Linux Schulungen: http://www.opensource-training.de  
 
Foren > Allgemeines Forum > amavisd-new antivir und Rechnung.pdf.exe
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 727661
Ansichten 3237
Online 0


amavisd-new antivir und Rechnung.pdf.exe

Springe zu
Thema Verfasser Letzte Antwort
amavisd-new antivir und Rechnung.pdf.exe Marcus ( ---.cust.tele2.de) 7 Dec 2007 06:03
Hallo zusammen.

Ich nutze amavisd-new zusammen mit einer lizensierten Version von antivir um meine Mailboxen virenfrei zu halten. Beides habe ich in den aktuellsten Versionen installiert.

Folgende Regeln habe ich für virus und banned filenames gesetzt:

$final_virus_destiny = D_DISCARD;
$final_banned_destiny = D_PASS;

Komisch ist nun das die aktuellen 1&1 Trojaner trotzdem bis in meine Postbox kommen. Die werden dann zwar mit "Warning, contains banned Part" tituliert, der Anhang ist aber immer noch dran.

Ein "antivir Rechnung.pdf.exe" nach Speichern des Anhangs gibt auch korrekt folgendes aus:

...
Rechnung.pdf.exe
Datum: 24.1.2007 Zeit: 14:40:6 Größe: 16896
ALERT: [TR/Dldr.iBill.F trojan] Rechnung.pdf.exe <<< Ist das Trojanische Pferd TR/Dldr.iBill.F

--------- Suchergebnisse ---------
Verzeichnisse: 0
Gescannte Dateien: 1
Alarme: 1
Verdächtig: 0
Repariert: 0
Gelöscht: 0
Umbenannt: 0
Verschoben: 0
Benötigte Zeit: 00:00:01
----------------------------------
Vielen Dank für den Einsatz von AntiVir.
...

Warum also landet die Datei trotzdem bei mir im Posteingang und wird nicht verworfen?

Viele Grüße
Marcus

RE: amavisd-new antivir und Rechnung.pdf.exeRalf ( ---.dip.t-dialin.net)7 Dec 2007 06:03
Banned Files werden von Amavis vor Viren getestet. Enthält eine Datei ein Banned File, erfolgt kein Virencheck mehr!

Gruß,

Ralf

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany