Qu'est XM_Fprot_Filter :

C'est un script Bash pour Xmail. Il lance une analyse F-Prot sur chaque message entrant. Si le message est propre, il poursuit sa route vers le destinataire.

Si un virus est trouvé :

  • XM_Fprot_Filter envoie un message à l'administrateur du serveur.
  • Il crée une copie du message infecté (option) dans /var/MailRoot/filters/XM_Fprot_Filter/InfectedMessages/.
  • Il envoie un message au destinataire initial pour l'informer qu'il a été protégé. Ce message contient le sujet, l'adresse de l'expéditeur, le nom du fichier joint et le nom du virus. Vous pouvez personnaliser un fichier texte qui est également envoyé par le même message.
  • Il enregistre l'action dans un fichier log.
  • Il empêche l'acheminement vers la boîte de destination.
 
Installer : UnGzip/Untar le fichier téléchargé dans /var/MailRoot/filters/
Ceci créera la structure de répertoires avec les fichiers nécessaires.
 
Editez /var/MailRoot/filters/XM_Fprot_Filter/XM_Fprot_Filter.sh et changez les paramètres selon votre installation de F-Prot et vos préférences comme documenté.
 
Modifiez le fichier /var/MailRoot/filters/XM_Fprot_Filter/MessageToRecipient.txt.fr
 

Créez ce fichier : /var/MailRoot/filters/XM_Fprot_Filter.tab
Ajoutez la ligne suivante dans ce fichier (sur une ligne !)
/var/MailRoot/filters/XM_Fprot_Filter/XM_Fprot_Filter.sh<tab>@@FILE<tab>@@FROM<tab> @@RCPT<new line>

<tab> doit être une tabulation
<new line> doit être un retour à la ligne

 

Ajoutez cette ligne au fichier /var/MailRoot/filters.in.tab

"*"<tab>"*"<tab>"0.0.0.0/0"<tab>"0.0.0.0/0"<tab>"XM_Fprot_Filter.tab"<new line>

<tab> doit être une tabulation
<new line> doit être un retour à la ligne

 
Testez votre installation:
Créez un fichier contenant exactement cette ligne:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
 

Envoyez un message contenant le fichier préalablement créé (simulation de virus) . Si l'administrateur et le destinataire reçoivent une notification de message infecté, votre installation est correcte ! Autrement, c'est qu'il y a un problème au niveau de F-Prot ou de votre installation.

 
Téléchargement : XM_Fprot_Filter.tar.gz v1.1 (14 Juillet 2003)
 
Contacter l'auteur: scripts NOSPAM @libre-essai.com
Retirer " NOSPAM " avant d'écrire à cette adresse.