发新话题
打印

[已解决] 为KMS 6.4.0添加Clam防毒监控

本主题由 钉子 于 2007-8-12 23:35 加入精华

为KMS 6.4.0添加Clam防毒监控

软件需要
1.ClamAV
http://www.skycn.com/soft/37063.html这里下载
2.Windows Server 2003 Resource Kit Tools
http://www.microsoft.com/downloads/details.aspx?FamilyID=9d467a69-57ff-4ae7-96ee-b18c4790cffd&DisplayLang=en这里下载

安装好ClamAV

找到C:\clamav-devel\etc
这个clamd.conf 这个配置文件
用写字板打开

找到
LocalSocket /cygdrive/c/clamav-devel/clamd.sock
FixStaleSocket yes
以上两个
改成
#LocalSocket /cygdrive/c/clamav-devel/clamd.sock
#FixStaleSocket yes

以下的行必须设置正确。表示这个服务只提供给本机使用,开放的端口是3310。
TCPSocket 3310
TCPAddr 127.0.0.1

下面这一句里面,确定了最大扫描附件的大小,必须保证比你在KMS里面设置的允许最大邮件要大。
StreamMaxLength 15M

把 Resource Kit Tools 里面的 instsrv.exe 跟 srvany.exe 复制到 C:\WINDOWS 目录。然后执行:
instsrv ClamAV C:\WINDOWS\srvany.exe

这样操作之后,会在服务里面多了一个叫做 ClamAV 的服务。但此时这个服务还是空的,还要建立对应的注册表信息。并导入到 Windows 注册表才行。以下是 REG 文件的内容,用记事本输入后存成 ClamAV.reg 然后双击就可以导入到注册表了。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClamAV\Parameters]
"Application"="C:\\clamav-devel\\bin\\clamd.exe"

注册好之后,可以用 net start ClamAV 来启动这个服务。要测试服务是否正常运作,用 telnet 来检验:
telnet 127.0.0.1 3310

会出现一个空白的屏幕,随便打个字符,提示 UNKNOWN COMMAND 然后自动退出来,就证明服务已经正常运行了。
剩下的就是在KMS里面把AntiVirus的引擎选择ClamAV了,这个操作很简单,就不详细说了

下面提供注册文件和病毒样本

[ 本帖最后由 wingkwong 于 2007-8-12 00:56 编辑 ]
附件: 您所在的用户组无法下载或查看附件
KMS交流QQ群号:5966548

TOP

这方法应该对任何一个版本的KMS都管用
KMS交流QQ群号:5966548

TOP

谢谢XD

TOP

以前的旧帖子了
KMS交流QQ群号:5966548

TOP

兄弟,我还有个问题,一来,我的mailserver上装了咖啡,这两个是不是冲突,还是clam只负责kms的扫描,或是说。clam之扫描kms的安装目录。二来,那个RKT里面没有你说的那两个文件呀?是要安装后才能看到还是解压就可以看到?谢谢

TOP

当然要安装的
电脑上有安装mcafee应该不用安装这个了
KMS交流QQ群号:5966548

TOP

引用:
原帖由 wingkwong 于 2007-8-17 13:18 发表
当然要安装的
电脑上有安装mcafee应该不用安装这个了
安装了mcafee,只是解决了服务器基本杀毒,而且居多都是用特别版的

那CLAM,不用装,那邮局还是没杀毒能力。。

TOP

telnet 127.0.0.1 3310

不能打开主机的连接
在端口3310 连接失败

TOP

我也遇到楼上的情况,clamd死活不能启动,后来下载了0.91.2-4后成功。
下载地址
http://code.google.com/p/clamav-sosdg/downloads/list

TOP

发新话题
  清除 Cookies - 联系我们 - 邮件技术资讯网 - Archiver - WAP - 繁體中文
当前时区 GMT+8, 现在时间是 2008-7-9 19:39

本论坛为非盈利中立机构,论坛所有言论纯属发表者个人意见,与《 邮件技术资讯网》论坛立场无关。内容所涉及的版权和法律相关事宜请参考各自所有者的条款。
如果认定侵犯了您的权利,请联系我们尽快处理。本论坛原创内容请联系本站后再行转载并务必保留我站信息。此声明修改不再另行通知,本论坛保留最终解释权。
*本论坛QQ群:1#群2233231(推荐) 2#群2598254(已满) 3#群15974064(推荐) 4#群14173252(推荐)*
Powered by Discuz! 6.0.0  © 2001-2007 Comsenz Inc.