URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 13235
[ Назад ]

Исходное сообщение
"Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"

Отправлено demis , 11-Фев-02 19:39 
Чтобы вирусные вложения удалялись.
Поделитесь опытом кто это делал.

Содержание

Сообщения в этом обсуждении
"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено Z0termaNN , 11-Фев-02 21:50 
А оно нужно для почты ?

"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено demis , 12-Фев-02 09:54 
Вирусы достали.

>А оно нужно для почты ?
>



"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено crash , 12-Фев-02 09:58 
>>А оно нужно для почты ?

конечно нужно...
а разве прикольно получать вирусы????


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено BartSimpson , 12-Фев-02 10:26 
>>>А оно нужно для почты ?
>
>конечно нужно...
>а разве прикольно получать вирусы????

Тогда блокируй всю почту с вложением, иначе все равно пройдут (допустим выйдет новый вирус, который AVP не знает), а так ты будеш иметь полный контроль на вхождение файлов и решать пропускать или нет ты будеш принимать сам.


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено Nightman , 12-Фев-02 10:29 
>>>>А оно нужно для почты ?
>>
>>конечно нужно...
>>а разве прикольно получать вирусы????
>
>Тогда блокируй всю почту с вложением,
>иначе все равно пройдут (допустим
>выйдет новый вирус, который AVP
>не знает), а так ты
>будеш иметь полный контроль на
>вхождение файлов и решать пропускать
>или нет ты будеш принимать
>сам.
фильтровать всякие exe vbs и прочую херню
проще и не так ущемляет юзверя


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено demis , 12-Фев-02 10:38 
А как настроить такой фильтр?
Чтобы вложения с определ.расширениями
(.pif, .bat...) удалялись и не проходил
в ящик юзеру?

"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено BartSimpson , 12-Фев-02 10:55 
>>>>>А оно нужно для почты ?
>>>
>>>конечно нужно...
>>>а разве прикольно получать вирусы????
>>
>>Тогда блокируй всю почту с вложением,
>>иначе все равно пройдут (допустим
>>выйдет новый вирус, который AVP
>>не знает), а так ты
>>будеш иметь полный контроль на
>>вхождение файлов и решать пропускать
>>или нет ты будеш принимать
>>сам.
>фильтровать всякие exe vbs и прочую
>херню
>проще и не так ущемляет юзверя
>

Что значит ущемлять юзверя, когда на карте стоит сохранность твоей сети? К тебе могут слать архивы с вирусами, документы с макросами, баты со всякими гадостями, так что все возможности отследить трудно, а путей проникновения много.
Допустим в начало файла могет быть MZ, а могет быть и ZM. А если в твоей сети кто-то обидел кого-то грамотного, тады держися.


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено Nightman , 14-Фев-02 16:22 
>>>>>>А оно нужно для почты ?
>>>>
>>>>конечно нужно...
>>>>а разве прикольно получать вирусы????
>>>
>>>Тогда блокируй всю почту с вложением,
>>>иначе все равно пройдут (допустим
>>>выйдет новый вирус, который AVP
>>>не знает), а так ты
>>>будеш иметь полный контроль на
>>>вхождение файлов и решать пропускать
>>>или нет ты будеш принимать
>>>сам.
>>фильтровать всякие exe vbs и прочую
>>херню
>>проще и не так ущемляет юзверя
>>
>
>Что значит ущемлять юзверя, когда на
>карте стоит сохранность твоей сети?
>К тебе могут слать архивы
>с вирусами, документы с макросами,
>баты со всякими гадостями, так
>что все возможности отследить трудно,
>а путей проникновения много.
>Допустим в начало файла могет быть
>MZ, а могет быть и
>ZM. А если в твоей
>сети кто-то обидел кого-то грамотного,
>тады держися.

фильтры на начало не смотрят...
просмотр почты даже если это делает "тупой" демон
есть ущемление пользователя...


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено BartSimpson , 15-Фев-02 07:00 
>фильтры на начало не смотрят...
>просмотр почты даже если это делает
>"тупой" демон
>есть ущемление пользователя...

Все зависит от ценности информации, необязательно почту читать, нужно откладывать в сторону, а при необходимости отдавать ее пользователю или не давать проходить вложениям. Ко мне часто приходит почта с вирусами даже если у отправителя установлен AVP. Я ему ее отсылаю, а мне в ответ письмо - в вашем письме вирус, почта блокирована (причем один раз пришла от рута).


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено Z0termaNN , 12-Фев-02 11:54 
Я в том смысле, что, если антивирус обнаружил что-то
подозрительное в почте, то он должен сообщение
удалить и послать извещение отправителю. Лечить
файлы в почте бессмысленно, тем более, что Касперский
половину вирусов все равно не лечит.

"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено crash , 12-Фев-02 12:03 
у меня ловит удаляет...;))) и я доволен, и рассылает  письма и отправителю и получателю о том что найден вирус и удален.


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено demis , 12-Фев-02 12:07 
помочь в настройке можешь?

"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено crash , 15-Фев-02 07:21 
>помочь в настройке можешь?
дело в том что я настраивал на postfix. Правда с техподержкой Касперского намучался...


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено lavr , 13-Фев-02 17:05 
>у меня ловит удаляет...;))) и я
>доволен, и рассылает  письма
>и отправителю и получателю о
>том что найден вирус и
>удален.

видимо пока объемы почты махонькие

Дело MTA не пропускать вирус, и не нужно никаких
лечений, как только начнется бомбинг MTA, так
все и рухнет


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено Ink , 12-Фев-02 12:12 
Da xtati ochen interesno..
skajite plizz gde ego mojno dostat...
u mena FBSD4.3


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено crash , 12-Фев-02 12:16 
>Da xtati ochen interesno..
>skajite plizz gde ego mojno dostat...
>
>u mena FBSD4.3

кого достать?


"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено Ink , 12-Фев-02 12:20 
Nu AVP dla sendmaila..

"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено crash , 12-Фев-02 12:24 
>Nu AVP dla sendmaila..
ftp://ftp.avp.ru или купить у них..;)


"Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2 ?"
Отправлено pimbler , 15-Фев-02 08:01 
Если у тебя уже установлен kavkeeper, то конечно можно.
я у себя сделал просто, проверяю только входящую почту.

для этого просто в sendmail.cf
нашел строчку начинающуюся с
Mlocal
и там вместо /usr/bin/mail.local .......
написал /opt/AVP/kavkeeper/kavkeeper

ну и ещё там на две строчки ниже просто написал
вместо mail.local kavkeeper -f $s -u $f -s mail.local {$KAV}

помимо этого надо ещё /opt/AVP/kavkeeper/kavkeeper.ini поправить.

и не забудь что если у тебя не будет вращаться kavdaemon, то этот парень будет в логи писать что он работает в демо режиме.
Удачи...



"RE: Можно ли прикрутить AVP к sendmail 8.9.3 под FreeBSD 4.2? МОЖНО!"
Отправлено r7mka , 18-Фев-02 15:36 
>Чтобы вирусные вложения удалялись.
>Поделитесь опытом кто это делал.

Но только без удаления ВЛОЖЕНИЯ. Заходи сюда http://www.amavis.org, там берешь Perl-овый скрипт (amavis-perl-11.tar.gz or amavis-perl-10.tar.gz). Ставишь! (Требует наличия АНТИВИРУСНОЙ ПРОГИ). И потом конфишь /etc/sendmail.cf. Делов то :)

Да, при получении вируса, мыло отправляется отправителю  и НАДПИСЬЮ: АЙ-АЙ-АЙ (её в скрипте поменяешь) %))))