Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[FreeBSD]Antivirus sur passerelle mail

10 réponses
Avatar
Fabrice
bonjour,

Pour la mise en place d'une passerelle mail(Postfix) sous FreeBSD, je veux
mettre en place un antivirus sur la passerelle. D'après mes recherches, qui
tourne sur FreeBSD il y a Sophos, AVP et F-Prot.
Quelqu'un a-t-il déjà utilisé un de ces logiciels ? Ce qui m'intéresse ici
ce n'est pas la qualité des antivirus mais bien leur capacité à être
installés sur Free et à quel prix. Mon OS cible est une 4.9 Release.

Merci
FAbrice
--
Pour me repondre retirer "pasdepub"

10 réponses

Avatar
patpro
In article <bqf1ic$222krd$,
Fabrice wrote:

bonjour,

Pour la mise en place d'une passerelle mail(Postfix) sous FreeBSD, je veux
mettre en place un antivirus sur la passerelle. D'après mes recherches, qui
tourne sur FreeBSD il y a Sophos, AVP et F-Prot.
Quelqu'un a-t-il déjà utilisé un de ces logiciels ? Ce qui m'intéresse ici
ce n'est pas la qualité des antivirus mais bien leur capacité à être
installés sur Free et à quel prix. Mon OS cible est une 4.9 Release.



tu pourrais aussi utiliser amavisd-new + ClamAV gratuitement, sinon en
AV commercial il y'a aussi RAV.

patpro

--
je cherche un poste d'admin UNIX/Mac
http://patpro.net/cv.php

Avatar
F. Senault
On Mon, 01 Dec 2003 10:26:06 +0100, Fabrice wrote:

bonjour,

Pour la mise en place d'une passerelle mail(Postfix) sous FreeBSD, je veux
mettre en place un antivirus sur la passerelle. D'après mes recherches, qui
tourne sur FreeBSD il y a Sophos, AVP et F-Prot.
Quelqu'un a-t-il déjà utilisé un de ces logiciels ? Ce qui m'intéresse ici
ce n'est pas la qualité des antivirus mais bien leur capacité à être
installés sur Free et à quel prix. Mon OS cible est une 4.9 Release.


F-prot est excellent. Le seul défaut, c'est qu'il ne scanne que des
fichiers sur le disque, mais c'est facilement contournable. La version
"serveur" vendue 10* plus cher est AMA inutile, donc, pour scanner du
mail, j'utilise une version Workstation à 25¤, et ça marche nickel (cfr
http://lagavulin.lacave.net/log:scan ).

Merci
FAbrice


Fred
--
... I've seen Sun monitors on fire off the side of the multimedia lab.
I've seen NTU lights glitter in the dark near the Mail Gate.
All these things will be lost in time, like the root partition last
week. Time to die... (Peter Gutmann in the scary devil monastery)

Avatar
Erwan David
Fabrice écrivait :

bonjour,

Pour la mise en place d'une passerelle mail(Postfix) sous FreeBSD, je veux
mettre en place un antivirus sur la passerelle. D'après mes recherches, qui
tourne sur FreeBSD il y a Sophos, AVP et F-Prot.
Quelqu'un a-t-il déjà utilisé un de ces logiciels ? Ce qui m'intéresse ici
ce n'est pas la qualité des antivirus mais bien leur capacité à être
installés sur Free et à quel prix. Mon OS cible est une 4.9 Release.


Il y a aussi clamav.

Avatar
Steph L
patpro wrote in
news::

In article <bqf1ic$222krd$,
Fabrice wrote:

bonjour,

Pour la mise en place d'une passerelle mail(Postfix) sous FreeBSD, je
veux mettre en place un antivirus sur la passerelle. D'après mes
recherches, qui tourne sur FreeBSD il y a Sophos, AVP et F-Prot.
Quelqu'un a-t-il déjà utilisé un de ces logiciels ? Ce qui
m'intéresse ici ce n'est pas la qualité des antivirus mais bien leur
capacité à être installés sur Free et à quel prix. Mon OS cible est
une 4.9 Release.



tu pourrais aussi utiliser amavisd-new + ClamAV gratuitement, sinon en
AV commercial il y'a aussi RAV.



Euh Pas RAV - normalement ils sont censés arrêter leurs produits Unix
suite à l'accord technologique avec M$. Dommage ils utilisaient des
licences "par domaine DNS" et non "par utilisateur".

Regarde freebsd.chat il y a eu des discussions sur ce sujet :
http://groups.google.fr/groups?hl=fr&lr=&ie=UTF-8&oe=UTF-8
&threadm¼aglp%241nqn%241%40FreeBSD.csie.NCTU.edu.tw&rnum=7
&prev=/groups%3Fq%3Dravantivirus%2BUnix%2BMicrosoft%26hl%3Dfr%26lr%3D%
26ie%3DUTF-8%26oe%3DUTF-8%26sa%3DN%26scoring%3Dd


ClamAv est un bon choix si tu es en panne de Keuros ...
Il est dispo via ports et peux être utilisé avec pas mal de MTAs
différents (pour Postfix via amavisd-new par exemple lui aussi dispo
en tant que port) ....

Stéph


Avatar
patpro
In article ,
Steph L wrote:

tu pourrais aussi utiliser amavisd-new + ClamAV gratuitement, sinon en
AV commercial il y'a aussi RAV.



Euh Pas RAV - normalement ils sont censés arrêter leurs produits Unix
suite à l'accord technologique avec M$. Dommage ils utilisaient des
licences "par domaine DNS" et non "par utilisateur".



rahh pfff, tout fout l'camp :/

patpro

--
je cherche un poste d'admin UNIX/Mac
http://patpro.net/cv.php


Avatar
Fabrice
Fabrice nous disait :

bonjour,

Pour la mise en place d'une passerelle mail(Postfix) sous FreeBSD, je veux
mettre en place un antivirus sur la passerelle. D'après mes recherches,
qui tourne sur FreeBSD il y a Sophos, AVP et F-Prot.
Quelqu'un a-t-il déjà utilisé un de ces logiciels ? Ce qui m'intéresse ici
ce n'est pas la qualité des antivirus mais bien leur capacité à être
installés sur Free et à quel prix. Mon OS cible est une 4.9 Release.


Comme conseillé ici j'ai essayé amavisd-new+clamAV. Premier point, la conf
n'est pas trivial (enfin si mais c'est pas expliqué que c'est simple, du
coup on se dit que c'est trop simple ...) mais surtout les perfs sont
catastrophiques ! C'est de l'ordre de plusieurs minutes pour un message au
contenu puissant genre "coucou". Bon d'accord j'ai fait le test sur une
brouette genre p233 32Mo de RAM.

Quelqu'un a-t-il des infos de dimmensionnement proc/mem/utilisateurs ?

Merci
FAbrice
--
Pour me repondre retirer "pasdepub"

Avatar
Yann Nottara
Fabrice wrote:
Comme conseillé ici j'ai essayé amavisd-new+clamAV. Premier point,
la conf

n'est pas trivial (enfin si mais c'est pas expliqué que c'est simple, du
coup on se dit que c'est trop simple ...) mais surtout les perfs sont
catastrophiques ! C'est de l'ordre de plusieurs minutes pour un message au
contenu puissant genre "coucou". Bon d'accord j'ai fait le test sur une
brouette genre p233 32Mo de RAM.

Quelqu'un a-t-il des infos de dimmensionnement proc/mem/utilisateurs ?


Bonjour,

j'utilise clamd / ClamAV version devel-20031022', clamav-milter version
'0.60m' (mon MTA est donc Sendmail) sur la config suivante :
bi-PIII 933 Mhz 512 Mo RAM, disques SCSI U160 10000 rpm sous FreeBSD 4.8

Je l'utilise en prod avec une trentaine d'uilisateurs.
Les resultats tout à fait satisfaisant pour ma part (mais je n'ai pas
une grande expérience de la chose) et en aucune manière comparable à ce
que tu obtiens. Pour résumer, mes utilisateurs ne se sont absolument pas
rendu compte de la mise en place de la chose...

En fait actuellement mon seul vrai problème est la stabilité de la
chose, surtout le daemon 'clamd' qui pète de temps en temps et il faut
donc monitorer tout ça pour être tranquille. Mais je suis loin
d'utiliser la version la plus récente et - d'après les newsgroups Clamav
- le développement avance visiblement très vite (en particulier la
résolution des quelques problèmes qu'il y a eu sous FreeBSD).

PS Stephane, si tu nous lis, c'est avec toi que j'ai eu une conversation
au sujet de clamAV samedi au MET.

--Yann

Avatar
Fabrice
Yann Nottara nous disait :

Fabrice wrote:
Comme conseillé ici j'ai essayé amavisd-new+clamAV. Premier point,
la conf

n'est pas trivial (enfin si mais c'est pas expliqué que c'est simple, du
coup on se dit que c'est trop simple ...) mais surtout les perfs sont
catastrophiques ! C'est de l'ordre de plusieurs minutes pour un message
au contenu puissant genre "coucou". Bon d'accord j'ai fait le test sur
une brouette genre p233 32Mo de RAM.

Quelqu'un a-t-il des infos de dimmensionnement proc/mem/utilisateurs ?


Bonjour,

j'utilise clamd / ClamAV version devel-20031022', clamav-milter version
'0.60m' (mon MTA est donc Sendmail) sur la config suivante :
bi-PIII 933 Mhz 512 Mo RAM, disques SCSI U160 10000 rpm sous FreeBSD 4.8
On est très loin de ma conf ;-). En plus dans mon cas la machine a été

recomposée avec des éléments de bric et de broc, dont certains me semblent
bien nazes, spécialement le HD qui me semble battre des records de lenteur.

J'ai re regardé ce matin, une amélioration serait surment de simplifier le
fichier amavisd.conf, dès que j'ai le temps je m'y penche.

FAbrice
--
Pour me repondre retirer "pasdepub"


Avatar
F. Senault
On Mon, 1 Dec 2003 22:51:24 +0100, Xavier wrote:

F. Senault wrote:

F-prot est excellent. Le seul défaut, c'est qu'il ne scanne que des
fichiers sur le disque, mais c'est facilement contournable.


Comme la mise sur disque du fichier est difficilement évitable par un
filtre Postfix -à moins que tu me trouves comment faire un
rewind(stdin)- y'a pas grand chose à contourner...


Disons que, dans mon cas, un truc du genre "f-prot < mail | spamc"
aurait été plus élégant que ce que j'ai en ce moment (c'est pour du
tagging). Au passage, j'ai écrit hier soir un wrapper à la con en c
pour faire ça.

Par contre, tu peux très bien utiliser une partition mfs pour ça...


Je savais que ça me servirait à quelque chose, toute cette RAM ! Merci,
j'avais perdu cette éventualité de vue...

XAv


Fred
--
On lui a tous un jour promis la lune, quel espoir ? Car on a beau lui
faire la cour, à chaque fois elle se marre. Elle sait que tous nos beaux
discours ne sont que des miroirs. Aux alouettes car le soir, on finit
tous au radar (Matmatah, La Fille du Chat Noir)


Avatar
Steph L
Yann Nottara wrote in
news:bqhrr9$1k8r$:

Fabrice wrote:
Comme conseillé ici j'ai essayé amavisd-new+clamAV. Premier point,
la conf

n'est pas trivial (enfin si mais c'est pas expliqué que c'est simple,
du coup on se dit que c'est trop simple ...) mais surtout les perfs
sont catastrophiques ! C'est de l'ordre de plusieurs minutes pour un
message au contenu puissant genre "coucou". Bon d'accord j'ai fait le
test sur une brouette genre p233 32Mo de RAM.

Quelqu'un a-t-il des infos de dimmensionnement proc/mem/utilisateurs
?



=> Euh P233 32 Mo faut pas rêver. Il faut plus de mémoire et de CPU et ces
paramètre dépendent aussi de la solution MTA/ClamAv qui tu vas utiliser.


Bonjour,

j'utilise clamd / ClamAV version devel-20031022', clamav-milter
version '0.60m' (mon MTA est donc Sendmail) sur la config suivante :
bi-PIII 933 Mhz 512 Mo RAM, disques SCSI U160 10000 rpm sous FreeBSD
4.8

Je l'utilise en prod avec une trentaine d'uilisateurs.
Les resultats tout à fait satisfaisant pour ma part (mais je n'ai pas
une grande expérience de la chose) et en aucune manière comparable à
ce que tu obtiens. Pour résumer, mes utilisateurs ne se sont
absolument pas rendu compte de la mise en place de la chose...

En fait actuellement mon seul vrai problème est la stabilité de la
chose, surtout le daemon 'clamd' qui pète de temps en temps et il faut
donc monitorer tout ça pour être tranquille. Mais je suis loin
d'utiliser la version la plus récente et - d'après les newsgroups
Clamav - le développement avance visiblement très vite (en particulier
la résolution des quelques problèmes qu'il y a eu sous FreeBSD).

PS Stephane, si tu nous lis, c'est avec toi que j'ai eu une
conversation
au sujet de clamAV samedi au MET.

=> Effectivement comme le précise Yann (autre acheteur des Cahiers de

l'Admin BSD :-)), ClamAv fournit un filtre Milter
depuis pas mal de versions.
Ce n'est pas la seule solution pour Sendmail : il existe
aussi smtp-vilter développé initialement sous OpenBSD :
http://www.etc.msys.ch/software/smtp-vilter

Yan, tu devrais essayer la dernière version du port
de clamav, il y a eu pas mal d'améliorations de la 0.60 à la 0.65 et le
port lui aussi à été amélioré :
http://www.freebsd.org/cgi/cvsweb.cgi/ports/security/clamav/Makefile


ClamAv est de plus en plus populaire et s'améliore de version en version.
Il est de plus en plus fiable et fournie des signatures de plus rapidement
(une comparaison certes un peu partisane avec Sophos dans la liste Amavis
le montre http://marc.theaimsgroup.com/?l=amavis-user&m7038081424069&w 2 ).
Il faut continuer d'y contribuer (en soumettant des bug-reports,
des nouveaux virus non encore reconnus, en améliorant la documentation,
...). J'ai fourni un exemple de message infecté par MIMAIL.C le jour de
son apparition. Une heure après la signature était dispo. Il a fallu plus
de 5 heures à des éditeurs d'antivirus commerciaux pour en faire autant.
Bravo ClamAv.....

SL/