Amavis/ClamAV nenajde viry

Tuxik

  • *****
  • 1 473
    • Zobrazit profil
    • E-mail
Amavis/ClamAV nenajde viry
« kdy: 14. 10. 2015, 09:55:41 »
Ahoj,

potřeboval bych trochu nakopnout s nastavením Amavis/ClamAV. Už do toho koukám hodinu a nic nemůžu najít. Jedná se o testy na mail serveru, OS Debian 8, kombinace postfix/dovecot/amavis, celkem verbose log je zde http://pastebin.com/0NgHiZt6 , clamav jako takový funguje, clamscan i clamdscan puštěný ručně na eicar testovací soubor vir odhalí, ale v poště ho to prostě bez keců pustí a nemůžu přijít na to, kde je chyba. Tohle prostě vždycky fungovalo a nikdy jsem se s tím nijak zvlášť nenastavoval :(

Díky moc
« Poslední změna: 14. 10. 2015, 10:19:56 od Petr Krčmář »


Tuxik

  • *****
  • 1 473
    • Zobrazit profil
    • E-mail
Re:amavis/clamav nenajde viry
« Odpověď #1 kdy: 14. 10. 2015, 10:10:33 »
Tak už nic... je to vysvětlený, odesílal jsem to ze serveru, kterej inteligentně "odviroval" přílohu už při odesílání, aniž by o tom cokoliv řekl a došel mi místo přílohy s virem prázdný soubor. Omlouvám se za SPAM :)

trubicoid2

Re:Amavis/ClamAV nenajde viry
« Odpověď #2 kdy: 14. 10. 2015, 11:06:48 »
škebloAV raději nepoužívat, nebo ještě něco k tomu, viz.: http://www.root.cz/zpravicky/test-linuxovych-antiviru/

Tuxik

  • *****
  • 1 473
    • Zobrazit profil
    • E-mail
Re:Amavis/ClamAV nenajde viry
« Odpověď #3 kdy: 14. 10. 2015, 11:28:12 »
No vidíš, to jsem ani nevěděl, že je na tom takhle špatně. Nicméně kašlu na to, je to osobní mejlák a jsou na něm tři schránky a pár aliasů. Mně to v Linuxu netrápí a manželka to holt nějak přežije :D Je to takovej spíš zlozvyk tam mít aspoň něco :D

trubicoid2

Re:Amavis/ClamAV nenajde viry
« Odpověď #4 kdy: 14. 10. 2015, 11:44:31 »
zkus trebas ten sophos, ovlada se to vlastne jen /opt/sophos-av/bin/savupdate a /opt/sophos-av/bin/savscan .

https://www.sophos.com/en-us/products/free-tools/sophos-antivirus-for-linux.aspx


Kverulant

Re:Amavis/ClamAV nenajde viry
« Odpověď #5 kdy: 14. 10. 2015, 13:28:32 »
... a pak ze viry pro Linux neexistuji.....
Viz treba http://appdown.keyipin.com/chinae.rar    :o

trubicoid2

Re:Amavis/ClamAV nenajde viry
« Odpověď #6 kdy: 14. 10. 2015, 13:52:00 »
toto zrovna sophos nepozna, je to nejaky arm elf, ne rar

ale staci si udelat honeypot a ja v nem mam nachytanych uz 28 viiru, nejcasteji Linux/DDoS-*, pak Mal/PerlBot-A a Linux/Tsunami-A

trubicoid2

Re:Amavis/ClamAV nenajde viry
« Odpověď #7 kdy: 14. 10. 2015, 13:56:07 »
armovej je treba tu: http://45.32.235.52/armv4l