Reading time: 1 – 2 minutes
Acabo de pujar un parell de documents a la secció SDMS, ambdós
parlen de com evitar que els fitxers de windows q es serveixen des dels nostres
linux estiguin infectats de virus.
Els dos documents es poden trobar amb la keyword: virus, el primer d’ells
és una article de la Linux Actual q parla de diversos programes
antivirus q escanegen en temps real o bé desde mode comenada els fitxers
q serveixen els nostres linux. Normalment fixers de Windows. Aquest document
està una mica obsolet, però seguint els links q té a
l’apendix podem acabar molt ben informats sobre aquest tema.
L’altre document és sobre l’AMAVIS (A MAil VIrus Scanner), és una
mena d’script súper currat q escaneja en temps real els emails q passen
pel nostre MTA (Sendmail, Postfix, Qmail,etc)… així si algun dels
correus q van dirigits als nostres usuaris esta infectat per un virus aquest
programa informa al emisor del missatge, destinatari del missatge i
administrador del MTA q s’ha intentat passar un fitxer amb virus a
través d’ell. Val la pena perdre una estonet mirant-s’ho pq és
molt interessant. La url on trobar el AMAVIS és:
http://www.amavis.org
3 thoughts on “Antivirus en Linux”
Després de passar-me llarga estona baixant el AVP (Antiviral Toolkit Pro
3.0Buil 135 per Linux) q el molt cabron no porta el fitxer *.key el qual m’ha
costat deu i ajuda trobar pq el antivirus no es queixes de q no tenia
llicencia. He hagut de baixar els fitxers *.avc q son els q tenen les dades
sobre els nous virus.
Aquest procés es pot automatitzar amb el AvpUpdater, usant el
paràmetre: -ui=ftp://ftp.avp.com/pub/update.
Un cop he tingut l’antivirus instal.lat he descomprimit el AMAVIS i he llegit
el README.sendmail (la versió de sendmail q he usat per fer les proves
era la de l’slack 7.1, o sigui, sendmail 8.10.2).
Després de seguir els passos q deia el README, em faltava el tnef (q
serveix per extreure atachments dels emails especifics de mococho (x-tnef/app).
Després he tornat a fer un ./configure i em deia q l’attachment no era
segur per tant, he modificat el script del ./configure pq no es queixes, ja q
no tenia cap sentit el q deia.
Després de diversos strace’s he vist q el configure buscava els
programes antivirus en llocs molt extranys aixi doncs he fet un link de
/usr/local/sbin/AvpLinux cap a on jo tenia el antivirus.
Després d’això he pogut compilar l’amavis i comensar a fer proves
amb el sendmail. Per verificar si em mirava el virus als attachments. En
principi semblava q havia tingut sort pq m’afegia la línia del
X-antivirus conforme em mirava el virus, però el problema es q tots els
missatges me’ls deixava al inbox de root i no pas al dels usuaris.
Pel q he vist al FAQ hi ha diferents formes de solucionar això
però cap d’elles és inmediata i ara no tinc temps de provar-les.
Per tant, el tema queda aparcat d’aquesta manera.
http://www.dolfin.com/antivir.htm
http://aachalon.de
Es posa com a substitut del procmail i només mira el mail q entra:
http://www.vanja.com/tools/
Comments are closed.