clamav+тишина для пользователей

На доскональное знание данной темы, не может претендовать, пожалуй ни один спец, из ныне живущих на земле. ;-)
Так поможем друг другу.

Модераторы: Trinity admin`s, Free-lance moderator`s

Аватара пользователя
corvax
free-lance moderator
Сообщения: 877
Зарегистрирован: 06 авг 2004, 17:21
Откуда: Kiev, Ukraine
Контактная информация:

Сообщение corvax » 20 авг 2004, 16:42

Pilat писал(а):Почитал, но не все понял.
Есть у мя письмо, как его отправить тому, кому оно и предназначается (по записи То в самом письме)?
| /usr/bin/procmail -Y -f адрес_отправителя -a локальный_домен -d мейлбокс_получателя

пайпом в начале строки я хотел показать, что всей этой конструкции надо влить письмо на stdin
адрес получателя надо брать не из header to, а из envelope to

Аватара пользователя
Pilat
Advanced member
Сообщения: 117
Зарегистрирован: 23 июн 2004, 08:36
Откуда: Караганда

Сообщение Pilat » 20 авг 2004, 17:10

ок.. пасиба. с этим все понятно... но пахнет лишним геморром ))

хотел еще спросить: возможны ли различные настройки clamav-miltera для различных пользователей?

Аватара пользователя
Pilat
Advanced member
Сообщения: 117
Зарегистрирован: 23 июн 2004, 08:36
Откуда: Караганда

Сообщение Pilat » 20 авг 2004, 17:48

как настроить clamav-milter чтобы он попускал вирусованные письма, но вставлял в заголовок письма какой-нить текст?

Аватара пользователя
corvax
free-lance moderator
Сообщения: 877
Зарегистрирован: 06 авг 2004, 17:21
Откуда: Kiev, Ukraine
Контактная информация:

Сообщение corvax » 20 авг 2004, 18:01

Pilat писал(а):ок.. пасиба. с этим все понятно... но пахнет лишним геморром ))

хотел еще спросить: возможны ли различные настройки clamav-miltera для различных пользователей?
AFAIK нет

Аватара пользователя
corvax
free-lance moderator
Сообщения: 877
Зарегистрирован: 06 авг 2004, 17:21
Откуда: Kiev, Ukraine
Контактная информация:

Сообщение corvax » 20 авг 2004, 18:25

Pilat писал(а):как настроить clamav-milter чтобы он попускал вирусованные письма, но вставлял в заголовок письма какой-нить текст?
если не задавать команду отвергать зараженные сообщения, не указывать каталог карантина и адрес для пересылки зараженных писем, то clamav-milter просто discard'ит зараженные письма. следовательно, напильник в руки и править код на предмет того, чтобы он не discard'ил письма, а пропускал.
а вставлять поля в заголовки он умеет...

Аватара пользователя
Pilat
Advanced member
Сообщения: 117
Зарегистрирован: 23 июн 2004, 08:36
Откуда: Караганда

Сообщение Pilat » 23 авг 2004, 11:02

Дискарт подправил.
А нельзя ли опцию для вставки заголовка, что-то не могу найти

Аватара пользователя
corvax
free-lance moderator
Сообщения: 877
Зарегистрирован: 06 авг 2004, 17:21
Откуда: Kiev, Ukraine
Контактная информация:

Сообщение corvax » 23 авг 2004, 11:21

Pilat писал(а):Дискарт подправил.
А нельзя ли опцию для вставки заголовка, что-то не могу найти
man clamav-milter | col -b | grep -A 5 noxheader

поиск в man'е по слову header должен был спасти отца русской демократии

p. s. а разве по дефолту clamav-milter не добавляет хидеры?
Последний раз редактировалось corvax 23 авг 2004, 11:30, всего редактировалось 1 раз.

Аватара пользователя
Pilat
Advanced member
Сообщения: 117
Зарегистрирован: 23 июн 2004, 08:36
Откуда: Караганда

Сообщение Pilat » 23 авг 2004, 11:25

все-все... нашел... кстати... править код, чтобы он не дискардил не обязательно... опция -А

Аватара пользователя
corvax
free-lance moderator
Сообщения: 877
Зарегистрирован: 06 авг 2004, 17:21
Откуда: Kiev, Ukraine
Контактная информация:

Сообщение corvax » 23 авг 2004, 11:38

Pilat писал(а):все-все... нашел... кстати... править код, чтобы он не дискардил не обязательно... опция -А
да, судя по коду - так и есть. исходя из man'а для меня это было неочевидно.
если бы еще в явном виде переменной rc присваивали значение SMFIS_CONTINUE внутри clamfi_eom, а не при инициализации этой переменной, было бы еще легче понять поведение milter'а

осталось после
} else if(advisory)
выполнять
setsubject(ctx, virusname);
опционально

ибо в вашем случае изменение сабжа нежелательно (как я понимаю)

Аватара пользователя
Pilat
Advanced member
Сообщения: 117
Зарегистрирован: 23 июн 2004, 08:36
Откуда: Караганда

Сообщение Pilat » 23 авг 2004, 11:43

Да все правильно.
Я тоже присваивал переменной rc = SMFIS_CONTINUE и письмо пролетало дальше.
Но возникла следующая проблема: с опцией -А не идет уведовление сендеру.... странно

Аватара пользователя
corvax
free-lance moderator
Сообщения: 877
Зарегистрирован: 06 авг 2004, 17:21
Откуда: Kiev, Ukraine
Контактная информация:

Сообщение corvax » 23 авг 2004, 11:52

Pilat писал(а):Да все правильно.
Я тоже присваивал переменной rc = SMFIS_CONTINUE и письмо пролетало дальше.
Но возникла следующая проблема: с опцией -А не идет уведовление сендеру.... странно
уведомление сендеру в большинстве случае - зло:
http://www.bugtraq.ru/library/security/ ... virus.html
или вы четко разделите червей и макровирусы?

Аватара пользователя
Pilat
Advanced member
Сообщения: 117
Зарегистрирован: 23 июн 2004, 08:36
Откуда: Караганда

Сообщение Pilat » 23 авг 2004, 11:53

Сорри.. все за работало.... а опцию -А я не заметил, потому что она появилась в последней версии

Аватара пользователя
Pilat
Advanced member
Сообщения: 117
Зарегистрирован: 23 июн 2004, 08:36
Откуда: Караганда

Сообщение Pilat » 23 авг 2004, 11:58

Нельзя не согласиться, что в большенстве случаев адреса либо левые, либо подставленны из базы инфицированного... будем пробовать...

Аватара пользователя
corvax
free-lance moderator
Сообщения: 877
Зарегистрирован: 06 авг 2004, 17:21
Откуда: Kiev, Ukraine
Контактная информация:

Сообщение corvax » 23 авг 2004, 12:02

Pilat писал(а):Сорри.. все за работало....
мои поздравления
Pilat писал(а):а опцию -А я не заметил, потому что она появилась в последней версии
в 0.75? 0.75.1?
т. к. я использую reject, то меня опция -A никогда не инетерсовала, вот я ее тоже прощелкал

Аватара пользователя
Pilat
Advanced member
Сообщения: 117
Зарегистрирован: 23 июн 2004, 08:36
Откуда: Караганда

Сообщение Pilat » 23 авг 2004, 12:07

Нельзя не согласиться, что в большенстве случаев адреса либо левые, либо подставленны из базы инфицированного... будем пробовать...

Ответить

Вернуться в «Серверы - ПО, Unix подобные системы»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 27 гостей