[Postfixbuch-users] ClamAV: VIRUS (Suspect.PDF.ObfuscatedJS-1)
Andre Tann
atann at alphasrv.net
Do Jul 29 10:04:33 CEST 2010
Stefan Förster, Mittwoch 28 Juli 2010:
> > Davon abgesehen: was mach ich bei FP außer warten auf eine neue
> > Signatur-Datenbank für den ClamAV? Die Benutzer sind recht genervt, weil
> > die Datei dringend versandt werden muß. Ich kann ja schlecht eine
> > einzige Datei freischalten.
>
> In der Konfiguration von amavisd-new @virus_name_to_spam_score_maps
> benutzen. Oder die Scanner-Defintion umschreiben.
Die Handhabung ist mir noch nicht so geläufig. Müßte es etwa so
aussehen:
@virus_name_to_spam_score_maps =
(new_RE( [ qr'^(Email|HTML)\.(Suspect.PDF.Obfuscated.*)\.' => 0.0 ],
));
Nach dem, was ich mir auf die Schnelle ergoogelt habe, müßte das der
Mail einen Spam-Score von 0.0 verpassen, und zwar immer dann, wenn der
Scanner "Suspect.PDF.Obfuscated.*" zurückliefert.
Stimmt das so?
Danke für die Hilfe!
--
Andre Tann
Mehr Informationen über die Mailingliste Postfixbuch-users