clamav+тишина для пользователей
Модераторы: Trinity admin`s, Free-lance moderator`s
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
понятия не имеюPilat писал(а):А с чем может быть связано, что он не находит вирусы, кода посылаю письмо с определнного адреса. в опциях -f сканит всю почту
с определенного адреса - это с определенного IP адреса или с определенного почтового адреса?
надо добавить в clamav.conf опции LogClean и LogVerbose (возможно еще поможет Debug, хотя из описания не совсем ясно, что она делает)
потом задрать confLOG_LEVEL и confMILTER_LOG_LEVEL в sendmail.mc до 14
после этого смотреть в clamd.log вывод демона и в maillog вывод милетра при получении таких вот непроверяемых писем
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
в clamfi_headerPilat писал(а):А каким образом можно в коде милтера вытащить тему письма до ее изменения ?
названия полей - в headerf
значения полей - в headerv
а для чего получать тему до ее изменения? для чего вообще ее менять?
я бы название вируса поместил бы в какое-нить поле X-Virus-Name и не мучался бы
вот что в мэйллоге
Код: Выделить всё
Milter add: header: X-Virus-Scanned: clamd / ClamAV version 0.75.1 , clamav-milter version 0.75c\n\ton 127.0.0.1
Milter add: header: X-Virus-Status: Clean
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
это все, что было в maillog? при логлевеле 14 там должно быть на много больше инфыPilat писал(а):вот что в мэйллогеКод: Выделить всё
Milter add: header: X-Virus-Scanned: clamd / ClamAV version 0.75.1 , clamav-milter version 0.75c\n\ton 127.0.0.1 Milter add: header: X-Virus-Status: Clean
а в clamd.log?
если сохранить зараженное письмо в файле, то что говорят clamscan --mbox и clamdscan?
это все, что было в maillog? при логлевеле 14 там должно быть на много больше инфы
Код: Выделить всё
milter=clmilter, action=header, continue
milter=clmilter, action=eoh, continue
milter=clmilter, action=body, continue
Milter add: header: X-Virus-Scanned: clamd / ClamAV.....
Milter add: header: X-Virus-Status: Clean
Milter accept: message
to=<test@domain.net>, delay=00:00:02, xdelay=00:00:02,mailer=local, pri=72124, dsn=2.0.0, stat=Sent
НИЧЕГОа в clamd.log?
вирус определяетсяесли сохранить зараженное письмо в файле, то что говорят clamscan --mbox?
дело в том, что при отправке это же файла с test@domain.net вирус ловится
а вот что получается когда запускаю clamdscan
Код: Выделить всё
/var/mail/test: Access denied. ERROR
/var/mail/test: OK
----------- SCAN SUMMARY -----------
Infected files: 0
Time: 0.002 sec (0 m 0 s)
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
с какими ключами запущен clamav-milter?Pilat писал(а):это все, что было в maillog? при логлевеле 14 там должно быть на много больше инфыКод: Выделить всё
milter=clmilter, action=header, continue milter=clmilter, action=eoh, continue milter=clmilter, action=body, continue Milter add: header: X-Virus-Scanned: clamd / ClamAV..... Milter add: header: X-Virus-Status: Clean Milter accept: message to=<test@domain.net>, delay=00:00:02, xdelay=00:00:02,mailer=local, pri=72124, dsn=2.0.0, stat=Sent
нужны все ключи
значит, проверка не была проведена. надеюсь, LogClean присутствует в clamav.conf и clamd после внесени этой опции перезапускался?Pilat писал(а):НИЧЕГОа в clamd.log?
какое слово из фразы "Access denied" перевести?Pilat писал(а):вирус определяетсяесли сохранить зараженное письмо в файле, то что говорят clamscan --mbox?
дело в том, что при отправке это же файла с test@domain.net вирус ловится
а вот что получается когда запускаю clamdscanЧто за беда?Код: Выделить всё
/var/mail/test: Access denied. ERROR /var/mail/test: OK ----------- SCAN SUMMARY ----------- Infected files: 0 Time: 0.002 sec (0 m 0 s)
пользователь, от имени которого запущен clamdscan, не имеет прав на /var/mail/test[/b]
с какими ключами запущен clamav-milter?
нужны все ключи
Код: Выделить всё
ключи -olAqbH
проверка проходит стандатно, никаких ошибокзначит, проверка не была проведена. надеюсь, LogClean присутствует в clamav.conf и clamd после внесени этой опции перезапускался?
Когда я спрашивал "Что за беда" - я не просил перевести "Access denied", просто подводил итог выше сказанному[/code]какое слово из фразы "Access denied" перевести?
пользователь, от имени которого запущен clamdscan, не имеет прав на
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
AFAIK -q и -b - взаимоисключающие ключиPilat писал(а):с какими ключами запущен clamav-milter?
нужны все ключиКод: Выделить всё
ключи -olAqbH
исходя из чего я могу сделать вывод, что "проверка проходит стандартно"?Pilat писал(а):проверка проходит стандатно, никаких ошибокзначит, проверка не была проведена. надеюсь, LogClean присутствует в clamav.conf и clamd после внесени этой опции перезапускался?
если clamav-milter передавал clamd для проверки файл, то в clamd.log должна быть запись о том, что файл чист. без прямого ответа на прямые вопросы дальнейшая дискуссия теряет смысл
для меня это не было очевидноPilat писал(а):Когда я спрашивал "Что за беда" - я не просил перевести "Access denied", просто подводил итог выше сказанному[/code]какое слово из фразы "Access denied" перевести?
пользователь, от имени которого запущен clamdscan, не имеет прав на
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя