MailScanner/Sendmail/SpamAss assin/sophos/clamav



Documents pareils
Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre

Notes pour l'installation d'une version de Eprints sur une machine CentOS4.2 Stéphanie Lanthier Le jeudi 17 février 2006

Sendmail milter/greylisting

Installation d'un serveur FTP géré par une base de données MySQL

Migration de sendmail vers postfix dans le laboratoire Paul Painlevé à Lille. Mars

GLPI OCS Inventory. 1. Prérequis Installer un serveur LAMP : apt-get install apache2 php5 libapache2-mod-php5 apt-get install mysql-server php5-mysql

Installation d un Serveur de Messagerie

Support de cours. Administrer Linux avec Webmin. 2003, Sébastien Namèche - 1

Installation de Zabbix

1 Démarrage de Marionnet

Client windows Nagios Event Log

Sauvegarde automatique des données de GEPI

[ GLPI et OCS pour Gentoo 2006] ArtisanMicro. Alexandre BALMES

Tuto 2 : Configuration Virtual box, Configuration et installation du serveur XiBO

TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL

Installation de Snort sous Fedora

Installation du Hub. Installation du Hub. 1. Description de l installation. by LegalBox. 2 types de serveur sont à installer :

Messagerie. Dominique MARANT CRI Lille 1. Octobre 2006

Session N : 5 Relais de messagerie sécurisé et libre

Oracle WebLogic Server (WLS) 11gR1 ( et ) Installation sur Oracle Linux 5 et 6 Hypothèses Installation Oracle Linux 5 (OL5)

Premiers pas en Linux

Installation Oracle 10g : Installation sur Solaris 10 x86

HowTo Installer egroupware 1.2 sur SME Serveur 7.0

Projet Administration Réseaux

Personnes ressources Tice. Académie de Rouen

OCS Inventory & GLPI

Chapitre IX : Virtualisation

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

SOLUTION DE SUPERVISION SYSTEME ET RESEAU

PROCEDURE D'INSTALLATION OPENREPORTS

Table des matières Hakim Benameurlaine 1

Installation de Exim-4 sous Fedora-6 + Dovecot avec format maildir + Authentification BD mysql + mailman

Installation de VirtualPOPC-1 sur Ubuntu Server LTS 64bits

04/02/2014 Tutoriel. Lubuntu & glpi. thomas [NOM DE LA SOCIETE]

PPe jaune. Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP]

Mise en place d un proxy Squid avec authentification Active Directory

Installation d ORACLE 10g sous Debian Etch

Serveur Mandataire SQUID

Introduction...3. Objectif...3. Manipulations...3. La Sauvegarde...4. Les différents types...4. Planification...4. Les outils...5

Chapitre 10 : Logiciels

CASE-LINUX MAIL - ROUNDCUBE

Contents. 1 Premiers pas en Linux. 1.2 Généralités. 1.1 Bref historique Linux

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf

Mise en œuvre de Rembo Toolkit

NRPE. Objectif. Documentation. Procédures

2013 Installation de GLPI-OCS. Florian MICHEL BTS SIO LYCEE SAINTE URSULE

INSTALLATION NG V2.1 D OCS INVENTORY. Procédure d utilisation. Auteur : GALLEGO Cédric 23/10/2014 N version : v1

Mise en place d un serveur de messagerie

Les Boitiers de Vote Electroniques (Clickers)

Oracle 11g. Installation et administration. Claude Duvallet 1/36

Serveur de sauvegardes incrémental

Bon ben voilà c est fait!

Installation software

Maintenir Debian GNU/Linux à jour

NAGIOS 4.01 Installation sur Debian 7.1

GUIDE D INSTALLATION. Portaneo Enterprise Portal version 4.0

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Le protocole FTP (File Transfert Protocol,

Créer son premier package.deb. 19 août

PARAMETRER SAMBA 2.2

Introduction au Système d Exploitation Unix/Linux

CONFIGURATION DU SERVEUR DE MAILS EXIM. par. G.Haberer, A.Peuch, P.Saade

I. Présentation du serveur Samba

PPE GESTION PARC INFORMATIQUE

Dr.Web Les Fonctionnalités

MANUEL D INSTALLATION D UN PROXY

Installation et configuration d OCS/GLPI sur un Serveur Debian

Installation d un superviseur ZABBIX

C.M. 1 & 2 : Prise en main de Linux

IceWarp serveur sur Linux : Guide d'installation

Serveur proxy Squid3 et SquidGuard

Installer un système LAMP

Installation UpdatEngine serveur (CentOs apache2 / MySQL)

INSTALLATION DEBIAN. Installation par le réseau

Installer un gestionnaire de parc GLPI sous Linux

Projet Semestre2-1SISR

Titre: Version: Dernière modification: Auteur: Statut: Licence:

Pharmed. gestion de pharmacie hospitalière. Installation / déploiement

Configurer une sauvegarde FTP simple et efficace

Comment reproduire les résultats de l article : POP-Java : Parallélisme et distribution orienté objet

Comment installer ocaml sous windows avec ocamlsdl?

Table des matières. Serveur Mesnil Administration. Rédacteur : Jean-Louis Cech Date création : 10 Avril 2008

Guide d'installation de la base de données ORACLE 10g ( ) pour linux FEDORA CORE 4.

L installation a quelque peu changée depuis les derniers tutos, voici une actualisation.

Mon premier rpm. 7 juin Avant de commencer RPM URPMI RPMBUILD... 2

Installation d'un serveur sftp avec connexion par login et clé rsa.

Installer un domaine DNS

Atelier individuel. Linux 101. Frédérick Lefebvre & Maxime Boissonneault frederick.lefebvre@calculquebec.ca U. Laval - Janv. 2014

Etudiant Ella Fitzgerald

Mise en place d un système de Téléphonie sur IP basé sur le logiciel Asterisk

INSTALLATION DE NAGIOS 2.10 et CENTREON sous Debian ETCH 4.0r1

équipement radio Procédure

Lectures. Accueil. Table des matières Me contacter. Rubriques. Général (12) PHP (4) MySQL (1) XHTML & CSS (3) Debian (3) Ubuntu (7) Post-it

PROXY SQUID-SQARD. procédure

Mise en place d un Webmail

CDS Invenio Installation et configuration de base

Open Source Job Scheduler. Installation(s)

Transcription:

MailScanner/Sendmail/SpamAss assin/sophos/clamav Kai Poutrain, JT-SIARS 2005 http://www.sng.ecs.soton.ac.uk/mailscanner/ Sendmail (SMTP) Sendmail (local) mqueue /var/mail

Sendmail (SMTP) Sendmail (local) mqueue.in mqueue /var/mail MailScanner Sendmail (SMTP) Sendmail (local) mqueue.in mqueue /var/mail MailScanner SpamAssassin

Sendmail (SMTP) Sendmail (local) Sophos mqueue.in mqueue /var/mail MailScanner SpamAssassin Sendmail (SMTP) Sendmail (local) Sophos mqueue.in mqueue /var/mail ClamAV MailScanner SpamAssassin

Installation Modules Perl Installation de MailScanner Installation de Sophos Configuration de MailScanner pour Sophos Configuration de Sendmail Modules PERL IO-stringy MIME-Base64 MailTools File-Spec HTML-Tagset HTML-Parser Sous Solaris, en cas d erreur lors du make, supprimer dans le Makefile : -x03 -xdepend -KPIC

Modules PERL (suite) MIME-tools: Décompacter l archive tar.gz, et appliquer les 4 patches : patch -p0 < mime-tools-patch.txt patch -p0 < mime-tools-patch2.txt patch -p0 < mime-tools-patch3.txt patch -p0 < mime-tools-patch4.txt cd MIME-tools-5.411 perl Makefile.PL make make test make install Modules PERL (suite 2) File-Temp Convert-TNEF Net::CIDR : perl -MCPAN -e 'install Net::CIDR'

Installation de MailScanner Télécharger la dernière version MailScanner-x.xx-x.tar.gz, dans /opt cd /opt tar xzf MailScanner-x.xx-x.tar.gz ln -s MailScanner-x.xx-x MailScanner Installation de spamassassin perl -MCPAN -e shell o conf prerequisites_policy ask install Mail::SpamAssassin quit [as root]

Installation (et mise à jour) de Sophos wget ftp://login:passwd@ftp.univ-mrs.fr\ /sophos/unix/solaris.sparc.tar #sauvegarde de l archive precedente set datedujour = `date +%d%m%y` cp solaris.sparc.tar /tmp mv solaris.sparc.tar solaris.sparc.tar.$datedujour #on garde une copie de la version precedente cp -R /opt/sophos /opt/sophos.$datedujour/ #installation cd /tmp opt/mailscanner/bin/sophos.install.solaris rm /tmp/solaris.sparc.tar #mise a jour des descriptions virales /opt/mailscanner/lib/sophos-autoupdate Module PERL Sophos-SAVI http://www.csupomona.edu/~henson/www/projects\ /SAVI-Perl/dist/ tar xzf SAVI-Perl-0.15.tar.gz cd SAVI-Perl-0.15 Modifier le Makefile : 'LIBS' => ['-L/opt/sophos/lib \ -R/opt/sophos/lib -lsavi']

Module PERL Sophos-SAVI (2) créer les liens suivants : [ -e /opt/sophos/lib/libsavi.so.2 ] && \ ln -sf libsavi.so.2 /opt/sophos/lib/libsavi.so [ -e /opt/sophos/lib/libsavi.so.3 ] && \ ln -sf libsavi.so.3 /opt/sophos/lib/libsavi.so perl Makefile.PL Supprimer "-KPIC" and "-xo3 -xdepend!» du Makefile Make make test make install Plannification des màj des descriptions virales Dans la crontab : /opt/mailscanner/bin/update_virus_scanners Ou plus spécifiquement : /opt/mailscanner/lib/sophos-autoupdate

Configuration de MailScanner Dans /opt/mailscanner/etc/mailscanner.conf, remplacer par Virus Scanners = none Virus Scanners = sophossavi Configuration de Sendmail Création de la seconde file d attente : mkdir /var/spool/mqueue.in chown root /var/spool/mqueue.in chgrp bin /var/spool/mqueue.in chmod u=rwx,g=rx,o-rwx /var/spool/mqueue.in Répertoires de travail de MailScanner : mkdir /var/spool/mailscanner mkdir /var/spool/mailscanner/incoming mkdir /var/spool/mailscanner/quarantine

Configuration de Sendmail (scripts de démarrage) Dans : /etc/init.d/sendmail : /usr/lib/sendmail -bd -OPrivacyOptions=noetrn \ -ODeliveryMode=queueonly \ -OQueueDirectory=/var/spool/mqueue.in & /usr/lib/sendmail -q15m & /usr/lib/sendmail -Ac -q15m & /opt/mailscanner/bin/check_mailscanner Dans la crontab éventuellement : #controle de mailscanner : 0,20,40 * * * * [ -x /opt/mailscanner/bin/check_mailscanner ] && /opt/mailscanner/bin/check_mailscanner >/dev/null 2>&1 Upgrade de MailScanner cd /opt wget de la dernière version tar -zxvf de l archive MailScanner-4.25-14.tar.gz (par exemple) Reporter la config de l ancienne version dans la nouvelle cd /opt/mailscanner-4.25-14 cp etc/mailscanner.conf etc/mailscanner.conf.sav Modifier /opt/mailscanner-4.25-14/etc/mailscanner.conf

Upgrade de MailScanner (2) #Ajout du numero de version apres MailScanner pour travailler sur la nouvelle : %report-dir% = /opt/mailscanner-4.25-14/etc/reports/en %etc-dir% = /opt/mailscanner-4.25-14/etc et %rules-dir% = /opt/mailscanner-4.25-14/etc/rules Upgrade de MailScanner (3) #On travaille sur une file d'attente entrante perso #(note : la file d'attente sortante est toujours la meme, #De cette maniere les messages sont delivres normalement #apres le scan : Incoming Queue Dir = /var/spool/mqueue.in.test #On utilise un PID file different : PID file = /opt/mailscanner/var/mailscanner.pid.test

Upgrade de MailScanner (4) #on logge les messages via local5 : Syslog Facility = local5 Dans bin/mailscanner, modifier la premiere ligne pour ajouter le numero de version a MailScanner : #!/usr/local/bin/perl -I/opt/MailScanner-4.25-14/lib Upgrade de MailScanner (5) Création de la nouvelle file d attente pour les tests : mkdir /var/spool/mqueue.in.test chown root:bin /var/spool/mqueue.in.test chmod 750 /var/spool/mqueue.in.test Pour faire les tests, placer les mails dans /var/spool/mqueue.in.test : on lance une instance de sendmail en "queueonly" sur le port 26 : /usr/lib/sendmail -bd -ooport=26 \ -ODeliveryMode=queueonly \ -OQueueDirectory=/var/spool/mqueue.in.test

Upgrade de MailScanner (6) Lancement de MailScanner :./MailScanner /opt/mailscanner-4.25-14\ /etc/mailscanner.conf Upgrade de MailScanner (7) Activation permanente : tuer le MailScanner de test et sendmail en écoute sur le port 26 mv etc/mailscanner.conf.sav etc/mailscanner.conf rm /opt/mailscanner ln -s /opt/mailscanner-newversion /opt/mailscanner /etc/init.d/sendmail stop /etc/init.d/sendmail start Éventuellement : pkill MailScanner /opt/mailscanner/bin/check_mailscanner

Installation de MailScanner (nouvelle formule) cd /opt wget http://www.sng.ecs.soton.ac.uk/mailscanner/files\ /4/tar/MailScanner-install-4.37.7-1.tar.gz tar -zxvf MailScanner-install-4.37.7-1.tar.gz cd MailScanner-install-4.37.7-1./install.sh Installation de ClamAV L'installation est realisee avec le prefixe par defaut (/usr/local), ce qui correspond aussi à la configuration de MailScanner. Lors de la premiere installation il faut creer un utilisateur et un groupe clamav : groupadd clamav useradd -g clamav -s /bin/false -c "Clam Antivirus" clamav./configure make make install

Installation de ClamAV(2) Dans etc/mailscanner.conf Virus Scanners = clamav Mise a jour automatique de ClamAV, dans la crontab ajouter : /opt/mailscanner/lib/clamav-autoupdate Configuration de MailScanner Cf. etc/mailscanner.conf

En-têtes des mails X-MailScanner: Found to be clean X-MailScanner-SpamCheck: spam, SpamAssassin (score=5.98, required 5,FORGED_MUA_OUTLOOK 1.58, MIME_MISSING_BOUNDARY 0.80, MSGID_FROM_MTA_SHORT 3.31, NO_REAL_NAME 0.28) X-MailScanner-SpamScore: sssss