• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

Procmail 过滤mail病毒

发布: 2007-5-25 23:49 | 作者: 未知 | 来源: Yesky | 查看: 18次 | 进入软件测试论坛讨论

领测软件测试网  一、安装procmail

  1. 下载最新版 http://www.procmail.org

  2. tar zxvf procmail

  3. cd procmail-3.15.2

  4. make install
  (解除安装make deinstall)

  5. make install-suid (增加安全性) 
  检查一下/etc/sendmail.cf是否已将procmail替换原来的mail.local
  Mlocal, P=/usr/bin/procmail, F=lsDFMAw5:/|@qSPfhn9, S=10/30, R=20/40,
  A=procmail -Y -a $h -d $u

  二、设定procmail

  vi /etc/procmailrc
  MAILDIR=/var/mail
  VERBOSE=off
  PATH=/bin:/sbin:/usr/bin:/usr/sbin/:/usr/local/bin:/usr/local/sbin
  LOGFILE=/var/log/procmail.log
  #SirCam Virus
  :0 Bh
  *I send you this file in order to have your advice
  /dev/null
  #Nimda Virus
  :0 Bh
  * ^Content-Type: audio/x-wav;
  * name="readme.exe"
  /dev/null
  :0 Bh
  * ^Content-Type:.*audio/x-wav.*
  * name="sample.exe"
  /dev/null

  Procmail范例

  将所有收到主旨有test字符的信放入/var/mail/IN.test档案中。

  :0 b
  * ^Subject:.*test
  IN.test

  参考静态病毒码

  http://alcor.concordia.ca/topics/email/auto/procmail/spam/tag-contents.html 

  三、观察系统日志统计

  mailstat -km procmail.log

  - m 合并错误至同一行(会删除原记录,重新计算)
  - l 增加统计平均每人邮件大小,(会删除原记录,重新计算)
  - k 保持原来的log檔
  - o 使用旧的统计数据文件
  - t 没有总统计资料

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网