ot N. Antonov(20-05-2024)

reiting (11)   [ dobre ]  [ zle ]

Printer Friendly Variant za otpechatvane

TSelta na tozi material e da opishe nakratko kak beshe reshena za broeni minuti edna trudna na pruv pogled zadacha. Vuv vremena, kogato zarazite za Windows shariat vse po-ozhestocheno iz Mrezhata, bi triabvalo vseki malko po-suvesten administrator da se zamisli za sigurnostta na svoite potrebiteli. Nemalko ot tiah sa nevinni zhertvi na nedorazumenieto, koeto se izpolzva ot blizo 95% kompyuturni sistemi po sveta.

Antivirusnata zashtita na poshtenskiia survur mozhe da spomogne i za namaliavaneto na izlishnia trafik, koito generirat samorazprashtashtite se chervei. Mozhe glava da te zaboli, ako ti se sluchi da vidish kakva pushilka vdigat iz mrezhata.

Ako si mislite, che za da garantirate kachestvena zashtita ot zarazi v mrezhata se iskat mnogo pari i uzhasno zapleteni nastroiki na nerazgadaemi konfiguratsionni failove, dulboko se luzhete.

Eto kak reshih za sebe si tazi zadacha na sistema s Debian GNU/Linux i Postifx...

  • Izbirame bezplaten antivirusen skener. Nai-dobroto za sluchaia se kazva F-Prot i niama nuzhda ot nikakvo predstaviane. F-Prot ima bezplatna, napulno funktsionalna klientska versiia za Linux. Proveriavame dali imame sektsiiata non-free v /etc/apt/sources.list i instalirame:

    apt-get install f-prot-installer

    Da, uzhasno e prosto. Oshte s instaliraneto shte budete popitani dali iskate da budat obnoveni antivirusnite signaturi. Vsichko stava napulno avtomatichno (Tozi "gaden" Debian, ne te ostavia da zagubish pone malko vreme v gluposti!).

  • Izbirame podhodiashta sistema, koiato shte sluzhi kato interfeis mezhdu antivirusniia skener i Postfix. Spriah se na amavis, oshte poveche, che v Debian ima paket, prigoden spetsialno za rabota s Postfix:

    apt-get install amavis-postfix

Sledva edna malko po-slozhna zadacha - da redaktirame tri faila, koeto ne bi triabvalo da otneme poveche ot niakolko minuti.

  • Otvariame /etc/amavisd.conf i v sektsiiata, otnasiashta se do F-Prot, dobaviame samo edno "f-prot". Sektsiiata bi mogla da izglezhda taka i tova e napulno dostatuchno:

    # FRISK F-Prot
    $fprot = "f-prot";

    Restartirame amavis:

    /etc/init.d/amavis-postfix restart

  • Otvariame faila /etc/postfix/main.cf i dobaviame slednoto:

    content_filter = vscan:
    soft_bounce = yes

  • Otvariame faila /etc/postfix/master.cf i dobaviame slednoto:

    vscan unix - n n - 10 pipe flags=q user=amavis argv=/usr/sbin/amavis ${sender} ${recipient}
    localhost:10025 inet n - n - - smtpd -o content_filter=

    Prezarezhdame Postfix:

    /etc/init.d/postfix reload

Tova e. Za kapak na vsichko mozhem da kazhem na cron da proveriava za novi signaturi vseki den v 7 sutrinta, kato dobavim tozi red v /etc/crontab:

0 7 * * * /usr/lib/f-prot/tools/check-updates

Veche mozhem da otduhnem spokoino, F-Prot bdi za nashite nevinni zabludeni ovchitsi, koito zhiveiat s misulta, che svetut e dobur, a Windows - siguren;)

Ako izpolzvate RPM-bazirana distributsiia, mozhe bi shte vi e polezen tozi material.




Dopulneno na 04.10.2003

Testvane na sistemata

Nie hubavo kazahme kak se nastroiva tsialata rabota, samo che zabravihme da obiasnim kak mozhete da proverite dali vsichko raboti. Vsushtnost, kakvo se sluchva? Kogato niakoe suobshtenie pochuka na port 25, meilsurvurut go preprashta na port 10025, kudeto slusha amavis. Amavis ot svoia strana izvikva na pomosht F-Prot, koito proveriava suobshtenieto. Ako e zarazeno, amavis ostavia F-Prot da se razpravi s nego, kakto si znae i izprashta izvestiavashto suobshtenie na administratora (po podrazbirane postmaster) i na izprashtacha na suobshtenieto. Ako e chisto, go vrushta na meilsurvura, za da si produlzhi po putia, kato dobavia v zaglavnata chast na suobshtenieto edin red, v koito pishe, che suobshtenieto e minalo prez amavis.

Ako iskate da sledite detailno kak raboti vsichko, zadaite po-visoko nivo na zhurnala (log) vuv faila /etc/amavisd.conf i restartiraie amavis. Izberete, naprimer, $log_level = 2;. Sled tova veche mozhete da sledite v realno vreme kak vurvi proverkata s komandata:

tail -f /var/log/mail.log

Bi triabvalo da vizhdate kratuk raport ot F-Prot za svurshenata rabota i predprietite merki.


Dopulneno na 05.10.2003

Napulno funktsionalno opensource-reshenie - CLAM Antivirus. Za potrebitelite na Debian:

apt-get install clamav

10x to pirx;)


<< Antivirus + AntiSpam za QMail | Problemi i nedooglezhdane pri PHP/SQL programirane >>