The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Фильтрация файлов"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Фильтрация файлов"
Сообщение от Timsan Искать по авторуВ закладки on 07-Ноя-03, 06:08  (MSK)
Привет всем.
Как можно в Postfixe запретить прием и передачу исполняемых файлов (*.exe,*.bat, *.cmd, *.pif, *.scr и т.д.).
Нашел в инете готовые настройки тобишь body_checks, Header_checks.
прописал в main.cf строки
header_checks=regexp:/usr/local/etc/postfix/header_checks
body_cheks=pcre:/usr/local/etc/postfix/body_checks
но все равно исполняемые файлы проходят :(((((.
Может как то по другому нужно??
говорят что Postfix нужно собрать из сорцов (у меня поставлен с портов)?
так ли?
помогит плз
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Фильтрация файлов"
Сообщение от deadmoroz2 emailИскать по авторуВ закладки on 07-Ноя-03, 12:10  (MSK)
>Как можно в Postfixe запретить прием и передачу исполняемых файлов (*.exe,*.bat, *.cmd,
>*.pif, *.scr и т.д.).

Такая строчка в main.cf:
header_checks = regexp:/etc/postfix/header_checks.regexp

Теперь в /etc/postfix/header_checks.regexp пишем (мои проверки):
/.*filename=".*\.(asf|wm|wmv|asx|mpa|mpe|mpeg|mpg|avi|divx|mov|qt|mp3|wav)"/ REJECT
/.*filename=".*\.(exe|com|bat|sys|pif|lnk|dll|reg|cmd)"/ REJECT
/.*filename=".*\.(chm|hta|js|nws|eml|shs|scr|vbs|vb|vbe|wsh|wsf|ocx|hlp)"/ REJECT
/.*filename=".*\.(xls|doc|ppt|zip|rar|arj)"/ WARN

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Фильтрация файлов"
Сообщение от Timsan Искать по авторуВ закладки on 07-Ноя-03, 13:47  (MSK)
>>Как можно в Postfixe запретить прием и передачу исполняемых файлов (*.exe,*.bat, *.cmd,
>>*.pif, *.scr и т.д.).
>
>Такая строчка в main.cf:
>header_checks = regexp:/etc/postfix/header_checks.regexp
>
>Теперь в /etc/postfix/header_checks.regexp пишем (мои проверки):
>/.*filename=".*\.(asf|wm|wmv|asx|mpa|mpe|mpeg|mpg|avi|divx|mov|qt|mp3|wav)"/ REJECT
>/.*filename=".*\.(exe|com|bat|sys|pif|lnk|dll|reg|cmd)"/ REJECT
>/.*filename=".*\.(chm|hta|js|nws|eml|shs|scr|vbs|vb|vbe|wsh|wsf|ocx|hlp)"/ REJECT
>/.*filename=".*\.(xls|doc|ppt|zip|rar|arj)"/ WARN

и тогда первые 3 строчки прием и передача файлов запрещены а 4 строчка разрешена ?? релоадим postfix и все ??

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Фильтрация файлов"
Сообщение от deadmoroz2 emailИскать по авторуВ закладки on 07-Ноя-03, 18:08  (MSK)
>и тогда первые 3 строчки прием и передача файлов запрещены а 4
>строчка разрешена ?? релоадим postfix и все ??

Перегружать Postfix после изменений обязательно
Первые 3 строчки - запрет файлов с указанными расширениями
4-я строчка - запись в лог предепреждения о передаче файла с указанными расширениями
Все, что не подпадает под эти правила ходит свободно

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Фильтрация файлов"
Сообщение от Timsan Искать по авторуВ закладки on 08-Ноя-03, 10:00  (MSK)
>>и тогда первые 3 строчки прием и передача файлов запрещены а 4
>>строчка разрешена ?? релоадим postfix и все ??
>
>Перегружать Postfix после изменений обязательно
>Первые 3 строчки - запрет файлов с указанными расширениями
>4-я строчка - запись в лог предепреждения о передаче файла с указанными
>расширениями
>Все, что не подпадает под эти правила ходит свободно


почта затыкается наглухо
даже локально не отправляет :(((

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Фильтрация файлов"
Сообщение от Timsan Искать по авторуВ закладки on 08-Ноя-03, 10:37  (MSK)
>>>и тогда первые 3 строчки прием и передача файлов запрещены а 4
>>>строчка разрешена ?? релоадим postfix и все ??
>>
>>Перегружать Postfix после изменений обязательно
>>Первые 3 строчки - запрет файлов с указанными расширениями
>>4-я строчка - запись в лог предепреждения о передаче файла с указанными
>>расширениями
>>Все, что не подпадает под эти правила ходит свободно
>
>
>почта затыкается наглухо
>даже локально не отправляет :(((

все разобрался че к чему
все работает как часы спасибо


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру