C.7. Библиотека libkavexim.so ............................................................................... 182
ГЛАВА 1. ВВЕДЕНИЕ
Антивирус Касперского® 5.6 для Linux Mail Server (далее называемый
АнтивирусКасперского или приложение) обеспечивает антивирусную защиту почтового трафика и файловых систем серверов, работающих под
управлением операционных систем Linux или FreeBSD и использующих
почтовые системы Sendmail, Postfix, qmail или Exim.
Приложение позволяет:
• Проверять файловые системы сервера, входящие и исходящие
почтовые сообщения на наличие угроз.
• Обнаруживать зараженные, подозрительные, защищенные паролем и недоступные для проверки объекты.
• Обезвреживать обнаруженные в файлах и почтовых сообщениях
угрозы. Лечить зараженные объекты.
• Сохранять резервные копии сообщений перед их антивирусной обработкой и фильтрацией; восстанавливать сообщения из резервных копий.
• Обрабатывать почтовые сообщения согласно правилам, заданным
для групп отправителей и получателей.
Выполнять фильтрацию почтовых сообщений по имени, типу и
•
размеру вложений.
•Уведомлять отправителя, получателей и администратора об обнаружении сообщений, содержащих зараженные, подозрительные,
защищенные паролем и недоступные для проверки объекты.
Базы используются в процессе поиска и лечения зараженных файлов. На основе записей, содержащихся в них, каждый файл во
время проверки анализируется на присутствие угроз: код файла
сравнивается с кодом, характерным для той или иной угрозы.
•Настраивать параметры и управлять работой приложения как локально (стандартными средствами операционной
щью параметров командной строки, сигналов и модификацией
конфигурационного файла приложения), так и удаленно через вебинтерфейс программы Webmin.
требованию.
системы с помо-
АнтивирусКасперского 5.6 для Linux Mail Server
8
•Получать конфигурационную информацию и статистику работы
приложения по протоколу SNMP, а также настроить приложение на
отправку SNMP-ловушек при наступлении определенных событий.
1.1. Чтонового
АнтивирусКасперского 5.6 для Linux Mail Server объединяет функциональность двух приложений: Антивируса Касперского 5.5 для Linux и
FreeBSD Mail Server и Антивируса Касперского 5.6 для Sendmail с Milter API,
а также обладает следующими дополнительными возможностями:
• Дляпочтовойсистемы Exim поддерживаетсякак pre-queue, таки
post-queue интеграция. При pre-queue интеграциисообщенияпере-
даются на проверку перед размещением в очереди почтовой системы, при post-queue интеграции – после
товой системы. Реализован процесс автоматической интеграции с
помощью скрипта настройки приложения. Подробное описание процесса интеграции содержит Глава 4 на стр. 30.
• Расширены возможности по настройке проверки сообщений – доступны два способа проверки: сообщение может проверяться как единый объект и комбинированно – как единый объект, затем «по час
тям». Способы отличаются уровнем предоставляемой защиты. Подробная информация содержится в п. 5.2 на стр. 50.
• Изменился процесс настройки приложения – появилась возможность
настройки для отдельных групп отправителей и получателей. Под-
робная информация о настройке групп содержится в п. 5.1 на стр. 48.
• Расширен список действий, выполняемых над сообщениями – до-
бавлено действие в
Подробная информация о действиях приложения содержится в п. 5.4
на стр. 54.
• Расширены возможности по фильтрации сообщений – добавлен критерий фильтрации по размеру вложения. Подробная информация о
настройке фильтрации сообщений содержится в п. 5.3.2 на стр. 53.
• Расширена библиотека шаблонов уведомлений – добавлены шабло-
ны уведомления администратора. Шаблоны
в отдельную директорию.
• Не поддерживается возможность помещения зараженных объектов
на карантин.
• Расширены возможности резервного копирования сообщений – для
каждой копии теперь возможно создание информационного файла.
зависимости от обнаруженной в объекте угрозы.
размещения в очереди поч-
уведомленийвынесены
-
Введение 9
Подробная информация о настройке резервного копирования сообщений содержится в п. 5.6 на стр. 59.
• Расширены возможности настройки детализации отчетов приложе-
ния. Подробная информация о настройке отчетов приложения со-
держится в п. 9.1 на стр. 91.
• Добавился новый тип статистической информации – детализированная статистика по каждому сообщению. Подробная информация по
настройке статистики о
стр. 94.
• Появилась возможность опроса статуса, конфигурации и других аспектов работы приложения с помощью SNMP-запросов и SNMPловушек. Подробная информация содержится в п. 10.1 на стр. 98.
• В поставку приложения добавлен инструмент для управления приложением из командной строки. Подробная информация об этом инструменте
содержится в п. 10.3 на стр. 105.
работе приложения содержится в п. 9.2 на
1.2. Аппаратные и программные
требования к системе
Системные требования Антивируса Касперского следующие:
• Аппаратные требования для почтового сервера, поддерживающего
около 200 МБ трафика в день:
• процессор Intel Pentium IV, 3 ГГциливыше;
• 1 ГБ оперативной памяти;
• 200 МБ свободного места на жестком диске (в это количество
не входит пространство, необходимое для хранения резервных
копий сообщений).
• Программныетребования:
• для 32-битной
систем:
o Red Hat Enterprise Linux Server 5.2;
o Fedora 9;
o SUSE Linux Enterprise Server 10 SP2;
o openSUSE 11.0;
платформыоднаизследующихоперационных
АнтивирусКасперского 5.6 для Linux Mail Server
10
o Debian GNU/Linux 4.0 r4;
o Mandriva Corporate Server 4.0;
o Ubuntu 8.04.1 Server Edition;
o FreeBSD 6.3, 7.0.
• для 64-битной платформы одна из следующих операционных
систем:
o Red Hat Enterprise Linux Server 5.2;
o Fedora 9;
o SUSE Linux Enterprise Server 10 SP2;
o openSUSE Linux 11.0.
• Одна из перечисленных почтовых систем: Sendmail 8.12.x или
выше, qmail 1.03, Postfix 2.x, Exim 4.х.
•Программа Webmin (www.webmin.com
ленное управление Антивирусом Касперского.
• Perl версии 5.0 иливыше (www.perl.org
), еслипланируетсяуда-
).
1.3. Сервис для
зарегистрированных
пользователей
ЗАО «Лаборатория Касперского» предлагает своим легальным пользователям большой комплекс услуг, позволяющих увеличить эффективность использования Антивируса Касперского.
Приобретая ключ, вы становитесь зарегистрированным пользователем программы и в течение срока действия ключа можете получать следующие
услуги:
эксплуатацией данного программного продукта, оказываемые по
телефону и электронной почте;
•оповещение о выходе новых программных продуктов «Лаборатории Касперского» и о новых вирусах, появляющихся в мире (данная
Введение 11
услуга предоставляется пользователям, подписавшимся на рассылку новостей ЗАО «Лаборатория Касперского»).
Примечание
Консультации по вопросам функционирования и использования операционных систем, стороннего программного обеспечения, а также работы различных технологий не проводятся.
ГЛАВА 2. СОСТАВ И АЛГОРИТМ
РАБОТЫ ПРИЛОЖЕНИЯ
В состав Антивируса Касперского входят следующие компоненты:
•фильтр – сервис связи с почтовой системой, отдельная программа,
обеспечивающая взаимодействие Антивируса Касперского с почтовой системой; в состав дистрибутива приложения включены модули для каждой из поддерживаемых почтовых систем:
• kav4lms-qmail – обработчик очереди почтовых сообщении для
почтовой системы qmail;
• kavmd – центральная служба приложения, принимает запросы от
фильтра и обеспечивает антивирусную защиту почтового трафика;
• kav4lms-kavscanner – обеспечивает антивирусную защиту файловых систем сервера;
•kav4lms-keepup2date – обеспечивает обновление баз антивируса
путем их скачивания с серверов обновлений «Лаборатории
перского» или из локального каталога;
•kav4lms-licensemanager – компонент, предназначенный для работы
с ключами: установки, удаления, просмотра статистической информации;
•kav4lms.wbm – webmin-модуль для удаленного управления приложением при помощи веб-интерфейса (устанавливается опционально), позволяет настраивать и организовывать обновления баз антивируса, просматривать статистическую информацию, задавать
действия над объектами в
вать результаты работы приложения;
• kav4lms-cmd – утилита управления Антивирусом из командной
строки.
центральная служба работают на одном компьютере, то вместо сообщений передаются имена файлов сообщений.
2. Фильтр определяет, каким группам принадлежит сообщение, выбирает группу с наивысшим приоритетом (см. п. 5.1 на стр 48) и передает сообщение на проверку
центральной службе приложения.
Если такой группы не обнаружено, сообщение обрабатывается по
правилам группы Default, входящей в состав дистрибутива приложения.
Центральная служба выполняет проверку сообщения в соответствии с параметрами, заданными в конфигурационном файле группы.
В зависимости от способа, заданного политикой, сообщение может проверяться как единый объект и комбинированно –
как еди-
ный объект, затем «по частям» (см. п. 5.2 на стр. 50).
Комбинированная проверка является более тщательной и обеспечивает более высокий уровень защиты, хотя быстродействие при
этом несколько снижается.
3. Если задана антивирусная проверка сообщений (см. п. 5.3 на
стр. 51), центральная служба проверяет сообщение как единый
объект. Согласно статусу, присвоенному по результатам
проверки
(см. п. 5.3.1 на стр. 51), центральная служба: блокирует доставку,
отклоняет или пропускает сообщение, заменяет его предупреждением, изменяет заголовки (см. п. 5.4 на стр. 54). Если для определенных угроз задана специальная обработка (параметр VirusNam-eList), в случаеихобнаружениябудутвыполненыуказанныедействия (параметр VirusNameAction). Порядок обработки сообщения
задается в конфигурационном
файле группы.
Перед обработкой, если определено в параметрах группы, создается резервная копия сообщения.
4. После антивирусной проверки сообщения, выполняется фильтрация, если она задана в параметрах группы.
Фильтрация осуществляется по имени, типу и размеру вложения
(см. п. 5.3.2 на стр. 53). По результатам проверки выполняются
действия, заданные параметрами фильтрации в конфигурационном файле группы. Обработанные, а также удовлетворяющие параметрам фильтрации объекты передаются на проверку «по частям», если в параметрах группы задан комбинированный способ
проверки.
5. При проверке сообщения «по частям» выполняется разбор MIMEструктуры и обработка составных частей сообщения.
АнтивирусКасперского 5.6 для Linux Mail Server
14
Объекты сообщения обрабатываются согласно статусу, присвоенному конкретному объекту, несмотря на статус, присвоенный сообщению в целом.
В случае если при проверке сообщения как единого объекта оно
было признано зараженным, а при проверке «по частям» угроза не
обнаружена, будет применено действие ко всему сообщению, заданное для зараженных сообщений (параметр InfectedAction).
Также, если уровень вложенности прикрепленного к незараженному сообщению объекта превышает установленное в параметрах
группы ограничение (параметр MaxScanDepth), будет применено
действие ко всему сообщению, назначенное для сообщений, проверка которых завершена с ошибкой (параметр ErrorAction).
При обработке объектов сообщения центральная служба переименовывает, удаляет или заменяет объект предупреждающим сообщением,
добавляет информационные заголовки, либо пропускает
сообщение (см. п. 5.4 на стр. 54). Зараженные объекты подвергаются лечению. Перед обработкой объекта, если определено в параметрах группы, создается резервная копия всего сообщения (если она не была создана ранее).
6. После проверки и обработки центральная служба передает сообщение фильтру. Обработанное сообщение с уведомлениями
о результатах проверки и лечения передается почтовой системе, которая выполняет доставку почтового потока локальным пользователям или осуществляет маршрутизацию на другие почтовые сервера.
ГЛАВА 3. УСТАНОВКА И
УДАЛЕНИЕ ПРИЛОЖЕНИЯ
Рекомендуется выполнить следующие действия, прежде чем приступать к
установке Антивируса Касперского:
• Убедиться, что система соответствует аппаратным и программным
требованиям, перечисленным в п. 1.2 на стр. 9.
• Создайте резервные копии конфигурационных файлов почтовой
системы, установленной на вашем сервере.
любым другим, имеющим права привилегированного пользователя.
Внимание!
Установку приложения рекомендуется выполнять в то время, когда поток
почтовых сообщений наименьший!
3.1. Установкаприложенияна
или
сервер под управлением Linux
Для серверов, работающих под управлением операционной системы Linux,
Антивирус Касперского распространяется в двух вариантах установки, в
зависимости от дистрибутива операционной системы Linux.
Для дистрибутивов Red Hat Enterprise Linux, Fedora, SUSE Linux Enterprise
Server, openSUSE и Mandriva Linux предусмотрена установка приложения
из rpm-пакета.
Для запуска установки Антивируса Касперского из rpm-пакета в командной строке введите:
# rpm -i <имя_пакета>
АнтивирусКасперского 5.6 для Linux Mail Server
16
Внимание!
Если для установки вы использовали rpm-пакет, после копирования файлов
дистрибутива на сервер вам необходимо самостоятельно запустить скрипт
postinstall.pl,выполняющийнастройкуприложенияпослеустановки. Скрипт
postinstall.pl устанавливаетсяпоумолчаниювкаталог
/opt/kaspersky/kav4lms/lib/bin/setup/ (для Linux) и в каталог
/usr/local/libexec/kaspersky/kav4lms/setup/ (для FreeBSD).
Для дистрибутивов Debian GNU/Linux и Ubuntu установка осуществляется с
помощью deb-пакета приложения.
Для запуска установки Антивируса Касперского из deb-пакета в командной строке введите:
# dpkg -i <имя_пакета>
После запуска команды дальнейший процесс установки будет выполнен
автоматически. После его завершения на экран будет выведена информация о постинсталляционной настройке приложения (см. п. 3.4 на стр. 21).
Для корректного запуска Антивируса Касперского после установки убедитесь, что для хранения временных файлов в операционной системе используется директория /root/tmp/ и пользователь, под которым работает
приложение (по умолчанию – kluser), имеет права на запись в этой директории.
Возможно, вам потребуется изменить права на эту директорию,
определить или удалить переменные окружения TMP, TEMP с тем, чтобы
использовалась другая директория (например, /tmp/) с необходимыми для
работы приложения правами.
либо пере-
3.2. Установка приложения на
сервер под управлением
Для запуска установки Антивируса Касперского из pkg-пакета в командной строке введите:
# pkg_add <имя_пакета>
После запуска команды дальнейший процесс установки будет выполнен
автоматически. После его завершения на экран будет выведена информация о постинсталляционной настройке приложения (см. п. 3.4 на стр. 21).
3.3. Схема расположения файлов
приложения
При установке Антивируса Касперского файлы приложения копируются в
рабочие директории на сервере.
Внимание!
Для того чтобы man-страницы к приложению были доступны по команде
man <имя_man-страницы>, необходимо:
• длядистрибутивов Debian Linux, Ubuntu Linux, SUSE Linux вфайл
stats/ – директория, содержащая файлы статистики работы приложе-
ния;
updater/ – директория, содержащая файл с информацией
обновлении;
nqueue/ – директория, содержащая файлы очереди почтовых сообще-
ний.
о последнем
Внимание!
Далее в этом руководстве по умолчанию используются пути для Linux!
3.3.2. Схема расположения файлов на
сервере под управлением FreeBSD
После установки Антивируса Касперского на сервер под управлением операционной системы FreeBSD файлы дистрибутива будут расположены следующим образом:
/usr/local/etc/kaspersky/kav4lms.conf – основной конфигурационный файл
stats/ – директория, содержащая файлы статистики работы приложе-
ния;
updater/ – директория, содержащая
обновлении;
nqueue/ – директория, содержащая файлы очереди почтовых сообще-
ний.
директория, содержащая переменные данные
файл с информацией о последнем
3.4. Постинсталляционная
настройка
При установке Антивируса Касперского после завершения копирования
файлов дистрибутива на сервер выполняется настройка системы. В зависимости от менеджера пакета этап конфигурации будет запущен автоматически либо (в случае, если менеджер пакета не допускает использование
интерактивных скриптов, как, например, rpm) его потребуется запустить
вручную.
АнтивирусКасперского 5.6 для Linux Mail Server
22
Для запуска процесса настройки приложения вручную в командной строке
введите:
файлы Антивируса Касперского 5.5 для Linux Mail Server или Антивируса Касперского 5.6 для Sendmail с Milter API, на этом шаге будет предложено выбрать, какой из файлов преобразовать и сохранить в формате текущей версии приложения, и, в случае выбора
одного из файлов будет предложено заменить входящий в состав
дистрибутива конфигурационный файл приложения восстановленным и преобразованным файлом.
Для того чтобы заменить входящий в состав дистрибутива конфигурационный файл приложения восстановленным файлом, введите
в качестве ответа yes. Чтобы отказаться от замены
, введите no.
По умолчанию преобразованные конфигурационные файлы сохраняются в следующих директориях:
Обратите внимание, что если ключ не установлен, обновление баз
антивируса и формирование списка защищаемых доменов в рамках процесса установки не выполняется. В этом случае необходимо
выполнить эти действия самостоятельно
после установки ключа.
3. Указать параметры прокси-сервера, используемого для подключения к интернету в формате:
Если для подключения к интернету прокси-сервер не используется,
введите в качестве ответа no.
Заданное значение будет использоваться компонентом обновления kav4lms-keepup2date для подключения к источнику обновлений.
4. Выполнить обновление баз антивируса. Для этого введите в качестве ответа yes. Если вы хотите отказаться от копирования обновлений сейчас, введите no.
Вы сможете выполнить обновление
позже с помощью компонента kav4lms-keepup2date (подробнее см.
п. 7.2 на стр. 83).
Примечание
Обновление баз антивируса возможно только при установленном
ключе.
5. Настроить автоматическое обновление баз антивируса. Для этого
введите в качестве ответа yes. Чтобы отказаться от настройки автоматического обновления сейчас, введите no. Вы сможете выполнить эту настройку позже с помощью компонента kav4lms-keepup2date (подробнее см. п. 7.1 на стр. 82) или с помощью скрипта настройки приложения (подробнее см. п. 10.2 на стр
. 103).
Внимание!
При интеграции с qmail, настройку автоматического обновления
необходимо произвести следующим образом:
# /opt/kaspersky/kav4lms/bin/kav4lms-setup.sh \
--install-cron=updater --user=root
6. Установить webmin-модуль для управления Антивирусом Касперского через веб-интерфейс программы Webmin.
Модуль удаленного управления будет установлен только при условии, что программа Webmin расположена в стандартном каталоге.
После установки модуля будут даны соответствующие рекомендации по настройке его совместной работы с приложением.
Введите в качестве ответа yes для установки webmin-модуля или
localhost, localhost.localdomain. Чтобы использоватьего, нажмите
на клавишу Enter.
Чтобы задать список доменов вручную, перечислите их в командной строке. Вы можете указать несколько значений, разделенных
запятой, допускается использование масок и
регулярных выраже-
АнтивирусКасперского 5.6 для Linux Mail Server
24
ний. Точки в именах доменов должны быть «экранированы» с помощью символа «\».
Например:
re:.*\.example\.com
8. Интегрировать Антивирус Касперского в почтовую систему. Вы можете принять предлагаемый по умолчанию вариант интеграции с
обнаруженной на компьютере почтовой системой или отказаться от
интеграции и выполнить ее позже. Подробное описание интеграции
с почтовой системой содержит
По умолчанию для почтовых систем Exim и Postfix используется
post-queue интеграция (см. п. 4.1.1 на стр. 31 и п. 4.2.1 на стр. 37).
Внимание!
При автоматической интеграции с Sendmail скрипт всегда пытается внести изменения в .mc-файл, потому что любое последующее
обновление сохранит сделанные изменения. Если .mc-файл со-
держит include-директивы, ссылающиеся на несуществующие
файлы, то такой файл не может быть использован для интеграции
Антивируса Касперского. В таком случае установите пакет
sendmail-cf для интеграции с использованием .cf-файла.
Если .mc-файл не может быть использован для интеграции приложения, то будет использован .cf –файл.
Глава 4 настр. 30.
.mc-
3.5. Настройка разрешающих
правил в системах SELinux и
AppArmor
Для создания модуля SELinux с правилами, необходимыми для работы Антивируса Касперского, после установки приложения и его интеграции с почтовой системой выполните следующие шаги:
1. Переведите SELinux в разрешающий режим:
# setenforce Permissive
2. Отправьте одно или несколько тестовых сообщений и убедитесь,
что они прошли антивирусную проверку и доставлены получателям.
3. Создайтемодульправилна
основеблокирующихзаписей:
Установка и удаление приложения 25
Для Fedora:
# audit2allow -l -M kav4lms -i /var/log/messages
Для RHEL:
# audit2allow -l -M kav4lms –i\
/var/log/audit/audit.log
4. Загрузитеполученныймодульправил:
# semodule -i kav4lms.pp
5. Переведите SELinux в принудительный режим:
# setenforce Enforcing
В случае появления новых audit-сообщений, связанных с Антивирусом Касперского, следует обновлять файл модуля правил:
•RedHat Enterprise Linux: руководство «Red Hat Enterprise Linux
Deployment Guide», глава «44. Security and SELinux».
• Fedora: Fedora SELinux Project Pages.
• Debian GNU/Linux: руководство «Configuring the SELinux Policy» из
пакета selinux-doc «Documentation for Security-Enhanced Linux».
Для обновления
профилей AppArmor, необходимых для работы Антивируса
Касперского, после установки приложения и его интеграции с почтовой системой выполните следующие шаги:
1. Переведите все правила для приложений в «щадящий» режим:
# aa-complain /etc/apparmor.d/*
# /etc/init.d/apparmor reload
2. Перезапуститепочтовуюсистему:
# /etc/init.d/postfix restart
3. Перезапустите kav4lms и kav4lms-filters:
# /etc/init.d/kav4lms restart
# /etc/init.d/kav4lms-filters restart
АнтивирусКасперского 5.6 для Linux Mail Server
26
4. Отправьте одно или несколько тестовых сообщений и убедитесь,
что они прошли антивирусную проверку и доставлены получателям.
5. Запустите утилиту обновления профилей:
# aa-logprof
6. Перезагрузитеправила AppArmor:
# /etc/init.d/apparmor reload
7. Переведите все правила для приложений в «принудительный» режим:
# aa-enforce /etc/apparmor.d/*
# /etc/init.d/apparmor reload
В случае появления новых audit-сообщений, связанных с Антивирусом Касперского, следует повторить шаги, описанные в
•Ubuntu: руководство «Ubuntu Server Guide», глава «8. Security».
п. 5 и 6.
3.6. Установка webmin-модуля для
управления Антивирусом
Касперского
Работой Антивируса Касперского можно также управлять удаленно через
веб-браузер, используя программу Webmin.
Webmin – это программа, упрощающая процесс управления Linux/Unixсистемой. Программа использует модульную структуру с возможностью
подключения новых и разработки собственных модулей. Получить дополнительную информацию о программе и ее установке, а также скачать документацию и дистрибутив Webmin можно на официальном сайте
www.webmin.com
В дистрибутив Антивируса Касперского включен webmin-модуль, который
можно либо установить в процессе постинсталляционной настройки приложения (см. п. 3.4 на стр. 21), если в системе уже установлена программа
Далее подробно рассматривается процесс подключения webmin-модуля
для управления Антивирусом Касперского.
Если при установке Webmin были использованы настройки по умолчанию,
то по завершении установки доступ к программе можно получить с помощью браузера, подключившись через протокол HTTP/HTTPS на порт 10000.
Для того чтобы установить webmin-модуль управления Антивирусом
Касперского необходимо:
Получитьдоступчерезвеб-браузерк
программе Webmin справамиад-
министратораданнойпрограммы.
1. В меню Webmin выбратьзакладкуWebmin ConfigurationизатемразделWebmin Modules.
2. В разделе Install Module выбрать пункт From Local File и нажать накнопку
Webmin-модуль представляет собой файл mailgw.wbm и устанавливается
по умолчанию в каталог /opt/kaspersky/kav4lms/share/webmin/ (для дистрибутивов Linux) или /usr/local/share/kav4lms/webmin/ (для дистрибутивов
FreeBSD).
В случае успешной установки webmin-модуля на экран будет выведено соответствующее сообщение.
АнтивирусКасперского 5.6 для Linux Mail Server
28
Доступ к настройкам Антивируса Касперского можно получить, перейдя на
закладку Others и затем щелкнув по значку Антивируса Касперского
(cм. рис. 2).
Рисунок 2. Значок Антивируса Касперского в закладке Others
3.7. Удалениеприложения
Для удаления Антивируса Касперского с сервера требуется наличие прав
привилегированного пользователя (root). Если на момент удаления вы не
обладаете такими правами, то вам необходимо войти в систему под пользователем root.
Внимание!
Процесс удаления самостоятельно остановит работу приложения!
При удалении производится остановка приложения, удаление созданных
при установке файлов и каталогов. Однако каталоги и файлы, созданные
или измененные администратором (конфигурационный файл приложения,
Запуск процедуры удаления приложения происходит различными способами в зависимости от используемого менеджера пакетов. Рассмотрим эти
варианты подробнее.
Если при установке использовался rpm-пакет, для запуска процедуры
удаления в командной строке введите:
# rpm -e <имя_пакета>
Если при установке использовался deb-пакет,
для запуска процедуры
удаления в командной строке введите:
# dpkg -P <имя_пакета>
если вы хотите удалить приложение вместе с его конфигурационными
файлами, или
# dpkg -r <имя_пакета>
если вы хотите удалить приложение, не удаляя при этом его конфигурационных файлов.
Если при установке использовался pkg-пакет, для запуска процедуры удаления в командной строке введите:
# pkg_delete <имя_пакета>
В случае успешного завершения процедуры удаления будет выведено соответствующее сообщение.
Если для управления Антивирусом Касперского был установлен модуль
удаленного управления приложением (webmin-модуль), его удаление выполняется вручную, стандартными для программы Webmin средствами.
ГЛАВА 4. ИНТЕГРАЦИЯ С
ПОЧТОВОЙ СИСТЕМОЙ
После установки Антивирус должен быть интегрирован с почтовой системой. Для этого следует изменить параметры конфигурационных файлов
приложения и почтовой системы. Вы можете выполнить интеграцию с помощью скрипта настройки приложения, входящего в комплект поставки (см.
п. 3.4 на стр. 21 и п. 10.2 на стр. 103), либо вручную настроить параметры
конфигурационных файлов Антивируса Касперского
Для почтовых систем Exim и Postfix Антивирус поддерживает как pre-queue,
так и post-queue интеграцию. При pre-queue интеграции сообщения передаются на проверку перед размещением в очереди почтовой системы, при
post-queue интеграции – после размещения в очереди почтовой системы.
Примечание
При post-queue интеграции почтовая система не позволяет отклонять сообщения. Однако если в параметрах Антивируса Касперского
действия над объектами будет выбрано reject, отправителю будет доставляться уведомление об отклонении сообщения. Текст уведомления задается параметром RejectReplyв секции [kav4lms: groups.
Сокеты, используемые для обмена информацией между почтовой системой, фильтром и центральной службой Антивируса Касперского назначаются по следующим правилам:
• inet:<port>@<ip_address> – длясетевогосокета;
• local:<socket_path> – длялокальногосокета.
Внимание!
При использовании сокета необходимо соблюдать 2 правила:
• при определении сетевого сокета номер порта должен быть боль-
ше 1024;
• при определении локального сокета фильтр и центральная служба
приложения должны иметь права для доступа к указанному сокету.
Loading...
+ 159 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.