|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
aiuto x QMAIL
ciao a tutti,
ho un server qmail e tutto il resto (spamassassin, clam, ecc) nel file quarantine-attachments.txt ho messo le estensioni per gli allegati che voglio siano bloccati a prescindere. ricostruito il db con qmail-scanner-queue.pl -g tutto funziona, gli allegati (.exe per dire) vengono bloccati e nel log quarantine.log trovo traccia del perchè. Solo che se provo a mandarli dalla webmail di LIBERO, questi passano!! ![]() Com'è possibile? da tutti gli altri sender vengono bloccati, dalla webmail di libero no... grazie in anticipo!
__________________
![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
|
Non è che nel tcp.smtp hai qualche settaggio particolare? Non è che è già libero che li cura prima di inviarli?
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
Quote:
nel tcp.smtp passa tutto per il qmail-scanner-queue.pl e ho impostato QS_SPAMASSASSIN="on" per essere sicuro di ripassare per bene tutto ![]() e cmq libero può dire quello che vuole, ma voglio essere io a decidere ![]() se fosse vero questo vorrebbe dire che un malintenzionato tagga le sue mail dicendo che sono pulite.... che opzioni posso mettere "extra" nel tcp.smtp?
__________________
![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
non e' che libero incapsula le mail in qualche maniera particolare (tipo TNEF?)? e quindi se tu non hai il pacchetto per deincapsularle (che azzo sto dicendo?!!?!) non riesce minimamente a capire che allegato sia....
Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
Quote:
ma nisba... sono allegati .exe e il server li riconosce ![]() sono andato sui newsgroup del qmail-scanner .... solo un tizio ha lo stesso problema ma non ha nessuna risposta... ![]() 2 sono le cose : - o è una cavolata assurda e il problema manco viene considerto - o ho scoperto un bug ![]() ![]() a parte gli scherzi, tu hai un server qmail? potresti fare questa prova? Grazie cmq, CIAO!
__________________
![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
|
Io ho fatto delle prove mandando dei virus al server con qmail + qmai.-scanner + clamav anche da libero e li beccava...
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
prova@supahlooza.homelinux.org e poi ti faccio sapere se mi ha bloccato qualcosa o no! Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
Quote:
![]() te l'ho inviata, in allegato il defrag.exe di windows... grazie, ciao!
__________________
![]() |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
direi che funziona....
Attention: sbomberino@libero.it A Disallowed attachment type was found in an Email message you sent. This Email scanner intercepted it and stopped the entire message reaching its destination. The Disallowed attachment type was reported to be: EXE files not allowed per Company security policy Please contact your IT support personnel with any queries regarding this policy. Your message was sent with the following envelope: MAIL FROM: sbomberino@libero.it RCPT TO: prova@supahlooza.homelinux.org ecc..
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
cosi' non mi arrivano nemmeno i giochetti stupidi via mail... Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
Quote:
![]() a me no ![]() ![]() ![]() uso qss 1.22-st-qms do un'occhiata alla configurazione del qmail scanner.pl allora....
__________________
![]() |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
posta /var/spool/qmailscan/quarantine-attachments.txt
Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
Grazie dell'aiuto!! cosi escludo che dipenda dai tag ecc..
ho capito dove sta il macello... ho spulciato gli header delle mail e ho notato che l'allegato (da libero) si presenta come : pippo.exe?= e da tutti gli altri (ora ho provato con libero, ma capace che anche con altri gli allegati vengano codificati in questo modo, tu non hai problemi quindi il problema sono "io") dicevo, da altri arriva come : pippo.exe per ora ho messo come "toppa" che anche gli allegati .exe?= vengono scartati... e funziona ![]() ![]() vedo che dicono su sourceforge su sta cosa... se trovo l'inghippo lo posto cosi torna utile ![]() CIAO!!
__________________
![]() |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
ok,
svelato l'arcano... per qualche motivo il reformime funziona un pò a cavolo... ho provato a mandarmi virus da testvirus.org e passavano quasi tutti ![]() ho installato il ripmime e configurato il qmail-scanner-queue.pl ad usare questo (al posto del reformime)... FUNZIONA! ho tolto la linea .exe?= e lasciato quella .exe nel quarantine-attachments.txt e ora li intercetta correttamente... per curiosità HexDEF6 , anche tu utilizzi il ripmime? se no, se fai un test su http://www.testvirus.org/ li passi tutti? Ciao!!!
__________________
![]() |
![]() |
![]() |
![]() |
#16 | ||
Senior Member
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
|
Quote:
Quote:
![]() Adesso mi informo meglio... Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++. HOWTO: SSH Firewall e DMZ ɐɹdosoʇʇos oʇuǝs ıɯ |
||
![]() |
![]() |
![]() |
#17 | ||
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
Quote:
![]() Quote:
me li prendo pure io con clamav ![]() se scopri cos'è dicci ![]() ![]() CIAO!!
__________________
![]() |
||
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
ciao,
visto che ci sto... ![]() ho aggiornato calm all'ultima versione (0.80)... tu come hai configurato il calmd.conf? ![]() hai risolto poi con il binhex? CIAO!
__________________
![]() |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Mar 2003
Città: (TO)
Messaggi: 389
|
Ciao, io uso qmail-scanner-1.24st-qms e clamd 0.80 e me li ha presi tutti :-)
per il test 24 e 25 mi ha pure mandato la mail al postmaster per dirmi il prolema... (visto che non hanno il virus) The virus was reported to be: Message/partial MIME attachments blocked by policy The problem was reported to be: Disallowed CLSID file extensions (clsidfile.txt.{00020c01-0000-0000-c000-000000000046}) - potential virus per mime uso tnef. bye
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: May 2001
Città: ROMA
Messaggi: 2967
|
Quote:
![]() potresti postare la conf del qmail-scanner dove definisci i vari uudecode, mime ecc da utilizzare? grazie ![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:46.