CentOSサーバー構築マニュアル

Postfix Amavisd-new SpamAssassin インストール




この章を始める前に下記の設定が必要です

「アンチウイルス Clam Antivirus インストール」
「Postfix インストール」

■amavisd-newインストール
[root@ns1 ~]# yum -y --enablerepo=rpmforge install amavisd-new

■amavisd.conf編集
[root@ns1 ~]# cp /etc/amavisd.conf /etc/amavisd.conf.org
[root@ns1 ~]# vi /etc/amavisd.conf

$mydomain = 'example.com';   # a convenient default for other settings
↓
$mydomain = 'centos.orz';   # a convenient default for other settings ←変更(ドメイン名を指定)

$virus_admin               = "virusalert\@$mydomain";  # notifications recip.
↓
#$virus_admin               = "virusalert\@$mydomain";  # notifications recip. ←コメントアウト(ウイルス検知を管理者に通知しない)

$final_virus_destiny      = D_DISCARD; ←コメント解除
$final_banned_destiny     = D_BOUNCE; ←コメント解除
$final_spam_destiny       = D_PASS; ←コメント解除&変更
$final_bad_header_destiny = D_PASS; ←コメント解除

↓下記をコメント解除
### http://www.clamav.net/
['ClamAV-clamd',
\&ask_daemon, ["CONTSCAN {}\n", "/tmp/clamd.socket"], ←変更(ソケットをclamdに合わせる)
qr/\bOK$/m, qr/\bFOUND$/m,
qr/^.*?: (?!Infected Archive)(.*) FOUND$/m ],
※黄色い部分は環境に合わせて変更してください。

ヒントヒント

$final_virus_destiny ←ウイルスメールの最終処理方法。
$final_banned_destiny ←banned(禁止された)メールの最終処理方法。
$final_spam_destiny ←SPAMメールの最終処理方法。
$final_bad_header_destiny ←ヘッダにASCII以外の文字が含まれるメール(bad header)の最終処理方法。

D_DISCARD ←メールは受信者に配信しない。送信者に通知しない。
D_BOUNCE ←メールは受信者に配信しない。送信者に通知する。ただし例外は送信者に通知しない。
D_BOUNCE ←メールは受信者に配送しない。送信者に通知する。
D_PASS ←メールは受信者に普通に配送される。

■amavisd起動
[root@ns1 ~]# /etc/rc.d/init.d/amavisd start
[root@ns1 ~]# chkconfig amavisd on
[root@ns1 ~]# chkconfig --list amavisd
amavisd         0:off   1:off   2:on    3:on    4:on    5:on    6:off

■main.cf編集
[root@ns1 ~]# vi /etc/postfix/main.cf

↓最終行に下記を記入
# Filter configuration
content_filter=smtp-amavis:[127.0.0.1]:10024

■master.cf編集
[root@ns1 ~]# vi /etc/postfix/master.cf

↓最終行に下記を記入
# Amavis configuration
smtp-amavis unix -      -       n       -       2       smtp
    -o smtp_data_done_timeout=1200
    -o smtp_send_xforward_command=yes
    -o disable_dns_lookups=yes
    -o max_use=20
127.0.0.1:10025 inet n  -       n       -       -       smtpd
    -o content_filter=
    -o local_recipient_maps=
    -o relay_recipient_maps=
    -o smtpd_restriction_classes=
    -o smtpd_delay_reject=no
    -o smtpd_client_restrictions=permit_mynetworks,reject
    -o smtpd_helo_restrictions=
    -o smtpd_sender_restrictions=
    -o smtpd_recipient_restrictions=permit_mynetworks,reject
    -o smtpd_data_restrictions=reject_unauth_pipelining
    -o smtpd_end_of_data_restrictions=
    -o mynetworks=127.0.0.0/8
    -o smtpd_error_sleep_time=0
    -o smtpd_soft_error_limit=1001
    -o smtpd_hard_error_limit=1000
    -o smtpd_client_connection_count_limit=0
    -o smtpd_client_connection_rate_limit=0

■SpamAssassin設定
[root@ns1 ~]# vi /etc/mail/spamassassin/v310.pre

#loadplugin Mail::SpamAssassin::Plugin::TextCat
↓
loadplugin Mail::SpamAssassin::Plugin::TextCat ←コメント解除(TextCatを有効にする)

■SpamAssassin起動
[root@ns1 ~]# /etc/rc.d/init.d/spamassassin start
[root@ns1 ~]# chkconfig spamassassin on
[root@ns1 ~]# chkconfig --list spamassassin
spamassassin    0:off   1:off   2:on    3:on    4:on    5:on    6:off

■SpamAssassinアップデート
[root@ns1 ~]# mkdir /etc/mail/spamassassin/bayes
[root@ns1 ~]# chmod 777 /etc/mail/spamassassin/bayes
[root@ns1 ~]# vi /etc/cron.daily/spamassassin

↓下記を記入
#!/bin/bash

cd /etc/mail/spamassassin
wget -qN http://tlec.linux.or.jp/docs/user_prefs
cp user_prefs local.cf
cat << EOF >> local.cf
report_safe 0
bayes_path /etc/mail/spamassassin/bayes/bayes
bayes_file_mode 0666
auto_whitelist_path /etc/mail/spamassassin/bayes/auto-whitelist
auto_whitelist_mode 0666
EOF
/etc/rc.d/init.d/spamassassin restart > /dev/null
[root@ns1 ~]# chmod +x /etc/cron.daily/spamassassin [root@ns1 ~]# /etc/cron.daily/spamassassin [root@ns1 ~]# ll /etc/mail/spamassassin 合計 720 -rw-r--r-- 1 root root 1299 1月 8 10:22 init.pre -rw-r--r-- 1 root root 328085 1月 20 03:55 local.cf ←local.cfを確認 -rw-r--r-- 1 root root 64 1月 8 10:22 spamassassin-default.rc -rw-r--r-- 1 root root 35 1月 8 10:22 spamassassin-helper.sh -rw-r--r-- 1 root root 55 1月 8 10:22 spamassassin-spamc.rc -rw-r--r-- 1 root root 328071 1月 19 10:00 user_prefs -rw-r--r-- 1 root root 2602 1月 20 03:51 v310.pre -rw-r--r-- 1 root root 1195 1月 8 10:22 v312.pre -rw-r--r-- 1 root root 2416 1月 8 10:22 v320.pre [root@ns1 ~]# rm -f /etc/cron.d/sa-update

■Postfix再起動
[root@ns1 ~]# /etc/rc.d/init.d/postfix restart

ヒントヒント

下記の文字を件名か本文に入れてテストしてください。

XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X

ウイルスと判断された場合は件名に***SPAM***が付きます。


Home PageTop Last updated 2010-02-11

このサイトはリンクフリーです。ご自由にリンクしてください。 Copyright centos.server-manual.com