当前位置: 首页 > 图文教程 > 服务器 > Web服务器 > Procmail 过滤mail病毒

Web服务器
WEB服务器负载均衡问题的解决
CMD下的网络安全配置
防范服务器缓存投毒和域名劫持
win2003服务器安全设置教程
突破WINDOWS XP2 的IIS并发数
WebBase:以特有脚本语言闻名的服务器
从IIS的ASP迁移到APACHE的PHP的方法
用IIS建立高安全性Web服务器
新手购买网站空间指南
识别常见的Web应用安全漏洞
Apache服务器配置全攻略
调优Web站点性能完全攻略
保护(IIS)web服务器的15个技巧
三分种保证IIS自身的安全性
六种Web浏览器与IE大比拼
扼杀IIS服务器性能的十条规则
一个IP建多个Web站点--主机头名法
IIS6.0服务器架站无法访问解决方案总结
提高IIS网站服务器效率八法
IIS出现错误后如何完全重装

Web服务器 中的 Procmail 过滤mail病毒


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-02   浏览: 42 ::
收藏到网摘: n/a

一、安装procmail

  1. 下载最新版 http://www.procmail.org

  2. tar zxvf procmail

  3. cd procmail-3.15.2

  4. make install
  (解除安装make deinstall)

  5. make install-suid (增加安全性) 
  检查一下/etc/sendmail.cf是否已将procmail替换原来的mail.local
  Mlocal, P=/usr/bin/procmail, F=lsDFMAw5:/|@qSPfhn9, S=10/30, R=20/40,
  A=procmail -Y -a $h -d $u

  二、设定procmail

  vi /etc/procmailrc
  MAILDIR=/var/mail
  VERBOSE=off
  PATH=/bin:/sbin:/usr/bin:/usr/sbin/:/usr/local/bin:/usr/local/sbin
  LOGFILE=/var/log/procmail.log
  #SirCam Virus
  :0 Bh
  *I send you this file in order to have your advice
  /dev/null
  #Nimda Virus
  :0 Bh
  * ^Content-Type: audio/x-wav;
  * name="readme.exe"
  /dev/null
  :0 Bh
  * ^Content-Type:.*audio/x-wav.*
  * name="sample.exe"
  /dev/null

  Procmail范例

  将所有收到主旨有test字符的信放入/var/mail/IN.test档案中。

  :0 b
  * ^Subject:.*test
  IN.test

  参考静态病毒码

  http://alcor.concordia.ca/topics/email/auto/procmail/spam/tag-contents.html 

  三、观察系统日志统计

  mailstat -km procmail.log

  - m 合并错误至同一行(会删除原记录,重新计算)
  - l 增加统计平均每人邮件大小,(会删除原记录,重新计算)
  - k 保持原来的log檔
  - o 使用旧的统计数据文件
  - t 没有总统计资料