Ha már vírusok... ClamAV - GPL víruskereső

Címkék

A spamassassin listán is megy a témázás az sco.a aka mydoom wormról, ott említette valaki a ClamAV programot, ami egy free, GPL-es Unix-ra fejlesztett víruskereső. Elolvasgattam meg megnézegettem, egész korrektnek tűnik, és szépen gyorsan jönnek is ki rá a vdb update-k, naponta többször is. Integrálható sendmailba (milter), procmailba, megy daemon-client felállásban is.

Honlap: www.clamav.net

Ha így haladunk, lassan postfix+spamassassin+amavis+clamav megóv minden rossztól és ráadásul ingyen :)

A'rpi

Hozzászólások

Én már használom egy ideje ezt a felállást, teljesen rendben van. ClamAV-val is meg vagyok elégedve, bár úgy tapasztaltam, hogy a rar állományokba bele bír halni.

Üdv,

Schedar

> Ha így haladunk, lassan postfix+spamassassin+amavis+clamav megóv minden rossztól

> és ráadásul ingyen :)

És ez mennyire terheli meg a gépet...? Azaz kb. milyen a minimális gépigénye...?

Jah, a link nem kóser a cikkben, nálam ide mutat:

http://portal.fsn.hu/www.clamav.net

Sziasztok!

Persze e hír némelyeket (főleg a képzetlen winusereket) félrevihet, merthogy találkoztam olyannal aki rámutatott: "Na! Ugye, hogy megmondtam: A Linux/Unix is vírusos, mert akkor minek lenne rá vírusírtó?

Nekik nem árt tisztázni: Azért kell, hogy a Linuxos szerver ne adja tovább a levélben érkezett vírust és az ne fertőzhesse le ezáltal a többi windowsos gépet Ugyanis leginkább a Linux a szervereken van és ha itt nincs vírusszűrés, akkor továbbterjed a vírus.

Szép-szép, de a MyDoom tipikusan olyan, a hamis feladói címeivel, hogy fölösleges CPU-terhelés csak a víruskeresés. Sokkal előnyösebb ügyes regexp szűrüket fölhúzni a Postfixnek, ami még SMTP fázisban ledobálja magáról a szemetet.

Nalunk 500 PIII-on fut. Korabban valamiert 32 MB RAM volt mellette, komoly load-dal. 256 MB segitett rajta. Gondolom kisebb procin is szepen elfut.

Egy dolgot viszont jo lenne orvosolni:

a fake cimekre (nem letezo felhasznalo) erkezo leveleket ne ellenoriztesse.

Igaz, meg nem olvastam utana...

olyan kar hogy a kezdok mint pl en akik mondjuk qmail-t hasznalnak, nem tudjak ezeket a szolgaltatasokat igenybe venni...lenne vki olyan vallalkozo szellem hogy egy atallast qmail-rol erre a postfix+spamassassin+amavis+clamav osszeallitasra leir magyarul, lepesenkent ?

nagyon megkoszonnem...

Ha a ClamAV-re gondolsz akkor a qmail-scanner-rel lehet hasznalni, nalam mar egy fel eve megy. 3-4 level tenyleg bentragad es megnoveli a load-ot de nem neztem utana. Sajnos a qmail-scanner perl be irtak, de azert mukodik egy 50 useres kiszongalonal.

Egy hibaja van hogy ha vpopmail-t hasznalsz nem tudtam vdomainekre szurni a scanner-t. Az inter7.com csinalt mar valamit de az fizetos.

amugy ha qmail-t installaltal nem igazan lehecc kezdo.

udv.

greyow