Hledání zprávy v Postfixu

Hledání zprávy v Postfixu
« kdy: Dnes v 09:43:28 »
Ahoj,
pokouším se vyhledat zprávu (detekce Esetu na stanici) na serveru s Postfixem a systémem ukládání zpráv v Maildir. Eset má cestu ukazující do souboru mail486.eml ale ani na stanici ani na serveru tento soubor není. Je nějaká cesta jak vyhledat tuto zprávu přímo na serveru s Postfixem?  Na stanici cesta končí v profilech v souboru Inbox.


Re:hledání zprávy v postfixu
« Odpověď #1 kdy: Dnes v 10:04:47 »
Postfix je SMTP MTA. Pokud mohu soudit, local delivery detailně neřeší, má na to nějakého "lokálního pomocníka". Local delivery padá do maildiru skrz procmail, cyrus, tuším dovecot apod. Popravdě jsem asi nikde neměl standardní unixový inbox v home adresáři uživatele...
Přípona .eml zní jako něco na lokálním filesystému na klientu, zná ji třeba Thunderbird.
V cyrusové variantě maildiru na serveru se jedná o soubor bez přípony, jehož názvem je pořadové číslo...
Jak vypadá lokální doručení e-mailu na serveru ve /var/log/mail.log ?

"Na stanici cesta končí v profilech v souboru Inbox" - není inbox záležitostí mailového klienta (MUA) ? Žeby Eset podporoval souborový formát inboxu daného MUA , a "viděl dovnitř" ?

Spousta otázek... možná jsem jenom nedržel v ruce konkrétní softwarové řešení, které máte před sebou :-)

Re:hledání zprávy v postfixu
« Odpověď #2 kdy: Dnes v 10:14:02 »
Klient si ten soubor může pojmenovat, jak chce, takže na serveru bude název jiný (klient ho ani nezná, takže šance, že by byly stejné se blíží nule).

Ten antivir dal asi zprávu do karantény, ne? Tak bych se k němu dostal a hledal podle obsahu (typicky postačí předmět a přibližné datum).

Pokud se k té zprávě nedostaneš, tak bych hledal podle data a času – zpráva byla na serveru přijata a uložena nejspíš krátce před tím než ji zachytil antivir. Pro jednoho uživatele resp. schránku by to nemělo být moc zpráv, které bude potřeba projít a zkontrolovat.

Případně je možné, že antivir zprávu ze serveru smazal a najdeš ji už jen v té karanténě.

Re:Hledání zprávy v Postfixu
« Odpověď #3 kdy: Dnes v 13:42:53 »
Problém je v tom že nedokážu identifikovat e-mail zprávu (tu kterou mi eset označí třeba mail486.eml) na serveru a zprávy které přichází na server postfix nelze určit podle přílohy ve zprávě která obsahuje nákazu. Nebo spíš nevím jak - rád si nechám poradit.