分享
 
 
 

以Procmail-Gateway过滤寄出信件病毒

王朝other·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

1、简介说明

在安装Procmail及Sanitizer后,系统都只能处理寄进服务器内的信件,无法处理利用邮件服务器来寄出病毒信,因此在安装Procmail-Gateway修改sendmail.cf后可以在服务器寄信前拦截掉病毒信,减轻网络的负荷。

2、确定procmail已安装

检查sendmail.cf中有下面的语句:

Mlocal, P=/usr/bin/procmail, F=lsDFMAw5:/|@qSPfhn9, S=EnvFromL/HdrFromL, R=EnvToL/HdrToL,

T=DNS/RFC822/X-Unix,

A=procmail -t -Y -a $h -d $u

3、确定毒药文件路径及档案存在

/etc/procmail/poisoned-files

4、确定陷阱文件路径及档案存在

/etc/procmail/html-trap.procmail

5、编写系统回信警告通知文件

vi /etc/procmail/policy.txt

内容范例:

这封信是系统自动发出的讯息。

您的信件可能中毒,系统已加以隔离处理,请尽速扫毒后再重新寄此封信。

vi /etc/procmail/quarantined.txt

有人寄病毒信给您,系统已加以拦截,信件相关讯息如下。

6、确定档案权限

touch /var/log/procmail.log

chmod 644 /var/log/procmail.log

touch /var/spool/mail/quarantine

chmod 644 /var/spool/mail/quarantine

touch /var/log/scores

chmod 644 /var/log/scores

7、修改procmailrc

vi /etc/procmailrc

范例文件如下:

MAILDIR=/var/mail

VERBOSE=off

PATH="/usr/bin:$PATH:/usr/local/bin"

#Nimda Virus

:0 Bh

* ^Content-Type: audio/x-wav;

* name="readme.exe"

/dev/null

SHELL=/bin/sh

POISONED_EXECUTABLES=/etc/procmail/poisoned-files

#寄信通知系统管理者,若需更多人请在postmaster后加逗点再输入email即可

SECURITY_NOTIFY="postmaster"

#系统通知讯息发布人

SECURITY_NOTIFY_VERBOSE="postmaster"

#寄信通知寄件人

SECURITY_NOTIFY_SENDER=YES

#寄信通知寄件人讯息内容

SECURITY_NOTIFY_SENDER="/etc/procmail/policy.txt"

#寄信通知给收件人的讯息内容

SECURITY_NOTIFY_RECIPIENT="/etc/procmail/quarantined.txt"

#可放20字长度以下字符随机数值,增加安全性

SECRET="sfd9734965q34o2ldgbl"

#检疫隔离信件文件位置

SECURITY_QUARANTINE=/var/spool/mail/quarantine

#宏病毒扫描积分门坎,一般而言,中毒信件得分通常都会超过100分

POISONED_SCORE=100

#宏病毒扫描日志文件位置

SCORE_HISTORY=/var/log/scores

LOGFILE=/var/log/procmail.log

INCLUDERC=/etc/procmail/html-trap.procmail

8、修改sendmail.cf

vi /etc/sendmail.cf

在档案最后加上以下的内容:

注意:复制/贴上以下内容有时会因为html tag的问题造成sendmail服务无法重新启动,此时可下载完整sendmail.cf范例文件 (右键/另存目标)至本机再复制/贴上至服务器或上传至服务器。

#在M

##### @(#)procmail.m4 8.11 (Berkeley) 5/19/1998 #####

Mprocmail, P=/usr/bin/procmail, F=DFMSPhnu9, S=11/31, R=21/31, T=DNS/RFC822/X-Unix,

A=procmail -f- -Y -m $h $f $u

# (空此行一定要先空tab)

# 在my name for error messages设定的后面加上下面两行

# Avoid host map lookups if address has this pseudo-domain on it CPprocmail

# 在Ruleset 98后面加上下面设定

# Filter all mail through procmail

#

# Strip the pseudo-domain and continue (already gone through the filter)

R$*$* $@ $1$3

R$*$* $@ $1$3

#

# No pseudo-domain, send to filtering mailer

R$*$* $#procmail $@/etc/procmail/filter.rc $:$1$3

R$*$* $#procmail $@/etc/procmail/filter.rc $:$1$3

9、建立过滤档filter.rc

vi /etc/procmail/filter.rc

范例文件内容如下:

LOGFILE=/var/log/procmail.log

NL="

"

LOGABSTRACT=no

POISONED_EXECUTABLES=/etc/procmail/poisoned-files

INCLUDERC=/etc/procmail/html-trap.procmail

:0 # re-send the message

! -oi -f "$@"

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有