[sa-conf] ловим червей spamassassin'ом

Victor Ustugov victor на corvax.kiev.ua
Чт Дек 15 18:55:06 EET 2005


приветствую

тут самопальная тулза asm'а поймала червя, которого еще не ловят clamd, 
drwebd, aveserver.

так вот, я тут правило для spamassassin'а нацарапал, можно забирать из 
рипозитария. называется CUST34a, лежит в файле 99_custom34-0.01.cf, 
можно забирать

p. s. юзающие clamav могут сигнатуру добавить:

(echo -n "S3700020.exe="; (echo -n \
UEsDBBQAAAAIAHW9jzPf764u4hkAAPAmAAAMAAAAUzM3MDAwMjAuZXhl7ZpnXBPZu8cPvYiA 
\ | sigtool --hex-dump); echo) >> /var/lib/clamav/local.db

путь на базку локальную указан для линуксячего clamav'а, для freebsd 
путь /var/db/clamav/local.db

-- 
Best wishes Victor Ustugov   mailto:victor на corvax.kiev.ua
public GnuPG/PGP key:        http://victor.corvax.kiev.ua/corvax.asc
ICQ: 77186900, 32418694      CRV2-RIPE, CRV-UANIC




Подробная информация о списке рассылки sa-conf