Virusチェックに引っかかったメールの復旧

特記なき限りrootで作業
基本的に、 を、示しています。

●復旧作業

受取人から取り出し依頼があった場合、通知メールの最後に書かれているメール番号(下記の例で赤く示した部分)を聞く。
メールは/var/spool/qmailscan/quarantine/new/メール番号というファイルで保管されているので、これをユーザのスプールに移動させ、パーミッションを変更する。
drs:# mv /var/spool/qmailscan/quarantine/new/メール番号  /var/state/vchkpw/users/アカウント/Maildir/new/
drs:# chown vpopmail: /var/state/vchkpw/users/アカウント/Maildir/new/メール番号
drs:# 

●通知メールの例

(1)受取人に届くメール

Attention: kugai@drs.dpri.kyoto-u.ac.jp

★★このメールはDRSメールサーバからの自動送信です★★

あなた宛のメールの中に、Illegal attachment type が検出されましたので、
サーバにて配信を保留しました。

DRSのメールサーバではウィルス対策のため、特定の種類の添付ファイルが
通過するのを防いでいます。詳細はこちらをごらん下さい。
http://www.drs.dpri.kyoto-u.ac.jp/mailscan/

検出された Illegal attachment type は: 

Windows Program Information Files

オリジナルのメールはサーバの別の場所に保存されています。
差出人に、実際にそのようなメールを送ったかどうか確認してください。
本当に必要なメールの場合は取り出すことができますので、サーバ管理者
dag-ml.dpri.kyoto-u.ac.jp
までご相談ください。

あなたへ送られたメッセージは以下の宛名書きになっています:

MAIL FROM: kugai@kuis.kyoto-u.ac.jp
RCPT TO:   kugai@drs.dpri.kyoto-u.ac.jp 

そして以下のヘッダーが付いています。
上記の「MAIL FROM:」とヘッダーの「From:」が一致しない場合は、
ウィルスによって送信されたメールである疑いが高いです。

From:    KUGAI Tomohiro <kugai@kuis.kyoto-u.ac.jp>
To:      kugai@drs.dpri.kyoto-u.ac.jp
Subject: TEST
Message-ID: <200204260700.AA00058@unio2.kuis.kyoto-u.ac.jp>
Date:    Fri, 26 Apr 2002 16:00:54 +0900

元のメッセージはまだサーバに保管されています。
このメールが本当に必要なものであると考えられる時は、
サーバ管理者へ下記の内容をお知らせください。

--- 

---perlscanner results ---
Illegal attachment type 'Windows Program Information Files' found in file /var/spool/qmailscan/drs101980458440430491/test.pif
---

(2)管理者に届くメール

Attention: KUGAI Tomohiro <kugai@kuis.kyoto-u.ac.jp>.

★★このメールはDRSメールサーバからの自動送信です★★

メールサーバは Illegal attachment type を検出したため、
1通のメールの配信を保留しました。

検出された Illegal attachment type は:

  Windows Program Information Files



メッセージは以下の宛名書きになっています:

MAIL FROM: kugai@kuis.kyoto-u.ac.jp
RCPT TO:   kugai@drs.dpri.kyoto-u.ac.jp 

... そして以下のヘッダーが付いています:

From:    KUGAI Tomohiro <kugai@kuis.kyoto-u.ac.jp>
To:      kugai@drs.dpri.kyoto-u.ac.jp
Subject: TEST
Message-ID: <200204260700.AA00058@unio2.kuis.kyoto-u.ac.jp>
Date:    Fri, 26 Apr 2002 16:00:54 +0900

元のメッセージはサーバに保管されています。

  drs:/var/spool/qmailscan/quarantine

--- 

---perlscanner results ---
Illegal attachment type 'Windows Program Information Files' found in file /var/spool/qmailscan/drs101980458440430491/test.pif
---

2002.06.24 KUGAI Tomohiro