【AntiVirus】 アンチウィルスソフト総合スレ

■ このスレッドは過去ログ倉庫に格納されています
1名無しさん@お腹いっぱい。
垢版 |
NGNG
UNIX用のアンチウィルスソフトを語るスレ。
UNIX向けのウィルスは少なくてもメールサーバーや
ファイルサーバー向けに大活躍です。
NGNG
>>202
SophosAntiVirusは使ったことがないが、
ウィルスを発見したときはサーバーで止めて通知をしないというのが正しい動作である
ソフトもあるよ。
ウィルス発見時の動作は設定で変えられるとは思うけどね。

つうか、ISPのMTAみたいにウィルスを含んだメールが普通に来るようなところで
通知メールされてもうるさいだけだしね。
そう考えたら商用のウィルス対策MTAは通知メールを送らないのが
デフォルトなんじゃないの。
NGNG
>>202
なんだかマンドクセーですねぇ。。。
MUA は Mac 環境のみでよかった。
うpろだには、sweep させているけれども。。。
NGNG
>>203
> そう考えたら商用のウィルス対策MTAは通知メールを送らないのが
> デフォルトなんじゃないの。

むしろその逆がデフォだったりする。
NGNG
通知メールをあらゆる所にばらまけば自社の宣伝になるじゃん
こんなにおいしいことをデフォにしないはずがない
NGNG
>>206
かつてのウィルスメールのようにFromの詐称が無いものだったらいいんだけど、
最近のウィルスメールはほぼFrom(envelopeも含めて)は詐称されてるから
Fromに通知されてもわずらわしいだけ。
最高の宣伝だと思ってるかも知れんけど、単なるspam。

Toな人は社外の人だったらデフォルトで送らないだろうし、
社内の人だったらすでにそのサービスを受けてるから何の宣伝効果も無い。
NGNG
virus scannerいれて、「検知しますた」とかいうメールもこないと、
利用しているユーザに効果がわからないので、サイト内の
ユーザには何らかのメッセージを送って欲しい、と言われたことはある。

グラフでもええやんか、とは思うんだけどね。
NGNG
受信者だけに通知メールが来ればいいんじゃないの?
NGNG
>>209
なぜか「こういうメッセージは送信者に送るべきでは?」とか抜かす
抜けた受信者もたまにいるんだよな…。
NGNG
鷲尾いさ子がTVCMに出て
「迷惑ウイルスが見つかってもお知らせのメールはありません」
って言えばいいんだよ
NGNG
>>209
重要な添付ファイルにウィルスがくっついてきた時代なら
その方がよかったかもしれんが
最近のウィルスはほぼ無差別に送ってくるので
そんな通知メールもらっても意味ないと思う。
NGNG
そこらへんも、そろそろネチケットの統一意識が必要な時代がきているのだろうな。

全然、スレ違いだが、
ここ1〜2年は公務員や教育機関へのネチケット指導セミナーやったら儲かるかもナ。
214名無しさん@お腹いっぱい。
垢版 |
NGNG
>>202
俺もちょうど今 qmail-scanner 入れてるところです。SpamAssassinは既に入ってるので
test_installation.sh で4通全部来るはずなんだけど、ウイルス見つけましたという検知メールだけがこない。
誰に送るかは ./configure の --notifyオプションの指定によるのですが、
--notify admin ではだめで、recips入れると来るので、単にroot宛てに送れないのかと思ったが
普通に mail root や mail 自分 (test_installation.sh起動してるユーザ)やったらちゃんと着くんだよな。
--admin も root にしてるんだけどな。うーん。
NGNG
マイクロソフト:ウイルス対策ソフト発売へ−シマンテックに対抗
http://quote.bloomberg.com/apps/news?pid=90003009&sid=aiQ5OpOo.P0I&refer=jp_top_world_news

RAVが復活する模様。
せめてFreeBSD版だしてほすぃ。
NGNG
いよいよシマンテックもトレンドマイクロも倒産ですな。
NGNG
>>215
でるわきゃない
NGNG
そげな
NGNG
>>215
で、その「ウィルス対策ソフト」のセキュリティホールを突かれて・・・って激しく悪寒(w
NGNG
おい!RAVの最新パターンファイルまだか?
221名無しさん@お腹いっぱい。
垢版 |
NGNG
>>214
仲間ハケーン!

うちのcofigureオプションは
./configure --admin [user名(メールの@より前の部分)] --domain [ドメイン名] --install
でした。これだけだとダメみたいです。

ソフォスの代理店の営業さんに相談したら、
購入前にもかかわらず相談に乗ってくれるとのことでしたので、
何かわかったらまた書き込みしますね。

NGNG
ClamAV 0.73リリース。バグ修正中心
contribに収録していたtrashscanに
セキュリティの穴が見つかったので削除された
ttp://www.gossamer-threads.com/lists/clamav/devel/9548
223215
垢版 |
NGNG
>>221
原因見つけましたよ。
http://www.mail-archive.com/qmail-scanner-general@lists.sourceforge.net/msg04153.html
この変更部分をコメントアウトしたら、ちゃんとadmin宛てのも受け取れるようになりました。
このメールには返信がないようだけど、なんでこうなってるんだろうね。
224214
垢版 |
NGNG
>>223
215じゃなくて214だった。すまそです
225名無しさん@お腹いっぱい。
垢版 |
NGNG
今、qmailと、vpopmailのpop before smtpを入れている。
H+BEDV の AntiVir MailGateってのを入れたが、/etc/avmailgate.acl
って設定ファイルではじいちゃって、うまく動かないよ。
どうしたものか、、
226名無しさん@お腹いっぱい。
垢版 |
NGNG
qmail+vpopmail+clamavという環境で、
ドメインごと・ユーザごとにウイルスチェックをするかしないか指定できるようにするには
どうするのが一番いいのかな。使おうと思ってたqmail-scannerのFAQには、
◎ドメインごと:MXを2つ用意し、チェックするドメインとしないドメインで受けとるqmail-smtpdを分ける
(反論:自メールサーバ内でのメールはチェックできないじゃん)
◎ユーザごと:qmail-scannerは諦めろ
って書いてあるのだが、amavisd-newとかだとこういうチェックもできるのかな?
qmail-scanner.plにラッパかませようと思ってたんだけど、いい方法があったら教えてください。
NGNG
>>226
postfix に乗りかえる。
NGNG
amavisd-newならbypass_virus_checksとかかな。
やったことないけど。
NGNG
鞍馬がんがれ!!
NGNG
>>226
仕事の丸投げ?
amavisd-newでもさすがにドメインごとのOn,Offはサポートしてないと思うよ。
スクリプトをちょっといじると対応はできそうだけど。
NGNG
>>230

> amavisd-newでもさすがにドメインごとのOn,Offはサポートして

なぜ。
NGNG
>>231
よくみるとbypass_virus_checksというのがそれなのかな?
つうかamavisd-newの設定は多すぎて分けわからん。
NGNG
virus_loversダヨ
234名無しさん@お腹いっぱい。
垢版 |
NGNG
macやunixにウイルスなんて無いからイラネーだろ
NGNG
macはあるだろ。
NGNG
LinuxにもFreeBSDにもワームなら存在した
237名無しさん@お腹いっぱい。
垢版 |
NGNG
そもそもamavisd-newをqmailで使うのが面倒くさい
NGNG
>>236
VAXにもSunOSにもね
239226
垢版 |
NGNG
いろいろコメントどうもです。
結局、qmail-scanner-1.22st patch という素敵なものがあることを知り、
ユーザ/ドメイン毎にどのスキャナを適用するかを制御できるようになりました。

amavisd-new + qmailだと http://www.imladris.sk/howto/ で QMQPqq が素直なんですかね。
NGNG
あると言うよりhackもvirusもウニ発祥だしー
NGNG
まあ先駆者だからアタリマエ
NGNG
>>234
Windows ユーザのメールについてくるウィルスを
Unix のメールサーバでたたき落すのに使うんじゃないの?
NGNG
ユーザも居ない環境のウイルス作ったって目立たないからね
NGNG
愉快犯だもんナ。>>234って。
245名無しさん@お腹いっぱい。
垢版 |
NGNG
perlscannerって無茶してるよな
246名無しさん@お腹いっぱい。
垢版 |
NGNG
ClamSMTP期待 age
247名無しさん@お腹いっぱい。
垢版 |
NGNG
djbclamav
NGNG
ClamSMTP 0.4でウイルスメールの隔離オプションがついた
NGNG
@IT Linux用のアンチウイルスソフトを使うには
ttp://www.atmarkit.co.jp/flinux/rensai/linuxtips/617useantivir.html
NGNG
何か今日だけでMyDoom.Mが14通ぐらい来てる・・。
251名無しさん@お腹いっぱい。
垢版 |
NGNG
>>250
流行だからね。
252250
垢版 |
NGNG
(;´Д`)ママーン
今日チェックしたら30通になってるYO!

駆除しろYO!
253名無しさん@お腹いっぱい。
垢版 |
NGNG
もれんとこは7/27のよるから数通きて昼も数通着たけど夜には収まったな。
うちに送ってくる可能性がある人たちのanti-virus mail gatewayのパターンファイルが
更新されたんだろうけど。
254名無しさん@お腹いっぱい。
垢版 |
NGNG
最近ClamSMTPがportsに加わっていた。
びっくりした。
NGNG
>>254
うおっ、ホントだ。
先週見たときは無かったんだけど。
さっそく試してみる。
256名無しさん@お腹いっぱい。
垢版 |
NGNG
>>255
仕様レポートきぼーんぬ。

ウィルスを検出したときに元のメールを保存してくれるかわからないので
自分は採用見合わせです。
そのほかの点は受付portも送信portも指定できるようなのでOkなのですが。
NGNG
>>256
-qオプションで、ウイルスメールを作業用ディレクトリにそのまま残す
258名無しさん@お腹いっぱい。
垢版 |
NGNG
>>249
この Anti Vir ってなんて発音するの?
アンチヴァー? アンチヴィー?
259255
垢版 |
NGNG
遅くなりましたがClamSMTP使ってみますた。
FreeBSDでpostfix+clamsmtp+clamdで。

デフォルトだとウィルスメールを問答無用で削除するみたいだけど、
>>257の言うとおり -q オプションつければそのまま残るので問題はないと思われ。
作業ディレクトリは -D で指定できるから、専用の作っちゃえばいいし。

個人で使う用途なら間にamavisかますより軽くていいんじゃないかなー。
しばらくこのまま使ってみますわ。
260256
垢版 |
NGNG
>>259
Thx.
f-protをamavisdから動かしているのでf-protに相当する検出力がClamAVに
あるか心配なのでしばらくはamavisdかな。
でも、メールの処理量が増えると動作速度が気になるようになってくるので
そのときはClamSMTPを導入してみます。

同時接続数は10とかでいいのかな?
261259
垢版 |
NGNG
http://memberwebs.com/nielsen/software/clamsmtp/postfix.html
ここの設定をほぼそのまま使ってるので同時接続数は16になってます。
10でも問題ないと思うけど。
プロセス数はサーバの負荷状況見て適当に変えればいいと思われます。

そもそも自宅用なので滅多にウィルスが来ないから
検証っつっても「動いた」「動かない」くらいしか出来ないのですよ(´ー`;)

会社のサーバで試せたら楽しいんだけどナー・・・。
262259
垢版 |
NGNG
追加でもう一点。
ClamSMTP自体には管理者通知機能は無いようなので、clamdの機能を使います。

clamd.confにVirusEventっていうエントリがあるので、
ここにメール送信用スクリプトとかを適当に仕込んでやればOKでした。

自分が使ってて気付いた点はこのくらいかな・・・。
263初心者
垢版 |
NGNG
こんばんわ。初心者です。初 Vine 3.0 です。
セキュリティーの初心者用スレッド教えて下さい。
いまのとこ、クライアント専用です。
NGNG
そうですか。がんばってくださいね。
265名無しさん@お腹いっぱい。
垢版 |
NGNG
LinuxはLinux板で聞け。
NGNG
おもむろにsig作ってみた。clamav 0.80rc以上が必要
苺のほうは ttp://www.geocities.jp/ichigo_kintama/ の
MD5値とファイルサイズだけを参照してみた

$ cat /usr/local/share/clamav/local.ndb
Exploit.Jpeg:5:0:ffd8ff(e0|fe)*fffe00(00|01)
$ cat /usr/local/share/clamav/local.hdb
B7921479F8A9079C59C20EF5964338E4:677376:Troj.Ichigo-kintama.FC57D234
5f323255060be4ddf715fa8fa88f883a:677376:Troj.Ichigo-kintama.775A
3EC55FBC1036ECF95F5EC15DFBD94DD1:699392:Troj.Ichigo-kintama.2A8BEBAA

267名無しさん@お腹いっぱい。
垢版 |
NGNG
MTAのfilterは何を使ってますか?
amavis-newですが、特定のメーラー(というか古いメーラー)の添付ファイルをうま
く認識できないみたいなのです。
NGNG
>>267
特定のメーラー(というか古いメーラー)ってなに?
どういうふうに添付してる?
269名無しさん@お腹いっぱい。
垢版 |
NGNG
>>267
Eudoraの古いのみたいです。
ファイルは普通にアプリの操作で添付してるらしい。
NGNG
uuencode とかか?
NGNG
MacのEudora-Jとかかな、binhexがらみかもしれんな
ttp://www.testvirus.org/
で、どれがすり抜けるか試してみて
272名無しさん@お腹いっぱい。
垢版 |
NGNG
http://www5e.biglobe.ne.jp/~acgama/
NGNG
H+BEDVのフリー版使ってるんだが、ここ一週間ほどサーバ接続失敗が続いている。
同じ症状の人いますか?

もうここおしまいならclamavあたりに移行するのだけど
NGNG
>>273
フォーラムで話題になってるね。

ttp://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic&f=19&t=000511
ttp://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic&f=19&t=000512
NGNG
なんか 2.1.1-25 はバグもちっぽいね。
いまダウンロードして入れなおしてみた(2.1.1-13)らちゃんと
antivir --update でアップデートしてるし。

で、2.1.1-25 になった途端にアップデート不可能に。(;´Д`)
NGNG
21 Sep 2004 21:00:15
main program 02.01.01.20 --> 02.01.01.22

と言うバージョン使ってるけど今のところ問題なし

昨日もvdf自体は更新出来ますた
Date: 01 Oct 2004
Time: 00:00:19
AntiVir successfully updated itself.
vdf database 06.27.00.81 --> 06.27.00.82
NGNG
オッスおら273だ。みんなレスサンキューな

バージョン2.1.0だった。古すぎたっぽい。

ttp://www.antivir.de/de/produkte/antivir_server/index.html?&no_cache=1
ここから新しい2.1.1入れてみたけど、これって2.1.1-25なの?ゲエ
278275
垢版 |
NGNG
>>277
antivir --update でしばらく待ったらvdfアップデートが開始されたよ。
バグなんだろうかね。
NGNG
>>278
たまにあることなので気にしない気にしない
NGNG
>>278
2.1.1-25だけど、そのコマンドうって放置しておいたらアップデート成功してた。
サンクスサークルK
281名無しさん@お腹いっぱい。
垢版 |
NGNG
0.80.0 あげ。
NGNG
とりあえず、コンフィグファイルの名前変わっててハマった。
NGNG
>>281
今眠いんで、起きたら上げます
上書きインストールしたら、設定ファイルも上書きされてちょっと焦った
NGNG
Anti Vir 9x  update が処理タイムアウトエラー。なぜだ?
285284
垢版 |
NGNG
スレ間違えた。スマソ
NGNG
amavis ネタはここでいいのかな。

FreeBSD で ports を使って amavisd を入れると自動的に SpamAssassin も組み込まれますが
これが使用しているベイズフィルタのデータ /var/amavis/.spamassassin 以下の情報に
任意に sa-learn で情報を追加していくにはどうしたらいいんでしょうか。

/var/amavis はユーザ vscan がオーナなんで、
vscan ユーザのホームディレクトリを /var/amavis に変更して
sa-learn --spam --dbpath=/var/amavis/.spamassassin /some/path/to/spam/*
等とやってみましたが処理が止ってしまい何も起きませんでした。
287名無しさん@お腹いっぱい。
垢版 |
NGNG
>>259
Amavisdを入れなおすと設定ファイルまで勝手に入れなおしてくれる動きの悪さに
我慢できなくなってclamsmtpdを使ってみました。
設定においてはかなり参考にさせてもらいました。
人柱してくれて蟻がトン。
288259
垢版 |
NGNG
ClamAVとClamSMTPが新しくなって結構変わったのでまた来てみました。
環境:FreeBSD-4.10、postfix-2.1.5,1、clamav-0.80、clamsmtp-0.9.6_1。全部portsから。

ClamAV
設定ファイルが clamav.conf → clamd.conf に変わってるので注意です。
freshclam.confのOnUpdateExecuteにシェルスクリプト等仕込んでやると
シグネチャのアップデート状況がわかって便利です。
古いバージョン使ってるとWarring出るからさっさとUpdateしたほうがいいっすね。

俺の設定はこんなんです。
LogFile /var/log/clamav/clamd.log
LogTime
LogFileMaxSize 0
PidFile /var/run/clamav/clamd.pid
VirusEvent /usr/local/sbin/clamsmtp-notice.sh %v
User clamav

続く。
289259
垢版 |
NGNG
つづき。

ClamSMTP
0.7以前だと一度に100通ほどメール送って負荷かけるとハングしてたけど、0.9以降になって直りました。これもさっさとUpdateです。
clamsmtp.confに設定を書くようになったので注意。昔は設定ファイルなんてなかったですが。
デフォルトでclamsmtpdのListenが10025、Outが10026なんで、postfixのcontent_filterを10025、master.cfの方を127.0.0.1:10026 inet 〜 なんちゃらとかしとけばOKです。
この辺の詳しい設定はman読むかClamSMTPのサイト読んだ方がいいです。
俺の設定はこんなんです。
OutAddress: 10026
Listen: 0.0.0.0:10025
ClamAddress: /var/run/clamav/clamd
ScanHeader: X-AV-Checked: ClamAV using ClamSMTP
TempDirectory: /var/tmp/clamsmtp
Quarantine: on
User: clamav

VirusActionエントリにスクリプト仕込んでおけばウィルスメールが来たときにメール出したり出来るけど、俺はclamdのVirusEvent使ってますね。
man clamsmtpdにそのへんちょっと載ってますが。
290259
垢版 |
NGNG
実は会社のメールプロキシにClamAV入れることが出来ました。
本体にはVexiraが入ってるんで、万が一ClamAVすり抜けてもそっちでブロックするから平気でしょってんで説得。
使い始めて1ヶ月近く経つけどいまんとこClamすり抜けてVexiraで検出ってのは無いです。
思ったより使えるかもClam!

こんな感じです。参考になるかな……。
291名無しさん@お腹いっぱい。
垢版 |
NGNG
>>259
おめでとうございます。
どれくらいのスペックのマシンでClamSMTPDの通過にどれくらい時間かかりますか?
1秒近くかかっているイメージが自分にはあるのですが。
NGNG
clamd の --quarantine-dir= が効いてなかったのはともかく
0.80 からは存在そのものが抹殺されたのか?
293259
垢版 |
NGNG
>>291
そんなに早いマシンじゃないです。P3-800くらい。
Postfixがメール受け取ってから送り出すまで1秒もかかってないと思います。
0.5〜1秒弱くらい。
Virusが来るともうちょっと伸びる感じです。
とりあえず普段の運用に支障は無いです。

>>292
そういえば無かった。
俺の場合ClamSMTPの方で Quarantine: on にしてるから気付かなかったです。
NGNG
>>259 トンクス
俺もちょうど同じ環境で、アップデートしようとしたところなので
参考になりました。
295名無しさん@お腹いっぱい。
垢版 |
NGNG
潰せ
zaq3dc0346c.zaq.ne.jp 61.192.52.108
296名無しさん@お腹いっぱい。
垢版 |
NGNG
すいませんちょっとあげますよ
NGNG
age はんたいー
ttp://www.itmedia.co.jp/enterprise/articles/0411/05/news087.html
NGNG
>>297
SGIってどうしても…いつからそう名乗るようになったんだか(w
NGNG
NECが買収してからだろ
NGNG
工エエェェ(´д`)ェェエエ工
NGNG
Cで書いてるからqmail-scannerより軽いんだって

ttp://www.inter7.com/simscan/
NGNG
軽いというよりは、単純なことしかしていないっていうか。
303名無しさん@お腹いっぱい。
垢版 |
NGNG
質問させて下さい。

postfix + clamSMTP + clamAVでウィルスチェック環境を構築中なんですが、
clamSMTPからclamAVへの受け渡しがうまくいきません。

clamSMTPのログでは
clamsmtpd: 100010: CLAMAV: couldn't connect to: /usr/local/sbin/clamd: Socket operation on non-socket
というエラーメッセージが出ています。

clamsmtpd.confは
OutAddress:10026
MaxConnections:10
Listen: 0.0.0.0:10025
ClamAddress: /usr/local/sbin/clamd
ScanHeader: X-AV-Checked: ClamAV using ClamSMTP
TempDirectory: /var/tmp
Quarantine: on
User: clamav

clamd.confは
LogFile /var/log/clamav/clamd.log
LogFileMaxSize 0M
LogTime
TCPSocket 3310
PidFile /var/run/clamd.pid
User clamav

clamsmtpd、clamd共に起動した状態でテストをしています。

原因はなんでしょう?
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況