[virusscan & exim] welke scanner?

Pagina: 1
Acties:

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 17:23
http://virusscan.jotti.dhs.org

Hier kun je met Jotti zijn scanner scannen op virussen. Nu wil ik eigenlijk icm exim / imapd op mijn eigen mail server scannen op virussen (en indien nodig verwijderen). Zeker met de huidige Yaha flood is dat niet overbodig.

Nu mijn belangrijkste vraag:
Welke virusscanner moet ik daarvoor nemen.

Eisen:
- automatische updates (dagelijks) evt. via cron job
- scannen van attachments (inc. ZIP)
- verwijderen van het virus uit de mail indien geinfecteerd

Mogelijke scanners:
Eventueel RAV welke Jotti ook gebruikt. Grote vraag is natuurlijk: Is deze gratis voor non-commercieel gebruik?

You can't have everything. Where would you put it?


Verwijderd

RAV is idd gratis voor non-commercieel gebruik :)
Ik gebruik het zelf ook, en het werkt prima.

Verwijderd

http://virus.triloxigen.nl werkt ook daarvoor :)

Ik draai zelf Qmail icm. aMaViS (die een X aantal mail servers ondersteunt, ook Exim) en dat weer icm. Sophos Sweep. Werkt heerlijk. Op OpenBSD gebruik ik compat_linux (emulatie) omdat er geen port voor is; werkt ook *D Je kunt er dan ook nog Sophie bij gebruiken voor een client-server configuatie oid. Het beste is om meerdere virusscanners te gebruiken en ook regelmatig de definities te updaten.

URL's:

http://www.amavis.org
http://www.sophos.com
http://www.qmail.org
http://www.vanja.com/tools/sophie


Maar Sophos is geloof ik ook voor alleen niet-commercieel gebruik. Voor thuis mag dat dus best. Voor commercieel gebruik weer niet. Een voorbeeld van een virusscanner die dat wel toe staat is OpenAntiVirus. Niet zelf gebruikt maar Squid en Samba plugins zijn mogelijk zeer interessant in een werkomgeving.

URL:

http://www.openantivirus.org

  • pinball
  • Registratie: Oktober 1999
  • Niet online

pinball

Electric Monk

:?

Ik heb net de hele site van RAV afgezocht ( http://www.ravantivirus.com/estore/eprodm.php )
maar behalve de evaluation is er imo nix gratis.

Waar vind jij die gratis versie?

Whenever you find that you are on the side of the majority, it is time to reform.


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 00:58
Als je betaalt mag je Sophos ook gebruiken op een bedrijfsserver.

Wat betreft virusscanner-frontends: Amavis voor Sendmail, Exim en Postfix. Qmail-scanner voor qmail (en niet Amavis :r )

McAfee vind ik nogal arrogant met updates. Toen met Klez mocht ik een dikke week wachten voor McAfee dat ding herkende. Norton had tenminste iets op de site staan en gaf ook een verwachte datum.
Sophos daarentegen maakt gewoon een paar IDE files waarvan ze denken dat ze werken, brengen deze uit voor nood, en sleutelen dan gewoon elke keer die files wat bij totdat de boel goed is. Heb je altijd iets tegen een virus als Klez (kutvirus)

En wat betreft Cleanen: waarom zou jij een virus willen cleanen die door je mailserver gaat? Als iemand zelf een virus meestuurt, krijgt ie een waarschuwing terug waarin staat dat z'n mailtje in de trashcan ligt, zodat ie em schoon nog maar eens moet versturen. Krijgt iemand daarentegen Klez, dan zou dat een heleboel zooi genereren als je dat ding cleanen en doorsturen (ik ontvang als postmaster nu al een heleboel zooi dankzij klez :r)

Verwijderd

Op maandag 24 juni 2002 23:44 schreef _JGC_ het volgende:
Als je betaalt mag je Sophos ook gebruiken op een bedrijfsserver.
Hehe. Like doh :)
Wat betreft virusscanner-frontends: Amavis voor Sendmail, Exim en Postfix. Qmail-scanner voor qmail (en niet Amavis :r )
Qmail-scanner vind ik totaal niet prettig. Maar goed, da's allemaal subjectief. Voor Exim is er btw ook 1 geschreven; Exiscan -> http://duncanthrax.net/exiscan
En wat betreft Cleanen: waarom zou jij een virus willen cleanen die door je mailserver gaat? Als iemand zelf een virus meestuurt, krijgt ie een waarschuwing terug waarin staat dat z'n mailtje in de trashcan ligt, zodat ie em schoon nog maar eens moet versturen. Krijgt iemand daarentegen Klez, dan zou dat een heleboel zooi genereren als je dat ding cleanen en doorsturen (ik ontvang als postmaster nu al een heleboel zooi dankzij klez :r)
Dit verschilt dus per programma. aMaViS kun je instellen wat-ie ermee moet doen. Kan met andere proggies wsch. ook. Ik neem iig aan dat postmaster een aparte mailbox heeft en niet die stuff in de reguliere mail terecht komt; da's onprettig.

  • pinball
  • Registratie: Oktober 1999
  • Niet online

pinball

Electric Monk

Op maandag 24 juni 2002 23:58 schreef dystopia het volgende:
<..>
da's onprettig.
mooi understatement :)

Whenever you find that you are on the side of the majority, it is time to reform.


Verwijderd

Een anderhalf jaar geleden kon ik RAV Desktop kopen voor $1,95. Dat heb ik toen maar gedaan. Eigenlijk nog nooit last gehad van een virus op Linux :)

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 00:58
Sophie is een stuk sneller met scannen, omdat ie de zooi in het geheugen houdt, zodat je niet elke scantaak opnieuw de binary hoeft te laden. Nadeel van Sophie is dus dat je niet kunt cleanen.

Als je redelijk snelle antiviruscontrole wilt, zit je vast aan een daemon als Sophie of AVPDaemon. Kan het je niets schelen -> Sophos Sweep, Mcafee, of wat dan ook.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Ghe, wat een nieuwe signature al voor effect kan hebben in 3 dagen :D

Anyway, als je Exim gebruikt, kan je Amavis "fijn" links laten liggen en Exiscan gebruiken (doe ik ook). Exiscan werkt stuk fijner vind ik.
Welke virusscanner moet ik daarvoor nemen.
Tja, ik gebruik RAV niet omdat die nu zo supergoed is (wel okee hoor, daar niet van), maar simpelweg omdat er niet veel beters te krijgen is voor linux zonder al te illegaal bezig te zijn ;)
Onder Windows (jaja, dat heb ik ook nog) gebruik ik NVC, maar die linuxversie bestaat nog niet zo lang en is nu in 2e beta... bovendien denk ik niet dat die bij een windows licentie inbegrepen gaat zijn en om nou nog een licentie te kopen puur voor een personal mailserver (en ok, die scanpagina)... neuh. Als ik de geldpest krijg, laat ik het je wel weten ;)
- automatische updates (dagelijks) evt. via cron job
Kan met RAV. Eigenlijk met alle scanners wel.
- scannen van attachments (inc. ZIP)
Idem.
- verwijderen van het virus uit de mail indien geinfecteerd
En dat is wat lastiger, maar dat ligt niet zozeer aan de scanner... op het moment dat je een virus krijgt, kwakt ie het mailtje in een soort quarantine en stuurt ie evt. zender en ontvanger + postmaster een verklarend mailtje (exim 3 + exiscan 2 en amavis doet het geloof ik ook op dergelijke manier, maar dat weet ik niet meer) of reject ie em al bij het binnenkomen op de SMTP met een delivery error (exim 4 + exiscan 4). Met al die klez/yaha zooi vraag ik me sowieso af of je wel het mailtje zonder het virus wilt, dan heb je weer erg veel mail die je weg kan gooien omdat het niet nuttig is. En aangezien >95% van de virusmails die ik binnenkrijg allemaal "100% virus" is, zou ik die eis niet zo hard stellen. Dan sturen ze nog maar een keer :P
Wil je dit toch, dan is er bijvoorbeeld RAV voor Exim. Die kan ook echt virussen eruit slopen en draait ook als daemon enzo. Maar je raadt het al, die is verre van gratis ;(

Het zal wel niet, maar het zou maar wel.

Pagina: 1