The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Clamav"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Clamav"  
Сообщение от Lex (??) on 02-Дек-08, 14:43 
Приветствую.
Система стоит следующая:
Postfix + Postfixadmin + Clamav + Spamassassin + Amavisd-new
Сам антивирус вроде бы работает кое-как судя по тому, что он:
1. запускается (и ошибок вроде нет)
2. обновляется
3. амависд его вроде бы прикручивает судя по тому что пишет при старте системы:
Dec  2 14:39:13 test amavis[723]: Using primary internal av scanner code for ClamAV-clamd
Dec  2 14:39:13 test amavis[723]: Found secondary av scanner ClamAV-clamscan at /usr/local/bin/clamscan
4. тестовую сигнатуру вируса отлавливает и кладет письма в отдельную папочку.
НО!!! Ругается, паразит, при отправлении письма от клиента таким образом:

Dec  2 14:24:12 test amavis[728]: (00728-02) (!)ClamAV-clamd: Can't connect to UNIX socket /var/run/clamav/clamd: No such file or directory, retrying (2)
Dec  2 14:24:18 test amavis[728]: (00728-02) (!!)ClamAV-clamd av-scanner FAILED: run_av error: Too many retries to talk to /var/run/clamav/clamd (Can't connect to UNIX socket /var/run/clamav/clamd: No such file or directory) at (eval 102) line 309.
Dec  2 14:24:18 test amavis[728]: (00728-02) (!!)WARN: all primary virus scanners failed, considering backups

Вот что прописано в /usr/local/etc/amavisd.conf по поводу антивируса:

@av_scanners = (
['ClamAV-clamd',
  \&ask_daemon, ["CONTSCAN {}\n", "/var/run/clamav/clamd"],
  qr/\bOK$/, qr/\bFOUND$/,
  qr/^.*?: (?!Infected Archive)(.*) FOUND$/ ],
  # anything else by setting environment variable LD_PRELOAD=/lib/libc.so.6
  # and then clear it when finished to avoid confusing anything else.
  # NOTE2: to treat encrypted files as viruses replace the [13] with:
  #  qr/^\s{5,}(Found|is password-protected|.*(virus|trojan))/
);
@av_scanners_backup = (
  ### http://www.clamav.net/   - backs up clamd or Mail::ClamAV
  ['ClamAV-clamscan', 'clamscan',
    "--stdout --no-summary -r --tempdir=$TEMPBASE {}",
    [0], qr/:.*\sFOUND$/, qr/^.*?: (?!Infected Archive)(.*) FOUND$/ ],
);

Также есть следующее:

test# ls -al /var/run/clamav/
total 8
drwxr-xr-x  2 vscan  clamav   512 Dec  2 14:02 .
drwxr-xr-x  9 root   wheel   1024 Dec  2 14:02 ..
-rw-rw----  1 vscan  clamav     3 Dec  2 14:02 clamd.pid
srwxrwxrwx  1 vscan  clamav     0 Dec  2 14:02 clamd.sock
-rw-rw----  1 vscan  clamav     3 Dec  2 14:02 freshclam.pid

Также:

test# cat /usr/local/etc/clamd.conf | grep -v ^# | grep -v ^$
LogFile /var/log/clamav/clamd.log
PidFile /var/run/clamav/clamd.pid
DatabaseDirectory /var/db/clamav
LocalSocket /var/run/clamav/clamd.sock
FixStaleSocket yes
User vscan
AllowSupplementaryGroups yes
ScanPDF yes
ScanMail yes
MaxFileSize 3M

Помогите, плиз, разобраться в чем дело.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

  • Clamav, бусик, 14:55 , 02-Дек-08, (1)  
    • Clamav, Lex, 15:43 , 02-Дек-08, (2)  

Сообщения по теме [Сортировка по времени | RSS]


1. "Clamav"  
Сообщение от бусик on 02-Дек-08, 14:55 
>[оверквотинг удален]
>DatabaseDirectory /var/db/clamav
>LocalSocket /var/run/clamav/clamd.sock
>FixStaleSocket yes
>User vscan
>AllowSupplementaryGroups yes
>ScanPDF yes
>ScanMail yes
>MaxFileSize 3M
>
>Помогите, плиз, разобраться в чем дело.

Ну, всё верно, он не находит /var/run/clamav/clamd, т.к. у вас это /var/run/clamav/clamd.sock
перенастройте или кламава или амавис

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Clamav"  
Сообщение от Lex (??) on 02-Дек-08, 15:43 
>[оверквотинг удален]
>>AllowSupplementaryGroups yes
>>ScanPDF yes
>>ScanMail yes
>>MaxFileSize 3M
>>
>>Помогите, плиз, разобраться в чем дело.
>
>Ну, всё верно, он не находит /var/run/clamav/clamd, т.к. у вас это /var/run/clamav/clamd.sock
>
>перенастройте или кламава или амавис

Спасибо большое. А слона то я и не заметил. (

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру