Anzeige:
Ergebnis 1 bis 7 von 7

Thema: Postfix weist .exe/.bat/.scr/.pif nicht zurück

  1. #1
    Registrierter Benutzer
    Registriert seit
    Aug 2004
    Beiträge
    18

    Postfix weist .exe/.bat/.scr/.pif nicht zurück

    Hallo,

    was läuft denn hier verkehrt ?
    Ich wollte Postfix so einrichten, daß alle ausführbaren Dateien geblockt werden, aber irgendwie funzt das nicht.

    In die main.cf habe ich folgendes eingefügt :
    mime_header_checks = regexp:/etc/postfix/regexp.mime_header_checks

    In die Datei regexp.mime_header_checks habe ich eingetragen :
    /.*(filename|filenames|name|names)="?(.*). (exe|bat|scr|pif)\"?$/ REJECT Your Mail was rejected because you attached a file

    (Gefunden habe ich das auf http://www.webmasterpark.net/forum/s...hreadid=34430/ und http://spotlight.de/nzforen/alin/m/a...870-26933.html)

    Aber nach postfix reload passiert nix weiter. Sämtliche .exe-Dateien werden ganz normal durchgelassen.

    Wo ist der Fehler ?
    Danke im Vorraus !
    tom

  2. #2
    404 - Title not found Avatar von LKH
    Registriert seit
    Jun 1999
    Ort
    Jena
    Beiträge
    3.709
    Hi,

    unabhängig davon wie das nun genau gehen soll, lass es einfach. Die Würmer werden ohnehin mit gefakten Adressen verschickt, das Rücksenden ist reine Bandbreitenverschwendung. Leite die Mails einfach weiter nach /dev/null ...

    LKH
    freedom is just another word for nothing left to loose ...

  3. #3
    Registrierter Benutzer
    Registriert seit
    Aug 2004
    Ort
    Bad Wünnenberg
    Beiträge
    5.402
    Versuch mal so:

    /etc/postfix/main.cf:
    Code:
    header_checks = regexp:/etc/postfix/header_checks
    /etc/postfix/header_checks:
    Code:
    /^Content-(Type|Disposition): .*name *=.*\.(scr|pif|exe|com|bat|shs|shb|vxd|rm|chm|vbs|ini|cmd|do|hta|xl|reg|lnk|js|jse|pps|zip)"?$/
        REJECT Microsoft .${2} attachment rejected.  Please remove it and resend.
    Siehe dazu:
    http://www.wsrcc.com/spam/
    http://pagesperso.erasme.org/michel/...s/postfix.php3
    Gruß,
    Tomek

  4. #4
    Premium Mitglied Avatar von Stormbringer
    Registriert seit
    Sep 2002
    Ort
    Hattingen/Ruhr
    Beiträge
    2.514
    Zitat Zitat von LKH
    Hi,

    unabhängig davon wie das nun genau gehen soll, lass es einfach. Die Würmer werden ohnehin mit gefakten Adressen verschickt, das Rücksenden ist reine Bandbreitenverschwendung. Leite die Mails einfach weiter nach /dev/null ...

    LKH
    Aus REJECT einfach ein DISCARD machen, und "Your Mail was rejected because you attached a file" ebenfalls löschen, sollte genügen ... außer, der Absender soll explizit informiert werden (was aber nicht wirklich nützlich wäre)
    Nutzt man DISCARD TEXT, kann man TEXT in den Logdateien nachlesen.

    Gruß
    Continuum Hierarchy Supervisor:
    You have already been assimilated.
    Save our cows - eat Vegetarians!
    (Rechtschreibreformverweigerer)

  5. #5
    Registrierter Benutzer Avatar von Terran Marine
    Registriert seit
    Mar 2003
    Ort
    Hanau
    Beiträge
    1.406
    Zitat Zitat von Stormbringer
    Aus REJECT einfach ein DISCARD machen, und "Your Mail was rejected because you attached a file" ebenfalls löschen, sollte genügen ... außer, der Absender soll explizit informiert werden (was aber nicht wirklich nützlich wäre)
    Nutzt man DISCARD TEXT, kann man TEXT in den Logdateien nachlesen.

    Gruß
    DISCARD kann aber rechtlich gefährlich sein,
    damit verwirfst du die Mail, der Absender denkt aber sie wäre angenommen worden.

    Kenne jetzt den Paragraphen nicht, aber damit unterdrückst du aktiv die Nachrichtenübertragung, und das kann bis zu 5 Jahre Gefängnis bedeuten.

    Also lieber REJECT benutzen.

    Gruß
    Terran

    Forum Fachinformatiker.de
    Deutschlands erste Fachinformatiker-Community (seit 1999)

    LPIC 1 zertifiziert :)

  6. #6
    Premium Mitglied Avatar von Stormbringer
    Registriert seit
    Sep 2002
    Ort
    Hattingen/Ruhr
    Beiträge
    2.514
    Naja, er schreibt nicht, daß es in einer gewerblichen Umgebung läuft.
    Somit trifft §206 nicht zu ...

    Gruß
    Continuum Hierarchy Supervisor:
    You have already been assimilated.
    Save our cows - eat Vegetarians!
    (Rechtschreibreformverweigerer)

  7. #7
    Registrierter Benutzer Avatar von Terran Marine
    Registriert seit
    Mar 2003
    Ort
    Hanau
    Beiträge
    1.406
    Zitat Zitat von Stormbringer
    Naja, er schreibt nicht, daß es in einer gewerblichen Umgebung läuft.
    Somit trifft §206 nicht zu ...

    Gruß
    Richtig, ok.

    Aber falls doch, dann aufpassen und nicht REJECT nehmen.

    Gruß
    Terran

    Forum Fachinformatiker.de
    Deutschlands erste Fachinformatiker-Community (seit 1999)

    LPIC 1 zertifiziert :)

Ähnliche Themen

  1. Postfix & Cyrus-Imap
    Von nr8 im Forum Linux als Server
    Antworten: 22
    Letzter Beitrag: 14.06.06, 17:03
  2. Postfix - Mail wird nicht gesendet
    Von SpeedyOne im Forum Linux als Server
    Antworten: 5
    Letzter Beitrag: 28.12.04, 17:12
  3. Postfix + Dyndns hilfe
    Von ghost77 im Forum Linux als Server
    Antworten: 11
    Letzter Beitrag: 15.09.04, 12:38
  4. Problem mit Postfix
    Von Caris im Forum Linux als Server
    Antworten: 7
    Letzter Beitrag: 30.07.04, 22:04
  5. Macht POSTFIX den ganzen Server lahm?
    Von gedanke im Forum Linux als Server
    Antworten: 12
    Letzter Beitrag: 20.12.03, 01:51

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •