- 13 Maggio 2012
- 16
- 0
- Miglior risposta
- 0
Sera a tutti da afr0, oggi descrivero come fare tramite un server con sopra BSD. un Email gateway
Tutto ciò a cosa serve?
Immaginate di avere un server mail, ecco la guida serve a far si che se viene inviato tramite mail un virus esso viene rilevato
Per cominciare è necessario l' updare FreeBSD Port tree
quindi da linea digitate
ora installiamo Postfix MTA
installiamo MailScanner
ora configuriamo Postfix MTA, per farlo dobbiamo editare il file: main.cf
andamiamo a vedere il file ( il file si trova: /usr/local/etc/postfix)
Ora bisogna creare il transport_maps il cui contenuto e rispettivamente
bene quindi per crearlo andiamo da linea ed:
Il sendmail predefinito in FreeBSD e MTA, sara necessario disabilitarlo
ed abilitare postfix al boot di start
quindi
bene fatto cio non rimane che configurare il MailScanner
per farlo bisogna editare il file MailScanner.conf, che si trova:
/usr/local/etc/MailScanner/MailScanner.conf
questi riportati sotto sono i parametri base necessari per configurarlo
I virus silenziosi non dovrebbero essere usati in una produzione
ambiente, perché il sistema invierà migliaia di
Messaggi MailScanner agli utenti.
le prestazioni aumentando in base al parametro Max Children.
Tenete a mente ogni processo consuma 20 MB.
quindi procediamo a creare le
autorizzazioni necessarie per directory e poi configurare.
Modificare il file /etc/rc.conf per abilitare MailScanner, ClamAV
e SpamAssassin per avviare al boot
Per testare il sistema, è necessario configurare il SMTP
client di posta elettronica per utilizzare il gateway di posta.
Nel mio test,ho configurato un record MX che punta al gateway di posta ambientato nel mio cliente.
Ho usato il file EICAR per testare il rilevamento e la risposta del sistema.
Quando si invia un file infetto, il sistema pulisce il messaggio, inoltra al destinatario e avvisa
il mittente
:cavalca::cavalca::cavalca:
Tutto ciò a cosa serve?
Immaginate di avere un server mail, ecco la guida serve a far si che se viene inviato tramite mail un virus esso viene rilevato
Per cominciare è necessario l' updare FreeBSD Port tree
quindi da linea digitate
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
ora installiamo Postfix MTA
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
installiamo MailScanner
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
ora configuriamo Postfix MTA, per farlo dobbiamo editare il file: main.cf
andamiamo a vedere il file ( il file si trova: /usr/local/etc/postfix)
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
Ora bisogna creare il transport_maps il cui contenuto e rispettivamente
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
bene quindi per crearlo andiamo da linea ed:
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
Il sendmail predefinito in FreeBSD e MTA, sara necessario disabilitarlo
ed abilitare postfix al boot di start
quindi
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
bene fatto cio non rimane che configurare il MailScanner
per farlo bisogna editare il file MailScanner.conf, che si trova:
/usr/local/etc/MailScanner/MailScanner.conf
questi riportati sotto sono i parametri base necessari per configurarlo
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
I virus silenziosi non dovrebbero essere usati in una produzione
ambiente, perché il sistema invierà migliaia di
Messaggi MailScanner agli utenti.
le prestazioni aumentando in base al parametro Max Children.
Tenete a mente ogni processo consuma 20 MB.
quindi procediamo a creare le
autorizzazioni necessarie per directory e poi configurare.
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
Modificare il file /etc/rc.conf per abilitare MailScanner, ClamAV
e SpamAssassin per avviare al boot
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
Per testare il sistema, è necessario configurare il SMTP
client di posta elettronica per utilizzare il gateway di posta.
Nel mio test,ho configurato un record MX che punta al gateway di posta ambientato nel mio cliente.
Ho usato il file EICAR per testare il rilevamento e la risposta del sistema.
Quando si invia un file infetto, il sistema pulisce il messaggio, inoltra al destinatario e avvisa
il mittente
:cavalca::cavalca::cavalca: