CLAMAV et le mail

2005-01-03 Par sujet edouard cante

Bonjour à tous,

tout d'abord mes meilleurs voeux !!

   Je dois me lancer dans la configuration de la surveillance d'envoie 
de mail, pour cela je m'oriente donc vers postfix, clamav et amavis pour 
l'envoie. Par contre je m'embrouille un peu pour la reception au niveau 
de spamassain, bogofilter , et clamav au niveau des liens entre les 
divers prog. Il y a en effet beaucoup de docs tres diverses sur le net, 
et c pas mon domaine de prédilection (le mail pas le net ...).
   En fait je cherche à filtrer mes receptions tout en faisant le 
menage au niveau spam et virus.

   Je vous remercie de votre aide.

Bonne journée, Edouard.



Re: CLAMAV et le mail

2005-01-03 Par sujet sich
 Bonjour à tous,

 tout d'abord mes meilleurs voeux !!

 Je dois me lancer dans la configuration de la surveillance d'envoie
 de mail, pour cela je m'oriente donc vers postfix, clamav et amavis pour
 l'envoie. Par contre je m'embrouille un peu pour la reception au niveau
 de spamassain, bogofilter , et clamav au niveau des liens entre les
 divers prog. Il y a en effet beaucoup de docs tres diverses sur le net,
 et c pas mon domaine de prédilection (le mail pas le net ...).
 En fait je cherche à filtrer mes receptions tout en faisant le
 menage au niveau spam et virus.
 Je vous remercie de votre aide.

 Bonne journée, Edouard.

Alors, je vais te donner ma config, après tu verras si ça peux te convenir...

J'utilise postfix, amavisd-new, clamav-daemon et spamd. Au niveau de
postfix 3 petites lignes sont à ajouter (1 dans main.cf et deux dans
master.cf

Postfix reçoit un mail, il le transmet à amavisd-new qui tourne en démon,
celui-ci selon sa config passe le mail au démon de clamav puis au démon de
spamasassin. Selon les résultats et ta config il renvoit le mail à postfix
ou le détruit et envoi une alerte (ou rien du tout selon la config). Après
tu peux gérer le tri des mails via procmail, voir ceci dans postfix :
(mailbox_command = /usr/bin/procmail)

Tu peux ajouter clamav-freshclam pour gérer la mise à jour automatique de
clamav.

Toute ta config au niveau filtrage se fait via amavisd-new.

Concernant l'audit de tout ce beau monde j'utilise mailgraph, amavis-stats
et awstats qui me donnent pas mal d'infos sur l'activitée de mon serveur.

Si cette config semble correspondre à tes besoins je te donnerai plus de
détails au niveau des params à passer dans les fichiers de conf.

sich




Re: CLAMAV et le mail

2005-01-03 Par sujet edouard cante

Salut et merci ,

   Ta config m'interesse, mais je n'ai pas tres bien compris qui 
faisait quoi en fait, car tu ne parles que de postfix en fait, et c çà 
que j'ai pas tres bien capté ;)


   En fait, mon probleme provient déjà de la compréhension du besoin. 
Si je ne m'abuse, il me faut pour avoir un serveur de mail qui envoie et 
reçois des mails tout en filtrant spam et virus :

   * clamav, amavisd-new clamav-daemon
   * postfix ou exim pour lenvoie
   *qpopper pour la reception
   * spamassin et bogofilter ou un equivalent genre spamd
Je suis désolé de pas être forcément clair, c pas un domaine où je suis 
à l'aise, et il y a peut etre des choses illogiques dans mes propos.


Merci, Edouard.
 


[EMAIL PROTECTED] wrote:


Bonjour à tous,

tout d'abord mes meilleurs voeux !!

   Je dois me lancer dans la configuration de la surveillance d'envoie
de mail, pour cela je m'oriente donc vers postfix, clamav et amavis pour
l'envoie. Par contre je m'embrouille un peu pour la reception au niveau
de spamassain, bogofilter , et clamav au niveau des liens entre les
divers prog. Il y a en effet beaucoup de docs tres diverses sur le net,
et c pas mon domaine de prédilection (le mail pas le net ...).
   En fait je cherche à filtrer mes receptions tout en faisant le
menage au niveau spam et virus.
   Je vous remercie de votre aide.

Bonne journée, Edouard.
   



Alors, je vais te donner ma config, après tu verras si ça peux te convenir...

J'utilise postfix, amavisd-new, clamav-daemon et spamd. Au niveau de
postfix 3 petites lignes sont à ajouter (1 dans main.cf et deux dans
master.cf

Postfix reçoit un mail, il le transmet à amavisd-new qui tourne en démon,
celui-ci selon sa config passe le mail au démon de clamav puis au démon de
spamasassin. Selon les résultats et ta config il renvoit le mail à postfix
ou le détruit et envoi une alerte (ou rien du tout selon la config). Après
tu peux gérer le tri des mails via procmail, voir ceci dans postfix :
(mailbox_command = /usr/bin/procmail)

Tu peux ajouter clamav-freshclam pour gérer la mise à jour automatique de
clamav.

Toute ta config au niveau filtrage se fait via amavisd-new.

Concernant l'audit de tout ce beau monde j'utilise mailgraph, amavis-stats
et awstats qui me donnent pas mal d'infos sur l'activitée de mon serveur.

Si cette config semble correspondre à tes besoins je te donnerai plus de
détails au niveau des params à passer dans les fichiers de conf.

sich



 





Re: CLAMAV et le mail

2005-01-03 Par sujet sich
On Lun 3 janvier 2005 16:45, edouard cante a écrit :
 Salut et merci ,

 Ta config m'interesse, mais je n'ai pas tres bien compris qui
 faisait quoi en fait, car tu ne parles que de postfix en fait, et c çà
 que j'ai pas tres bien capté ;)

 En fait, mon probleme provient déjà de la compréhension du besoin.
 Si je ne m'abuse, il me faut pour avoir un serveur de mail qui envoie et
 reçois des mails tout en filtrant spam et virus :
 * clamav, amavisd-new clamav-daemon
 * postfix ou exim pour lenvoie
 *qpopper pour la reception
 * spamassin et bogofilter ou un equivalent genre spamd
 Je suis désolé de pas être forcément clair, c pas un domaine où je suis
 à l'aise, et il y a peut etre des choses illogiques dans mes propos.

 Merci, Edouard.


Vi en fait un serveur de mail est un ensemble de brique à assembler pour
chaque service que l'on désire mettre en ligne.

MTA : Mail Transport Agent. Lui est chargé de délivrer le courrier, il
écoute sur le port 25. C'est lui qui va receptionner ton courrier ou
l'envoyer. Postfix par exemple (j'aime bien, question de goût).
MUA : Mail User Agent. Celui ci sert à l'utilisateur pour récupérer ses
mails que ce soit en pop3, pop3s, imap ou imaps en fonction de celui que
tu auras choisis. (qpopper si tu veux ou plein d'autres).
Amavisd-new : Celui-ci est en fait un agent de relais entre le MTA et les
utilitaires de controle contre les virus et les spam.
Clamav et tous ses amis : L'anti virus à proprement parler
Spamassassin et Cie : Detection du spam

En fait chaque soft est une partie de ton archi et a un rôle bien définit.
Tu pourrais par exemple ajouter Apache + php + Squirellmail pour pouvoir
disposer d'un accès par webmail.

En fait tu dois d'abord savoir quels service tu veux genre accès pop,
imap, webmail, anti virus etc. Puis ensuite savoir quels logiciels tu veux
utiliser pour chaque rôle en prennant soin de vérifier que chaque soft
sait parler à son copain. Une fois tout cela fait vient le délicat moment
de la config pour que tout le monde puisse travailler ensemble. Dernière
étape affiner la config pour améliorer essentiellement le filtre anti
spam.

Tu trouveras un peu de doc qui n'est pas parfaite mais qui t'aideras peut
être un peu à éclaircir la situation.

http://docs.cafe-philo.net/procedures/postfix-amavisd-new.pdf
http://docs.cafe-philo.net/procedures/postfix.pdf

J'ai moi même pas mal galéré au début pour faire fonctionner tout ça le
fait de devoir imbriquer pas mal de petits soft ensemble est assez
déroutant au premier abord. Mais en fait une fois le mécanisme assimilé
cela devient assez simple. Il suffit de s'y mettre :)

Pour ma part j'utilise Postfix, Amavisd-new, clamav-daemon,
clamav-freshclam, spamd, uw-imapd, apache, php4, squirellmail. Je pourrai
t'aider avec ces softs là. Si tu utilises autres choses ce sera plus
délicat. Mais il s'agit là de choix perso, bosse avec ce qui te semble le
plus pratique par rapport à tes besoins et affinitées.

sich