<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>/sbin/lsmod - Módulos para seu cérebro &#187; email</title>
	<atom:link href="http://www.lsmod.net/tag/email/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lsmod.net</link>
	<description>Módulos para seu cérebro</description>
	<lastBuildDate>Wed, 28 Jul 2010 03:34:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>ClamAV, MailScanner e o MTA</title>
		<link>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/</link>
		<comments>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 19:03:59 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[clamav]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[inbox]]></category>
		<category><![CDATA[mailscanner]]></category>
		<category><![CDATA[mta]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=39</guid>
		<description><![CDATA[Vamos para a segunda etapa das dicas de como melhorar a segurança de sua rede interna. &#160; Este guia resumido objetiva a configuração de um anti-vírus integrado ao seu MTA, dificultando a entrada de vírus e outras pragas virtuais, como spam, pishing, entre outros. &#160; Tive uma taxa de aceitação muito grande por parte dos [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vamos para a segunda etapa das dicas de como melhorar a segurança de sua rede interna.<br />
&nbsp;<br />
Este guia resumido objetiva a configuração de um anti-vírus integrado ao seu MTA, dificultando a entrada de vírus e outras pragas virtuais, como spam, pishing, entre outros.<br />
&nbsp;<br />
Tive uma taxa de aceitação muito grande por parte dos usuários, graças à diminuição homérica da quantidade de emails indesejáveis chegando. Além disso, um menor tráfego interno de dados também foi um resultado positivo, graças à redução de uma grande quantidade de emails que antes eram enviados.</p>
<p>&nbsp;</p>
<p>Bom, pra começar, pegue os binários de instalação do ClamAV <a rel="nofollow" href="http://www.lsmod.net/external/_aqui_/39/1"> aqui. </a><br />
&nbsp;<br />
<span style="color: blue;"> tar xzvf clamav-0.72.tar.gz</span><br />
&nbsp;<br />
<span style="color: blue;"> cd clamav=0.72 </span><br />
&nbsp;<br />
Para o compilar :<br />
&nbsp;<br />
<span style="color: blue;"> ./configure &#8211;sysconfdir=/etc</span><br />
&nbsp;<br />
make<br />
&nbsp;<br />
make install <span style="color: orange;"> // como root ! </span><br />
&nbsp;<br />
E pronto ! Seu ClamAV está instalado bonitinho, do jeito que você precisa.<br />
Se preferir, instale pelo seu empacotador de software favorito.<br />
&nbsp;<br />
Aqui eu suponho que você já tenha um sendmail ou um postfix funcionando, uma vez que você está querendo protegê-los. Se eu estiver errado , aqui tem alguns bons guias para seguir na instalação dos MTA&#8217;s acima.<br />
&nbsp;<br />
<span style="color: blue;"><strong> Sendmail : </strong> <a rel="nofollow" href="http://www.lsmod.net/external/_Clique_aqui_/39/2"> Clique aqui </a><br />
<strong> Postfix : </strong> <a rel="nofollow" href="http://www.lsmod.net/external/_Clique_aqui_/39/3"> Clique aqui </a><br />
</span><br />
&nbsp;<br />
Pronto. Agora <span style="color: green;">é importante deixar claro que </span> você precisa desligar o processo nativo do MTA, com um <span style="color: blue;"> service postfix stop </span> ou <span style="color: blue;"> service sendmail stop </span> (Redhat e derivados) e desabilitar a ativação desde processo daqui em diante.<br />
&nbsp;<br />
Porque ? Simples !<br />
&nbsp;<br />
Daqui em diante quem vai &#8220;subir&#8221; o processo correspondente será o MailScanner. Ao invés de você subir ou baixar o MTA, irá fazê-lo com o MailScanner. Ele se encarregará de executar o MTA apropriadamente.<br />
&nbsp;<br />
<span style="color: orange;"> Instalando o MailScanner&#8230;.</span><br />
&nbsp;<br />
Baixe os binários, RPM, DEB, ou o que se aplicar ao seu caso, no site <a rel="nofollow" href="http://www.lsmod.net/external/_http_www_sng_ecs_soton_ac_uk_mailscanner_downloads_shtml/39/4"> http://www.sng.ecs.soton.ac.uk/mailscanner/downloads.shtml</a><br />
&nbsp;<br />
Se você optou por baixar os sources, descompacte com &#8220;<strong><em>tar xzvf MailScanner-x.xx.x-x.tar.gz</em></strong>&#8221; e em seguida execute o script com &#8220;<em><strong>sh install.sh</strong></em>&#8221;<br />
<a rel="nofollow" href="http://www.lsmod.net/external/Nesta_url_/39/5">Nesta url </a> tem um ótimo guia completo de como compilar.<br />
&nbsp;<br />
<span style="color: orange;"> Agora vamos aprender a configurar o MailScanner</span><br />
&nbsp;<br />
<span style="color: green;"> Com o Postfix :</span><br />
&nbsp;<br />
Altere o arquivo <strong>MailScanner.conf</strong> (que está em /etc ou /opt/MailScanner/etc) :</p>
<p>&nbsp;</p>
<p><span style="color: #ff0000;"><strong>Run As User = postfix<br />
Run As Group = postfix<br />
Incoming Queue Dir = /var/spool/postfix/hold<br />
Outgoing Queue Dir = /var/spool/postfix/incoming<br />
MTA = postfix</strong></span></p>
<p>&nbsp;</p>
<p>Agora faça as alterações NO POSTFIX para trabalhar com o MailScanner:<br />
&nbsp;<br />
Adicione a seguinte linha no arquivo <strong>main.cf</strong> da instalação do Postfix:<br />
&nbsp;<br />
<span style="color: #ff0000;"><strong>header_checks = regexp:/etc/postfix/header_checks</strong></span><br />
&nbsp;<br />
No arquivo <strong>/etc/postfix/header_checks</strong> adicione esta linha:<br />
&nbsp;<br />
<span style="color: #ff0000;"><strong>/^Received:/ HOLD</strong></span><br />
Se você instalou o MailScanner em RPM, execute apenas &#8220;<em><strong>service MailScanner start</strong></em>&#8221; e o serviço estará no ar.<br />
&nbsp;<br />
Para a versão binária, execute &#8220;<strong><em>postfix start</em></strong>&#8221; e em seguida &#8220;<strong><em>check_MailScanner</em></strong>&#8220;.<br />
&nbsp;<br />
<span style="color: green;"> Com o Sendmail :</span></p>
<p>&nbsp;<br />
Para usar o MailScanner com o sendmail não precisa de muito. Apenas desabilite o servidor Sendmail com<br />
&nbsp;<br />
&#8220;<strong><em>chkconfig sendmail off</em></strong>&#8220;;<br />
&nbsp;<br />
Habilite o MailScanner em todos os run-levels com<br />
&nbsp;<br />
&#8220;<strong><em>chkconfig &#8211;level 2345 MailScanner on</em></strong>&#8220;;<br />
&nbsp;<br />
Inicie o serviço com<br />
&nbsp;<br />
&#8220;<strong><em>service MailScanner start</em></strong>&#8220;.</p>
<p>&nbsp;</p>
<p>Leia a primeira parte deste mini-tutorial aqui:<br />
<a href=http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/</a></p>
<p>&nbsp;</p>
<p>Desta forma simplificada (mais detalhes podem ser amplamente encontrados no Google) suas caixas postais internas estarão muito melhor protegidas, e consequentemente toda a sua infra-estrutura agradecerá.<br />
Abraços !</p>
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=39&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Políticas simples de segurança dentro da empresa</title>
		<link>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/</link>
		<comments>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 18:31:08 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[fetchmail]]></category>
		<category><![CDATA[interno]]></category>
		<category><![CDATA[mailscanner]]></category>
		<category><![CDATA[pop3]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=31</guid>
		<description><![CDATA[Muitas pessoas podem estar numa situação como esta que irei descrever aqui: - Trabalham numa empresa onde o número de funcionários é relativamente alto (&#62; 5 utilizadores de internet já é um bom número) e todos tem endereços de e-mail, recebem e enviam mensagens o dia todo. - Tem algumas unidades de Windows espalhados pela [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/' rel='bookmark' title='Permanent Link: Dicas para administração de usuários &#8211; Unix'>Dicas para administração de usuários &#8211; Unix</a> <small>Aqui vai uma mini coleção de dicas para gerenciamento de...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><span>Muitas pessoas podem estar numa situação como esta que irei descrever aqui: </span></p>
<p><span> </span></p>
<p><span>- Trabalham numa empresa onde o número de funcionários é relativamente alto (&gt; 5 utilizadores de internet já é um bom número) e todos tem endereços de e-mail, recebem e enviam mensagens o dia todo.<br />
- Tem algumas unidades de Windows espalhados pela rede toda, vulneráveis _sempre_ às praguinhas virtuais.<br />
- São administradores, técnicos ou analistas, preocupados com a segurança e integridade dos dados de sua rede.<br />
</span></p>
<p>&nbsp;</p>
<p><span> </span></p>
<p><span>Para essas pessoas, aqui vão minhas recomendações:</span></p>
<p><span> </span></p>
<p>&nbsp;</p>
<p><span><strong>1)</strong> Bloquear todos os webmails conhecidos do mercado. Ou pelo menos certificar-se de que o webmail que o funcionário tenha acesso possua anti-vírus e anti-spam.</span></p>
<p>&nbsp;</p>
<p><span> </span></p>
<p><span>Isto pode ser feito facilmente com &#8220;ACL&#8217;s&#8221; no Squid. Se você usar um proxy transparente, tem também a opção de cortar a conexão com os webmails logo no iptables.</span></p>
<p><span> </span></p>
<p>&nbsp;</p>
<p><span>Aqui vai uma ACL fácil de se fazer no Squid:</span></p>
<p><span> </span></p>
<p><strong><span style="font-size: 10pt;" lang="PT-BR">acl webmails url_regex hotmail webmail mail</span></strong></p>
<p>&nbsp;</p>
<p><span>// Cuidado ! Esta acl irá bloquear todos os endereços que tenham as expressões citadas, como &#8220;hotmail&#8221;.. isso pode gerar efeitos colaterais desagradáveis. Este é apenas um exemplo para ilustrar o poder das ACL’s.</span></p>
<p>&nbsp;</p>
<p><span>Se você não puder, ou não quiser bloquear webmails, temos a opção de instalar o viralator no Squid, para ele checar com o antivirus instalado no seu servidor local, todos os arquivos .exe .zip (entre outros) antes de permitir que o usuário os baixe. Mais detalhes sobre o Viralator em uma próxima matéria.</span></p>
<p>&nbsp;</p>
<p><span><strong>2)</strong> Usar o fetchmail para buscar nos webmails dos funcionários as mensagens, e servi-las a eles pelo POP local.</span></p>
<p>&nbsp;</p>
<p><span>Esta saída tem o lado negativo deles terem de fornecer o login e senha deles, para o fetchmail conseguir baixar as mensagens.</span></p>
<p>&nbsp;</p>
<p><span>Na verdade cada usuário pode ter seu arquivo <em>.fetchmail</em>, que fica em seu home directory, e dessa forma você não precisaria saber da senha dele, anulando o lado negativo que citei acima. De qualquer forma, você como root vai poder ler o arquivo depois. Mas é só não contar a eles que você tem essa possibilidade, ou não fazer isto de fato. Infringir os direitos à privacidade alheia é feio </span><span style="font-family: Wingdings;"><span> <img src='http://www.lsmod.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></span></p>
<p>&nbsp;</p>
<p><span>Se você quiser fazer um único arquivo para todas as contas POP dos funcionários, crie um arquivo <em>.fetchmailrc</em> que contenha todas as informações de exemplo:<br />
<span> </span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-size: 10pt;">poll <span style="color: red;">pop3.gmail.com</span> with protocol pop3:<br />
user <span style="color: blue;">&#8216;xxxxx&#8217;</span> there with password <span style="color: #ff6600;">&#8216;xxxx&#8217;</span> is <span style="color: purple;">&#8216;xxxx&#8217;</span> here</span></strong></p>
<p>&nbsp;</p>
<p><span>Explicação : O comando &#8220;poll&#8221; significa algo como &#8220;ir buscar as mensagens&#8221;, seguido pelo endereço do servidor e o protocolo.</span></p>
<p><span>Logo a seguir temos &#8220;user xxxxx&#8221;, que representa o usuário no servidor de webmails. &#8220;with password xxxx&#8221; representa a senha da conta do usuário, e o &#8220;xxxx here&#8221;, nome LOCAL do usuario, no seu servidor Linux..</span></p>
<p>&nbsp;</p>
<p><span>Feito isso, execute o comando :</span></p>
<p><span> </span></p>
<p><strong><span style="font-size: 10pt;">/usr/bin/fetchmail -f /root/.fetchmailrc -a -s -K -F</span></strong></p>
<p>&nbsp;</p>
<p><span>Ou coloque-o em sua crontab (altamente recomendado), e assim você sempre terá as mensagens baixadas para o seu servidor.</span></p>
<p>&nbsp;</p>
<p><span>O fetchmail precisa de um MTA (Mail Transport Agent) que pode ser o Sendmail, Postfix, QMAIL ou outros. No meu caso, estou usando o Postfix + MailScanner, que é uma combinação que deu muito certo no meu caso, apesar de ser meio pesada.</span></p>
<p>&nbsp;</p>
<p><span>Quando seu servidor baixar as mensagens do POP remoto, ele irá colocá-las dentro da mailbox (ou maildir) do usuário, inicializando uma conexão SMTP de dentro para dentro, ou seja, de uma interface ethX para outra, e nessa hora a mensagem seria escaneada pelo seu ClamAV, já pré-configurado.</span></p>
<p>&nbsp;</p>
<p><span>Um esboço de como a coisa toda funciona:</span></p>
<p>&nbsp;</p>
<p><span>O usuario <strong>foo</strong> tem uma conta no <strong>Gmail</strong>, e o meu servidor <strong>local</strong> (Debian) irá, pelo <strong>fetchmail</strong>. buscar as mensagens no servidor <strong>pop3</strong> deles.</span></p>
<p><span>Quando ele terminar de baixar, antes do conteúdo ir para a mailbox local do foo, meu servidor escanearia tudo em busca de conteúdo malicioso (por intermédio do MailScanner / ClamAV) e só entregaria de fato as mensagens que estiverem limpas.</span></p>
<p>&nbsp;</p>
<p>Leia a segunda parte deste mini-tutorial clicando no link a seguir:<br />
<a href=http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/</a></p>
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=31&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/' rel='bookmark' title='Permanent Link: Dicas para administração de usuários &#8211; Unix'>Dicas para administração de usuários &#8211; Unix</a> <small>Aqui vai uma mini coleção de dicas para gerenciamento de...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
