Страница 1 из 1

EXIM "отбрасываем вирусы"

Добавлено: 2017-03-29 12:10:10
Reken
Здравствуйте
Подскажите пожалуйста советом...

Для того что бы отбрасывать вирусы, в exim выполняется mime правило:

Код: Выделить всё

discard message = "ВИРУС"
condition = ${if match{mime_filename}{\N(?i)\.(zip|7z|gz|gzip|gx)$\N}}
decode = default
condition = ${if match{${run{/usr/bin/unzip -l $mime_decode_filename}}}{\N(?i)\.(exe|com|vbs|bat|pif|scr|hta|js|cmd|chm|cpl|jsp|reg|vbe|lnk|dll|sys)\n\N}}
Правило успешно отбрасывает вирусы... Но вчера прошло письмо. В письме архив с расширением gz . В архиве вирус с расширением scr. Комп видит это письмо как ВИРУС.scr.gz
Как можно отбрасывать такие письма в EXIM?

EXIM "отбрасываем вирусы"

Добавлено: 2017-03-29 17:33:14
xM

EXIM "отбрасываем вирусы"

Добавлено: 2017-03-30 11:11:22
Reken
xM писал(а):Для примера
http://forum.lissyara.su/viewtopic.php? ... 24#p382224
Я посмотрел, там же вроде бы всё как и у меня? Я тоже использую unzip unrar gzip для сканирования вложений... В примере только еще кодировка win1251 есть... В моем случае кодировка не помогает.

EXIM "отбрасываем вирусы"

Добавлено: 2017-03-30 15:47:35
xM
Reken писал(а): Я посмотрел
Как то невнимательно, видимо. Посмотрите как там вызываются распаковщики.
Вероятно, вам нужно применить похожий способ.