İleti Sunucuları Seviyesinde Virüslü İletilerden Korunmak



Benzer belgeler
Postfix ile E-Posta Sistemi. Devrim GÜNDÜZ PostgreSQL Geliştiricisi Red Hat Certified Engineer.

Sunucuda E Posta Filtreleme Serdar KÖYLÜ Gizem Telekomünikasyon Hizmetleri

Sözü fazla uzatmadan bu durumlar için bir çözüm yolunu sizlere paylaşmak istiyorum..

Postfix Gürkan ALTAY

Bilgisayar Programcılığı Uzaktan Eğitim Programı. e-bilg 121 AĞ TEKNOLOJİLERİNİN TEMELLERİ Öğr. Gör. Bekir Güler

[E-posta(Mail) Başlık Bilgileri]

E-Prints: Açık Erişimli Arşiv Oluşturma Yazılımı; Kurulumu-Kullanımı-Özellikleri

SMTP Protokolü ve Spam Mail Problemi

Belgenin yeni sürümlerine adresinden ulaşabilirsiniz.

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

qmail ile SPAM engelleme Devrim Sipahi Dokuz Eylül Üniversitesi

DBMAIL KURULUMU BELGESI (Howto Install Dbmail) Yazan: Ozgur Karatas

Özgür Güvenlik Yazılımları. Fatih Özavcı - Security Analyst holden@siyahsapka.com

İÇİNDEKİLER VII İÇİNDEKİLER

Postfix E-Posta Sunucusu ile Virus ve Spam Filtreleme

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

Özgür ve Açık Kaynak Kodlu Yazılımlar Kullanılarak Merkezi Servisler Nasıl Verilebilir?

qmail ile üniversite mail sistemi yönetimi Devrim Sipahi Dokuz Eylül Üniversitesi

BIND ile DNS Sunucu Kurulumu

Microsoft Outlook 2003 Kurulumu

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

Exchange Server 2013 Kurulum Sonrası Yapılandırmalar

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

BIL411 - BİLGİSAYAR AĞLARI LABORATUVARI

LOGO için Online Mutabakat Kullanım Kılavuzu

Özel Uyarılar. Resim 97. United Security. Olay Tipi Etkin Mesaj Göster Gönder Alarm Cikisi Role Suresi Sesli Uyari

T. C. İSTANBUL TEKNİK ÜNİVERSİTESİ Bilişim Enstitüsü ENFORMASYON SİSTEMLERİNİN TASARIMI VE YÖNETİMİ

Bilindik engelleme yöntemlerinin dışında olan, kurumsal web filitreleri nasıl aşılır?

SAMBA Linux Dosya Sunucusu

Windows Server 2008R2 de Lisans Server ın Aktive Edilmesi

TEŞEKKÜR. Bize yardımcı olan bilgisayar öğretmenimiz Selvinaz GÖKALP a okulumuzun verdiği imkanlara ve ailelerimize teşekkür ederiz.

EXCHANGE 2007 TRANSPORT RULE İLE KULLANICI BAZLI MAİL GÖNDERİM KISITLAMASI... 1 LOTUS DOMINO SERVER'DA İNTERNET MAİL ALIM KISITLAMALARI...

CENTOS X64 ÜZERINE OPEN SOURCE ZIMBRA COLLABORATION SUITE KURULUMU

Linux Kullanıcıları Derneği ve Elektrik Mühendisleri Odası

V-Ray Lisanslama Sistemi

KASPERSKY LAB. Kaspersky Small Office Security GUIDE BA BAŞLARKEN

1 STUNNEL NEDİR? 2 STUNNEL KURULUMU

Açık Kod VPN Çözümleri: OpenVPN. Huzeyfe ÖNAL

qmail ile üniversite mail sistemi yönetimi Devrim Sipahi Dokuz Eylül Üniversitesi

Temel Linux Sunucusu Kurulumu

Disk Alanı 100 Mb Mb Mb Mb Mb Mb. Aylık Trafik (Bandwidth) 1 Gb 5 Gb 10 Gb 15 Gb 25 Gb 35 Gb

Rugila Classification

Korhan GÜRLER 2002 Dikey8 Bilişim Güvenliği Girişimi

PBS Betiği Hazırlama ve PBS Komutları. Feyza Eryol

Vitel. Manage Engine. Opmanager Yönetici Özeti

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları

SYSLOG ve SİSTEM KAYITLARI


ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

TCP/IP. TCP (Transmission Control Protocol) Paketlerin iletimi. IP (Internet Protocol) Paketlerin yönlendirmesi TCP / IP

BİLGİ İŞLEM DERS 3. Yrd Doç Dr. Ferhat ÖZOK MSGSU FİZİK BÖLÜMÜ MSGSU FİZİK BÖLÜMÜ

Posta Arşivi. Kullanım ve Yardım Rehberi

Eposta sistemleri. Linux Yaz Kampı Eray Aslan

Uygulama katmanı ve protokolları (Uygulama+Sunum+Oturum)

Ağ Temelleri. Murat Ozdemir Ondokuz Mayıs Üniversitesi Bilgi İşlem Daire Başkanı 15 Ocak Ref: HNet.23

sunucu uygulaması Devrim Sipahi

.: Linux Kullanıcıları Derneği. III. Linux ve Özgür Yazılım Şenliği Mayıs Milli Kütüphane Ankara :.

H.Ü. Bilgi ve Belge Yönetimi Bölümü Yayınlar Dijital Arşivi

Đlk olarak 80 li yıllarda Amerikan Savunma Bakanlığı (DoD) tarafından OSI tabanlı sistemlere alternatif olarak geliştirilmiştir.

LOGO için Online Mutabakat Kullanım Kılavuzu

Güvenli Kabuk: SSH. Burak DAYIOĞLU, Korhan GÜRLER

Zimbra Sunucu Sistemi ile Birlikte Çalışma

CHAPTER 10. DNS Server

ProFTPD FTP Sunucusu. Devrim GÜNDÜZ. TR.NET Sistem Destek Uzmanı.

Seri kablo bağlantısında Windows95/98/ME'ten Windows 2000'e bağlantı Windows95/98/ME - NT4 bağlantısına çok benzer.

Aktif Dizin Logon/Logoff Script Ayarları Versiyon

LDAP VE WORDPRESS İLE

BİLGİ & İLETİŞİM TEKNOLOJİLERİ

IP PBX ve ÇAĞRI MERKEZİ ÜRÜNLERİ SIKÇA SORULAN SORULAR(FAQ) DOKÜMANI

Network üzerinde MATLAB kurulması

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

Internet Nedir? Internet Adresleri. Internet Servisleri

EGE Üniversitesi Network (Ağ) Altyapısı

2. Use Dns lookup, Use relay server aralarında seçim yapınız. Biz Dns lookup ile SMTP-mizi çalıştırdık. DNS lookup kısmında domain adınızı yazınız.

4. Sunucu ayarları veya ek sunucu türlerinı manüel olarak yapılandır'a tıklayın ve İleri'yi tıklayın.

Yerel Disk Üzerinde CentOS 7.0 Kurulumu 17 Red Hat Enterprise Linux 6 Kurulumu 32. Sisteme Giriş ve Çıkış 49 İÇİNDEKİLER 1 LINUX HAKKINDA 1

AĞ HĠZMETLERĠ MODÜLÜ 1. TAŞIMA KATMANI PROTOKOLLERİ

BİH 605 Bilgi Teknolojisi Bahar Dönemi 2015

NFS (Network File System) & NIS (Network Information System) H. Coşkun Gündüz cgunduz@cs.bilgi.edu.tr

BİLGİSAYAR AĞLARI. «Uygulama Katmanı»

CLAM ANTIVIRUS TURKISH DOCUMENT by yavuz kaya and Đbrahim erken edukanka at yahoo dot com

Tarih: 2 Ağustos 2018 Son versiyon: 1.8. EndNote X9 Windows Multi/Site kurulum talimatları

Zimbra Sunucu Sistemi ile Birlikte Çalışma

İNTERNET VE BİLGİ AĞLARININ KULLANIMI

Bulut Ayarları (Dropbox)

KAMPÜS DIŞI ERİŞİM AYARLARI

Yandex mail ve disk kullanım rehberi

Clonera Bütünleşik İş Sürekliliği Gereksinimler ve Kurulum Dökümanı

Debian GNU\Linux ile Postfix Posta Sunucusu Kurulumu

DNS Servis Yönetimi. Ender Güler HPC Sistem Sorumlusu Ulusal Yüksek Başarımlı Hesaplama Merkezi UHeM

En İyi Antivirüs Hangisi?

Merak serverı MS Exchange için Antispam ve AntiVirus olarak nasıl kullanabiliriz?

Linux Kurulumu (Sürüm 1.52) İçindekiler

08220 Internet Programcılığı II

Kurumsal Güvenlik ve Web Filtreleme

08217 Internet Programcılığı I Internet Programming I

Exchange Server 2003 ve Intelligent Message Filtering (Akıllı Mail Filtreleme)

Veritabanına Giriş. Oğuzhan Ceylan. 19 Eylül 2011

Türkiye Linux Kullanıcı Grubu NFS & NIS. Kerem ERZURUMLU. kerem@linux.org.tr. 1. Linux ve Özgür Yazılım Şenliği.

Barış ŞİMŞEK. EnderUNIX Yazılım Geliştirme Takımı Çekirdek Takım Üyesi

Transkript:

İleti Sunucuları Seviyesinde Virüslü İletilerden Korunmak Oğuz YILMAZ Teknoloji Danışmanı oguz.yilmaz@gantek.com

Virüsler, Nasıl Yayılır? İleti Sunucuları Seviyesinde Virüslü İletilerden Korunmak Nasıl Bir Çözüm? İleti Sunucular ve UNIX AMaViS - A Mail Virus Scanner Bir Uygulama Örneği Diğer AntiVirüs Geçidi Çözümleri İnternet Bağlantıları

Virüsler, Nasıl Yayılır? Virüsler = Bilgisayar programları... Virüsler nasıl yayılır? İnternet ten yüklenen dosyalar İletiler Virüslü çalıştırılabilir dosyalar(.exe...) Virüslü çalıştırılabilir betikler(.vbs...) Virüs içerebilecek diğer dosyalar(.doc )

Nasıl Bir Çözüm? Yayılma nasıl engellenebilir? Kullanıcı virüslü iletiyi almadan virüs kontrolü yap Gönderici ---> { İLETİ(?) } ---> [AntiVirüs] [ Geçidi ]... Alıcı <--- { İLETİ } <---... Kullanıcı platformu önemsiz

UNIX ve İleti Sunucular Dünyadaki ileti sunucuların %90+ UNIX sendmail %55 qmail %17

İletiyi alır Eklentileri ayıklar AntiVirüs programlarını çalıştırır Virüs yoksa iletiyi yoluna devam ettirir Virüslü ise iletiyi durdurur Kurulum

İletiyi alır sendmail qmail postfix exim sendmail ya da postfix => çift yönlü (relay)

Eklentileri ayıklar MIME eklentileri için: metamail, reformime olmayanlar için : doc/amavis.html#mime Sıkıştırılmış dosyalar için: uudecode, compress, gunzip, unzip, unarj, unrar, xbin, LHArc, bunzip2, zoo, arc, tnef, freeze olmayanlar için : doc/amavis.html#decomp Tüm eklentileri bir geçici dizine koyar

AntiVirüs programlarını çalıştırır

Virüs yoksa iletiyi yoluna devam ettirir yerel dağıtım ajanına gönder (local delivery agent) Virüslü ise iletiyi durdurur İsteğe göre; Göndericiyi, alıcıyı, antivirüs yöneticisini bilgilendirir. Virüslü iletiyi belirli bir dizine kaydet

Kurulum (yerel dağıtım ajanı yöntemi) dal: v.x.x.x --> shell script dal: amavis-perl-x --> Perl dal: amavisd --> Perl <---- önerilen http://www.amavis.org/dist/perl/amavis-perl-11.tar.gz./configure --disable-qmail --disable-postfix --disableexim --with-origconf=/etc/mail/sendmail.cf --enablesyslog --with-syslog-level=mail.info --withamavisuser=amavis --with-warnrecip make make install

sendmail.cf amaç 1: geçici olarak sendmaili 587 inci porttan çalıştırmak. /etc/rc.d/init.d/sendmail stop sendmail.cf yi düzenle: # SMTP daemon options O DaemonPortOptions=Name=MTA O DaemonPortOptions=Port=587, Name=MSA, M=E --------değiştir--------- # SMTP daemon options #O DaemonPortOptions=Name=MTA #O DaemonPortOptions=Port=587, Name=MSA, M=E O DaemonPortOptions=Port=587

sendmail.cf amaç 2: amavisi yerel dağıtım ajanı olarak göstererek iletileri amavise iletebilmek Mlocal, P=/usr/bin/procmail, F=lsDFMAw5:/ @SPfhn, S=10/30, R=20/40, T=DNS/RFC822/X-Unix, A=procmail -Y -a $h -d $u ---------değiştir--------> Mlocal, P=/usr/sbin/scanmails, F=lsDFMAw5:/ @SPfhn, S=10/30, R=20/40, T=DNS/RFC822/X-Unix, A=scanmails -Y -a $h -d $u amaç 3: test /etc/rc.d/init.d/sendmail start

Kurulum (filtreleme birimleri yöntemi) Postfix: content_filter Sendmail: milter http://www.amavis.org/dist/perl/amavisd-snapshot- 0300.tar.gz./configure --enable-postfix --enable-syslog --with-smtpport=10025 --with-amavisuser=amavis --with-warnrecip make, make install

Postfix main.cf: content_filter = vscan: Postfix master.cf: vscan unix - n n - 10 pipe user=amavis argv=/usr/sbin/amavis ${sender} $ {recipient} localhost:10025 inet n - n - - smtpd -o content_filter= Sistem başlangıcı: su - amavis -c "/usr/sbin/amavisd"

test Netscape de; outgoing mail server: localhost:587 yeni ileti; eklenti: http://www.eicar.org/download/eicar.com yolla eicar.com: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

test root@test3:/# telnet localhost 587 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. 220 test3.local.ankara.gantek.com ESMTP Sendmail 8.11.3/8.11.3; Sat, 21 Apr 2001 16:56:41-0200 (GMT) helo localhost 250 test3.local.ankara.gantek.com Hello localhost [127.0.0.1], pleased to meet you mail from: nobody@linux.org.tr 250 2.1.0 siz@lkd.org.tr... Sender ok rcpt to: root 250 2.1.5 root... Recipient ok data 354 Enter mail, end with "." on a line by itself X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*. 250 2.0.0 f3liv5q04395 Message accepted for delivery QUIT 221 2.0.0 test3.local.ankara.gantek.com closing connection Connection closed by foreign host.

tamam? 1- Antivirus yöneticisi: Super-User FOUND VIRUS IN MAIL -f siz@linux.org.tr -d root 2-Gönderici, Alıcı: Özelleştirilebilen iletiler... 3-Virüslü ileti bir dizine kayıt edildi 4-Kayıt dosyalarına satırlar eklendi TAMAM! :)

tamam değil! :( kayıt dosyalarına bak Yazma-çalıştırma izin problemleri! amavis-user ileti listesi arşivleri http://marc.theaimsgroup.com/?l=amavis-user&r=1&w=2 amavis-user ileti listesi dene TAMAM! :)

UNIX ler için antivirüs programları H+B EDV AntiVir/X (http://www.antivir.de/) Sophos Sweep (www.sophos.com) Network Associates VirusScan(uvscan) (www.nai.com) Trend Micro File Scanner (www.trendmicro.de) CyberSoft VFind (www.cyber.com) KasperskyLab AVP (www.kasperskylab.ru) DataFellows F-Secure Antivirus (www.f-secure.com) Computer Associates InoculateIT (www.cai.com) Panda Antivirus (www.pandasoftware.com) Norton Antivirus

Diğer Antivirüs Geçitleri H+B EDV AntiVir MailGate (http://www.antivir.de/) Trend Micro Interscan Viruswall (www.trendmicro.de) KasperskyLab AntiVirus For Mail Servers (www.kasperskylab.ru) DataFellows F-Secure Antivirus (www.datafellows.com) Mail::IspMailGate (CPAN den www.cpan.org) Qmail Scanner (qmail-scanner.sourceforge.net) Inflex (www.spyda.co.za/inflex) GeCAD Antivirus for sendmail/qmail/postfix Symantec Aladdin E-Safe

İnternet Bağlantıları http://www.amavis.org http://www.openantivirus.org http://www.openantivirus.org/av-unix_e.txt http://av-linux.w3.to http://www.decros.cz/~reho/check_virus/ (başka bir proje) http://marc.theaimsgroup.com/?l=amavisuser&r=1&w=2&b=200101 --> benchmarks

Sunum Sunum Powerpoint dosyasına ve bağlantılar listesine http://seminer.linux.org.tr/ den ulaşabilirsiniz. -o- Tüm sorularınız için oguz.yilmaz@gantek.com o.yilmaz@ieee.org