displays the current master list.
  2043.      
  2044.      o  To add an extension to the list, press INSERT, type a
  2045.         period (required) and a new extension (up to 3 letters),
  2046.         then press ENTER. NetShield adds the new extension to the
  2047.         master list. If you want NetShield to monitor this
  2048.         extension, however, you must add it to another list. For
  2049.         more information, refer to the next section "Selecting
  2050.         Entries to Monitor."
  2051.      
  2052.      o  To add a file to the list, press INSERT, type the full
  2053.         file name (name, period, and extension), then press ENTER.
  2054.         NetShield adds the new file to the master list. If you
  2055.         want NetShield to monitor this file, however, you must add
  2056.         it to another list. For more information, refer to the
  2057.         next section "Selecting Entries to Monitor."
  2058.      
  2059.      o  To remove a file or files extension from the list,
  2060.         highlight it, then press DELETE. NetShield deletes the
  2061.         selected entry.
  2062.      
  2063.      Once you have selected the extensions you want for the
  2064.      master list, you must then select the extensions you want
  2065.      NetShield to monitor while scanning.
  2066.      
  2067.      Selecting Entries to Monitor
  2068.      
  2069.      From the master list of files and file extensions, you can
  2070.      select the list of entries that NetShield will monitor for
  2071.      unauthorized write attempts. At a minimum, consider
  2072.      specifying standard executable file extensions (EXE, COM,
  2073.      SYS, BIN, OVL, and DLL). When a file is copied to a
  2074.      monitored directory, NetShield determines whether the copied
  2075.      file or its extension exists in the list of monitored
  2076.      entries and, if so, NetShield creates a entry in the log file.
  2077.      
  2078.      From the Configure Network Security menu, choose Edit
  2079.      Network Security Configuration | Select Entries To Monitor
  2080.      From Master List. NetShield displays the current list of
  2081.      monitored files and file extensions.
  2082.      
  2083.      o  To add an entry to the list, press INSERT. NetShield displays 
  2084.         the master list of available files and file extensions. 
  2085.         Highlight the entry you want, then press ENTER. NetShield adds 
  2086.         the new entry to the list of entries to monitor.
  2087.      
  2088.      o  To remove an entry from the list, highlight it, then
  2089.         press DELETE. NetShield deletes the selected entry from
  2090.         the list of entries to monitor. However, deleting it from
  2091.         this list does not remove it from the master list.
  2092.      
  2093.      NetShield will monitor files with the selected name or
  2094.      extension in the list, including any changes you have just made.
  2095.      
  2096.      Selecting Files to be Excluded from Monitoring
  2097.      
  2098.      You can exclude certain files and file extensions from
  2099.      monitoring, such as a backup file that is frequently updated.
  2100.      
  2101.      From the Configure Network Security menu, choose Edit
  2102.      Network Security Configuration | Select Files To Be Excluded
  2103.      From Monitoring. NetShield displays the current list of
  2104.      excluded files.
  2105.      
  2106.      To specify a file or file extension to exclude from
  2107.      monitoring, type its name, path, and extension, then press
  2108.      ENTER. Alternatively, to find a file:
  2109.      
  2110.      1. Press INSERT to display a list of available volumes.
  2111.      
  2112.      2. Highlight the volume you want, then press ENTER.
  2113.         NetShield displays a list of directories (directory names
  2114.         are enclosed in square brackets).
  2115.      
  2116.      3. Highlight the directory you want, then press ENTER.
  2117.         NetShield displays a list of subdirectories, files, or both.
  2118.      
  2119.      4. If necessary, continue selecting subdirectories until
  2120.         you highlight the one you want to exclude.
  2121.      
  2122.      5. Highlight the file you want to exclude, then press
  2123.         ESCAPE. NetShield displays the volume, path, and filename
  2124.         you selected.
  2125.      
  2126.      6. Press ENTER to select this directory.
  2127.      
  2128.      NetShield prompts you to accept your changes and, if you
  2129.      answer Yes, adds the selected directory to the list of
  2130.      directories to monitor.
  2131.      
  2132.      To remove a directory from the list, highlight it, then
  2133.      press DELETE. NetShield deletes the selected directory from
  2134.      the list of directories to monitor.
  2135.      
  2136.      NetShield will exclude from monitoring the files and file
  2137.      extensions you selected.
  2138.      
  2139.      Selecting Directories to Monitor for All Users
  2140.      
  2141.      You can select the directories that NetShield will protect
  2142.      and monitor for unauthorized write attempts. For example,
  2143.      you might want to monitor directories that contain
  2144.      application executables.
  2145.      
  2146.      From the Configure Network Security menu, choose Edit
  2147.      Network Security Configuration | Select Directories To
  2148.      Monitor for All Users. NetShield displays the current list
  2149.      of monitored directories.
  2150.      
  2151.      To specify a directory to include, type the volume and path
  2152.      of the directory you want, then press ENTER. Alternatively,
  2153.      to find a directory:
  2154.      
  2155.      1. Press INSERT to display a list of available volumes.
  2156.      
  2157.      2. Highlight the volume you want, then press ENTER.
  2158.         NetShield displays a list of directories (directory names
  2159.         are enclosed in square brackets).
  2160.      
  2161.      3. Highlight the directory you want, then press ENTER.
  2162.         NetShield displays a list of subdirectories, files, or both.
  2163.      
  2164.      4. If necessary, continue selecting subdirectories until
  2165.         you highlight the one you want to use for monitored files.
  2166.      
  2167.      5. Highlight the directory you want to use, then press
  2168.         ESCAPE. NetShield displays the volume, path, and filename
  2169.         you selected.
  2170.      
  2171.      6. Press ENTER to select this directory.
  2172.      
  2173.      NetShield prompts you to accept your changes and, if you
  2174.      answer Yes, adds the selected directory to the list of
  2175.      directories to monitor.
  2176.      
  2177.      To remove a directory from the list, highlight it, then
  2178.      press DELETE. NetShield deletes the selected directory from
  2179.      the list of directories to monitor.
  2180.      
  2181.      NetShield will monitor directories using this list,
  2182.      including any changes you have just made.
  2183.      
  2184.      Changing Monitored Users
  2185.      
  2186.      You can select the administrators that NetShield will
  2187.      restrict for write attempts to all volumes and directories.
  2188.      From the Configure Network Security menu, choose Edit
  2189.      Network Security Configuration | Change Monitored Users.
  2190.      
  2191.      NetShield displays the list of currently restricted users.
  2192.      
  2193.      o  To add a user to the list, press INSERT. NetShield
  2194.         displays a list of available users, as shown in the
  2195.         following example:
  2196.      
  2197.           <SystemAdministrators>
  2198.           {UsersNotInAnyGroups}
  2199.           [EVERYONE]
  2200.           [WORDPROCESSING]
  2201.           
  2202.       Highlight a group, then press ENTER. NetShield displays a
  2203.       list of users for that group. Highlight a user you want to
  2204.       restrict, then press ENTER. NetShield adds the selected
  2205.       user to the list of restricted users.
  2206.      
  2207.      o  To remove a user from the list, highlight it, then press
  2208.         DELETE. NetShield deletes the selected user name from the
  2209.         list of restricted users.
  2210.      
  2211.      NetShield will monitor only users and groups in this list,
  2212.      including any changes you have just made.
  2213.      
  2214.      Authorizing Temporary Access to Monitored Directories
  2215.      
  2216.      You can suspend, for a brief time, read-only protection on
  2217.      monitored directories so that authorized users can make
  2218.      changes. For example, you might want to allow one or more
  2219.      administrators to install or upgrade software in a monitored
  2220.      directory.
  2221.      
  2222.      From the Configure Network Security menu, choose Edit
  2223.      Network Security Configuration | Change Temporary
  2224.      Authorization. NetShield displays the Change Temporary
  2225.      Authorization menu with the following options:
  2226.      
  2227.      o  Change Temporary Authorization List
  2228.      o  Enable Administrative Access
  2229.      
  2230.      Select the options you want.
  2231.      
  2232.      Specifying Temporary Authorized Administrators
  2233.      
  2234.      Select this option to allow certain administrators to write
  2235.      to monitored directories during temporary authorization. You
  2236.      select from the list of monitored users. For more
  2237.      information, refer to the previous section, "Changing
  2238.      Monitored Users."
  2239.      
  2240.      From the Configure Network Security menu, choose Edit
  2241.      Network Security Configuration | Change Temporary
  2242.      Authorization | Change Temporary Authorization List.
  2243.      NetShield displays the list of currently monitored users.
  2244.      
  2245.      o  To add a monitored user to the temporary authorization
  2246.         list, press INSERT. NetShield displays a list of monitored
  2247.         users. Highlight a user, then press ENTER. NetShield adds
  2248.         the selected user to the list of temporarily authorized
  2249.         administrators.
  2250.      
  2251.      o  To remove a user from the list, highlight it, then press
  2252.         DELETE. NetShield deletes the selected user name from the
  2253.         list of temporarily authorized administrators.
  2254.      
  2255.      NetShield will permit access to protected directories only
  2256.      to users in this list, including any changes you have just
  2257.      made.
  2258.      
  2259.      Enabling Administrative Access
  2260.      
  2261.      Select this option to allow authorized administrators to
  2262.      write to a protected directory while network security
  2263.      monitoring is enabled. You might want to do this, for
  2264.      example, to install or upgrade software stored in a
  2265.      monitored directory.
  2266.      
  2267.      From the Configure Network Security menu, choose Edit
  2268.      Network Security Configuration | Change Temporary
  2269.      Authorization | Enable Administrative Access. NetShield
  2270.      prompts you to enter the number of minutes you want to
  2271.      enable access.
  2272.      
  2273.      o  To enable access, type a number between 1 and 180,
  2274.         inclusive, then press ENTER. NetShield displays the time
  2275.         remaining for authorized administrators to update
  2276.         monitored directories.
  2277.      
  2278.         NOTE: If the administrative access time runs out while
  2279.         changes are being made to monitored directories, NetShield
  2280.         completes the current write operation, if any, then
  2281.         prevents additional changes.
  2282.      
  2283.      o  To disable access, enter 0, the default access time.
  2284.      
  2285.      Changing the Network Security Password
  2286.      
  2287.      You can assign a password to NetShield to ensure that only
  2288.      authorized users can access network security. The password
  2289.      is not case-sensitive, can be up to forty (40) characters
  2290.      long, and can be any mix of alphanumeric and punctuation
  2291.      characters. The password is encrypted.
  2292.      
  2293.      From the Configure Network Security menu, choose Edit
  2294.      Network Security Configuration | Change Network Security
  2295.      Password. Enter the current password, if any, then enter the
  2296.      new password. Be sure to write down your new password and
  2297.      store it in a secure location.
  2298.      
  2299. SETTING UP THE LOG FILE
  2300.  
  2301.      NetShield can record the results of network security
  2302.      monitoring in a log file that you can later use for auditing
  2303.      your system and investigating problems. NetShield appends
  2304.      the following information in the log file: the date and time
  2305.      of the attempt as well as the user, workstation, file, and
  2306.      target directory involved.
  2307.      
  2308.      Here is a sample entry in the log file:
  2309.      
  2310.           Wed Aug 31 17:09:14 1994
  2311.                Attempt to write file XXX.EXE to
  2312.                directory SYS:\SYSTEM\
  2313.                on server STORM by user SUPERVISOR, ID 1
  2314.                From Workstation  0000001C/0000c0cf0400  DENIED!
  2315.           
  2316.      From the Configure Network Security menu, choose Set Path
  2317.      for Log File. NetShield prompts you to specify the log file
  2318.      name and path. If the log file has not been configured, the
  2319.      default filename is NETSHLD.LOG.
  2320.      
  2321.      Type the volume, path, and name of the log file you want,
  2322.      then press ENTER. Alternatively, to find the file:
  2323.      
  2324.      1. Press INSERT to display a list of available volumes.
  2325.      
  2326.      2. Highlight the volume you want, then press ENTER.
  2327.         NetShield displays a list of directories (directory names
  2328.         are enclosed in square brackets).
  2329.      
  2330.      3. Highlight the directory you want, then press ENTER.
  2331.         NetShield displays a list of subdirectories, files, or both.
  2332.      
  2333.      4. If necessary, continue selecting subdirectories until
  2334.         you select the one containing the log file you want to use.
  2335.      
  2336.      5. Highlight the log file you want to use, then press
  2337.         ESCAPE. NetShield displays the volume, path, and filename
  2338.         you selected.
  2339.      
  2340.      6. Press ENTER to accept this filename, or ESCAPE to
  2341.         abandon the operation.
  2342.      
  2343.      NetShield prompts you to accept your changes and, if you
  2344.      answer Yes, uses the log file you specified. If the file
  2345.      does not exist, NetShield creates it automatically.
  2346.      
  2347. SAVING THE CURRENT CONFIGURATION
  2348.  
  2349.      Select this option to save the network security
  2350.      configuration file to disk. NetShield prompts you to
  2351.      identify the name and path of the configuration file you
  2352.      want to save. By default, NetShield uses SYS:\SYSTEM\NETSHLD.CFG.
  2353.      We recommend that you use the default path so that the 
  2354.      configuration files are easy to locate if you need to 
  2355.      investigate a problem.
  2356.      
  2357.      NOTE: The network security configuration file contains
  2358.      information about your network security setup, not about
  2359.      your NetShield virus protection configuration.
  2360.      
  2361.      From the Configure Network Security menu, choose Save
  2362.      Current Configuration to a File. NetShield prompts you to
  2363.      identify the name and path of the configuration file you
  2364.      want to save. By default, NetShield uses
  2365.      SYS:\SYSTEM\NETSHLD.CFG. We recommend that you use the
  2366.      default path so that the configuration files are easy to
  2367.      locate if you need to investigate a problem.
  2368.      
  2369.      Type the volume, path, and name of the network security file
  2370.      you want, then press ENTER. Alternatively, to find the file:
  2371.      
  2372.      1. Press INSERT to display a list of available volumes.
  2373.      
  2374.      2. Highlight the volume you want, then press ENTER.
  2375.         NetShield displays a list of directories (directory names
  2376.         are enclosed in square brackets).
  2377.      
  2378.      3. Highlight the directory you want, then press ENTER.
  2379.         NetShield displays a list of subdirectories, files, or both.
  2380.      
  2381.      4. If necessary, continue selecting subdirectories until
  2382.         you select the one containing the configuration file you
  2383.         want to use.
  2384.      
  2385.      5. Highlight the configuration file you want to use, then
  2386.         press ESCAPE. NetShield displays the volume, path, and
  2387.         filename you selected.
  2388.      
  2389.      6. Press ENTER to accept this filename, or ESCAPE to
  2390.         abandon the operation.
  2391.      
  2392.      NetShield prompts you to accept your changes and, if you
  2393.      answer Yes, writes configuration information to the
  2394.      configuration file you specified.
  2395.      
  2396. RESTORING A CONFIGURATION FROM A FILE
  2397.  
  2398.      Select this option to load a network security configuration
  2399.      file from disk.
  2400.      
  2401.      From the Configure Network Security menu, choose Save
  2402.      Restore Current Configuration from a File. NetShield prompts
  2403.      you to identify the name and path of the configuration file
  2404.      you want to save. By default, NetShield uses
  2405.      SYS:\SYSTEM\NETSHLD.CFG. We recommend that you use the
  2406.      default path so that the configuration files are easy to
  2407.      locate if you need to investigate a problem.
  2408.      
  2409.      Type the volume, path, and name of the configuration file
  2410.      you want, then press ENTER. Alternatively, to find the file:
  2411.      
  2412.      1. Press INSERT to display a list of available volumes.
  2413.      
  2414.      2. Highlight the volume you want, then press ENTER.
  2415.         NetShield displays a list of directories (directory names
  2416.         are enclosed in square brackets).
  2417.      
  2418.      3. Highlight the directory you want, then press ENTER.
  2419.         NetShield displays a list of subdirectories, files, or both.
  2420.      
  2421.      4. If necessary, continue selecting subdirectories until
  2422.         you select the one containing the configuration file you
  2423.         want to use.
  2424.      
  2425.      5. Highlight the configuration file you want to use, then
  2426.         press ESCAPE. NetShield displays the volume, path, and
  2427.         filename you selected.
  2428.      
  2429.      6. Press ENTER to accept this filename, or ESCAPE to
  2430.         abandon the operation.
  2431.      
  2432.      NetShield prompts you to accept your changes and, if you
  2433.      answer Yes, loads the configuration file you specified and
  2434.      uses it for subsequent monitoring.
  2435.      
  2436. ENABLING NETWORK SECURITY
  2437.  
  2438.      Select this option to activate or disable NetShield's
  2439.      network security feature.
  2440.      
  2441.      To change the current setting, on the Configure Network
  2442.      Security menu, highlight Current Network Security Status,
  2443.      press ENTER, then choose <ENABLED> or <DISABLED> from the prompt.
  2444.  
  2445. [End of file]
  2446.