URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 59484
[ Назад ]

Исходное сообщение
"Союз ClamAV и DrWeb"

Отправлено SubGun , 25-Авг-05 22:59 
Прошу аудиторию помочь!
Не нашел нормальной документации по использованию совместно ClamAV и DrWeb, может у кого есть интересные ссылочки, поделитесь пожалуйста, буду богу за вас молиться! :)

Содержание

Сообщения в этом обсуждении
"Союз ClamAV и DrWeb"
Отправлено thunderlord , 26-Авг-05 02:26 
>Прошу аудиторию помочь!
>Не нашел нормальной документации по использованию совместно ClamAV и DrWeb, может у
>кого есть интересные ссылочки, поделитесь пожалуйста, буду богу за вас молиться!
>:)

А что понимается под совместным использованием Клама и Доктора Веба?


"Союз ClamAV и DrWeb"
Отправлено SubGun , 26-Авг-05 10:06 
Есть Exim 4.51, есть DrWeb 4.32, есть ClamAV 0.86. надо их всех подружить.

"Союз ClamAV и DrWeb"
Отправлено DustpaN , 26-Авг-05 10:10 
Могу посоветовать дружить через amavis-new

"Союз ClamAV и DrWeb"
Отправлено bass , 26-Авг-05 14:32 
>Могу посоветовать дружить через amavis-new
зачем?! :)

"Союз ClamAV и DrWeb"
Отправлено bass , 26-Авг-05 14:32 
>Есть Exim 4.51, есть DrWeb 4.32, есть ClamAV 0.86. надо их всех
>подружить.
в документации всё есть вместе с примерами.


"Союз ClamAV и DrWeb"
Отправлено SubGun , 26-Авг-05 16:36 
>>Есть Exim 4.51, есть DrWeb 4.32, есть ClamAV 0.86. надо их всех
>>подружить.
>в документации всё есть вместе с примерами.

Если бы было, я бы наверняка заметил, правда? ;)
Сделал я так, как сказано в документации: настроил DrWeb+Exim. Теперь что? Запустить еще один Exim на 3000 порту? Как это сделать? А если еще и ClamAV добавить, то 3 Exim'а крутить, или как? Кто выполнял подобное? Ведь есть такие, кто на почтовик вешал по нескольку антивирей.


"Союз ClamAV и DrWeb"
Отправлено Anastas , 26-Авг-05 18:28 
>Сделал я так, как сказано в документации: настроил DrWeb+Exim. Теперь что? Запустить
>еще один Exim на 3000 порту? Как это сделать? А если
>еще и ClamAV добавить, то 3 Exim'а крутить, или как? Кто
>выполнял подобное? Ведь есть такие, кто на почтовик вешал по нескольку
>антивирей.

конечно есть, и равняться надо именно на них :)

а что, собственно, не устраивает в DrWeb+Exim ???
работает ?


"Союз ClamAV и DrWeb"
Отправлено SubGun , 26-Авг-05 18:49 
Отсутствие нормальной документации по взаимодействию не устраивает. По отдельности можно их поставить, а вот вместе...
Вот и прошу: подскажите или дайте ссылки на статьи.

"Союз ClamAV и DrWeb"
Отправлено bass , 28-Авг-05 10:43 
>Отсутствие нормальной документации по взаимодействию не устраивает. По отдельности можно их поставить,
>а вот вместе...
>Вот и прошу: подскажите или дайте ссылки на статьи.

однако читать нужно уметь :)
даю ссылку:
http://www.exim.org/exim-html-4.50/doc/html/spec_toc.html#TO...
обратите внимание, написано всё и про clamd и про drweb

однако, если вам и там неполная инфа, но милости прошу в документацию clamav и документацию к drweb (она вообще на русском)

btw, как показывает практика последних 2-х лет, в связке exim +clamd+drweb до drweb ничего не доходит (около 400 почтовых аккаунтов). посему от drweb было принято решение отказаться ввиду бесполезности.


"Союз ClamAV и DrWeb"
Отправлено SubGun , 29-Авг-05 17:20 
Опять же, поставить один антивирус проблем нет, но как поставить несколько? Я же не могу подряд писать в конфиге:
  av_scanner = drweb:/var/run/drwebd.sock
  av_scanner = drweb:192.168.2.20 31337
  av_scanner = clamd:/opt/clamd/socket
  av_scanner = clamd:192.168.2.100 1234

Советы есть?


"Союз ClamAV и DrWeb"
Отправлено Anastas , 29-Авг-05 19:48 
>
>Советы есть?

Конкретно по Exim - извини, не в курсе :(

но если уж так припекло юзать именно два фильтра,
то можно попробовать сначала Clamsmtp
=> http://memberwebs.com/nielsen/software/clamsmtp/
а выход затем "скормить" твоему Exim + DrWeb


"Союз ClamAV и DrWeb"
Отправлено bass , 30-Авг-05 04:35 
>Опять же, поставить один антивирус проблем нет, но как поставить несколько? Я
>же не могу подряд писать в конфиге:
>  av_scanner = drweb:/var/run/drwebd.sock
>  av_scanner = drweb:192.168.2.20 31337
>  av_scanner = clamd:/opt/clamd/socket
>  av_scanner = clamd:192.168.2.100 1234
>
>Советы есть?

вы абсолютно не хотите читать документацию. *sigh*

в exim всегда есть 3 пути решения подобных задач.
1. через acl. Вы упорно пытаетесь использовать acl_smtp_data как наследие exiscan (проверка потока данных  налету). В документации написано внятно: возможно использование только 1-го антивируса в базовой конфигурации exiscan, либо нужно патчить.
2. через связку роутер + транспорт.
3. через  exim system filter.

В 2 и 3 можно напихать столько антивирусов, сколько вам взбредёт в голову. Использование 2 и 3 в свете clamav и drweb описано в их документации.