邮件服务器安全防护与备份策略
1. 杀毒保护
1.1 freshclam更新病毒库
freshclam借助DNS系统获取最新病毒数据库版本的详细信息,包括是否有新版本可下载以及下载地址。多数情况下,仅与DNS服务器进行检查,以此显著减轻本地和远程系统的负载。只有当有新版本可用时,才会尝试下载。
启动freshclam进程有两种方式:
-作为守护进程运行:执行命令# freshclam –d,然后检查进程是否运行以及日志文件是否正确更新。
-使用cron守护进程定期运行:在root或clamav用户的crontab文件中添加以下条目:
N * * * * /usr/local/bin/freshclam –quiet其中N可在1 - 59之间任选,但不要选择10的倍数,因为已有很多服务器使用这些时间段。
1.2 代理设置
代理设置只能通过配置文件进行,当启用HTTPProxyPassword时,freshclam要求配置文件所有者具有严格的只读权限。例如,设置权限的命令为:
# chmod 0600 /etc/freshclam.conf以下是代理设置的示例:
HT