URL: https://linuxfr.org/forums/linux-debutant/posts/p3scan-ce-quil-fait-ou-ne-fait-pas Title: p3scan : ce qu'il fait ou ne fait pas Authors: michel44 Date: 2007年08月04日T11:55:31+02:00 Tags: debian, ubuntu et firefox Score: 0 Bonjour, voila : j'ai un réseau à domicile de trois postes (2 Windows XP + 1 Ubuntu feisty et Ethernet 10 adresses statiques 192.168.0.x). On accède depuis chaque poste XP à internet via le poste feisty et une freebox en RJ45 (eth1). J'ai installé p3scan et clamav sur la feisty. En testant la connection par telnet comme dans le tuto de coolaman sur Ubuntu doc j'ai bien l'activation du scan à réception d'un de mes mails (message : "p3scan'ing"). Par contre, quand je fais pareil (soit sous mon ident ou celui de ma femme par exemple) depuis un poste XP : néant ; je récupère le mail sans scan apparemment. Comme j'entrevoyais là une solution pour protéger mes postes XP roll, je m'inquiète. Ma question sera simple : est-ce possible ? subsidiairement que dois-je faire pour que les mails à destination d'un poste XP soient scannés/analysés par p3scan+clamav ? Merci d'avance. Michel postes XP SP2 sur station "hand-made" avec pare-feu Windows activé et anti-virus (WinClam/freshclam et Norton en attente de fin d'abonnement) raccordés ethernet 10 en ip statiques 192.168.0.x, Mozilla Firefox 2.0.0.5 et Mozilla Thunderbird 1.5.0.12. feisty sur station "hand made" (céléron 2,4GHz) p3scan version 2:2.1-3 (feisty) clamd version 0.90.2-0ubuntu1.3 (feisty-security) Mozilla Firefox 2.0.0.5 Mozilla Thunderbird 1.5.0.12 eth0 interface le réseau domestique eth1 donne accès au net via freebox V3 sur adresse dynamique Règles iptables #!/bin/sh # /etc/network/if-pre-up.d/iptables-start # Script qui démarre les règles de filtrage "iptables" # Formation Debian GNU/Linux par Alexis de Lattre # [http://formation-debian.via.ecp.fr/](http://formation-debian.via.ecp.fr/) # REMISE à ZERO des règles de filtrage iptables -F iptables -X iptables -t nat -F # DEBUT des "politiques par défaut" # Je veux que les connexions entrantes soient bloquées par défaut iptables -P INPUT DROP # Je veux que les connexions destinées à être forwardées # soient acceptées par défaut iptables -P FORWARD ACCEPT # Je veux que les connexions sortantes soient acceptées par défaut iptables -P OUTPUT ACCEPT # FIN des "politiques par défaut" # DEBUT des règles de filtrage # Pas de filtrage sur l'interface de "loopback" iptables -A INPUT -i lo -j ACCEPT # J'accepte le protocole ICMP (i.e. le "ping") iptables -A INPUT -p icmp -j ACCEPT # J'accepte le protocole IGMP (pour le multicast) iptables -A INPUT -p igmp -j ACCEPT # J'accepte les paquets entrants relatifs à des connexions déjà établies iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT # La règle par défaut pour la chaine INPUT devient "REJECT" # (il n'est pas possible de mettre REJECT comme politique par défaut) iptables -A INPUT -j REJECT # J'accepte les paquets entrants relatifs à des connexions déjà établies pour les flux vidéo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT iptables -A INPUT -p udp --dport 1234 -j ACCEPT # FIN des règles de filtrage # DEBUT des règles pour le partage de connexion (i.e. le NAT) # Activation du pontage NAT entre les cartes réseau. echo 1 >/proc/sys/net/ipv4/ip_forward # Décommentez la ligne suivante pour que le système fasse office de # "serveur NAT". iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE # Si la connexion que vous partagez est une connexion ADSL, vous # serez probablement confronté au fameux problème du MTU. En résumé, # le problème vient du fait que le MTU de la liaison entre votre # fournisseur d'accès et le serveur NAT est un petit peu inférieur au # MTU de la liaison Ethernet qui relie le serveur NAT aux machines qui # sont derrière le NAT. Pour résoudre ce problème, décommentez la ligne # suivante. iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS -o eth1 --clamp-mss-to-pmtu # mise en place de l'interception des courriels par p3scan pour analyse # par ClamAV et Spamassassin. # Prise en compte sur le port POP3 (25) et redirection vers p3scan sur # le port 8110 iptables -t nat -A OUTPUT -p tcp --dport pop3 -m owner --uid-owner 1004 -j ACCEPT iptables -t nat -A OUTPUT -p tcp --dport pop3 -j REDIRECT --to 8110 # FIN des règles pour le partage de connexion (i.e. le NAT) Configuration p3scan Groupe p3scan GID 111, User p3scan GUID 1004 /etc/p3scan/p3scan.conf # PID File # default: /var/run/p3scan/p3scan.pid pidfile = /var/run/p3scan/p3scan.pid # Max Childs # default: 10 maxchilds = 10 # IP Address ip = 0.0.0.0 # Port # default: 8110 port = 8110 # TargetIP, TargetPort # default: targetport is ignored in transparent proxy mode # targetip = 0.0.0.0 # targetport = 8110 # Username # default: mail user = p3scan # Notify Directory # default: /var/spool/p3scan/notify notifydir = /var/spool/p3scan/notify # Virus Directory # default: /var/spool/p3scan virusdir = /var/spool/p3scan # Just Delete # default: Keep infected messages in Virus Directory # justdelete # Bytes Free # default: bytesfree = 0 (disable checking for space) # bytesfree = 100000 # Scanner Type # default: basic scannertype = basic # Virusscanner scanner = /usr/bin/clamdscan --no-summary -i # Scanner Returncode # default: 1 # Good Scanner return codes # default: none # Regular Expression for Virusname # default: # deMIME Setting # default: <no demime> # Broken email clients # broken # ISP Spam # default: # Enable Spam checking # default: no checking of spam # checkspam # Mail::SpamAssassin # spamcheck = /usr/bin/spamc # DSPAM #spamcheck = /usr/bin/dspam --user dspamuser --mode=teft --stdout --deliver=innocent,spam --feature=ch,no,wh # Rename Attachments # default: none # Overwrite (disable) HTML # default: do not disable HTML # Quiet # default: display all less debug info # Template # default: /etc/p3scan/p3scan.mail # Subject # default: Subject: "[Virus] found in a mail to you:" <virus name> # Notify # default: Per instruction, the message has been deleted. # END of configuration Configuration de Clamav Groupe clamav GID 1001 User clamav 1003 /etc/clamav/clamd.conf #Automatically Generated by clamav-base postinst #To reconfigure clamd run #dpkg-reconfigure clamav-base #Please read /usr/share/doc/clamav-base/README.Debian.gz for details LocalSocket /var/run/clamav/clamd.ctl FixStaleSocket true User p3scan AllowSupplementaryGroups true ScanMail true ScanArchive true ArchiveMaxRecursion 5 ArchiveMaxFiles 1000 ArchiveMaxFileSize 10M ArchiveMaxCompressionRatio 250 ArchiveLimitMemoryUsage false ArchiveBlockEncrypted false MaxDirectoryRecursion 15 FollowDirectorySymlinks false FollowFileSymlinks false ReadTimeout 180 MaxThreads 12 MaxConnectionQueueLength 15 StreamMaxLength 10M LogSyslog false LogFacility LOG_LOCAL6 LogClean false LogVerbose false PidFile /var/run/clamav/clamd.pid DatabaseDirectory /var/lib/clamav TemporaryDirectory /tmp SelfCheck 3600 Foreground false Debug false ScanPE true ScanOLE2 true ScanHTML true DetectBrokenExecutables false MailFollowURLs false ArchiveBlockMax false ExitOnOOM false LeaveTemporaryFiles false AlgorithmicDetection true ScanELF true NodalCoreAcceleration false IdleTimeout 30 MailMaxRecursion 64 PhishingSignatures true LogFile /var/log/clamav/clamav.log LogTime true LogFileUnlock false LogFileMaxSize 0

AltStyle によって変換されたページ (->オリジナル) /