Laboratorio di reti Relazione N 4 Gruppo 9. Mesin Alberto Vettorato Mattia



Documenti analoghi
Laboratorio di Reti Esercitazione N 2-DNS Gruppo 9. Laboratorio di Reti Relazione N 2. Mattia Vettorato Alberto Mesin

Installazione di un server di posta

Come si può vedere, la regola è stata fatta in modo da spostare tutti i messaggi di Spam nella cartella del cestino.

Guida di Pro Spam Remove

MANUALE PARCELLA FACILE PLUS INDICE

Le caselle di Posta Certificata attivate da Aruba Pec Spa hanno le seguenti caratteristiche:

Installazione LINUX 10.0

L amministratore di dominio

I TUTORI. I tutori vanno creati la prima volta seguendo esclusivamente le procedure sotto descritte.

ANTISPAM PLAYNET (nuova Piattaforma) In questa piccola guida vogliamo mostrarvi come creare regole di BlackListe e Whitelist per

Trend Micro Worry-Free Business Security 8.0 Suggerimenti e stratagemmi per la 1 configurazione

Manuale Terminal Manager 2.0

Registratori di Cassa

Servizio di Posta elettronica Certificata (PEC)

11/02/2015 MANUALE DI INSTALLAZIONE DELL APPLICAZIONE DESKTOP TELEMATICO VERSIONE 1.0

Schedulatore per la comunicazione con le Porte di Dominio

Che cos'è un modulo? pulsanti di opzione caselle di controllo caselle di riepilogo

Integrazione del progetto CART regione Toscana nel software di CCE K2

ALICE AMMINISTRAZIONE UTENTI WEB

TERMINALE. Creazione e gestione di una postazione terminale di Eureka

Installazione di un server di posta. Emanuele Santoro (basato sulle slides di Massimo Maggi) Politecnico Open unix Labs

TeamPortal. Servizi integrati con ambienti Gestionali

Procedura per creare un archivio storico remoto nelle 24 ore giornaliere

Guida di Pro PC Secure

Punto Print Il programma per stampare. Documentazione Tecnica

filrbox Guida all uso dell applicazione DESKTOP Pag. 1 di 27

Modulo 4 Il pannello amministrativo dell'hosting e il database per Wordpress

BACKUP APPLIANCE. User guide Rev 1.0

RICEZIONE AUTOMATICA DEI CERTIFICATI DI MALATTIA 1.1. MALATTIE GESTIONE IMPORT AUTOMATICO 1.2. ATTIVAZIONE DELLA RICEZIONE DEL FILE CON L INPS

Servizio di Posta elettronica Certificata (PEC)

Guida all utilizzo del compilatore lcc-win32 per creare una applicazione console

La soluzione completa prevede le seguenti macchine/hardware/software

Modulo Antivirus per Petra 3.3. Guida Utente

COMUNICAZIONE UTENTI SISTEMI-PROFIS INSTALLAZIONE GE.RI.CO e PARAMETRI2015

NOTE OPERATIVE. Prodotto Inaz Download Manager. Release 1.3.0

Blue s Hotel Pro Il software che hai sempre desiderato per il tuo Hotel!

Guida per l'impostazione delle funzioni di scansione

Servizio di Posta elettronica Certificata (PEC)

Regione Toscana. ARPA Fonte Dati. Manuale Amministratore. L. Folchi (TAI) Redatto da

Supporto On Line Allegato FAQ

2010 Ing. Punzenberger COPA-DATA Srl. Tutti i diritti riservati.

PORTALE CLIENTI Manuale utente

Manuale per la configurazione di AziendaSoft in rete

NAS 259 Proteggere i dati con la sincronizzazione remota (Rsync)

Servizio di Posta elettronica Certificata (PEC)

Aggiornamento del software

Studi di Settore. Nota Operativa 22/4/2013

Caffe` te(le)matico del 4 Ottobre 2004 Servizio Calcolo e Reti Sez. INFN Torino Alberto D Ambrosio

Configurazione client di posta elettronica per il nuovo servizio . Parametri per la Configurazione dei client di posta elettronica

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto

Software Intel per la gestione di sistemi. Manuale dell'utente di Intel Modular Server Management Pack

Configurazione di Outlook Express

Corso BusinessObjects SUPERVISOR

Il Web Server e il protocollo HTTP

pfcad Office Guida all installazione dei software pfcad

MODELLO CLIENT/SERVER. Gianluca Daino Dipartimento di Ingegneria dell Informazione Università degli Studi di Siena

Servizio di Posta elettronica Certificata (PEC)

Dal protocollo IP ai livelli superiori

Programmare in Java. Olga Scotti

ARCHIVIA PLUS - DOCPORTAL

Sistemi di Antivirus CEFRIEL. Politecnico di Milano. Consorzio per la Formazione e la Ricerca in Ingegneria dell Informazione. Politecnico di Milano

VIRTUALIZZAZIONE. Docente: Marco Sechi Modulo 1

2.1 Configurare il Firewall di Windows

IMPORTANTE PER ESEGUIRE QUESTA INSTALLAZIONE NEI SISTEMI OPERATIVI NT-2000-XP, BISOGNA AVERE I PRIVILEGI AMMINISTRATIVI.

Procedura di aggiornamento con BugFix

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti

POSTECERT POST CERTIFICATA GUIDA ALL USO DELLA WEBMAIL

Cookie. Krishna Tateneni Jost Schenck Traduzione: Luciano Montanaro

Java e JavaScript. Krishna Tateneni Traduzione della documentazione: Luciano Montanaro Manutenzione della traduzione: Federico Zenith

Proteggiamo il PC con il Firewall di Windows Vista

SERVIZIO TELEMATICO ENTRATEL. Applicazione Invia Multifile

Caratteristiche generali dell offerta Server

1 Introduzione Installazione Configurazione di Outlook Impostazioni manuali del server... 10

Configurazione client di posta elettronica per il nuovo servizio . Parametri per la Configurazione dei client di posta elettronica

Wordpress. Acquistare un sito web. Colleghiamoci con il sito

Ordine dei Dottori Commercialisti e degli Esperti Contabili di Padova

Comando Generale Arma dei Carabinieri

Studio Legale. Guida operativa

MANUALE UTENTE. In questo manuale verranno descritte tutte le sue funzioni. Il sistema OTRS è raggiungibile al seguente link:

ZFIDELITY - ZSE Software & Engineering Pag.1 / 11

Configurazione avanzata di IBM SPSS Modeler Entity Analytics

DEFINIZIONI VM: abbreviazione di Virtual Machine (macchina virtuale).

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

1. RETI INFORMATICHE CORSO DI LAUREA IN INGEGNERIA INFORMATICA SPECIFICHE DI PROGETTO A.A. 2013/ Lato client

Licenza per sito Manuale dell amministratore

flusso delle informazioni... 2 password... 3 password/ inserimento di una nuova richiesta... 4 le condizioni di vendita... 6

Manuale servizio Antispam e Antivirus

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

ACINT01. INTERFACCIA LAN PER CENTRALI ANTINCENDIO AC501 e AC502 ACINT01 REV.00-30/04/15 1

A destra è delimitata dalla barra di scorrimento verticale, mentre in basso troviamo una riga complessa.

System Center Virtual Machine Manager Library Management

Software di base e software applicativo. Titolo: dic (1 di 9)

FRANCESCO MARINO - TELECOMUNICAZIONI

1. Manuale d uso per l utilizzo della WebMail PEC e del client di posta tradizionale

MANUALE INSTALLAZIONE E CONFIGURAZIONE

CONFIGURARE SAMBA 3 SU SUSE LINUX 9.1/9.2

Guida alla registrazione on-line di un DataLogger

Installazione e utilizzo di Document Distributor 1

DNS-Tunneling. Reference to. Ettore di Giacinto Luca Montunato

GESGOLF SMS ONLINE. Manuale per l utente

Transcript:

Laboratorio di reti Relazione N 4 Gruppo 9 Mesin Alberto Vettorato Mattia

Scopo Lo scopo dell'esercitazione è quello di configurare un server mail, comprensivo di antivirus e filtro antispam. Software usato POSTFIX come MTA CLAMAV come antivirus CLAMASSASSIN come interfaccia verso l'antivirus SPAMASSASSIN come filtro antispam PROCMAIL come MDA DOVECOT come server POP3/IMAP POSTFIX Il Server Mail POSTFIX è un software SMTP completamente compatibile con Sendmail. E' stato progettato per poter essere facile da configurare e con un occhio di riguardo per la sicurezza. Anatomia di Postfix: le ellissi gialle rappresentano i vari processi, i rettangoli gialli sono i file delle mailbox o delle code di posta, quelli azzurri sono i file di configurazione Configurazione: Per poter configurare POSTFIX, si devono sostanzialmente modificare due file: main.cf e master.cf. Nel primo, sono contenuti i parametri necessari alla configurazione di base (come il domainname e l'hostname). Il secondo contiene le regole per definire il comportamento del demone master. Prima di installare POSTFIX, è opportuno eseguire due

operazioni: prima creare i due utenti Postfix e Maildrop con i relativi gruppi: ~#groupadd maildrop ~#groupadd postfix ~#useradd -s /bin/false -d /dev/null -g maildrop maildrop ~#useradd -s /bin/false -d /dev/null -g postfix postfix Dopodichè, si devono assegnare l'hostname e il nome del dominio alla machina: ~#domainname local ~#hostname mail (questi due comandi devono essere eseguiti al boot del sistema. ES: in distribuzioni BSD è possibile inserli in /etc/rc.d/rc.local) PS: è necessario arrestare il demone di Sendmail prima di avviare POSTFIX. main.cf Il parametro myhostname definisce il nome del server: myhostname = mail mydomain, invece, permette di specificare il dominio a cui appartiene il server: mydomain = local myorigin permette di specificare il dominio da usare per la posta inviata attraverso questo server: myorigin = $mydomain inet_interface permette di definire le interfacce su cui resterà in ascolto il demone: inet_interfaces = 127.0.0.1, 192.168.0.2 Con mynetwork vengono definiti gli host che possono usufruire del servizio: mynetworks = 127.0.0.0/8, 192.168.0.0/24 Definizione degli alias: alias_maps = hash:/etc/postfix/aliases

alias_database = hash:/etc/postfix/aliases Con mailbox_command viene indicato quale sarà il programma utilizzato per lo smistamento della posta nelle caselle locali: mailbox_command = /usr/bin/procmail -m /etc/procmailrc PROCMAIL PROCMAIL, oltre ad essere utilizzato come MDA, nel nostro caso viene usato anche per richiamare SPAMASSASSIN e CLAMAV. La scelta è caduta su PROCMAIL, anziché su AMAVIS, perchè non richiede nessun servizio in ascolto su porte aggiuntive: quindi, maggior sicurezza, dato che ogni porta aperta è un potenziale buco (indipendentemente dall'interfaccia su cui ascolta), e maggior stabilità, visto che un eventuale crash di PROCMAIL provocherebbe la perdita di una mail e non il blocco totale di tutte le mailbox del sistema. Di contro, usando un programma e non un demone, si ha più carico per il sistema. /etc/procmailrc #Imposto il sistema di mailbox qmail-style ORGMAIL = $HOME/Maildir/ #File di log per procmail LOGFILE=/var/log/procmail.log VERBOSE=yes #Invio solo le mail inferiori a 256KB a SpamAssassin :0fw * < 256000 /usr/bin/spamassassin #Controllo se la mail è stata fleggata come Spam e la inoltro alla MailBox :0:/tmp/spam.lock *^X-Spam-Flag: YES $HOME/Maildir/spam #Invio la mail al filtro clamassassin :0fw /usr/local/bin/clamassassin #Controllo se la mail è stata fleggata come infetta e la inoltro alla mailbox :0: *^X-Virus-Status: Yes $HOME/Maildir/INFECTED

SPAMASSASSIN Per i stessi motivi per cui non abbiamo utilizzato AMAVIS, abbiamo deciso di usare SPAMASSASSIN non come demone. A questo punto, l'unico file da configurare è local.cf. /etc/mail/spamassassin/local.cf # Cambia il soggetto del sospetto spam rewrite_header subject *****SPAM***** # Incapsula lo spam in un attachment (0=no, 1=yes, 2=safe) report_safe 1 # Abilita i filtri bayesiani use_bayes 1 # Abilita l auto apprendimento dei filtri Bayesiani bayes_auto_learn 1 # Linguaggio utilizzato nelle mail (italiano) ok_languages it CLAMAV Avendo utilizzato CLAMASSASSIN, CLAMAV non necessita di particolari configurazioni visto che verrà usato dallo script per flaggare le mail infette. Solo dopo, una specifica regola di PROCMAIL provvederà a determinare il comportamento da assumere, analogamente a quello che succede con SPAMASSASSIN. Prima di installare CLAMAV, è necessario creare un suo utente non privilegiato, tipicamente chiamato clamav. Nel file di configurazione di CLAMAV, clamav.conf, contenuto all'interno della directory /etc/, abbiamo commentato la riga Example, e abbiamo apportato le seguenti modifiche: TCPSocket 3310 Porta su cui gira il demone TCPAddr 127.0.0.1 Indirizzo a cui è bindato il demone ScanMail Viene abilitata la scansione della mailbox

ScanArchive Viene abillitata la scansione dei file compressi ScanOLE2 Abilita la scansione dei documenti Microsoft Office Inoltre, abbiamo commentato anche la direttiva VirusEvent, perchè non è compito di CLAMAV eseguire operazioni in caso di file infetto, ma sarà PROCMAIL a decidere la politica. In fase di compilazione di CLAMASSASSIN, abbiamo utilizzato l'opzione: ~#./configure --enable-clamdscan che obbliga CLAMASSASSIN a usare il client CLAMDSCAN, per facilitare la configurazione. Una volta completata la configurazione, si può avviare il demone clamd. DOVECOT Di seguito vengono riportate le righe che sono state modificate rispetto al file di configurazione originale: /etc/dovecot.conf imap_listen = * pop3_listen = * Le stringhe sopra indicate, dicono a Dovecot di restare in ascolto su tutte le interfacce di rete. ssl_disable = yes La stringa sopra serve per disabilitare il supporto SSL/TLS (connessione sicura). default_mail_env = maildir:%h/maildir Questa stringa viene usata per indicare a DOVECOT che usiamo un sistema di mailbox qmailstyle (Maildir), e dove sono le mailbox dei vari utenti.