petit tuto rapide pour mettre en place un antivirus sur CC3

Forum traitant de la distribution ClarkConnect. ClarkConnect est une distribution Linux destiné à transformer un simple PC en un routeur/firewall avec certaines fonctions de serveur internet (Web,Mail,FTP....).

Modérateur: modos Ixus

petit tuto rapide pour mettre en place un antivirus sur CC3

Messagepar Nec » 22 Fév 2005 14:23

Salut à tous ...
le forum ne bougeant plus beaucoup, je vais en profiter pour vous donner ma soluce rapide pour intaller un antivirus + scan des mails.

Alors,

- faire un vi de /etc/apt/sources.list et rajouter la ligne suivante :

rpm http://apt.sw.be fedora/2/en/i386 dag

Ensuite faire un:

# apt-get update
# apt-get install clamd amavisd-new

Après l'install pensez à commenter la ligne rajoutée dans le fichier /etc/apt/sources.list

ensuite éditez le fichier /etc/postfix/master.cf

à la fin rajoutez:

Code: Tout sélectionner
smtp-amavis unix - - y - 2 smtp
    -o smtp_data_done_timeout=1200
    -o disable_dns_lookups=yes

127.0.0.1:10025 inet n - n - - smtpd
    -o content_filter=
    -o local_recipient_maps=
    -o smtpd_helo_restrictions=
    -o smtpd_client_restrictions=
    -o smtpd_sender_restrictions=
    -o smtpd_recipient_restrictions=permit_mynetworks,reject
    -o mynetworks=127.0.0.0/8


ensuite éditez le fichier /etc/postfix/main.cf

au début du fichier rajoutez:

Code: Tout sélectionner
content_filter = smtp-amavis:[127.0.0.1]:10024


Vérifiez que les daemons clamd et amavisd sont bien lancés au démarrage.

Rebooter votre cc-box ou lancer les services à la main et voila.

Ps: penser à paramétrer le fichier /etc/amavid.conf concernant votre nom de domaine.
Dernière édition par Nec le 24 Fév 2005 17:47, édité 2 fois au total.
Avatar de l’utilisateur
Nec
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 13 Fév 2002 01:00
Localisation: somewhere

Messagepar Sebastien65 » 23 Fév 2005 10:42

Salut,

Merci bien pour le tuto :D

le forum ne bougeant plus beaucoup


Oui ça bouge presque pas sur CC ! On ne doit pas être beaucoup à l'utiliser ou alors personne n'a de problème avec :lol:

@+
Avatar de l’utilisateur
Sebastien65
Vice-Amiral
Vice-Amiral
 
Messages: 799
Inscrit le: 26 Avr 2003 00:00

Antivirus

Messagepar phiphi92 » 23 Fév 2005 22:26

Super
C'est vrai que le forum n'est pas tres actif.
C'est dommage car j'ai choisi cc parce qu'elle est pro.
Mais je ne connais pas grand chose à linux.

Depuis la mise a jour vers CC3 j'ai quelque problemes.
Si quelqu'un peu m'eclairer

- Plus de samba connection avec windows XP
- Impossibe de configurer spamassassin (les mails ne sont pas bloqués mais seulement marqués)
- snort ne m'indique plus les attaques

Enfin quelques petits souci qui reste sans reponse

Merci quand meme

Philippe
phiphi92
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 29 Déc 2004 17:10

Messagepar ninuxien » 24 Fév 2005 00:09

Heu, pti bug...
Je suis sous la cc 2.1 et j'ai essayé d'installer amavis et clamd
l'install sans pb, aucun msg d'erreur
mais qd je lance amavis
Code: Tout sélectionner
[root@gateway root]# /etc/init.d/amavisd start
Starting Mail Virus Scanner (amavisd): ERROR: MISSING REQUIRED BASIC MODULES:
  IO::Wrap
  IO::Stringy
  Unix::Syslog
  Mail::Field
  Mail::Address
  Mail::Header
  Mail::Internet
  MIME::Words
  MIME::Head
  MIME::Body
  MIME::Entity
  MIME::Parser
  MIME::Decoder
  MIME::Decoder::Base64
  MIME::Decoder::Binary
  MIME::Decoder::QuotedPrint
  MIME::Decoder::NBit
  MIME::Decoder::UU
  MIME::Decoder::Gzip64
  Net::Server
  Net::Server::PreForkSimple
BEGIN failed--compilation aborted at /usr/sbin/amavisd line 141.
                                                           [ECHOUE]

C'est grave docteur
Avatar de l’utilisateur
ninuxien
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 252
Inscrit le: 07 Oct 2003 00:00
Localisation: à quelque chose près, je suis ici

Messagepar guytou » 24 Fév 2005 12:28

Salut

@ ninuxien

je pense que le howto est pour la cc 3.0

A+
Et pourtant elle tourne . (galilée)
Avatar de l’utilisateur
guytou
Contre-Amiral
Contre-Amiral
 
Messages: 438
Inscrit le: 02 Oct 2002 00:00
Localisation: haute-savoie

Messagepar shaitan » 05 Juin 2005 15:23

Bonjour,
il faut bien poser sa question quelque part alors je le fais ici.
Je suis sous Ipcop mais j'ai deja etudie un peu la Clark par le passe.
Je voudrais juste savoir s'il existe quelque chose d'equivalent à Copfilter (pour icpcop)
pour la Clark?
Copfilter fait du scan virus en http, ftp, (et un tas d'autres choses) mais ces fonctions assez impressionantes sont nouvelles pour moi. Ce sont elles qui m'interessent par dessus tout avec Ipcop.
En fait copfilter est un ensemble de programmes fonctionnants conjointement.
shaitan
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 03 Mai 2005 11:35

Messagepar npette » 09 Juin 2005 10:29

Question : il faut etre enregistré pour pouvoir installer un antivirus sur clarkconnect non?

Le tuto que tu proposes c'est pour l'installer soit meme, a la main, et sans enregistrement?

Merci d'avance pour ta reponse.
Garousse, le cop a nyouskette...
npette
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 31 Mai 2005 11:32

Messagepar Nec » 27 Juin 2005 14:31

Il faut être enregitré (pour avoir les mises à jour CC ... pour ce qui est de l'antivirus CC ... il me semble que c'est seulement pour la version payante).

M'enfin je ne sais plus trop car CC je n'y touche plus depuis quelques mois ... je suis définitivement passé en Centos.

Sinon mon "tuto" c'est pour installer des logiciels libres ... sans payer ni s'enregistrer.

Nec
Avatar de l’utilisateur
Nec
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 13 Fév 2002 01:00
Localisation: somewhere

Messagepar brahici » 14 Déc 2005 10:11

juste pour info, sur ma cc3.2-home j'ai dû mettre

rpm http://apt.sw.be fedora/3/en/i386 dag

pour que cela fonctionne.
--
music, beer and linux !
Avatar de l’utilisateur
brahici
Matelot
Matelot
 
Messages: 5
Inscrit le: 19 Jan 2005 23:23
Localisation: Tal/33/France

Messagepar phiphi92 » 14 Déc 2005 13:27

Bonjour
Tu as installé quel rpms ?
Car dans ton adresse il y en a tout plein
Philippe
phiphi92
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 29 Déc 2004 17:10

Re: petit tuto rapide pour mettre en place un antivirus sur

Messagepar LnX » 16 Déc 2005 21:36

Nec a écrit:Salut à tous ...
le forum ne bougeant plus beaucoup, je vais en profiter pour vous donner ma soluce rapide pour intaller un antivirus + scan des mails.


ça c'est cool ;-)


- faire un vi de /etc/apt/sources.list et rajouter la ligne suivante :

rpm http://apt.sw.be fedora/2/en/i386 dag


Marche pas...et tout le reste non plus du coup...et si je remplace rpm http://apt.sw.be fedora/2/en/i386 dag par rpm http://apt.sw.be fedora/3/en/i386 dag, tout fonctionne mais ça met la pagaille dans perl et ensuite spamassassin ne démarre plus...
J'aurai bien voulu que ça marche, donc, j'ai cherché un autre moyen, et voici à quoi je suis arrivé.

J'ai téléchargé, compilé et installe ClamAV.
Ensuite, j'ai téléchargé ClamAssassin (oui, vous avez bien lu, moi aussi au début, j'ai cru que j'avais la berlue) http://drivel.com/clamassassin/

J'ai suivi scrupuleusement les instructions du README, j'ai créé un fichier /etc/procmailrc avec dedans :
Code: Tout sélectionner
:0fBHw
* ^Content\-(?:Disposition|Transfer-Encoding|Type)\: (?:attachment|base64|multipart)
| /usr/local/bin/clamassassin

:0fBHw
* ^begin [0-9]+
| /usr/local/bin/clamassassin

:0:
* ^X-Virus-Status: Yes
IN.virus


Dans /etc/postfix/main.cf j'ai vérifié que j'avais un truc du genre
Code: Tout sélectionner
mailbox_command = /usr/bin/procmail


Et voila
Juste un bug : je me suis envoyé un faux virus (eicar) et normalement, il aurai du etre dirigé vers IN.virus mais il est resté dans ma boite. Par contre pour effacer mle virus sans le livrer dans la boite à lettre, remplacer IN.virus par /dev/null et hop ! poubelle

C'est une solution qui marche pour installer facilement un anti virus sur une CC (testé sur une 3.2 chez moi)

Si quelqu'un sait comment faire scanner les archives 7zip, je suis preneur

Merci
A+
Avatar de l’utilisateur
LnX
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 02 Nov 2003 01:00


Retour vers ClarkConnect

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron