Heute verpasste ich meinem Mailserver einen sekundären Mailscanner von F-Prot. Nebst ClamAV gehört dieser Scanner noch den freierhältlichen mit relativ guten Scanergebnissen. Unter Debian Etch ist es jedoch so eine Sache, diese in die installierte amavisd Umgebung einzubauen – leider ist es bei Debian noch nicht vom guten Ton, dass man den amavisd aktuell haltet – warum auch immer.
In den neueren Versionen sind die Alten und die Neuen Konfigurationseinträge vorhanden, hier mal die neuen um den F-Prot auch unter Debian zum laufen zu bekommen:
Code: Show
### http://www.f-prot.com/
['F-Prot fpscand', # F-PROT Antivirus for BSD/Linux/Solaris, version 6
\&ask_daemon,
["SCAN FILE {}/*\n", '127.0.0.1:10200'],
qr/^(0|8|64) /,
qr/^([1235679]|1[01345]) |< [^>:]*(?i)(infected|suspicious|unwanted)/,
qr/(?i)< [^>:]*(?:infected|suspicious|unwanted)[^>:]*: ([^>]*)>/ ],
### http://www.f-prot.com/ - backs up F-Prot Daemon, V6
['F-PROT Antivirus for UNIX', ['fpscan'],
'--report --mount --adware {}', # consider: --applications -s 4 -u 3 -z 10
[0,8,64], [1,2,3, 4+1,4+2,4+3, 8+1,8+2,8+3, 12+1,12+2,12+3],
qr/^\[Found\s+[^\]]*\]\s+< ([^ \t(>]*)/ ],
Nach dem Neustart von amavisd, sollten diese Zeilen in der mail.log erscheinen:
Jan 19 09:06:35 aslan amavis[28778]: Using internal av scanner code for (primary) F-Prot fpscand
Jan 19 09:06:35 aslan amavis[28778]: Using internal av scanner code for (primary) ClamAV-clamd
Jan 19 09:06:35 aslan amavis[28778]: Found secondary av scanner F-PROT Antivirus for UNIX at /usr/local/bin/fpscan
Jan 19 09:06:35 aslan amavis[28778]: Found secondary av scanner ClamAV-clamscan at /usr/bin/clamscan