#cd /usr/ports/security/ports
#make install clean
เพิ่มใน /etc/rc.conf
clamav_clamd_enable="YES"
clamav_freshclam_enable="YES"
/usr/local/etc/rc.d/clamav-clamd start
/usr/lcoal/etc/rc.d/clamav-freshclam start
แก้ไข config /etc/exim.conf ดังน้
#cp /etc/exim.conf /etc/exim.conf.ori
#vi /etc/exim.conf
เพิ่มบันทัด
av_scanner = clamd:/var/run/clamav/clamd
เพิ่มบันทัดนี้ระหว่าง
check_message: กับ accept
check_message:
deny message = This message contains malformed MIME ($demime_reason)
demime = *
condition = ${if >{$demime_errorlevel}{2}{1}{0}}
deny message = This message contains a virus or other harmful content ($malware_name)
demime = *
malware = *
deny message = This message contains an attachment of a type which we do not accept
(.$found_extension)
demime = bat:com:pif:prf:scr:vbs
warn message = X-Antivirus-Scanner: Clean mail though you should still use an Antivirus
accept
#save และ ออกมา
restart clamd
#/usr/local/etc/rc.d/clamav-clamd restart
#/usr/local/etc/rc.d/exim restart
สั่ง update virus pattern
#/usr/local/bin/freshclam
รอสักพัก แล้วลอง test ส่งเมลดู โดยส่ง pattern นี้เข้า
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
แล้วลองดู log ของ exim ประกอบจะได้ดังนี้คือ
#tail -f /var/log/exim/mainlog
2007-10-24 10:53:26 1IkXJ8-000NQY-4k H=bay0-omc3-s16.bay0.hotmail.com [65.54.246.216]
F=<
golfreeze@hotmail.com>;; rejected after DATA: This message contains a virus or other
harmful
content (Eicar-Test-Signature)
-------------------------------------------------------------------
สำหรับ clamav ควรดู version ใหม่ๆ ให้บ่อยๆ น่ะครับ
โดยดูในเว็บ
http://www.clamav.netแล้วโหลด มาเป็น source file
#tar zxf clamav-0.xx.tar.gz
#./configure
#make
#make install
แล้วทำเช๊ค version โดย
#clamscan -V
แล้วสั่ง ให้ อัฟเดท pattern ใหม่ได้โดย
#freshclam
ครับ
ทำการเชค pattern virus ที่อัฟเดทจาก clamav
#clamconf -n
Database directory: /var/db/clamav
main.cld: version 55, sigs: 2424225, built on Tue Sep 17 21:57:28 2013
daily.cld: version 18073, sigs: 458654, built on Wed Nov 6 12:41:49 2013
bytecode.cld: version 228, sigs: 43, built on Sat Oct 5 03:37:48 2013
Total number of signatures: 2882922