Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Tipps & Links


Tipps, Links und Wissenswertes zum Thema Windows Client und Server
Bitte nur Tipps und Links posten!


Antwort
     
Themen-Optionen
Alt 24.01.2003, 09:15   #1
Board Veteran
 
Benutzerbild von EVIL
 
Offline
Registriert seit: 11-2002
Ort: im schönen Hamburg
Beiträge: 1.130
Blocked Attachments für Mail Server

Hi,

Ich wollt nur mal die liste an blockierten Datei-Anhängen, die ich bei uns konfiguriert habe, hier veröffentlichen. Vielleicht ist für den einen oder anderen noch ein Dateityp dabei, der ihm bisjetzt verborgen bliebt

Achja - wir selber nutzen bei uns in der Firma den Procmail Sanatizer unter Linux (prima sache sonn Open Source dingens ):

*.app
*.asd
*.bat
*.cab
*.chm
*.cil
*.com
*.cmd
*.cpl
*.dll
*.dot
*.exe
*.gz
*.hlp
*.hta
*.js
*.lnk
*.manifest
*.mpg
*.nws
*.ocx
*.pif
*.rar
*.reg
*.scr
*.sh[bs]
*.swf
*.theme
*.vb
*.vb[se]
*.vcrd
*.vxd
*.wm[avszd]
*.ws[cfhz]
*.xlt

Greetz, Evil

Mit diesen blockierungen bin ich total immun gegen die aktuell auftretenden Mail-Viren - auch ohne Virenscanner. Zusätzlich scannt der Sanatizer noch den html code durch, und ändert ihn, wenn er gefährlichen code entdeckt hat, ab, so das der code nicht mehr ausführbar ist (durch davorsetzen von "DEFANGED_").
Office Attachments (bei mir doc + xls ) werden auf macros überprüft, und es wird nach einem Punktesystem Punkte für das Macro vergeben - über 25 Punkte wird ein attachment blockiert. (Nur mal als beispiel: Ich habe ein eigenes .doc file versand, welches Hyperlinks innerhalb des Dokumentes enthielt - und zwar genau 5 Stück. Dies ergab eine Score von 99 Punkten). Wird also schwer - macro-viren einzuschleusen.

Wie ich finde, ist Linux allemal eine überlegung wert, ob man es nicht evtl. noch bei sich in der Firma irgendwo zwischenstellt. Kostet nicht viel - dafür aber sehr effektiv.

Greetz, Evil

Signatur
Diese Signatur befindet sich zur Zeit auf der Flucht. Sachdienliche Hinweise nimmt der Friseur ihres Vertrauens entgegen.

    Mit Zitat antworten
Alt 24.01.2003, 09:33   #2
Expert Member
 
Benutzerbild von real_tarantoga
 
Offline
Registriert seit: 01-2003
Ort: Sol System
Beiträge: 2.218
gut, ich lass mich auf dein spiel ein

bisschen unlogisch oder: .gz und .rar blockst du. .ace und .zip gehen durch.
mal abgesehen davon, dass access und excel fehlen - egal, ob da nun ein macroscan drauf ist oder nicht.
mit der liste wär ich übrigens das ganze jahr urlauber oder alle müssten .zip-dateien schicken, ich glaub, da würden die kunden durchdrehen - letzter virus ohne diese massenblocks und mit vgate auf exchange liegt 2 jahre zurrück - da gab's das vgate noch nicht .

cu, r_t

Signatur
dumme antworten sind rein zufällig und auf einen fehler in der speicherverwaltung zurückzuführen
Astronomy Picture of the Day - NASA . . . . . . . . . . . . . . SETI@Home / BOINC Statistik

    Mit Zitat antworten
Alt 24.01.2003, 09:54   #3
Board Veteran
 
Benutzerbild von EVIL
 
Offline
Registriert seit: 11-2002
Ort: im schönen Hamburg
Beiträge: 1.130
Diese liste ist nicht dafür gedacht - sie 1zu1 rüberzukopieren (dafür haben alle viel zu versch. Anforderungen/Bedürfnisse).
Bei uns funzt diese Liste prima.

Sie war auch mehr dazu gedacht - den leuten mal die files zu zeigen, die gerne für den Virenversand benutzt werden und dieses Linux Produkt in seiner Gesamtheit mal zu präsentieren. Jedes Produkt einzeln ist vielleicht nicht so der renner - aber als 1 kpl. Paket (z.b. Suse Linux) ist es schon ein recht mächtiges Werkzeug.
Irgendwie hast du meinen Beitrag nicht richtig verstanden. Ich wollte mehr für dieses Linux Produkt in seiner Gesamtheit sprechen.

Dieser Dateityp fehlt, der fehlt - das können wir ja weiterspielen bis zur Erschöpfung - aber das war nicht mein Sinn des Beitrages.

Evil

Signatur
Diese Signatur befindet sich zur Zeit auf der Flucht. Sachdienliche Hinweise nimmt der Friseur ihres Vertrauens entgegen.

    Mit Zitat antworten
Alt 24.01.2003, 10:22   #4
Expert Member
 
Benutzerbild von real_tarantoga
 
Offline
Registriert seit: 01-2003
Ort: Sol System
Beiträge: 2.218
aha, dann entschuldige - das klang so nach "ich weiss wie's geht"
dennoch musst du mir erklären, warum rar und gz bei dir aussen vor bleiben?

und der satanizer ist also bei einigen linux ditribs dabei oder speziell bei suse?

Signatur
dumme antworten sind rein zufällig und auf einen fehler in der speicherverwaltung zurückzuführen
Astronomy Picture of the Day - NASA . . . . . . . . . . . . . . SETI@Home / BOINC Statistik

    Mit Zitat antworten
Alt 24.01.2003, 10:38   #5
Board Veteran
 
Benutzerbild von EVIL
 
Offline
Registriert seit: 11-2002
Ort: im schönen Hamburg
Beiträge: 1.130
hmm - rar und gz - gute frage, warum ich die blockiere - kann ich dir ehrlich gesagt jetzt auch nicht sagen. Ich gucke mir täglich die neusten Viren-News immer an, vielleicht war da mal irgendwas dabei, was sich als dateianhang so nannte

Also wir setzten bei uns Suse Linux 7 Pro ein - und da ist es Standard - und ich kann mir nicht vorstellen, das z.B. redheat und konsorten dieses teil aussen vor lassen - aber so richtig wirklich kann ich dir das nicht sagen - aber - ist ja free und open source - ansonsten kann man es sich ja saugen

Weitere Infos hier:

http://www.impsec.org/email-tools/pr...-security.html




Wenn mit meinem ersten Beitrag der Eindruck nach "hehehe - ich weiss wies geht - schaut alle mir zu" entstand - dann sorry - war mit sicherheit nicht so gemeint.

Also, nichts für ungut - dir ein schönes Wochenende real_tarantoga

Greetz, Evil

Signatur
Diese Signatur befindet sich zur Zeit auf der Flucht. Sachdienliche Hinweise nimmt der Friseur ihres Vertrauens entgegen.

    Mit Zitat antworten
Alt 24.01.2003, 21:06   #6
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Hi evil, ausserdem hast du nicht mit Microsofts Fürsorge gerechnet, dir immer zu helfen zu wollen . Angenommen du benennst eine Excel-Datei in *.txt um, dann interpretiert NT4.0 die Datei immer noch als Excel-Datei und öffnet diese auch brav bei Doppleklick. Vorsichtshalber steht im Dateiheader nämlich auch nochmal, dass es sich ume eine Excel-Datei handelt. Und *.txt lassen wohl die meisten Filter durch
cu
blub

Geändert von blub (24.01.2003 um 21:41 Uhr).
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Mehrere Mail-Adressen verwalten/Mail von externen Mail-Server auf Exchange übertragen AFM_Adm MS Exchange Forum 7 21.01.2010 14:59
550 5.7.1 Blocked by policy (B-URL) SimonFB Windows Server Forum 9 06.12.2009 13:52
EXCH - E-Mail-Server manuell testen (HELO, MAIL FROM, DATA, etc.) Muffel MS Exchange Forum 3 23.12.2007 10:14
Traffic auf blocked interface Darksix Cisco Forum — Allgemein 4 22.09.2003 19:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 01:48 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang