Pular para o conteúdo

Rejeitando extensões maliciosas com Postfix

Dica publicada em Linux / Correio Eletrônico
Lucas Ramos sequisso
Hits: 6.685 Categoria: Linux Subcategoria: Correio Eletrônico
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Rejeitando extensões maliciosas com Postfix

É muito prático e simples, mas caso queiram fazer alguma coisa mais robusta procurem por expressões regulares.

No arquivo main.cf é só adicionar a seguinte linha:

header_checks = regexp:/etc/posftix/header_checks

Se quiserem que utilize outro arquivo de configuração é só mudar o caminho /etc/postfix/header_checks para o caminho que acharem melhor.

Se caso já existir o arquivo header_checks, você pode mudar o nome do arquivo de configuração /etc/postfix/nome_do_arquivo. Depois de ter criado o arquivo é só inserir as seguintes regras:

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
/.*Content-Type.*application.*exe / REJECT

Ou seja, tudo que estiver como anexo com a extensão .exe ele irá rejeitar.

Caso queiram criar outras regras é só fazer uma outra regra igual a de cima mudando só a extensão para bat, pif... Aqui eu fiz 6 regras, sendo elas para as seguintes extensões:

exe
bat
pif
com
scr
vbs

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
Nenhuma dica encontrada.

Zimbra: Aplicando patch para a falha Heartbleed

Instalando o Thunderbird 3.0 no Ubuntu

Problemas ao abrir anexos do tipo 'winmail.dat' no Evolution (MS Outlook)

Erro ao carregar 'kio_pop3'

Debian Wheezy - Erro: Return-Path nulo no Sieve scripts [Resolvido]

#1 Comentário enviado por rodrigoplus em 04/01/2007 - 16:12h
Valeuu kra, ainda nao tive tempo de testar, mais era realmente isso que eu precisava, fala serio muito obrigado....
#2 Comentário enviado por girlmilla em 12/01/2007 - 09:58h
Muito boa sua dica! :D

Contribuir com comentário

Entre na sua conta para comentar.