Fórum Root.cz

Hlavní témata => Server => Téma založeno: Tuxik 14. 10. 2015, 09:55:41

Název: Amavis/ClamAV nenajde viry
Přispěvatel: Tuxik 14. 10. 2015, 09:55:41
Ahoj,

potřeboval bych trochu nakopnout s nastavením Amavis/ClamAV. Už do toho koukám hodinu a nic nemůžu najít. Jedná se o testy na mail serveru, OS Debian 8, kombinace postfix/dovecot/amavis, celkem verbose log je zde http://pastebin.com/0NgHiZt6 , clamav jako takový funguje, clamscan i clamdscan puštěný ručně na eicar testovací soubor vir odhalí, ale v poště ho to prostě bez keců pustí a nemůžu přijít na to, kde je chyba. Tohle prostě vždycky fungovalo a nikdy jsem se s tím nijak zvlášť nenastavoval :(

Díky moc
Název: Re:amavis/clamav nenajde viry
Přispěvatel: Tuxik 14. 10. 2015, 10:10:33
Tak už nic... je to vysvětlený, odesílal jsem to ze serveru, kterej inteligentně "odviroval" přílohu už při odesílání, aniž by o tom cokoliv řekl a došel mi místo přílohy s virem prázdný soubor. Omlouvám se za SPAM :)
Název: Re:Amavis/ClamAV nenajde viry
Přispěvatel: trubicoid2 14. 10. 2015, 11:06:48
škebloAV raději nepoužívat, nebo ještě něco k tomu, viz.: http://www.root.cz/zpravicky/test-linuxovych-antiviru/
Název: Re:Amavis/ClamAV nenajde viry
Přispěvatel: Tuxik 14. 10. 2015, 11:28:12
No vidíš, to jsem ani nevěděl, že je na tom takhle špatně. Nicméně kašlu na to, je to osobní mejlák a jsou na něm tři schránky a pár aliasů. Mně to v Linuxu netrápí a manželka to holt nějak přežije :D Je to takovej spíš zlozvyk tam mít aspoň něco :D
Název: Re:Amavis/ClamAV nenajde viry
Přispěvatel: trubicoid2 14. 10. 2015, 11:44:31
zkus trebas ten sophos, ovlada se to vlastne jen /opt/sophos-av/bin/savupdate a /opt/sophos-av/bin/savscan .

https://www.sophos.com/en-us/products/free-tools/sophos-antivirus-for-linux.aspx (https://www.sophos.com/en-us/products/free-tools/sophos-antivirus-for-linux.aspx)
Název: Re:Amavis/ClamAV nenajde viry
Přispěvatel: Kverulant 14. 10. 2015, 13:28:32
... a pak ze viry pro Linux neexistuji.....
Viz treba http://appdown.keyipin.com/chinae.rar    :o
Název: Re:Amavis/ClamAV nenajde viry
Přispěvatel: trubicoid2 14. 10. 2015, 13:52:00
toto zrovna sophos nepozna, je to nejaky arm elf, ne rar

ale staci si udelat honeypot a ja v nem mam nachytanych uz 28 viiru, nejcasteji Linux/DDoS-*, pak Mal/PerlBot-A a Linux/Tsunami-A
Název: Re:Amavis/ClamAV nenajde viry
Přispěvatel: trubicoid2 14. 10. 2015, 13:56:07
armovej je treba tu: http://45.32.235.52/armv4l (http://45.32.235.52/armv4l)