首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网络编程
以Procmail-Gateway过滤寄出信件病毒-网管专栏,邮件服务
作者:网友供稿 点击:0
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 

1、简介说明

  在安装procmail及sanitizer后,系统都只能处理寄进服务器内的信件,无法处理利用邮件服务器来寄出病毒信,因此在安装procmail-gateway修改sendmail.cf后可以在服务器寄信前拦截掉病毒信,减轻网络的负荷。

  2、确定procmail已安装

  检查sendmail.cf中有下面的语句:
  mlocal, p=/usr/bin/procmail, f=lsdfmaw5:/|@qspfhn9, s=envfroml/hdrfroml, r=envtol/hdrtol,
  t=dns/rfc822/x-unix,
  a=procmail -t -y -a $h -d $u

  3、确定毒药文件路径及档案存在

  /etc/procmail/poisoned-files

  4、确定陷阱文件路径及档案存在

  /etc/procmail/html-trap.procmail

  5、编写系统回信警告通知文件

  vi /etc/procmail/policy.txt

  内容范例:

  这封信是系统自动发出的讯息。

  您的信件可能中毒,系统已加以隔离处理,请尽速扫毒后再重新寄此封信。

  vi /etc/procmail/quarantined.txt

  有人寄病毒信给您,系统已加以拦截,信件相关讯息如下。

6、确定档案权限

  touch /var/log/procmail.log <--档案不存在时才touch
  chmod 644 /var/log/procmail.log
  touch /var/spool/mail/quarantine <--档案不存在时才touch
  chmod 644 /var/spool/mail/quarantine
  touch /var/log/scores <--档案不存在时才touch
  chmod 644 /var/log/scores 

  7、修改procmailrc

  vi /etc/procmailrc
  范例文件如下:
  maildir=/var/mail
  verbose=off
  path="/usr/bin:$path:/usr/local/bin"

  #nimda virus
  :0 bh
  * ^content-type: audio/x-wav;
  * name="readme.exe"
  /dev/null

  shell=/bin/sh
  poisoned_executables=/etc/procmail/poisoned-files
  #寄信通知系统管理者,若需更多人请在postmaster后加逗点再输入email即可
  security_notify="postmaster"
  #系统通知讯息发布人
  security_notify_verbose="postmaster"
  #寄信通知寄件人
  security_notify_sender=yes
  #寄信通知寄件人讯息内容
  security_notify_sender="/etc/procmail/policy.txt"
  #寄信通知给收件人的讯息内容
  security_notify_recipient="/etc/procmail/quarantined.txt"
  #可放20字长度以下字符随机数值,增加安全性
  secret="sfd9734965q34o2ldgbl"
  #检疫隔离信件文件位置
  security_quarantine=/var/spool/mail/quarantine
  #宏病毒扫描积分门坎,一般而言,中毒信件得分通常都会超过100分
  poisoned_score=100
  #宏病毒扫描日志文件位置
  score_history=/var/log/scores
  logfile=/var/log/procmail.log
  includerc=/etc/procmail/html-trap.procmail 

8、修改sendmail.cf

  vi /etc/sendmail.cf
  在档案最后加上以下的内容:
  注意:复制/贴上以下内容有时会因为html tag的问题造成sendmail服务无法重新启动,此时可下载完整sendmail.cf范例文件 (右键/另存目标)至本机再复制/贴上至服务器或上传至服务器。
  #在m
  ##### @(#)procmail.m4 8.11 (berkeley) 5/19/1998 #####
  mprocmail, p=/usr/bin/procmail, f=dfmsphnu9, s=11/31, r=21/31, t=dns/rfc822/x-unix,
  a=procmail -f- -y -m $h $f $u
  # (空此行一定要先空tab)

  # 在my name for error messages设定的后面加上下面两行
  # avoid host map lookups if address has this pseudo-domain on it cpprocmail

  # 在ruleset 98后面加上下面设定
  # filter all mail through procmail
  #
  # strip the pseudo-domain and continue (already gone through the filter)
  r$*<@$+.procmail>$* $@ $1<@$2.>$3
  r$*<@$+.procmail.>$* $@ $1<@$2.>$3
  #
  # no pseudo-domain, send to filtering mailer
  r$*<@$+.>$* $#procmail $@/etc/procmail/filter.rc $:$1<@$2.procmail>$3
  r$*<@$+>$* $#procmail $@/etc/procmail/filter.rc $:$1<@$2.procmail>$3

  9、建立过滤档filter.rc

  vi /etc/procmail/filter.rc
  范例文件内容如下:
  logfile=/var/log/procmail.log
  nl="
  "
  logabstract=no

  poisoned_executables=/etc/procmail/poisoned-files
  includerc=/etc/procmail/html-trap.procmail

  :0 # re-send the message
  ! -oi -f "$@"


文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·使用windows脚本入侵WINDOWS服务器-网管专栏,网络技术
·清除网页历史记录-ASP教程,ASP应用
·在java中利用动态编译实现eval-JSP教程,Java技巧及代码
·如何制作Asp.Net界面模板-.NET教程,Asp.Net开发
·C#实现的18位身份证格式验证算法-.NET教程,数据库应用
·如何用PHP发电子邮件(1)-PHP教程,邮件处理
·Java 中的 XML:Java 文档模型的用法-JSP教程,Java与XML
·如何更新父窗体-.NET教程,Asp.Net开发
·用Windows 2003实现软RAID-网管专栏,操作系统
·使用Magic Winmail Server轻松架设邮件服务器(五)-网管专栏,邮件服务
最新文章
·photoshop让花卉照片更加清晰嫩绿_photoshop教程
·论c#变得越来越臃肿是不可避免的_c#应用
·杜少军:行走在网络世界的奇才_站长访谈
·教你用photoshop外插滤镜做卷页效果_photoshop教程
·通过dreamweaver设计网页时组织css的建议_dreamweaver教程
·草根网站比门户网站更有前途_站长心得
·如何针对google进行网站优化_google推广
·google推“我的搜索历史”测试版 提高个性化搜索竞争力_google推广
·八大要领 做网站就这么简单2_站长心得
·关闭widnows vista偷偷共享的文件_windows vista
相关主题
  • 以procmail-gateway过滤寄出信件病毒_qmail
  • 以Procmail-Gateway过滤寄出信件病毒-网管专栏,邮件服务
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭