Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
S procmailom v boji proti wormom

Frn
Frn (neregistrovaný)
13. 12. 2001 7:47 Nový

A co CUCIPOP ?

celé vlákno

Pěkné. Ale šlo by to nasadit na CuciPop ?

pajis
pajis (neregistrovaný)
13. 12. 2001 8:01 Nový

Prava na /etc/procmail/html-t rap

celé vlákno

Cau, zrovna minulej patek jsem se snazil to rozjet u sebe a zasprc jsem se na problemu, ze asi nemam spravne prava na tenhle adresar. At jsem si na nem nastavoval co jsem chtel, tak sanitizer furt pise v logu, ze nemuze cist tenhle fajl. Tusim ze to muze souviset s tim, pod jakym kontem se to vlastne zpusti. Muzete mi poradit? (jak uz asi tusite, jsem v rovine linuxu prosty pobijec much :) nebite ma) pajis

Milan Gigel
Milan Gigel (neregistrovaný)
13. 12. 2001 8:42 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

ja mam na /etc/html-trap.procmail nastavene -rw-r--r-- a funguje to

Milan Gigel
Milan Gigel (neregistrovaný)
13. 12. 2001 8:44 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

este ma napadlo, ze ak to mate v adresari /etc/procmail tak adresar musi mat drwxr-xr-x

pajis
pajis (neregistrovaný)
13. 12. 2001 9:04 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

No tohle mam spravne, podle manualu. Ale v $HOME/uzivatel mi to napise do logu procmail.log^M vetu: Couldn't read /etc/procmail/html-trap.procmail

Milan Gigel
Milan Gigel (neregistrovaný)
13. 12. 2001 9:11 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

Skus ten skript premiestnit priamo do /etc/ a procmailrc upravit podla prikladu v clanku. Ako vyzera u teba procmailrc?

pajis
pajis (neregistrovaný)
13. 12. 2001 9:23 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

mam to ted vse v /etc.

Vypis /etc/procmail:
PATH="/usr/bin:$PATH:/usr/local/bin"
SHELL=/bin/sh

POISONED_EXECUTABLES=/etc/poisoned
STRIPPED_EXECUTABLES=/etc/stripped
SECURITY_NOTIFY="postmaster, security-dude"
SECURITY_NOTIFY_VERBOSE="virus-checker"
SECURITY_NOTIFY_SENDER=/etc/local-email-security-policy.txt
SECRET="CHANGE THIS"


# this file must already exist, with proper permissions (rw--w--w-):
SECURITY_QUARANTINE=/var/spool/mail/quarantine


POISONED_SCORE=25
SCORE_HISTORY=/var/log/macro-scanner-scores


DROPPRIVS=YES
LOGFILE=$HOME/procmail.log


# Finished setting up, now run the sanitizer...
INCLUDERC=/etc/html-trap.procmail


# Reset some things to avoid leaking info to
# the users...
POISONED_EXECUTABLES=
SECURITY_NOTIFY=
SECURITY_NOTIFY_VERBOSE=
SECURITY_NOTIFY_SENDER=
SECURITY_QUARANTINE=
SECRET=

Vypis fajlu z /etc:
-rw-r--r-- 1 root root 45836 Dec 7 18:12 html-trap.procmail
-rw-r--r-- 1 root root 1606 Dec 7 19:58 poisoned-files.txt
drwxr-xr-x 2 root root 4096 Dec 13 08:56 procmail
-rw-r--r-- 1 root root 814 Dec 13 09:05 procmailrc

Vypis logu /home/uzivatel:
procmail: Skipped "
procmail: Skipped "
procmail: Couldn't read "/etc/html-trap.procmail
procmail: Skipped "
procmail: Skipped "
procmail: Skipped "
procmail: Skipped "
From uzivatel Thu Dec 13 09:06:22 2001
Subject: kkk
Folder: /var/spool/mail/uzivatel 751

Milan Gigel
Milan Gigel (neregistrovaný)
13. 12. 2001 9:29 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

VID emaily odo mna

pajis
pajis (neregistrovaný)
13. 12. 2001 11:00 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

no blby je to ze mi za tu hodku nic nedolezlo, asi ten @atlas.cz bude pekne linej :(. Muzete prosim neco prendat sem, snad to ostatnim nebude vadi, a pro me to bude rychlejsi. dekuji. pajis

RWS
RWS (neregistrovaný)
13. 12. 2001 12:02 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

A nemel by bejt vlastnik toho souboru ten uzivatel a ne root???? (Vubec do toho nevidim, jen napad)

dusan
dusan (neregistrovaný)
13. 12. 2001 9:46 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

pozri ci v procmailrc nemas v INCLUDERC=... na konci nazvu suboru znak, ktory nie je vidiet v editore. stalo sa mi to ked som procmailrc stiahol cez clipboard w web-stranky

pajis
pajis (neregistrovaný)
13. 12. 2001 16:30 Nový

Re: Prava na /etc/procmail/html-t rap

celé vlákno

Slava! Uz funguju. Bylo to tim, byl tam nejaky bordel a to neviditelny. Musel jsem najet na ten radek na konec, odmazat posledni pismenko a znovu ho dopsat ale bez entru na konec. dik moc.

Josse
Josse (neregistrovaný)
13. 12. 2001 10:07 Nový

Blokovani jeste pred predanim procmailu?

celé vlákno

Existuje nejaky projekt, ktery resi zpracovani (blokovani apod.) prilohy posty v ramci postovniho demona (senmail, postfix) jeste pred tim, nez se preda procmailu (maildropu)?

Milan Gigel
Milan Gigel (neregistrovaný)
13. 12. 2001 10:36 Nový

Re: Blokovani jeste pred predanim procmailu?

celé vlákno

postfix priamo sam o sebe to podporuje

dusan
dusan (neregistrovaný)
13. 12. 2001 16:58 Nový

Re: Blokovani jeste pred predanim procmailu?

celé vlákno

existuje. Generic Windows Executable Content filter pre exim. www.exim.org

Mojža
Mojža (neregistrovaný)
17. 12. 2001 13:18 Nový

Re: Blokovani jeste pred predanim procmailu?

celé vlákno

Umoznuje to Kaspersky antivirus pro Linux - je to komercni, ale perfektni, s denni aktualizaci po internetu.

homer.cz
homer.cz (neregistrovaný)
13. 12. 2001 17:12 Nový

quarantine soubor nebo adresar?

celé vlákno

Nevi nekdo jestli soubor: /var/spool/mail/quarantine ma byt adresar (jak je uvedeno v clanku) nebo soubor jak se pise v dokumentaci?
diky

Radek Liboska
Radek Liboska (neregistrovaný)
14. 12. 2001 8:09 Nový

Re: quarantine soubor nebo adresar?

celé vlákno

Muze byt oboji. Pokud bude soubor (prava rw--w--w-) pak se budou zavirovanme mejly ukadat do nej za sebou (Lze cist treba prikazem Mail -f /var/spool/mail/quarantine)

Pokud to bude adresar (prava drwx-wx-wx) pak se budou zavirovane mejly ukladat do nej jeden po druhem jako separatni soubory.

A muze toho byt desne mnoho, skoro to budu muset prepojit do /dev/null ;)

homer.cz
homer.cz (neregistrovaný)
14. 12. 2001 11:58 Nový

Redukce procmail.log

celé vlákno

Da se nejak automaticky (nastavenim) zredukovat obsah souboru /home/*/procmail.log aby se nezaznamenavaly vsechny prichozi emaily, ale jen ty v kterych byly soubory, ktera pak byly prejmenovany?

Honza
Honza (neregistrovaný)
11. 2. 2002 18:51 Nový

nefunguje to

celé vlákno

Dobry den,
asi bude chyba nekde mezi zidli a klavesnici,
ale v logu to hlasi, ze /bin/sh neni soubor
a proto nemohl byt spusten perl, dale nasleduje
vypis celeho souboru hmpl-trap. soubor (link) /bin/sh
tam samozrejme je. nevite nahodou nekdo co s tim ???

Honza

minik
minik (neregistrovaný)
18. 2. 2005 13:41 Nový

nefunguje SECURITY_NOTIFY

celé vlákno
mam problemek - kdyz poslu mail se zakazanou prilohou odjinud nez z uctu na tom samem mailserveru, zasle se notify pouze prijemci (ktery ma ucet na serveru), ale cizi domenu procmail nezna.
V logu je chybova hlaska:

NOTICE: Envelope sender domain domena.cz not supported by trusted Received: path. Suppressing sender notification.

Nevite jak tohle vyresit?

Snad je tahle diskuze jeste ziva ... diky, minik
Zasílat nově přidané příspěvky e-mailem