Re: [Exim-users] Спам через поломанные wp и joomla

2013-10-23 Пенетрантность burzumie
Добрый день. Я шаблоны для отсеивания по вот этим фразам делал. только совершенно летние могут познакомиться на сайте По сути напоминает обновления для антивирусов - сигнатуры того, что ловим. Мороки немало, но, насколько могу судить - работало. Вариантов на каждое такое приглашение

Re: [Exim-users] Спам через поломанные wp и joomla

2013-10-23 Пенетрантность Sergey Shumakher
Мне каждый день новые приходят. знакомимся для сексаъ девченки без комплексов гтовы для тебя на все, сэкс знакомства секс, трах , знакомства тысяча девченок ждут от тебя секса твой досуг должен быть на сэкс знакомствах и тд. 23 октября 2013 г., 13:00 пользователь burzu...@ukr.net написал:

Re: [Exim-users] Спам через поломанные wp и joomla

2013-10-23 Пенетрантность Golub Mikhail
Добрый день. Я заметил, что во всех этих письмах видимый URL не равен реальному. Т.е. что-то типа a href=http://site.com/wp.php?qwerty http://site.com/wp2.php?asdfgy/a Добавил правило в SpamAssassin, но оно не совсем корректное. И срабатывает на подписи в письмах у некоторых товарисчей, у кого в

[Exim-users] exim и блокировка внутри архивов вложений по расширению

2013-10-23 Пенетрантность skele...@lissyara.su
Всем привет. Возможно это не задача exim'a, но может кто-то сталкивался. Есть связка exim+SA+clavam. В последнее время начали приходить вирусы в архивах (внутри архива хранитель экрана *.scr). Сам exim блокировать такие вложения не может. Немного погуглил, с этим хорошо справляется amavis, а

Re: [Exim-users] exim и блокировка внутри архивов вложений по расширению

2013-10-23 Пенетрантность Golub Mikhail
Доброго времени суток. http://wiki.exim.org/ExiscanFilenameBlocking Модифицировал немного и работает. -Original Message- From: exim-users-boun...@mailground.net [mailto:exim-users-boun...@mailground.net] On Behalf Of skele...@lissyara.su Sent: Wednesday, October 23, 2013 6:50 PM To:

Re: [Exim-users] exim и блокировка внутри архивов вложений по расширению

2013-10-23 Пенетрантность Mykola Dzham
23 жовт. 2013 о 18:49 skele...@lissyara.su skele...@lissyara.su написав(ла): Всем привет. Возможно это не задача exim'a, но может кто-то сталкивался. Есть связка exim+SA+clavam. В последнее время начали приходить вирусы в архивах (внутри архива хранитель экрана *.scr). Сам exim

Re: [Exim-users] exim и блокировка внутри архивов вложений по расширению

2013-10-23 Пенетрантность Lena
начали приходить вирусы в архивах (внутри архива хранитель экрана *.scr). Сам exim блокировать такие вложения не может. Можно в acl_check_mime с помощью ${run{ вызывать sh-скрипт, делающий листинг архива соответствующей командой (например zip), этот листинг пайпом на grep, и выдавать из

Re: [Exim-users] exim и блокировка внутри архивов вложений по расширению

2013-10-23 Пенетрантность Lena
начали приходить вирусы в архивах (внутри архива хранитель экрана *.scr). Сам exim блокировать такие вложения не может. Можно в acl_check_mime с помощью ${run{ вызывать sh-скрипт, делающий листинг архива соответствующей командой (например zip), этот листинг пайпом на grep, и выдавать

Re: [Exim-users] exim и блокировка внутри архивов вложений по расширению

2013-10-23 Пенетрантность Alexander Sheiko
Hello Lena, Wednesday, October 23, 2013, 7:52:21 PM, you wrote: Llku {\N(?i)\.(com|vbs|bat|pif|scr|hta|js|cmd|chm|cpl|jsp|reg|vbe|lnk|dll|sys)\n\N}} Вообще-то это неправильно рубить всё подряд в архиве. Достаточно com, hta, pif, lnk, которые высылать как-то бессмысленно. Остальное - вполне