Virus-sjekk av innkommende mail: Forskjell mellom sideversjoner
Ingen redigeringsforklaring |
mIngen redigeringsforklaring |
||
Linje 6: | Linje 6: | ||
Løsningen består av | Løsningen består av | ||
*Mailsystemet [[ | *Mailsystemet [[EXIM]] med lokale patcher | ||
*En opensource virusscanner [http://clamav.org/ clamAV]. | *En opensource virusscanner [http://clamav.org/ clamAV]. |
Sideversjonen fra 30. des. 2011 kl. 14:05
Mens virusene florerte i enorme mengder omkring 2003-2004, er de sjeldne nå - mer vanlig er det at websider inneholder smittende elementer og da er det bare PC-ens antivirus og brukerens årvåkenhet som utgjør forsvaret.
IT-avdelingen hadde tidlig på plass et visst forsvar mot de første epostvirusuene som ILOVEYOU og SirCam og fra 3. november 2001 også fortløpende virussjekking på all mail som passerer mailserverne, denne virussjekken tilsvarer den som utføres på den enkelte PC og Windowsserver og vil også fange macrovirus i Word-filer mm.
Løsningen består av
- Mailsystemet EXIM med lokale patcher
- En opensource virusscanner clamAV.
- En modifisert spamd fra Spamassassin.
Statistikk over stoppede virus
Meldinger som har blitt sjekket for virus og altså er klarert av mailserveren, påføres slike meldingsheadere:
- X-checked-clean: by exiscan on alf
- X-Scanner: 639accbf9a9689f39f9209f426fe0810 http://tjinfo.uib.no/virus.html
Det gis normalt ikke varsel til mottager av en virusmail. Avsender får sin melding avvist med navn på viruset og evt en vanlig feilmelding.