URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 60
[ Назад ]

Исходное сообщение
"OpenNews: Новая статья: Борьба с червями на примере SirCam"

Отправлено opennews , 02-Авг-01 13:33 
Статья описывает методы создания фильтров писем по содержимому тела письма и заголовкам.
Приведены примеры для Postfix, Sendmail, procmail и qmail.

URL: http://www.opennet.me/base/sec/sircam.txt.html
Новость: http://www.opennet.me/opennews/art.shtml?num=617


Содержание

Сообщения в этом обсуждении
"SirCam"
Отправлено Kirill , 02-Авг-01 13:33 
Я не понял в какую часть sendmail.cf тулить патчик для фильтрации. Если не сложно подскажи какой раздел документации надо прочесть.


"Новая статья: Борьба с червями на примере SirCam"
Отправлено alex , 04-Авг-01 01:22 
Через фильтр построенный на примере для postfix черви (SirCam) все-таки пролазят, какой-то глюк.

"добавь i в конец regex выражения."
Отправлено Maxim Chirkov , 04-Авг-01 01:27 
subj. Лучше вообще упростить правило до вырезания всех .exe, .pif и т.д.

Например:
/^Content-Disposition: attachment;  filename=.*\.(pif|bat|com|exe|lnk)$/i     REJECT