Un sistema molto semplice e comunque abbastanza efficace per filtrare una buona quantità di Virus, seppur in modo grossolano, è quello di implementare direttamente a livello di Procmail, senza l'uso di filtri esterni, un meccanismo di controllo per tutte le mail che hanno allegati sospetti.
Ecco come può apparire un /etc/procmailrc
o un $HOME/.procmailrc
:
:0
Si sposta la mail nella casella postale virus (che potrà essere controllata dall'utente POP£ virus
* ^X-Attachments:.*name=".*\.(pif|scr|bat|vbs|vba|lnk|com)" Si controlla il nome dell'attachment e se termina con una delle estensioni riportate (tutte tipiche di alcuni virus e difficilmente usate per scopi legittimi)....
/var/spool/mail/virus
bloccare allegati con procmail
ciao, ho provato ad implementare su procmail il filtro trovato al link http://openskills.info/infobox.php?IDbox=993&boxtype=tips&PHPSESSID=efaaaa3f29c282b663562b1b2b3ced75 ma non funziona. uso procmail v3.22 con postfix su tutte le caselle di posta... cosa posso verificare?
grazie
Procmail su postfix
L'uso di procmail su postfix va attivato esplicitamente (nel main.conf cerca procmail, troverai una riga da scommentare).
Per la conf di procmail creca su Google "procmail recipes", quelle di Timo sono piuttosto complete.
problemi...
sto usando postfix con clamsmtpd e funziona bene...ma non c'è verso di far funzionare procmail che mi servirebbe x chiamare spamassassin...nei log inoltre ogni 2 minuti (un cron sconosciuto ?) mi compare un: last message repeated 2 times.
Non so veramente più dove e cosa guardare nelle configurazioni...