Antivirus de flux mail - Antivirus de flux non mai

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Messagepar MotoDav » 20 Déc 2003 19:52

Je toujours à la recherche d'un antivirus de flux pour SME. <BR> <BR>Apparement ClamAV+Amavis ne scan que les mails passant par la SME => si on rapatrie un mail depuis pop.free.fr, il est pas scanné par Clam. <BR>Ça c'est un premier problème que je vois pas comment résoudre. <BR> <BR>Le deuxième problème est, que je voudrais scanner les flux http, ftp, irc, enfin, tout le reste quoi. <BR>Benh j'ai beau chercher, je trouve pas comment faire. <BR> <BR>Antivir est une solution ? Mais quelle version alors ? <BR> <BR>Vous pouvez m'aider svp ? <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
MotoDav
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 16 Déc 2003 01:00
Localisation: Bordeaux

Messagepar Argenlos » 20 Déc 2003 21:47

J'ai installé ClamAv +Amavis sur mon SME et il scan bien les mails veroller que je recupère du net , j'ai suivie la superbe procédure que voila : <!-- BBCode u2 Start --><A HREF="http://sme.swerts-knudsen.dk/howtos/howto_22.htm" TARGET="_blank">ici</A><!-- BBCode u2 End --> <BR> <BR> <BR>J'ai fait le test avec mon adresse mail de mon provider en attachant a un mail les fichiers de test antivirus de ce site <!-- BBCode u2 Start --><A HREF="http://www.eicar.org/anti_virus_test_file.htm" TARGET="_blank">là</A><!-- BBCode u2 End --> <BR> <BR>Et je t'assure que l'anti virus le vois <BR> <BR>_________________ <BR>Petit deviendra grand...peut être <BR><BR><BR><font size=-2></font>
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Sebastien65 » 20 Déc 2003 21:56

Salut, <BR> <BR>Donc je viens de réinstaller mon server et donc je me penche sur un Antivirus... <BR> <BR>Alors cet antivirus se met a jour automatiquement ??? <BR> <BR>Peut on configurer la date de la mise a jour des Deffs des virus ???
Avatar de l’utilisateur
Sebastien65
Vice-Amiral
Vice-Amiral
 
Messages: 799
Inscrit le: 26 Avr 2003 00:00

Messagepar pkaer » 20 Déc 2003 22:05

Bonsoir, <BR> <BR>Jai eu l'occasion de tester Interscan de Trend Micro sur une SME 5.6. <BR> <BR>Il répond parfaitement aux besoins de scan sur les flux Http Ftp et smtp. <BR>Le seul problème...................ce n'est pas gratruit. <BR> <BR>PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar MotoDav » 20 Déc 2003 22:10

Ah oui, c'est un énorme probleme qu'il ne soit pas gratuit... <BR> <BR>Bon sinon, je viens d'installer ClamAv+Amavis avec un .sh modifié, l'original étant sur le site de <!-- BBCode auto-link start --><a href="http://sme.swerts-knudsen.dk/" target="_blank">http://sme.swerts-knudsen.dk/</a><!-- BBCode auto-link end --> j'ai changé quelques lignes pour chopper les dernières versions dispos sur pagefault.org <BR> <BR>J'viens juste de finir l'install et le reboot, on va tester voir si ça marche. <BR> <BR>Après ça, si quelqu'un qui s'y connait pouvait vérifier ce script et le débugger, si possible, ainsi que de le mettre en ligne, ça serait super <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Grand'Pa ? motivé ? <IMG SRC="images/smiles/icon_smile.gif"> <BR>J'pourrai même traduire la page de swerts pour en faire un howto FR <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Dav' - m'en vais tester l'install
Avatar de l’utilisateur
MotoDav
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 16 Déc 2003 01:00
Localisation: Bordeaux

Messagepar Pabze » 20 Déc 2003 22:12

Pour ClamAV + Amavis, oui, tu peux configurer les mises a jour automatiquement et quand tu veux en editant le fichier cron qui est fourni dans l'exellent HowTo cité auparavant ! <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>Et je confirme également, aprés quelques tests, qu'il detecte trés bien les virus dans les mails ! <BR> <BR>Je te conseil aussi l'install du rpm te permettant la récupération des mails "dit" à "problems" ou en "quarantaine" ! <IMG SRC="images/smiles/icon_bise.gif">
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar Pabze » 20 Déc 2003 22:18

Ah oui pkaer ! Ton install de Trend Interscan m'intéresse grandement ! <BR>Oui, je ne me suis toujours pas lancer dans l'install, car SME et Trend c'est un peu particulier... <BR> <BR>Si tu pouvais m'aider ou m'envoyer le lien d'un HowTo pour SME, ou poster ce que tu as fais ici, se serait sympa, et cela interessera pas mal de monde !! <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>Merci d'avance !
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar Sebastien65 » 20 Déc 2003 22:30

Oki Pabze !! <BR> <BR>Bon bais alors je vais me servir des liens pluq haut pour intégrer mon Anti-virus sur ma SME 6... <BR> <BR>Seul Hic dommage qu'il ne face pas FTP <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
Sebastien65
Vice-Amiral
Vice-Amiral
 
Messages: 799
Inscrit le: 26 Avr 2003 00:00

Messagepar pkaer » 20 Déc 2003 22:37

Pabze, <BR> <BR>Je n'ai pas rencontré de pb particuliers pour l'instal de Trend. <BR> <BR>C'était l'instal standard au détail près que les scripts de démarrage ne sont pas placés dans le bon rc.d. je les ai juste recopiés dans le bon (rc7.d je crois ??) <BR> <BR>J'ai laissé tomber à l'expiration de la licence de 30 jours du fait du prix des licences. <BR> <BR>@+ <BR>PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar MotoDav » 20 Déc 2003 22:37

Bon, j'viens de tester, et, désolé, mais ClamAv+Amavis <!-- BBCode Start --><B>ne scannent pas</B><!-- BBCode End --> les mails qui ne passent pas par mail.SME <BR> <BR>Voici les headers d'un test d'envoi via imp.free.fr: <BR> <BR>- le premier, à une autre adresse free, que je choppe sur mon outlook par pop.free.fr <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>Return-Path: <expediteur@free.fr> <BR>Delivered-To: <!-- BBcode auto-mailto start --><a href="mailto:online.fr-destinataire@free.fr">online.fr-destinataire@free.fr</a><!-- BBCode auto-mailto end --> <BR>Received: (qmail 7797 invoked from network); 20 Dec 2003 20:27:46 -0000 <BR>Received: from postfix4-2.free.fr (213.228.0.176) <BR> by mrelay2-1.free.fr with SMTP; 20 Dec 2003 20:27:46 -0000 <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>- le deuxieme, en cc, à l'un de mes comptes sur la SME: <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>Return-Path: <expediteur@free.fr> <BR>Delivered-To: <!-- BBcode auto-mailto start --><a href="mailto:destinataire@mon.serveur.sme">destinataire@mon.serveur.sme</a><!-- BBCode auto-mailto end --> <BR>Received: (qmail 3772 invoked by alias); 20 Dec 2003 20:27:52 -0000 <BR>Delivered-To: <!-- BBcode auto-mailto start --><a href="mailto:alias-localdelivery-destinataire@mon.serveur.sme">alias-localdelivery-destinataire@mon.serveur.sme</a><!-- BBCode auto-mailto end --> <BR>Received: (qmail 3769 invoked from network); 20 Dec 2003 20:27:49 -0000 <BR>X-Virus-Scanned: by amavis-ng-0.1.6.4-03dc on mon.server.sme <BR>Received: from postfix4-2.free.fr (213.228.0.176) <BR> by mon.server.sme with ESMTP; 20 Dec 2003 20:27:49 -0000 <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>On voit dans le premier cas que la ligne indiquant le scan n'y est pas. <BR>Alors, si ce n'est tout faire bouncer par des comptes sur mon server, je vois pas trop comment faire.... Et ça serait ultrakassburnes en plus.... et pas pratique :/ <BR> <BR>Des idées ?
Avatar de l’utilisateur
MotoDav
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 16 Déc 2003 01:00
Localisation: Bordeaux

Messagepar Sebastien65 » 20 Déc 2003 22:40

Tu utilise Fetchmail sur ton Server SME pour la récup des Mails ??
Avatar de l’utilisateur
Sebastien65
Vice-Amiral
Vice-Amiral
 
Messages: 799
Inscrit le: 26 Avr 2003 00:00

Messagepar pkaer » 20 Déc 2003 22:42

Pabze, <BR> <BR>Juste une précision. <BR> <BR>J'ai joué avec le port fowarding de SME et le paramétrage de Trend pour l'install <BR>ex: <BR>port 25 redirigé sur port 2525 par SME <BR>Trend paramétré en écoute pour filtrage sur port 2525 avec redirection en sortie sur le port 25 pour le serveur de courrier de SME <BR> <BR>Idem pour les port ftp et http <BR> <BR>PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar MotoDav » 21 Déc 2003 11:54

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-12-20 21:40, Sebastien65 a écrit: <BR>Tu utilise Fetchmail sur ton Server SME pour la récup des Mails ?? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Configuration d'origine.
Avatar de l’utilisateur
MotoDav
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 16 Déc 2003 01:00
Localisation: Bordeaux

Messagepar MotoDav » 21 Déc 2003 12:23

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-12-20 21:12, Pabze a écrit: <BR>Je te conseil aussi l'install du rpm te permettant la récupération des mails "dit" à "problems" ou en "quarantaine" ! </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>On le trouve où ? Ça m'interresse serieusement ! [edit] j'ai trouvé ce rpm, mais la commande est un peu compliquée pour un utilisateur basique comme moi... <BR> <BR>On peut trouver quelque part une interface de contrôle des AV, intégrée au webadmin de SME ? Qui permettrait en plus de reinjecter les mails en quarantaine ? <BR>Celle de dungog étant excessivement chère... (toutes façons j'ai pas un rond)<BR><BR><font size=-2></font>
Avatar de l’utilisateur
MotoDav
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 16 Déc 2003 01:00
Localisation: Bordeaux

Messagepar MotoDav » 21 Déc 2003 22:49

<IMG SRC="images/smiles/icon_up.gif"> <BR> <BR>Personne pour filer un coup de main sur le scan des mails arrivant d'un pop externe ? <BR>Et pour le scan de tout ce qui passe en http/ftp/irc ? <BR> <BR>Merci <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
MotoDav
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 16 Déc 2003 01:00
Localisation: Bordeaux

Suivant

Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron