Qmail-scan+Mcafee VirusScan Command Line
qmail-scan的网站 http://qmail-scanner.sourceforge.net/,最新版本1.22
需要依赖的程序
reformime (来自 Maildrop 1.3.8+ )
Perl 5.6.1
Perl module Time::HiRes
Perl module DB_File (可能不需要或者系统已经存在)
Perl module Sys::Syslog (可能不需要或者系统已经存在)
TNEF unpacker
这里介绍手动安装,主要是不想重新编译Qmail加入QMAILQUEUE
安装Mcafee VirusScan Command Line,并且将uvscan ln到/usr/local/bin 和 .so文件ln到/usr/local/lib
配置qmail-scanner,路径自定义,yourdomain替换为你的域名,详细的参看./configure --help
添加用户和组
复制文件,设置权限
mcafee病毒库自动更新脚本update.sh, 放在uvscan目录下面
0 */6 * * * /uvscan-path/update.sh
如果邮件系统负荷很大,可以考虑使用sophie+sophos来做
sophie能够作为一个daemon,将病毒引擎和病毒库装载在内存中,然后创建一个socket供其他程序调用
以下简略说明一下
1.安装好sophos,默认路径为 /usr/local/sav
运行./sweep能够正常给出参数信息
2.下载sophie,编译,安装
手动设置好/usr/local/sav/sophie/etc 下面的sophie.cfg和sophie.savi
注意sophie.cfg里面的设置sophie运行的用户用root,组用qscand
sophie.savi可以将所有类型的检查都打开,例如zip/rar之类的
先直接启动sophie, /usr/local/bin/sophie
3.重新配置qmail-scanner
因为sophie能够直接检查zip等,可以将qmail-scanner里面关于zip/tnef这些的变量值设为空
例如my $unzip_binary='';
4.一切工作正常,就可以将sophie放入后台运行
sophie -D
5.关于病毒库更新
在 http://www.sophos.com/downloads/ide
找到对应你的sophos的版本的ide的更新下载URL,我的是3.80为
http://www.sophos.com/downloads/ide/380_ides.zip
写个script自动更新
有关sophie,参见。
http://www.vanja.com/tools/sophie/
并且阅读qmail-scanner的FAQ。
另外,qmail-scanner建议使用daemontools来运行sophie。
用于限制sophie的资源使用和检查sophie daemon是否还活着。
另外,发现必须用perl 5.6才能跑起来 qmail-scanner 不知道是不是RPWT。