快速业务通道

Procmail 过滤mail病毒

作者 佚名技术 来源 服务器技术 浏览 发布时间 2012-07-04

 一、安装procmail

  1. 下载最新版 http://www.procmail.org

  2. tar zxvf procmail

  3. cd procmail-3.15.2

  4. make install
  (解除安装make deinstall)

  5. make install-suid (增加安全性) 
  检查一下/etc/sendmail.cf是否已将procmail替换原来的mail.local
  Mlocal, P=/usr/bin/procmail, F=lsDFMAw5:/|@qSPfhn9, S=10/30, R=20/40,
  A=procmail -Y -a $h -d $u

  二、设定procmail

  vi /etc/procmailrc
  MAILDIR=/var/mail
  VERBOSE=off
  PATH=/bin:/sbin:/usr/bin:/usr/sbin/:/usr/local/bin:/usr/local/sbin
  LOGFILE=/var/log/procmail.log
  #SirCam Virus
  :0 Bh
  *I send you this file in order to have your advice
  /dev/null
  #Nimda Virus
  :0 Bh
  * ^Content-Type: audio/x-wav;
  * name="readme.exe"
  /dev/null
  :0 Bh
  * ^Content-Type:.*audio/x-wav.*
  * name="sample.exe"
  /dev/null   Procmail范例

  将所有收到主旨有test字符的信放入/var/mail/IN.test档案中。

  :0 b
  * ^Subject:.*test
  IN.test   参考静态病毒码

  http://alcor.concordia.ca/topics/email/auto/procmail/spam/tag-contents.HTML 

  三、观察系统日志统计

  mailstat -km procmail.log

  - m 合并错误至同一行(会删除原记录,重新计算)
  - l 增加统计平均每人邮件大小,(会删除原记录,重新计算)
  - k 保持原来的log檔
  - o 使用旧的统计数据文件
  - t 没有总统计资料 关键词:

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号