首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 软件教学-> 压缩工具
以procmail-gateway过滤寄出信件病毒_qmail
作者:网友供稿 点击:0
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 

1、简介说明

  在安装Procmail及Sanitizer后,系统都只能处理寄进服务器内的信件,无法处理利用邮件服务器来寄出病毒信,因此在安装Procmail-Gateway修改sendmail.cf后可以在服务器寄信前拦截掉病毒信,减轻网络的负荷。

  2、确定procmail已安装

  检查sendmail.cf中有下面的语句:
  Mlocal, P=/usr/bin/procmail, F=lsDFMAw5:/|@qSPfhn9, S=EnvFromL/HdrFromL, R=EnvToL/HdrToL,
  T=DNS/RFC822/X-Unix,
  A=procmail -t -Y -a $h -d $u

  3、确定毒药文件路径及档案存在

  /etc/procmail/poisoned-files

  4、确定陷阱文件路径及档案存在

  /etc/procmail/html-trap.procmail

  5、编写系统回信警告通知文件

  vi /etc/procmail/policy.txt

  内容范例:

  这封信是系统自动发出的讯息。

  您的信件可能中毒,系统已加以隔离处理,请尽速扫毒后再重新寄此封信。

  vi /etc/procmail/quarantined.txt

  有人寄病毒信给您,系统已加以拦截,信件相关讯息如下。

6、确定档案权限

  touch /var/log/procmail.log <--档案不存在时才touch
  chmod 644 /var/log/procmail.log
  touch /var/spool/mail/quarantine <--档案不存在时才touch
  chmod 644 /var/spool/mail/quarantine
  touch /var/log/scores <--档案不存在时才touch
  chmod 644 /var/log/scores 

  7、修改procmailrc

  vi /etc/procmailrc
  范例文件如下:
  MAILDIR=/var/mail
  VERBOSE=off
  PATH="/usr/bin:$PATH:/usr/local/bin"

  #Nimda Virus
  :0 Bh
  * ^Content-Type: audio/x-wav;
  * name="readme.exe"
  /dev/null

  SHELL=/bin/sh
  POISONED_EXECUTABLES=/etc/procmail/poisoned-files
  #寄信通知系统管理者,若需更多人请在postmaster后加逗点再输入email即可
  SECURITY_NOTIFY="postmaster"
  #系统通知讯息发布人
  SECURITY_NOTIFY_VERBOSE="postmaster"
  #寄信通知寄件人
  SECURITY_NOTIFY_SENDER=YES
  #寄信通知寄件人讯息内容
  SECURITY_NOTIFY_SENDER="/etc/procmail/policy.txt"
  #寄信通知给收件人的讯息内容
  SECURITY_NOTIFY_RECIPIENT="/etc/procmail/quarantined.txt"
  #可放20字长度以下字符随机数值,增加安全性
  SECRET="sfd9734965q34o2ldgbl"
  #检疫隔离信件文件位置
  SECURITY_QUARANTINE=/var/spool/mail/quarantine
  #宏病毒扫描积分门坎,一般而言,中毒信件得分通常都会超过100分
  POISONED_SCORE=100
  #宏病毒扫描日志文件位置
  SCORE_HISTORY=/var/log/scores
  LOGFILE=/var/log/procmail.log
  INCLUDERC=/etc/procmail/html-trap.procmail 

8、修改sendmail.cf

  vi /etc/sendmail.cf
  在档案最后加上以下的内容:
  注意:复制/贴上以下内容有时会因为html tag的问题造成sendmail服务无法重新启动,此时可下载完整sendmail.cf范例文件 (右键/另存目标)至本机再复制/贴上至服务器或上传至服务器。
  #在M
  ##### @(#)procmail.m4 8.11 (Berkeley) 5/19/1998 #####
  Mprocmail, P=/usr/bin/procmail, F=DFMSPhnu9, S=11/31, R=21/31, T=DNS/RFC822/X-Unix,
  A=procmail -f- -Y -m $h $f $u
  # (空此行一定要先空tab)

  # 在my name for error messages设定的后面加上下面两行
  # Avoid host map lookups if address has this pseudo-domain on it CPprocmail

  # 在Ruleset 98后面加上下面设定
  # Filter all mail through procmail
  #
  # Strip the pseudo-domain and continue (already gone through the filter)
  R$*<@$+.procmail>$* $@ $1<@$2.>$3
  R$*<@$+.procmail.>$* $@ $1<@$2.>$3
  #
  # No pseudo-domain, send to filtering mailer
  R$*<@$+.>$* $#procmail $@/etc/procmail/filter.rc $:$1<@$2.procmail>$3
  R$*<@$+>$* $#procmail $@/etc/procmail/filter.rc $:$1<@$2.procmail>$3

  9、建立过滤档filter.rc

  vi /etc/procmail/filter.rc
  范例文件内容如下:
  LOGFILE=/var/log/procmail.log
  NL="
  "
  LOGABSTRACT=no

  POISONED_EXECUTABLES=/etc/procmail/poisoned-files
  INCLUDERC=/etc/procmail/html-trap.procmail

  :0 # re-send the message
  ! -oi -f "$@"


文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·web打印的另类方法-ASP教程,打印相关
·Java简单类型进行精确浮点数运算-JSP教程,Java技巧及代码
·使用JAVAMAIL发邮件的一个例子-JSP教程,邮件相关
·中国移动本地传输网建设方案初探
·传输系统中的时钟同步技术
·JSP学习经验总结(转)-JSP教程,Jsp/Servlet
·WEB打印,去页眉和页脚-ASP教程,打印相关
·Native XML数据库技术详解-.NET教程,XML应用
·jsp生成html--readtemplates-JSP教程,Jsp/Servlet
·下拉框反回选定的文字 (修改页面经常用到)-ASP教程,ASP应用
最新文章
·在xp中如何使用windows vista屏保_windows xp
·photoshop调色:cmyk模式处理单色调特效_photoshop教程
·视频分享网站视频广告发展面临的问题_营销推广
·难以置信,这样的网站每月盈利上千万_营销推广
·大站做百度主题推广 小站做google adsense_网赚技巧
·方兴东:保留alexa插件才能给站长带来快乐_站长访谈
·网友天下ceo叶灵:欢迎大家看web2.0笑话_站长访谈
·我们应该如何运营网站_站长心得
·网站从业者还要更加务实才能赚钱_站长心得
·炼成高级网络编辑的三大原则_站长心得
相关主题
  • 以Procmail-Gateway过滤寄出信件病毒-网管专栏,邮件服务
  • 以Procmail-Gateway过滤寄出信件病毒-网管专栏,邮件服务
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭