Autore: Michela Chiucini - email: tommik@inwind.it Premessa: Prendiamo
il caso di una lan in cui la posta proveniente dall'esterno viene scaricata
direttamente dal server del provider sui PC dei destinatari.
CLAMAV
La prima cosa da fare è creare utente e gruppo clamav con i seguenti comandi: #groupadd
clamav scaricare
Clamav sul sito http://www.clamav.net e salvarlo in una directory a
piacere (nel mio caso /home/download). #tar xvzfp clamav-x.yz.tar.gz verrà creata una nuova directory clamav-x.yz spostarsi nella directory clamav-x.yz #cd clamav-x.yz procedere all'installazione con #./configure
--sysconfdir=/etc A questo punto siamo pronti per la configurazione di Clamav. Aprire con un editor il file /etc/clamd.conf e commentare la riga Example impostare l'opzione user con clamav salvare le modifiche e chiudere il file. In
Clamav si trova anche il programma Freshclam che si occupa di fare l'aggiornamento
automatico delle definizioni dei virus. anche in questo caso commentare la riga Example per
default freshclam esegue 12 controlli al giorno per verificare se ci
sono nuove versioni dei database dei virus Checks questa
opzione di default è impostata a 12, vale a dire che viene effettuato
un controllo ogni 2 ore. NotifyClamd a
questo punto salvare le modifiche e chiudere il file. avviare il demone clamd con #clamd e
avviare freshclam in background con per verificare che tutto funzioni provare ad eseguire il comando #clamdscan nomefile_con_virustest
Scaricare
il file rpm con P3scan da http://p3scan.sourceforge.net #rpm -i nomedelfile.rpm IL
file di configurazione è /etc/p3scan/p3scan.conf. user = clamav cercare la sezione Scanner Type e aggiungere scannertype = basic nella sezione Virusscanner aggiungere scanner
= /usr/local/bin/clamdscan quest’ultima per fare in modo che vengano estratti gli allegati delle email. spostarsi alla sezione Regular Expression for Virusname e aggiungere la riga virusregexp = .*: (.*) FOUND Il
template del messaggio che viene inviato al destinatario quando viene
rilevato un virus si trova in /etc/p3scan/p3scan.mail. #chown
clamav.clamav /etc/p3scan Non
siamo ancora pronti per avviare il servizio, infatti bisogna apportare
alcune modifiche al firewall: tutte le richieste provenienti dalla lan
e destinate alla porta 110 del provider devono essere redirette alla
porta 8110 sulla quale sta in ascolto p3scan. IPTABLES –t nat –A PREROUTING –p tcp –i $INTERNALIF –dport 110 –j REDIRECT –-to-port 8110 Infine bisogna controllare che il firewall non blocchi le connessioni sulla porta 8110. a questo punto possiamo avviare il servizio con #service p3scan start se tutto è andato bene provando a inviare in allegato ad uno dei destinatari un virus-test, dopo aver scaricato la nuova posta troveremo il messaggio di p3scan che ci avverte che ha trovato e rimosso il virus allegato al messaggio. riferimenti
|
|||||||
|
|||||||