LINUX.ORG.RU
ФорумAdmin

Тем, кто использует Sendmail 8.11.x + check_virus патч под AVP...Переезд на Clamav!


0

0

Вообщем, начиная где-то с пятницы прошлой недели, господин 
Касперский изменил антивирусную базу, теперь старенький добренький
avp (не путать с kav) версии 3.х перестал работать с новой базой,
как известно, в 3-ей версии не было ограничений для проверки почтовых
сообщений, да и ломался он просто, что бы время не считал, видимо
ребята просекли фишку, что многие на халявку:) им пользуются да
и сменили что-то. У меня работала связка sendmail+avp с патчем 
check_virus от http://home.i.cz/reho/check_virus/ на локальных 
почтовых серверах, пока в субботу не позвонили и не сказали, что
все лежит, вот пришлось делать откат на рабочую старую базу, дабы
все берут апдейт с локального ftpшника и восстановить работу почты.
Давно собирался переехать на clamav, вот и пришлось в срочном порядке
искать решение, дело в том, что у меня на локальных серверах крутится
sendmail 8.11.6/7, а как известно, что их milter'овская часть работает
только для входящих сообщений и только для SMTP, но у меня
общение между серверами идет по UUCP, так сложилось исторически
и для надежности, правда UUCP работает поверх TCP, но иногда 
переходит автоматом на модем, когда у кого-нибудь падает канал,
да и версию самого сендмайла сменить тоже не так просто, к тому
же все это надежно работает более 5-и лет, с использованием avp
около 4х лет, что бы не менять все координально, я сделал небольшой
патч для check_virus, что бы помимо работы с avp добавилась работа
с clamav, наверняка некоторые из вас используют аналогичную схему
и хотели бы тоже не оставлять систему без присмотра, тем, у кого
такая же ситуация как у меня, рекомендую взять мой патч здесь
http://mcmcc.bat.ru/mypatches/check_clamd-1.20-8.11.6.diff
ставится он поверх патча check_virus, работа и настройка которого
описана на http://home.i.cz/reho/check_virus/. После пересборки
добавляется дополнительная опция Antivirus.Clamd, в которой
нужно указать путь до сокета кламавского сервера, вот кусок
правильного конфига для m4:

LOCAL_CONFIG
# Running check_virus
dnl O Antivirus.Daemon=/var/run/AvpCtl
dnl O Antivirus.Scanner=/opt/AVP/avpscanner -I0 -Y
dnl O Antivirus.AvpCompatible=true
O Antivirus.Clamd=/var/run/clamav/clamav.sock
O Antivirus.AlertToRecipients=.*
O Antivirus.PassInfectedMail=root
dnl O Antivirus.PassSuspiciousMail=.*
O Antivirus.IgnoreCorruptedMail=.*

Работать будут только эти опции(не заремленные), другие указывать и 
включать не желательно! У меня отключена опция AlertToRecipients, а то 
затрахали вопросами, кому послан вирус и от кого....

P.S. Сразу оговорюсь, на вопросы зачем sendmail и почему sendmail - 
отвечать не буду...

★★★
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.