2007年2月19日月曜日

Plesk with Maia MaiaMailguard(7)

大体終わりである。
Spamフィルタの更新手続きをやってないので
おやじ殿のところ参考に1日1回更新されるようにする。

一緒にメンテナンススクリプトも走るようにしておく。

ここで問題発生。
clamavを利用している分には問題ないのだが
claraではdrwebが無料で使えるのでこれを使わない手はない。
ところがamavisと連携しようとするとamavisがtmpファイルを自分の権限で
造ってしまうので、drwebでは読めない、という問題が発生した。
(もしかしたらclamavもユーザー権限を合わせる必要があるかもしれない)

clamavなら実行権限をamavisにしてもいいだろうが、今回のdrwebはpsaパッケージ。
いつ、更新されて権限がずれるかわからない。
ということでamavisユーザーで設定されていたものをすべてdrwebに変更した(つもり)
結果無事スキャンできるようになった。

### http://www.sald.com/, http://www.dials.ru/english/, http://www.drweb.ru/
['DrWebD', ¥&ask_daemon, # DrWebD 4.31 or later
[pack('N',1). # DRWEBD_SCAN_CMD
pack('N',0x00280001). # DONT_CHANGEMAIL, IS_MAIL, RETURN_VIRUSES
pack('N', # path length
length("$TEMPBASE/amavis-yyyymmddTHHMMSS-xxxxx/parts/pxxx")).
'{}/*'. # path
pack('N',0). # content size
pack('N',0),
'/var/drweb/run/drwebd.sock',
# '/var/amavis/var/run/drwebd.sock', # suitable for chroot
# '/usr/local/drweb/run/drwebd.sock', # FreeBSD drweb ports default
# '127.0.0.1:3000', # or over an inet socket
],
qr/¥A¥x00[¥x10¥x11][¥x00¥x10]¥x00/s, # IS_CLEAN,EVAL_KEY; SKIPPED
qr/¥A¥x00[¥x00¥x01][¥x00¥x10][¥x20¥x40¥x80]/s, # KNOWN_V,UNKNOWN_V,V._MODIF
qr/¥A.{12}(?:infected with )?([^¥x00]+)¥x00/s,
],

http://www.maiamailguard.com/maia/wiki/AVDrWeb

ここからテスト用のファイルをもってきて送ったところ見事にウイルスと判断した。
よかった!

Clamavに関しては必要がないのだが(Dr.Webが入っているため)
一応、入れることにした。
インストールしたのはclamav デーモンでは利用しないのでclamdはいれない。
これをセカンダリスキャナにした。

問題もある。
現在の設定だと送信メッセージはスキャンされない。
以前は出来たので出来れば送信スキャンもしたい。
ちょっと考えなくてはならないだろう。



0 件のコメント:

コメントを投稿

フォロワー

ブログ アーカイブ