The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"postfix+clamav+squid"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"postfix+clamav+squid"
Сообщение от VDS emailИскать по авторуВ закладки(??) on 11-Окт-04, 09:09  (MSK)

Всем здрасьте. Подскажите пожалуйста, как clamav к postfixу и squidу прикрутить, так штоб работало. А то в интернете куча всего, но на испанском, итальянском, а на английском только прикрутка этого хозяйства к amavis. Помогите PLEASE.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "postfix+clamav+squid"
Сообщение от VDS emailИскать по авторуВ закладки(??) on 11-Окт-04, 09:49  (MSK)
>
>Всем здрасьте. Подскажите пожалуйста, как clamav к postfixу и squidу прикрутить, так
>штоб работало. А то в интернете куча всего, но на испанском,
>итальянском, а на английском только прикрутка этого хозяйства к amavis. Помогите
>PLEASE.

Други, поможите! У меня кекс какой-то из вне лазит на серваке, троянами балует. Сервак остановить нельзя. Времени на эксперименты нет. Дома настраиваю новую систему, чтобы прибежать на работу, туда ее воткнуть и все было ОК.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "postfix+clamav+squid"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 11-Окт-04, 09:56  (MSK)
http://www.opennet.ru/links/info/1769.shtml
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "postfix+clamav+squid"
Сообщение от asipin emailИскать по авторуВ закладки on 11-Окт-04, 09:57  (MSK)
>
>Всем здрасьте. Подскажите пожалуйста, как clamav к postfixу и squidу прикрутить, так
>штоб работало. А то в интернете куча всего, но на испанском,
>итальянском, а на английском только прикрутка этого хозяйства к amavis. Помогите
>PLEASE.

Я так прикручивал... все работает....

1. Устанавливаем GNU MP с http://www.swox.com/gmp

./configure --prefix=/usr
make
make check
make install

2. Заводим необходимых пользователей:
# groupadd clamav
# useradd -g clamav -s /bin/false -c "Clam AntiVirus" clamav

ClamAV

3. Компилируем:
./configure --prefix=/usr --sysconfdir=/etc
make
make check
make install

Для тестирования:
# clamscan -r -l scan.txt clamav-x.yz (должен найти вирусы)

Для обновления:
# mkdir /var/log/clamav
# chmod 600 /var/log/clamav
# chown clamav /var/log/clamav
редактируем freshclam.conf:

DatabaseDirectory /usr/share/clamav
UpdateLogFile /var/log/clamav/freshclam.log

# freshclam -d

или через cron:
25 */2 * * * /usr/bin/freshclam --quiet


MailScanner

устанавливаем необходимые perl:
Net-CIDR (I used version 0.08)
IO-stringy (I used version 2.108)
MIME-Base64 (I used version 2.12)
MailTools (I used version 1.50)
File-Spec (I used version 0.82)
HTML-Tagset (I used version 3.03)
HTML-Parser (I used version 3.26)
MIME-tools with an important security patch,
and a 2nd important security patch,
and a 3rd important security patch,
and a 4th important security patch
(version 5.411, I used version 5.411 and I advise against any of the newer versions)
Note: To make life easier for you, here is a copy already patched.
File-Temp (at least version 0.12)
Convert-TNEF (at least version 0.17)
Compress-Zlib
Archive-Zip

perl Makefile.pl
make
make test
make install

Инсталируем и устанавливаем tnef декодер

Затем копируем
MailScanner/etc в /etc/MailScanner
MailScanner/bin в /usr/sbin
MailScanner/lib в /usr/lib/MailScanner
создаем каталог /var/run/MailScanner
MailScanner/doc в /usr/doc/MailScanner

Настраиваем

virus.scanners.conf настраивая правильные пути для соответствующих
wrappers

Настройка для работы с postfix (постфикс должне уже быть настроен)

Настройки в Postfix

1. Останавливаем Postfix
postfix stop
2. Проверить что postfix настроен на работу в chroot.
Копируем конфиги в новый каталог:
cp -rp /etc/postfix /etc/postfix.in
3. Изменяем настройки для in (/etc/postfix.in/main.cf):
defer_transports = smtp local virtual relay

queue_directory = /var/spool/postfix
изменяем на
queue_directory = /var/spool/postfix.in

4. Если мы с chroot, то в /var/spool/postfix, copy the postfix spool are to the incoming setup using a command
cp -rp /var/spool/postfix /var/spool/postfix.in
если без chroot, то просто создаем новый каталог
mkdir /var/spool/postfix.in

КОгда принимающий Postfix он создаст все нехватающие файлы и каталоги.
5. Для доставляющего Postfix отключаем SMTP сервис (/etc/postfix/master.cf) комментируем знаком "#" строку:
smtp inet n - y - - smtpd


Настройки в MailScanner:

В файле MailScanner.conf (/etc/MailScanner или /opt/MailScanner/etc):

Run As User = postfix
Run As Group = postfix
Incoming Queue Dir = /var/spool/postfix.in/deferred
Outgoing Queue Dir = /var/spool/postfix/incoming
MTA = postfix

Изменить права на каталоги MailScanner/var/spool/MailScanner/incoming и /var/spool/MailScanner/quarantine:

chown postfix.postfix /var/spool/MailScanner/incoming
chown postfix.postfix /var/spool/MailScanner/quarantine


Все запускаем:
postfix -c /etc/postfix.in start
postfix -c /etc/postfix start Start MailScanner
check_MailScanner.linux

SpamAssassin.

Для работы требуются:

Time::HiRes
Net::DNS
perl Makefile.PL
make
make test
make install


в SpamAssassin:

perl Makefile.PL
make
make test
make install

Обучение (необходимы файлы со спамом или "ham" можно .msg из bat):
sa-learn --spam 00000002.MSG
или
sa-learn --ham 00000002.MSG

или если экспортировать в unix-mailbox то
sa-learn --ham --mbox ham.box
если с опцией --showdots - показвает точками процесс изучения

по умолчанию базу bayes хранит в ~/.spamassasin/
для использования с MailScanner в конфиге MS (MailScanner.conf)удобно прописать путь
до баз
SpamAssassin User State Dir = /var/spool/MailScanner/spamassassin
и создать у пользователя из-под которого будет проводиться обучения соответсвущие
символические ссылки ~/.spamassasin/
для получения инф. о настройках:
spamassassin -D --lint

файл пользовательских натсроек:
spam.assassin.prefs.conf
настроек для сайта:
/etc/mail/spamassasin/local.cf

чтобы воспринимал русские буквы как нормлаьные:
ok_locales en ru
ok_languages en ru

взято отсюда http://linux.ru/conf/read.php?f=5&i=77313&t=77311


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "postfix+clamav+squid"
Сообщение от VDS emailИскать по авторуВ закладки(??) on 11-Окт-04, 10:19  (MSK)
Спасибо огромное, попробую, сообсчу.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "postfix+clamav+squid"
Сообщение от VDS emailИскать по авторуВ закладки(ok) on 12-Окт-04, 08:42  (MSK)

Все замечательно, но вот хотелось бы понять как его Кламава в Прокси прикрутить, чтобы он весь входяй интернет проверял.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "postfix+clamav+squid"
Сообщение от unk emailИскать по авторуВ закладки(ok) on 12-Окт-04, 10:36  (MSK)
>
>Все замечательно, но вот хотелось бы понять как его Кламава в Прокси
>прикрутить, чтобы он весь входяй интернет проверял.
Например так: http://viralator.sourceforge.net/

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру