|
一、 |
下載MailScanner主程式

點選download,download目前最新的版本為Version 4.25-14 for RedHat Linux (and
other RPM-based Linux distributions) |
|
二、 |
安裝Mail Scanner
|
1. |
tar zxvf MailScanner-4.25-14.rpm.tar.gz |
|
2. |
cd MailScanner-4.25-14 |
|
3. |
[root@home /var/local/MailScanner-4.25-14]#
./install.sh
ps:若你的系統有些許perl的套件沒有補上,在安裝的過程中會跳出,沒關係,您只要下./Update-MakeMaker.sh就可以了,然後再重新執行一次./install.sh就可以安裝成功
。最後請記得做以下系統所提示的動作。
 |
|
|
三、 |
下載Sophos
可至http://www.sophos.com,下載主程式,但需先行註冊,進入首頁後連結至左方 <PRODUCTS>
這個連結,如下圖。

尋找一個叫 <Evaluate Sophos Anti-Virus>
的選項,點選進入後,輸入你的註冊資料,最重要是你的e-mail位址,系統會寄一封mail請你去下載。接下來去收信,直接點選信件中的超連結就可以下載程式碼了! |
|
四、 |
安裝 Sophos 的主程式
|
1. |
tar zxvf linux.intel.libc6.tar.Z ←
先把檔案解壓縮,會出現一個 sav-install 的目錄 |
|
2. |
cd sav-install ←
進入此目錄 |
|
3. |
useradd -M -s /bin/true sweep ←
安裝前要先新增一個使用者 sweep |
|
4. |
/usr/sbin/Sophos.install ←
安裝 Sophos 主程式,安裝到最後,系統會更新目前最新的病毒碼 |

安裝完成後,所有的檔案都會存在 /usr/local/Sophos 中 |
|
五、 |
接著啟動Sophos的InterCheck的服務:
icheckd –d
 |
|
六、 |
vi /etc/MailScanner/MailScanner.conf ←
修改mailscanner設定檔
將 Virus Scanners = none修改為 ←
Virus Scanners = sophos |
|
七、 |
啟動Mail Scanner:
|
1. |
service sendmail stop ←
需先把sendmail的服務關閉,才可啟動mailscanner |
|
2. |
chkconfig sendmail off ←
開機時不啟動sendmail |
|
3. |
chkconfig MailScanner on ←
開機時自動啟動Mail Scanner |
|
4. |
service MailScanner start ←
最後啟動Mail Scanner |

ps:Mail Scanner會將sendmail分成兩個獨立的程序incoming和outgoing做scan,這樣子就完成了Mail
Scanner和Sophos的啟動和安裝 |
|
八、 |
測試:
接下來做個簡單的測試,寄一封有毒的信件給user@linuxsupport.com.tw來試試
可以到 http://www.eicar.org/anti_virus_test_file.htm
這個網頁中去下載病毒碼來測,但一定要小心使用

假若收到有毒的信件,在主旨的開頭會有 <Virus?>
的字樣出現,如下圖:而在收到有毒的信件的時候,系統也會回一封mail給寄件者,通知他mail是有毒的

我們在/var/log/mailing的記錄檔中也發現了一個病毒郵件的訊息
 |
|
九、 |
結論:
MailScanner可以阻絕大部份病毒郵件的攻擊,但絕對不是百分之百的,有時病毒的辨識還是會有錯誤,所以除了隨時要注意病毒碼的更新外,還要長期的收集一些垃圾郵信的徵兆來防禦,才能達到較安全的防範
PS:若要對MailScanner做進階的細部微調,需參考 /etc/MailScanner/MailScanner.conf
的設定 |