abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 1
    dnes 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    včera 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 2
    včera 14:33 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 12:33 | Zajímavý projekt

    FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.

    NUKE GAZA! 🎆 | Komentářů: 4
    14.3. 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 1
    14.3. 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 2
    14.3. 13:00 | Humor

    Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.

    NUKE GAZA! 🎆 | Komentářů: 12
    14.3. 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 7
    14.3. 00:33 | IT novinky

    V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1088 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Mailserver s odvirováním pošty

    11. 12. 2003 | Dušan Hokův | Sítě | 15185×

    V současné době se nejvíce virů šíří elektronickou poštou. Před tím, než zavirovaný e-mail dorazí k potenciální oběti, lze jej zastavit mnoha způsoby. Tou nejhorší variantou je antivirový software pouze na pracovní stanici uživatele.

    Zde se spoléhá na kázeň uživatele a pravidelné aktualizace antiviru. Mnohem účinnější obranou proti virům z e-mailů je antivirová kontrola přímo na poštovním serveru. A tomu bude věnován tento článek.

    Existuje samozřejmě mnoho komerčních řešení od různých výrobců, ale my použijeme řešení zcela zdarma. Důvody šíření virů pomocí elektronické pošty osobně vidím v používání e-mailových klientů typu MS Outlook a MS Outlook Express, které dělají automatické náhledy HTML e-mailů. Pravdou totiž je, že do HTML se dá schovat spousta škodlivého kódu a ve spojení s děravým MS Internet Explorerem je poté dílo zkázy dokonáno. Dalším problémem bývají dále i spustitelné přílohy. Proto je třeba e-mail vyčistit, ještě než dorazí k uživateli s výše zmíněným programovým vybavením.

    Pokud máte dobrého ISP (používá kvalitní serverový OS), připlaťte si a nechte si kontrolovat poštu přímo na jeho mailserveru. V opačném případě, nebo pokud si chcete postavit vlastní mailserver s kontrolou pošty, je třeba mezi vaši lokální síť a ISP předřadit nějakého toho nelétavého ptáka ve fraku.

    V současné době na serverech s Redhat 7.3 provozuji klasický amavis+HBEDV antivir a na Red Hat 9 amavis-ng (next generation). Amavis-ng, jak už název vypovídá, je novější. Když jsem ho nedávno instaloval, zalíbil se mi ihned po zprovoznění. Popíši vám proto obě varianty.

    Amavis, postfix, HBEDV antivir

    Jako komponenty jsem zvolil starý známý Redhat 7.3, případně 9, postfix, amavis a H-BEDV antivir.

    Nejdůležitějším stavebním kamenem je amavis (A Mail Virus Scanner). Pro jeho funkci je třeba Perl. Ten je součástí distribuce, ale pro jistotu rpm -qa | grep perl. Amavis samotný je totiž vlastně sada perlových skriptů. Pro naistalování amavisu budeme potřebovat tyto další perlové moduly:

    • perl-Archive-Tar
    • perl-Archive-Zip
    • perl-Compress-Zlib
    • perl-Convert-TNEF
    • perl-Convert-UUlib
    • perl-IO-stringy
    • perl-libnet
    • perl-MailTools
    • perl-MIME-Base64
    • perl-MIME-tools
    • perl-Unix-Syslog
    • perl-Net-Server
    • perl-Time-HiRes
    • perl-Digest-MD5
    • perl-Digest-SHA1
    • perl-Digest-HMAC
    • perl-Net-DNS

    Jednotlivé moduly lze stáhnout na stránkách amavisu nebo na CPAN. Pokud zvolíte rpm balíky, stačí jen rpm --rebuild název, respektive rpm-build --rebuild název a nakonec rpm -ivh název a postupně nainstalovat. Chcete-li kompilovat, do toho: perl Makefile.pl, make, make install.

    Jediný problém, na který jsem narazil, byl v modulu perl-Convert-TNEF na RH8 a RH9, kdy se tento modul nainstaloval na nesprávné místo a bylo nutno jej ručně překopírovat.

    • arc
    • nomarch
    • bzip2
    • file
    • lha
    • ncompress
    • unarj
    • unrar
    • zoo

    Amavis umí nahlížet i do archívů, proto přítomnost např. unrar, perl-Archive-Zip. Výše uvedené moduly a programy je možné stáhnout na http://rmorales.modwest.com/rpms/amavis, kde se nalézá také originál tohoto návodu.

    Ještě než amavis spustíte, bude třeba nějaký ten antivir. Amavis spolupracuje s mnoha, nás ale bude zajímat antivir, který je zdarma pro nekomerční využití - H-BEDV antivir. Z domovské stránky jej stačí stáhnout, vyplnit registrační formulář a počkat několik minut na e-mail s klíčem a privátní licencí. Ve staženém tgz souboru je instalační skript, který vás anglicky provede instalací a nastavením antiviru.

    Nejedná-li se o dialup server, vyberte si spuštění update démona, který se postará o každodenní kontrolu, zda nevyšla nějaká aktualizace virových definicí. Po nainstalování zkopírujte oba soubory, které přišly e-mailem do adresáře, kam jste nainstalovali antivir (většinou /usr/lib/antivir), čímž ze stažené demoverze uděláte ostrou verzi.

    Amavis se spustí příkazem /etc/init.d/amavis start. Startovací skripty jsou obsaženy v rpm balíku.

    Teď je třeba říci postfixu, aby předával emaily amavisu. Do souboru /etc/postfix/master.cf přidejte:

    vscan unix - n n - 10 pipe user=vscan argv=/usr/sbin/amavis ${sender} ${recipient}
    localhost:10025 inet n - n - - smtpd -o content_filter=

    Do souboru /etc/postfix/main.cf přidejte:

    content_filter = vscan:
    soft_bounce = yes

    Příkazem /etc/init.d/postfix restart restartujte postfix. Cesta e-mailu se nyní změní tak, že postfix převezme a předá každý e-mail amavisu, který číhá na portu 10025, ten zavolá antivir, který udělá své, a nakonec vše vrátí postfixu. Je-li e-mail zavirovaný, pošle amavis hlášení uživateli virusalert, případně odesílateli, či adresátovi. Ve /var/spool/vscan/virusmails pak ukládá originální zavirované e-maily. Konfigurace se nalézá v /etc/amavisd.conf.

    Amavis-ng, postfix, CLAM antivir

    I v této variantě je potřeba perl, amavis-ng se liší jen architekturou. Pro Red Hat 9 jsem použil rpm balíčky z http://ftp.kspei.com/.../9/noarch/, takže po nainstalování všech potřebných už jen stačí upravit konfigurační soubory. Antivirový program jsem zvolil CLAM antivir, což je následník Openantiviru.

    Amavis-ng poskytuje dvě možnosti, jak spolupracovat s Postfixem:

    • filtr Postfixu
    • samostatný SMTP démon

    Filtr postfixu

             ..................................
    Nefiltr. :            Postfix             :
        mail--->smtpd \                /local--->Filtr. mail
             :         -cleanup->queue-       :
          ---->pickup /                \smtp---->Filtr. mail
          ^  :                        |       :
          |  :                         \pipe-----+
          |  ..................................  |
          |                                      |
          |                                      |
          +-Postfix sendmail<----filtr. skript<--+
                                      (AMaViS)
    

    Upravíme postfixu jeho master.cf:

    přidejte řádek

    filter unix - n n - - pipe flags=Rq user=mail argv=/usr/bin/amavis ${sender} -- ${recipient}

    a řádek:

    smtp inet n - - - - smtpd

    změňte na:

    smtp inet n - - - - smtpd -o content_filter=filter:

    Samostatný SMTP démon

          ..................................
          :            Postfix             :
       ----->smtpd \                /local---->
          :         -cleanup->queue-       :
       ---->pickup /    ^       |   \smtp----->
          :             |       v          :
          :           smtpd    smtp        :
          :           10026     |          :
          ......................|...........
                        ^       |
                        |       v
                    ....|............
                    :   |     10025 :
                    :   filtr       :
                    :  (AMaViS)     :
                    .................
    

    V konfiguračním souboru amavis.conf, který se nalézá v /etc/amavis-ng upravíme:

    [global]
    mail-transfer-agent = SMTP

    [SMTP]
    input address = localhost
    input port = 10025
    output address = localhost
    output port = 10026

    Postfixu přidáme do jeho main.cf:

    content_filter = smtp:localhost:10025

    a nakonec do master.cf přidáme:

    localhost:10026 inet n - - - - smtpd -o content_filter

    Nakonec si ještě projděte amavis.conf, a nastavte si možnosti, kam doručovat varování o zavirovaných mailech, zda oznamovat i odesílateli (většinou falešná adresa podstrčená virem) apod.

    Příkazem /etc/init.d/postfix restart restartujte postfix.

    Zavirované maily se ukládají do adresáře /var/spool/amavis-ng/quarantine/, logovací protokol je v adresáři /var/log/amavis-ng/.

    Ověření funkce, závěr

    Teď bychom si měli ověřit, zda celý systém funguje. Máte-li nějaký ten vir, zkuste jej na váš nový mailserver poslat. Nemáte-li, nevadí. Pro účely testování existuje soubor eicar.com, který znají antivirové programy jako testovací neškodný soubor. Stáhněte jej na http://www.eicar.org/download/eicar.com a připojte k e-mailu.

    Pokud přijde varování o zavirovaném e-mailu a ten nebude adresátovi doručen, podařilo se! Blahopřeji! V opačném případě nezoufejte a třeba napište, rád pomohu.

    To, že e-mail prošel antivirovou kontrolou amavisu, lze zjistit z jeho obsahu. Najdete v něm hlavičku X-Virus-Scanned: by AMaViS snapshot-20020531, resp. X-Scanned-By: AMaViS-ng.

    Na úplný konec pro zájemce do češtiny přeložený skript amavisu.

    Poděkování: PinguiNovi z EFnetu, za trpělivost a support :-).

           

    Hodnocení: 42 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    11.12.2003 17:18 bhole
    Rozbalit Rozbalit vše postfix a auto mazanie nebezpecnych priloh
    cely tento humbug okolo virusov mne osobne pripada dost zbytocny. rozne antiviry atd... ja pouzivam jednoduchy filter v postfixe, co automaticky maze .src .pif (a ostatne ...) potencialne nebezpecne prilohy + spamassassin a nasi klienti sa vobec nestazuju. (je to na webhostingu s viac ako 1000 mailboxov). priznavam, ze mam mozno trosku "iny" nazor, ale mohli by ste mi povedat co mi da drahe(lacne) antivirove riesenie ?
    12.12.2003 10:29 Robo Kupka
    Rozbalit Rozbalit vše postfix a auto mazanie nebezpecnych priloh
    Clanok je dobry a vcelku pouzitelny ako jedna z mnohych variant zvysenia bezpecnosti. Prosil by som bhole, aby ak je ochotny zverejnil svoje riesenie jednoducheho filtrovania *.scr, *.pif a pod. v postfixe. rok(at)inmail dot sk
    13.12.2003 14:03 Marek | skóre: 1
    Rozbalit Rozbalit vše pridam se
    mam tutez prosbu, prozradis nam ten figl s filtrovanim src apod? A jeste trochu OT, nevi nekdo, jak jednoduse pres Postfix nastavit posilani (jen !) odchozi posty (nejlepe jen urcenym uzivatelum) jeste na jinou adresu ? Nasel jsem jen always_bcc, coz preposila vsechno vsude.
    13.12.2003 17:47 bhole
    Rozbalit Rozbalit vše pridam se
    ok... tu je ten postup na to jednoduche filtrovanie: vytvorite si subot /etc/postfix/mime_check /^Content-(?:Disposition:\s+attachment;|Type:).*\b(?:file)?name\s*=.*\.( ad[ep] | asd | ba[st] | chm | cmd | com(?=$|") | cpl | crt | dll | eml | exe | hlp | hta | in[fs] | isp | jse? | lnk | md[betw] | ms[cipt] | nws | ocx | ops | pcd | p[ir]f | reg | sc[frt] | sh[bsm] | swf | url | vb[esx]? | vxd | ws[cfh] )\b/x REJECT $1 FILES NOT ALLOWED a do main.cf napisete: mime_header_checks = pcre:/etc/postfix/mime_header_checks potom postfix flush a tie subori uz neposlete.. (zobraze z archivu konference linux.cz a tam to mali od nejakeho typka, co priamo kodi postfix)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.