Sendmail a hledadlo viru od AVP

Dan Ohnesorg dan na feld.cvut.cz
Neděle Srpen 12 11:53:33 CEST 2001


Dostal jsem na CD s updaty k AVP programek, ktery se jmenuje avpkeeper
a ma chodit spolu se sendmailem lepe nez amavis, protoze komunikuje
s avpdemonem pres sdilenou pamet.

Chtel jsem ho prubnout, ale nejak to poradne nechodi. Konfiguruje se
to normalne pres sendmail.mc a vysledkem je takovahle modifikace
sendmail.cf

*** ../sendmail.cf	Sat Aug 11 22:18:32 2001
--- sendmail.cf.bad	Sun Aug 12 11:36:35 2001
***************
*** 145,150 ****
--- 145,154 ----
  # Access list database (for spam stomping)
  Kaccess hash /etc/mail/access
  
+ D{AVP}AVP
+ C{AVG}${AVP}
+ 
+ 
  # Configuration version number
  DZ8.11.0
  
***************
*** 621,626 ****
--- 625,634 ----
  
  
  
+ R$* @ $+ . ${AVP}		$1 < @ $2 . ${AVP} >
+ R$-				$1 < @ $j .  >  
+ 
+ 
  
  # if really UUCP, handle it immediately
  
***************
*** 909,914 ****
--- 917,928 ----
  
  
  
+ R$* < @ $+ . $~{AVG} . >	$#avpkeeper $@ $2 . $3 . ${AVP} $: $1 @ $2 . $3 . ${AVP}
+ R$* < @ $* . ${AVP} >		$1 < @ $2 . >
+ 
+ 
+ 
+ 
  
  ######################################################################
  ###  LookUpDomain -- search for domain in access database
***************
*** 1474,1479 ****
--- 1488,1504 ----
  Mprog,		P=/usr/sbin/smrsh, F=lsDFMoqeu9, S=EnvFromL/HdrFromL, R=EnvToL/HdrToL, D=$z:/,
  		T=X-Unix/X-Unix/X-Unix,
  		A=smrsh -c $u
+ 
+ 
+ ######################*****##############
+ ###   AVPKEEPER Mailer specification  ###
+ ##################*****##################
+ 
+ #####  @(#)avpkeeper.m4	1.0 (Kaspersky Lab) 20/03/2000  #####
+ 
+ Mavpkeeper,	P=/opt/AVP/avpkeeper/avpkeeper, F=DFMSPhnu9, S=0, R=0, T=DNS/RFC822/X-Unix,
+ 		A=avpkeeper -s $f -r $u -x $h -m sendmail -p ${AVP} -c /opt/AVP/avpkeeper/avpkeeper.ini
+ 		
  
  
  ######################*****##############


Ale to nefungovalo hned od zacatku, protoze mailer avpkeeper nemel
flag A, takze pri pregenerovani aliasu sendmail zarval, ze nemuze
vygenerovat non-local aliasy. Toz jsem upravil flagy na F=ADFMSPhnu9
a aliasy vygenerovat sly a posta se v poradku scanovala. Vzapeti se
ale ukazalo, ze nejdou posilat maily do konference s chybovou hlaskou
cannot send mail directly to programs.

Takze jsem avp zrusil. Nicmene koukanim do sendmail.cf nevidim duvod,
proc nejde posilat mail na wrapper konferenci. Netusite to nekdo?
Jinak by se mi to scanovadlo celkem libilo. 

zdravim
dan


-- 
  -----------------------------------------------------------
 / Dan Ohnesorg                              Dan na ohnesorg.cz \
<  Jinočanská 7                        252 19  Rudná u Prahy  >
 \ tel: +420 311 679679 +420 311 679976 fax: +420 311 679311 /
  -----------------------------------------------------------



Další informace o konferenci Sendmail