The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Не подскажет ли многоуважаемый ALL"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Не подскажет ли многоуважаемый ALL"
Сообщение от anton emailИскать по авторуВ закладки(??) on 01-Апр-04, 09:37  (MSK)
можно ли средствами postfix или procmail, реализовать механизм проверки приатаченных архивов, на предмет содержания архива по расширению файла.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Не подскажет ли многоуважаемый ALL"
Сообщение от lubeg Искать по авторуВ закладки(??) on 01-Апр-04, 10:20  (MSK)

postfix+amavix+clamav

cсылка на доку есть на postfix.org

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Не подскажет ли многоуважаемый ALL"
Сообщение от anton emailИскать по авторуВ закладки(??) on 02-Апр-04, 17:52  (MSK)
>
>postfix+amavix+clamav
>
>cсылка на доку есть на postfix.org


Не могу найти, точный линк не  даш?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Не подскажет ли многоуважаемый ALL"
Сообщение от logka emailИскать по авторуВ закладки(??) on 02-Апр-04, 18:13  (MSK)
>>
>>postfix+amavix+clamav
>>
>>cсылка на доку есть на postfix.org
>
>
тебе типа резать надо письма по наличию в нем атачмента с определенным разширением или двойным разширением???

тогда юзаем hedader_checks в постфиксе.... для этого....
в main.cf
header_checks = regexp:/usr/local/etc/postfix/header-checks

в :/usr/local/etc/postfix/header-checks
/^Content-Type:multipart.*"----[A-F0-9]+_Outlook_Express_message_boundary"/i REJECT VIRUS IN ATACHMENT!
/^Content-Disposition: Multipart message/i REJECT VIRUS IN ATACHMENT!!
/^Content-Disposition: attachment; filename=".*\.(doc|rtf|htm|html|zip|exe|xls|jpg|gif|txt)\.(pif|bat|com|exe|lnk|src|scr)"$/i REJECT VIRUS IN ATACHMENT!!!
/^Content-Disposition: attachment; filename=.*\.(doc|rtf|zip|exe|htm|html|xls|jpg|gif|txt)\.(pif|bat|com|exe|lnk|src|scr)$/i REJECT VIRUS IN ATACHMENT!!!!
/^Content-Disposition: attachment; filename=".*\.(pif)"$/i REJECT VIRUS IN ATACHMENT!!!!
/^Content-Disposition: attachment; filename=.*\.(pif)$/i REJECT VIRUS IN ATACHMENT!!!!
/filename=".*\.(pif|scr)"$/i REJECT VIRUS IN ATACHMENT!!!!
/filename=.*\.(pif|scr)$/i REJECT VIRUS IN ATACHMENT!!!!
/filename=".*\.(doc|rtf|htm|html|zip|exe|xls|jpg|gif|txt)\.(pif|bat|com|exe|lnk|src|scr)"$/i REJECT VIRUS IN ATACHMENT!!!
/filename=.*\.(doc|rtf|zip|exe|htm|html|xls|jpg|gif|txt)\.(pif|bat|com|exe|lnk|src|scr)$/i REJECT VIRUS IN ATACHMENT!!!!

.. тут все понятно....
потом исполняем
#postmap -q - regexp:/usr/local/etc/postfix/header_checks > /usr/local/etc/postfix/header_checks

#postfix reload

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Не подскажет ли многоуважаемый ALL"
Сообщение от anton emailИскать по авторуВ закладки(??) on 02-Апр-04, 18:19  (MSK)
>>>
>>>postfix+amavix+clamav
>>>
>>>cсылка на доку есть на postfix.org
>>
>>
>тебе типа резать надо письма по наличию в нем атачмента с определенным
>разширением или двойным разширением???
>
>тогда юзаем hedader_checks в постфиксе.... для этого....
>в main.cf
>header_checks = regexp:/usr/local/etc/postfix/header-checks
>
>в :/usr/local/etc/postfix/header-checks
>/^Content-Type:multipart.*"----[A-F0-9]+_Outlook_Express_message_boundary"/i REJECT VIRUS IN ATACHMENT!
>/^Content-Disposition: Multipart message/i REJECT VIRUS IN ATACHMENT!!
>/^Content-Disposition: attachment; filename=".*\.(doc|rtf|htm|html|zip|exe|xls|jpg|gif|txt)\.(pif|bat|com|exe|lnk|src|scr)"$/i REJECT VIRUS IN ATACHMENT!!!
>/^Content-Disposition: attachment; filename=.*\.(doc|rtf|zip|exe|htm|html|xls|jpg|gif|txt)\.(pif|bat|com|exe|lnk|src|scr)$/i REJECT VIRUS IN ATACHMENT!!!!
>/^Content-Disposition: attachment; filename=".*\.(pif)"$/i REJECT VIRUS IN ATACHMENT!!!!
>/^Content-Disposition: attachment; filename=.*\.(pif)$/i REJECT VIRUS IN ATACHMENT!!!!
>/filename=".*\.(pif|scr)"$/i REJECT VIRUS IN ATACHMENT!!!!
>/filename=.*\.(pif|scr)$/i REJECT VIRUS IN ATACHMENT!!!!
>/filename=".*\.(doc|rtf|htm|html|zip|exe|xls|jpg|gif|txt)\.(pif|bat|com|exe|lnk|src|scr)"$/i REJECT VIRUS IN ATACHMENT!!!
>/filename=.*\.(doc|rtf|zip|exe|htm|html|xls|jpg|gif|txt)\.(pif|bat|com|exe|lnk|src|scr)$/i REJECT VIRUS IN ATACHMENT!!!!
>
>.. тут все понятно....
>потом исполняем
>#postmap -q - regexp:/usr/local/etc/postfix/header_checks > /usr/local/etc/postfix/header_checks
>
>#postfix reload


Нет это уже сделано.
Необходимо узнавать содержимое приатаченного архива (zip, rar). И если в нем внутри находиться файл с расширением .src .pif .exe и т.д. резать это письмо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Не подскажет ли многоуважаемый ALL"
Сообщение от denn emailИскать по авторуВ закладки(??) on 02-Апр-04, 18:42  (MSK)
ловить прокмайлом
:0 HB
* ^Content-Type: .*; name=.*\.zip
| переправить в скрипт, который будет проверять... но будут задержки.
я фильтрую зипы вообще(т.к. последние события использовали тока его).
а рары лпропускаю.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Не подскажет ли многоуважаемый ALL"
Сообщение от anton emailИскать по авторуВ закладки(??) on 03-Апр-04, 14:20  (MSK)
>ловить прокмайлом
>:0 HB
>* ^Content-Type: .*; name=.*\.zip
>| переправить в скрипт, который будет проверять... но будут задержки.
>я фильтрую зипы вообще(т.к. последние события использовали тока его).
>а рары лпропускаю.

Я думал так но не уверен на счёт задержек. Не приведёш статистику по тормазом в системе,  

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру