Coupure des utilitaires antivirus / antispam d'Epsylon en vue de la suppression du surplus de virus
stockés sur le serveur:

root@ns1:/var/spool/qmailscan# ./doublon.pl  < ./scan_cut.virus | sort -n
analysed 5092 viruses: 35 unique ones.
2 Exploit.HTML.Bagle.Gen-3-eml
2 Exploit.HTML.Bagle.Gen-7-eml
2 Java.ClassLoader.24564
2 Trojan.Dropper.JS.Mimail.B
2 W95.Hybris.PI.002
2 Worm.Klez.H
2 Worm.Lovgate.X
2 Worm.Mabutu.A.2
2 Worm.SomeFool.AD
2 Worm.SomeFool.Q.2
2 Worm.Wurmark.K
3 HTML.Phishing.Bank-1
3 Worm.SomeFool.Y
4 Worm.Bagle.Gen-1
5 Worm.Torvil.D
7 Worm.SomeFool.AB
9 Worm.Bagle.AC
13 Worm.Sober.P
15 Worm.Bagle.Gen-vbs
16 Worm.SomeFool.I
20 Worm.SomeFool.X
27 Worm.Sober.K
35 Worm.Bagle.Gen-zippwd
35 Worm.Dumaru.Y
35 Worm.Mydoom.Gen-1
54 Worm.Bagle.Z
63 Worm.SomeFool.Gen-2
75 Worm.SomeFool.Z
101 Worm.Bagle.BB-gen
132 Worm.Sober.I
285 Worm.SomeFool.Q
589 Worm.SomeFool.Gen-1
796 Worm.Zafi.B
880 Exploit.HTML.IFrame
1903 Worm.SomeFool.P

root@ns1:/var/spool/qmailscan# du -sH ./quarantine
208M    ./quarantine

Temps prévu de maintenance: 1 à 5 minutes.

nope en fait smile
je crois que je vais me contenter de rajouter l ancienne image faite par neurone en banniere du forum
et ca s arretera la smile

2.353

(4 réponses, dans Cagibi)

Ah oui la vitesse est peut etre du au fait des publicites Google  sur l'ancien non ?

2.354

(4 réponses, dans Cagibi)

Il n'a pas l'air exempt de vulnérabilités dans son histoire, mais bon.. pour l'instant il  est fonctionnel smile

Je te remercie, et courage tous les autres, vous allez devoir vous réinscrire smile)

Je procède donc à la réactivation de l'antivirus puisqu'il a l'air de fonctionner pas trop mal.
Il restera à upgrader et reconfigurer SpamAssassin.

Signalez moi tout souci.

En effet une upgrade (puis une downgrade) de la librairie zlib a entrainé un dysfonctionnement
du daemon pure-ftpd. Je suis en train de regarder si cela a entrainé d'autres soucis.

Pendant ce temps j'avais aussi perdu l'accès au shell du serveur puisqu'openssh refusait de me
laisser me connecter. J'ai réussi à `hacker' ma propre machine, et maintenant je suis à nouveau
en possession des commandes wink

2.357

(0 réponses, dans Upgrades)

www.openssh.org

2.358

(0 réponses, dans Upgrades)

downgrade  de zlib en attendant le dernier correctif de securite de la 1.2.2

2.359

(0 réponses, dans Upgrades)

http://www.openssl.org/

2.360

(0 réponses, dans Upgrades)

http://qmail-scanner.sourceforge.net/

2.361

(0 réponses, dans Upgrades)

www.perl.org

2.362

(0 réponses, dans Upgrades)

www.clamav.net

2.363

(0 réponses, dans Upgrades)

www.zlib.net

L'ancienne architecture exploitant FastCGI n'étant pas très optimale concernant l'usage
des ressources sur le serveur va être mise à jour.
Une modification du binaire suexec livré avec la distribution du serveur HTTP d'Apache
va être nécessaire afin de palier à ces restrictions trop extremes.

La prochaine mise à jour devrait consommer  moins de ressources, et régler certains problèmes
comme la mise à jour en temps réel des fichiers utilisés par l'extension gettext, entre autres.
Elle devrait aussi libérer un montant non négligeable de RAM smile)

A prévoir aussi (dans la meme intervalle): suppression des partitions RAMDISK qui font
office de gadgets et ne sont guère efficaces comparé au manque à gagner.

Histoire d'augmenter le  nombre d'affichages de bannières commerciales (faut bien
payer l'h'ebergement hein smile

Migrer de Sophos antivirus vers ClamAv.

ClamAv parait plus adapté car il dispose d'un système client/serveur destiné à alléger
les ressources du système.
-

+ Upgrader SpamAssassin
+ Nettoyer le repertoire quarantaine et sauvegarder tous les virus recuperes
+ Politique de logging moins lourde (qmail-queue.log)
+ Qmail-Scanner: prevenir aussi les usagers qui envoient des emails et supprimer l'admin.
+ Ecrire script de  boot pour clamd/freshclam

Bonsoir à tous et à toutes,

Comme vous pouvez le constater le forum change de design et de logiciel.
En effet ikonboard apportait trop de travail en maintenance et connaissait un poil trop de
vulnérabilités, ce forum n'a rien de parfait mais j'espère de tout coeur qu'il m'évitera certains
problèmes par la suite.

Mais il reste un problème: son design n'est pas assez.. disons epsylonien.
Quiconque voudrait apporter une pierre à l'édifice est libre de me contacter et je serais
heureux de lui laisser un accès sur le serveur pour lui permettre de travailler tout ca.