<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>/sbin/lsmod - Módulos para seu cérebro &#187; inbox</title>
	<atom:link href="http://www.lsmod.net/tag/inbox/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lsmod.net</link>
	<description></description>
	<lastBuildDate>Mon, 16 Jan 2012 13:12:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>ClamAV, MailScanner e o MTA</title>
		<link>http://www.lsmod.net/clamav-mailscanner-e-o-mta/</link>
		<comments>http://www.lsmod.net/clamav-mailscanner-e-o-mta/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 19:03:59 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Posix]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[clamav]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[inbox]]></category>
		<category><![CDATA[mailscanner]]></category>
		<category><![CDATA[mta]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=39</guid>
		<description><![CDATA[Vamos para a segunda etapa das dicas de como melhorar a segurança de sua rede interna. Este guia resumido objetiva a configuração de um anti-vírus integrado ao seu MTA, dificultando a entrada de vírus e outras pragas virtuais, como spam, pishing, entre outros. Tive uma taxa de aceitação muito grande por parte dos usuários, graças [...]]]></description>
			<content:encoded><![CDATA[<p>Vamos para a segunda etapa das dicas de como melhorar a segurança de sua rede interna.</p>
<p>Este guia resumido objetiva a configuração de um anti-vírus integrado ao seu MTA, dificultando a entrada de vírus e outras pragas virtuais, como spam, pishing, entre outros.</p>
<p>Tive uma taxa de aceitação muito grande por parte dos usuários, graças à diminuição homérica da quantidade de emails indesejáveis chegando. Além disso, um menor tráfego interno de dados também foi um resultado positivo, graças à redução de uma grande quantidade de emails que antes eram enviados.</p>
<p>Bom, pra começar, pegue os binários de instalação do ClamAV <a href="http://www.clamav.net/lang/en/"> aqui.</a></p>
<p><em><span style="color: #ff0000;">tar xzvf clamav-XYZ.tar.gz</span></em><br />
<em><span style="color: #ff0000;"> cd clamav-XYZ</span></em></p>
<p>Para o compilar :</p>
<p><span style="color: #ff0000;"><em>./configure &#8211;sysconfdir=/etc</em></span><br />
<span style="color: #ff0000;"><em> make</em></span><br />
<span style="color: #ff0000;"><em> make install</em></span> // como root !</p>
<p>E pronto ! Seu ClamAV está instalado bonitinho, do jeito que você precisa.<br />
Se preferir, instale pelo seu empacotador de software favorito.</p>
<p>Aqui eu suponho que você já tenha um sendmail ou um postfix funcionando, uma vez que você está querendo protegê-los. Se eu estiver errado , aqui tem alguns bons guias para seguir na instalação dos MTA&#8217;s acima.</p>
<p>Sendmail :  <a href="http://www.dicas-l.unicamp.br/cursos/sendmail/"> Clique aqui </a><br />
Postfix :  <a href="http://web.onda.com.br/humberto/arquivo/postfix.pdf"> Clique aqui </a></p>
<p>Pronto. Agora é importante deixar claro que  você precisa desligar o processo nativo do MTA, com um  service postfix stop  ou  service sendmail stop  (Redhat e derivados) e desabilitar a ativação desde processo daqui em diante.</p>
<p>Porque ? Simples !</p>
<p>Daqui em diante quem vai &#8220;subir&#8221; o processo correspondente será o MailScanner. Ao invés de você subir ou baixar o MTA, irá fazê-lo com o MailScanner. Ele se encarregará de executar o MTA apropriadamente.</p>
<p>Instalando o MailScanner&#8230;.</p>
<p>Baixe os binários, RPM, DEB, ou o que se aplicar ao seu caso, no site <a href="http://www.sng.ecs.soton.ac.uk/mailscanner/downloads.shtml"> http://www.sng.ecs.soton.ac.uk/mailscanner/downloads.shtml</a></p>
<p>Se você optou por baixar os sources, descompacte com &#8220;tar xzvf MailScanner-x.xx.x-x.tar.gz&#8221; e em seguida execute o script com<br />
$ <span style="color: #ff0000;"><em>sh install.sh</em></span><a href="http://www.linuxsecurity.com.br/info/unix/mailscanner.txt"></a></p>
<p><a href="http://www.linuxsecurity.com.br/info/unix/mailscanner.txt">Nesta url </a> tem um ótimo guia completo de como compilar.</p>
<p>Agora vamos aprender a configurar o MailScanner</p>
<p>Com o Postfix :</p>
<p>Altere o arquivo MailScanner.conf (que está em /etc ou /opt/MailScanner/etc) :</p>
<p><span style="color: #ff0000;"><em>Run As User = postfix</em></span><br />
<span style="color: #ff0000;"><em> Run As Group = postfix</em></span><br />
<span style="color: #ff0000;"><em> Incoming Queue Dir = /var/spool/postfix/hold</em></span><br />
<span style="color: #ff0000;"><em> Outgoing Queue Dir = /var/spool/postfix/incoming</em></span><br />
<span style="color: #ff0000;"><em> MTA = postfix</em></span></p>
<p>Agora faça as alterações NO POSTFIX para trabalhar com o MailScanner:</p>
<p>Adicione a seguinte linha no arquivo main.cf da instalação do Postfix:</p>
<p><span style="color: #ff0000;"><em>header_checks = regexp:/etc/postfix/header_checks</em></span></p>
<p>No arquivo /etc/postfix/header_checks adicione esta linha:</p>
<p><span style="color: #ff0000;"><em>/^Received:/ HOLD</em></span></p>
<p>Se você instalou o MailScanner em RPM, execute apenas &#8220;service MailScanner start&#8221; e o serviço estará no ar.</p>
<p>Para a versão binária, execute &#8220;postfix start&#8221; e em seguida &#8220;check_MailScanner&#8221;.</p>
<p>Com o Sendmail :</p>
<p>Para usar o MailScanner com o sendmail não precisa de muito. Apenas desabilite o servidor Sendmail com</p>
<p>$<span style="color: #ff0000;"><em> chkconfig sendmail off</em></span></p>
<p>Habilite o MailScanner em todos os run-levels com</p>
<p>$ <span style="color: #ff0000;"><em>chkconfig &#8211;level 2345 MailScanner on</em></span></p>
<p>Inicie o serviço com</p>
<p>$ <span style="color: #ff0000;"><em>service MailScanner start</em></span></p>
<p>Leia a primeira parte deste mini-tutorial aqui:<a href="http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa"></a></p>
<p><a href="http://www.lsmod.net/politicas-simples-de-seguranca-dentro-da-empresa/">http://www.lsmod.net/politicas-simples-de-seguranca-dentro-da-empresa/</a></p>
<p>Desta forma simplificada (mais detalhes podem ser amplamente encontrados no Google) suas caixas postais internas estarão muito melhor protegidas, e consequentemente toda a sua infra-estrutura agradecerá.</p>
<p>Abraços !</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=39&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/clamav-mailscanner-e-o-mta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  www.lsmod.net/tag/inbox/feed/ ) in 0.51489 seconds, on Feb 12th, 2012 at 1:51 pm UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 12th, 2012 at 2:51 pm UTC -->
