史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 網路疑難應用技術研討區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
精華主題  
主題工具 顯示模式
舊 2006-12-23, 10:03 PM   #1
Chin-Wei 帥哥
長老會員
 
Chin-Wei 的頭像
榮譽勳章
UID - 114112
在線等級: 級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時
註冊日期: 2007-02-18
文章: 3448
精華: 0
現金: 1674 金幣
資產: 32804 金幣
預設 技術 - Mail Server Solution--MailScanner+ClamAV+SpamAssassin+MailScanner-MRTG

MailScanner+ClamAV+SpamAssassin
+MailScanner-MRTG安裝說明



一.安裝clamav
1.至官網下載 Source RPM:
http://www.clamav.net/=> binary packages and ports =>
Fedora5: http://crash.fce.vutbr.cz/crash-hat/5/clamav/

2.rpmbuild --rebuild clamav-0.88.7-1.src.rpm
需有安裝sendmail-devel,否則無法成功編譯。
編譯完後的RPM會在/usr/src/redhat/RPMS/i386中。

3.rpm -ivh clamav-0.88.7-1.i386.rpm
rpm -ivh clamav-db-0.88.7-1.i386.rpm
rpm -ivh clamav-debuginfo-0.88.7-1.i386.rpm
rpm -ivh clamav-devel-0.88.7-1.i386.rpm
rpm -ivh clamav-server-0.88.7-1.i386.rpm
rpm -ivh clamav-milter-0.88.7-1.i386.rpm




二.安裝spamassassin
大部份的distribution預設都有安裝,所以這步驟可以跳過。




三.安裝MailScanner
1.tar zxvf MailScanner-4.57.6-1.rpm.tar.gz
cd MailScanner-4.57.6-1
./install


2.vi /etc/MailScanner/virus.scanners.conf
把這行:clamav /usr/lib/MailScanner/clamav-wrapper /usr/local
改成: clamav /usr/lib/MailScanner/clamav-wrapper /usr/


3.vi /etc/MailScanner/rules/spam.whitelist.rules
From: 192.168.0.1 yes
From: example.com.tw yes
From: 127.0.0.1 yes
FromOrTo: default no
把自己的domain加入白名單中,無論如何自己的Domain都不會被判定為是spam,但還是會受到其他檢驗程序的檢查,例如ClamAV。


4.vi /etc/MailScanner/rules/scan.messages.rules (若檔案不存在就自己加)
From: 192.168.0.1 no
From: example.com.tw no
From: 127.0.0.1 no
FromOrTo: default yes
讓自己的Domain發出的信件,不用受到任何MailScanner檢驗程序的檢查。


5.vi /etc/MailScanner/MailScanner.conf
%org-name% = www.example.com.tw
%org-long-name% = www.example.com.tw
%web-site% = www.example.com.tw
Scan Messages = %rules-dir%/scan.messages.rules
Virus Scanning = yes
Virus Scanners = clamav
Still Deliver Silent Viruses = no
Monitors for ClamAV Updates = /var/lib/clamav/*.cvd
(ClamAV所使用的防毒資料庫所在位置)

Sign Clean Messages = no (不在任何正常的郵件中簽署MailScanner標記)
Mark Unscanned Messages = no (不在任何未經掃瞄的郵件中簽署MailScanner標記)
Notify Senders = no (不傳送spam rejection message 給sender)
Virus Subject Text = {病毒信}
Filename Subject Text = {檔名有誤}
Content Subject Text = {內含危險程式碼}
Size Subject Text = {檔案大小不合規定}
Disarmed Subject Text = {已去除危險程式碼}
Phishing Modify Subject = yes <= 此功能預設是關閉
Phishing Subject Text = {詐騙郵件}
Spam Subject Text = {可能是廣告信}
High Scoring Spam Subject Text = {廣告信}
Archive Mail = /var/spool/mail/backup
(將所有的郵件以mbox格式備份至檔案,檔案必須事先建立)

Send Notices = no <= 發現有問題的信件時,不通知管理員。
Use SpamAssassin = yes
Required SpamAssassin Score = 5
High SpamAssassin Score = 10

以下選項是為了之後可以使用MailScanner-MRTG繪製圖表:
Log Speed = yes
Log Spam = yes
Log Silent Viruses = yes
Log Dangerous HTML Tags = yes


6.啟動MailScanner:
service sendmail stop
chkconfig sendmail off
service MailScanner start
chkconfig MailScanner on

測試:
http://www.eicar.org/anti_virus_test_file.htm 下載病毒測試檔 eicar.com ,使用Outlook寄信到自己的主機上,檢查信箱與 /var/log/maillog 看是否可以偵測到病毒。

使用 /usr/share/doc/spamassassin-3.0.6/sample-spam.txt 提供的spam範本,使用Outlook寄信到自己的主機上,檢查信箱與/var/log/maillog看是否可以偵測到spam。




三.安裝MailScanner-MRTG
1.至http://sourceforge.net/projects/mailscannermrtg/ 下載tarball版本
(比較不會有問題)
tar zxvf mailscanner-mrtg-0.10.00.tar.gz
cd mailscanner-mrtg-0.10.00
./install.pl

此時按下enter會進入vi編輯模式,要改二行設定:
MailScanner Work Directory = /var/spool/MailScanner/incoming => /
Spool Directory = /var/spool => /
(以上二個選項都要改成mount point,例如”/”,不然的話圖表無法正常繪製)


2.vi /etc/cron.d/mailscanner-mrtg.crond
*/5 * * * * root env LANG=C /usr/bin/mrtg /etc/mrtg/mailscanner-mrtg.cfg > /dev/null 2>&1


3.vi /etc/mrtg/mailscanner-mrtg.cfg
Options[_]: gauge, nopercent
Language: Big5


4.vi /etc/httpd/conf/mailscanner-mrtg.include
Alias /mailscanner-mrtg "/var/www/html/mailscanner-mrtg/"

service httpd reload


5.修改 /etc/snmp/snmpd.conf:
com2sec local localhost public
com2sec mynetwork 192.168.0.0/24 public
group MyRWGroup v1 local
group MyROGroup v1 mynetwork
group MyRWGroup v2c local
view systemview included .1.3.6.1.2.1.1
view systemview included .1.3.6.1.2.1.25.1.1
view all included .1 80
access MyROGroup "" any noauth prefix all none none
access MyRWGroup "" any noauth prefix all all all
syslocation Unknown (edit /etc/snmp/snmpd.conf)
syscontact Root (configure /etc/snmp/snmp.local.conf)
pass .1.3.6.1.4.1.4413.4.1 /usr/bin/ucd5820stat
view systemview included .1.3.6.1.2.1.2
#mem use
view systemview included .1.3.6.1.4.1.2021.4
#cpu use
view systemview included .1.3.6.1.4.1.2021

service snmpd restart
chkconfig snmpd on
(記得firewall與tcpwraper要開權限給localhost使用snmpd)

測試:
在瀏覽器中輸入http://your_domain/mailscanner_mrtg/ 即可看到圖表。

此帖於 2006-12-26 08:09 PM 被 Chin-Wei 編輯.
__________________
思考,正是從一個錯誤,跳進另外一個錯誤。
Chin-Wei 目前離線  
送花文章: 5387, 收花文章: 1361 篇, 收花: 5457 次
回覆時引用此帖
向 Chin-Wei 送花的會員:
netbird (2006-12-26)
感謝您發表一篇好文章
舊 2006-12-23, 10:05 PM   #2 (permalink)
長老會員
 
Chin-Wei 的頭像
榮譽勳章
UID - 114112
在線等級: 級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時
註冊日期: 2007-02-18
文章: 3448
精華: 0
現金: 1674 金幣
資產: 32804 金幣
預設

努力一整個星期的成果都在這裡了....
希望對大家有幫助~
Chin-Wei 目前離線  
送花文章: 5387, 收花文章: 1361 篇, 收花: 5457 次
回覆時引用此帖
有 2 位會員向 Chin-Wei 送花:
怡紅公子 (2006-12-28),飛鳥 (2007-10-13)
感謝您發表一篇好文章
舊 2006-12-26, 10:16 AM   #3 (permalink)
長老會員
 
netbird 的頭像
榮譽勳章
UID - 152953
在線等級: 級別:37 | 在線時長:1580小時 | 升級還需:16小時級別:37 | 在線時長:1580小時 | 升級還需:16小時
註冊日期: 2004-09-13
文章: 271
精華: 0
現金: 243 金幣
資產: 79059 金幣
預設

cw大,好強喔~
__________________
你的回應是我發貼的最大原動力,給個花也可以
http://www.twbbs.net.tw/upload/forum_logo/257.gif-=-=->海賊王-動畫1~350下載<-=-=-
如有解壓縮密碼為:史萊姆第一個家-NETBIRD私人分享於VIP區

http://forum.slime.com.tw/
netbird 目前離線  
送花文章: 129, 收花文章: 149 篇, 收花: 1102 次
回覆時引用此帖
舊 2006-12-26, 10:27 AM   #4 (permalink)
協調管理員
 
飛鳥 的頭像
榮譽勳章
UID - 23073
在線等級: 級別:72 | 在線時長:5513小時 | 升級還需:108小時級別:72 | 在線時長:5513小時 | 升級還需:108小時
註冊日期: 2003-01-07
VIP期限: 無限期
住址: 史萊姆團隊
文章: 7199
精華: 11
現金: 837 金幣
資產: 260029 金幣
預設

Chin-Wei,挑戰一下,再加上openwebmail吧
__________________
http://flybird017.googlepages.com/quok.gif http://flybird020.googlepages.com/new321.gif
寶貝你我的地球
, 請 少開電器,減少溫室氣體排放外,多種植植物,減少列印, 多用背面,丟棄時做垃圾分類。

http://netgames123.googlepages.com/tobikeways.jpg

飛鳥 目前離線  
送花文章: 11706, 收花文章: 3363 篇, 收花: 16453 次
回覆時引用此帖
舊 2006-12-26, 11:44 AM   #5 (permalink)
管理版主
 
superxboy 的頭像
榮譽勳章
UID - 21259
在線等級: 級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時
註冊日期: 2003-01-02
住址: 北極
文章: 10335
現金: 130 金幣
資產: 844182589 金幣
預設

引用:
作者: Chin-Wei
努力一整個星期的成果都在這裡了....
希望對大家有幫助~
努力的胖子...=.=
__________________
http://images.gamebase.com.tw/mybase/32/05/281/happy_card_000002776.jpg
愛的時候,可以不公平;不愛了、分開了,總該公平了吧

重情重義重粉味 愛台愛鄉愛查某
superxboy 目前離線  
送花文章: 3254, 收花文章: 4835 篇, 收花: 21651 次
回覆時引用此帖
舊 2006-12-26, 08:17 PM   #6 (permalink)
長老會員
 
Chin-Wei 的頭像
榮譽勳章
UID - 114112
在線等級: 級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時
註冊日期: 2007-02-18
文章: 3448
精華: 0
現金: 1674 金幣
資產: 32804 金幣
預設

引用:
作者: netbird
cw大,好強喔~
http://blogimage.roodo.com/onion_club/84984650.jpg
哪裡~ 才沒有呢 ^^a
只是有需要,所以硬著頭皮給它ㄍ一ㄥ出來



引用:
作者: superxboy
努力的胖子...=.=
http://blogimage.roodo.com/onion_club/e834a02e.jpg
偶明明就很瘦.....



引用:
作者: 飛鳥
Chin-Wei,挑戰一下,再加上openwebmail吧
http://blogimage.roodo.com/onion_club/1fc4c399.jpg
過一陣子吧,現在不能再花時間在 Mail Server 上了 = =a
小老弟的 Bash 烏龜擱在書架上很長一段時間.......(先把它啃完咩 )



http://ec1.images-amazon.com/images/P/0596005954.01._SS500_SCLZZZZZZZ_V1128787145_.jpg
雖然烏龜爬得很慢,但要是再不啃它,BASH 就要從小老弟的腦袋中溜走了 >_<
Chin-Wei 目前離線  
送花文章: 5387, 收花文章: 1361 篇, 收花: 5457 次
回覆時引用此帖
舊 2006-12-27, 11:09 AM   #7 (permalink)
協調管理員
 
飛鳥 的頭像
榮譽勳章
UID - 23073
在線等級: 級別:72 | 在線時長:5513小時 | 升級還需:108小時級別:72 | 在線時長:5513小時 | 升級還需:108小時
註冊日期: 2003-01-07
VIP期限: 無限期
住址: 史萊姆團隊
文章: 7199
精華: 11
現金: 837 金幣
資產: 260029 金幣
預設

o'reilly的書很貴耶,我都不太買得下手

Chin-Wei大借來看看吧
飛鳥 目前離線  
送花文章: 11706, 收花文章: 3363 篇, 收花: 16453 次
回覆時引用此帖
舊 2006-12-28, 10:18 AM   #8 (permalink)
長老會員
 
Chin-Wei 的頭像
榮譽勳章
UID - 114112
在線等級: 級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時
註冊日期: 2007-02-18
文章: 3448
精華: 0
現金: 1674 金幣
資產: 32804 金幣
預設

引用:
作者: 飛鳥
o'reilly的書很貴耶,我都不太買得下手
Chin-Wei大借來看看吧

http://blogimage.roodo.com/onion_club/84984650.jpg
可以啊~~




http://blogimage.roodo.com/onion_club/39444d3b.jpg
不過阿鳥老大要親自來拿~ 而且要晚上來



==
還好耶,這本才1千多而已 ^^a
Chin-Wei 目前離線  
送花文章: 5387, 收花文章: 1361 篇, 收花: 5457 次
回覆時引用此帖
舊 2006-12-28, 11:59 AM   #9 (permalink)
協調管理員
 
飛鳥 的頭像
榮譽勳章
UID - 23073
在線等級: 級別:72 | 在線時長:5513小時 | 升級還需:108小時級別:72 | 在線時長:5513小時 | 升級還需:108小時
註冊日期: 2003-01-07
VIP期限: 無限期
住址: 史萊姆團隊
文章: 7199
精華: 11
現金: 837 金幣
資產: 260029 金幣
預設

引用:
作者: Chin-Wei
http://blogimage.roodo.com/onion_club/84984650.jpg
可以啊~~




http://blogimage.roodo.com/onion_club/39444d3b.jpg
不過阿鳥老大要親自來拿~ 而且要晚上來



==
還好耶,這本才1千多而已 ^^a
????
Books賣558耶

http://www.books.com.tw/exep/prod/bo...tem=0010346212

Chin-Wei有被騙嗎,蘿莉金光黨
飛鳥 目前離線  
送花文章: 11706, 收花文章: 3363 篇, 收花: 16453 次
回覆時引用此帖
舊 2006-12-28, 09:06 PM   #10 (permalink)
長老會員
 
Chin-Wei 的頭像
榮譽勳章
UID - 114112
在線等級: 級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時級別:14 | 在線時長:257小時 | 升級還需:28小時
註冊日期: 2007-02-18
文章: 3448
精華: 0
現金: 1674 金幣
資產: 32804 金幣
預設

引用:
作者: 飛鳥
????
Books賣558耶

http://www.books.com.tw/exep/prod/bo...tem=0010346212

Chin-Wei有被騙嗎,蘿莉金光黨

那是中文的吧 ^^?
偶都買原文的 ........會貴一倍以上
http://tlsj.tenlong.com.tw/WebModule...5954&sid=26528
Chin-Wei 目前離線  
送花文章: 5387, 收花文章: 1361 篇, 收花: 5457 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 02:10 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1