Articles of clamav

进程“clamd”“未监控”

monit摘要的输出说clamav不被监视。 configuration说: check process clamd with pidfile /var/run/clamav/clamd.pid start program = "/etc/init.d/clamav-daemon start" stop program = "/etc/init.d/clamav-daemon stop" if failed unixsocket /var/run/clamav/clamd.ctl then restart if 5 restarts within 5 cycles then timeout 我可以确认pid文件exsists,通过testing时启动和停止命令工作 monit start clamd 然而,monit总结如下: Process 'clamd' Not monitored 我怎样才能进一步解决这个问题?

Ubuntu系统范围的病毒扫描?

我安装了ClamAV( clamav-daemon和clamav-freshclam ),以便build立定期扫描我的LTSP瘦客户端设置的Windows病毒的策略。 目前,我们有各种各样的用户,每个用户都有自己的组。 其主目录中的所有文件都由每个用户和每个用户的组拥有。 我怎么能clamdscan读取他们的所有文件,无论是否0700,而不是作为root运行clamdscan ? (这只是要求问题)

如何在Ubuntu Hardy Heron 8.04 LTS上升级ClamAV?

我在Ubuntu Hardy Heron 8.04 LTS上运行服务器,当我通过aptitude安装ClamAV时,它安装了0.94版本。 该版本现在已经EOL,但是当我运行“aptitude upgrade”时,它不会更新ClamAV到更新的版本(0.96)。 然后我遵循这些关于从PPA安装ClamAV的说明 ,但是当我这样做的时候,我收到一条消息:“下面的软件包已经被保留了:… clamav clamav-base clamav-daemon clamav-freshclam …” 有谁知道如何让Ubuntu 8.04通过aptitude或apt-get来做这个更新(我希望避免从源代码编译等)?

从SpamAssassin / ClamAV / Postfix中隔离检索邮件

我们在多租户部署中为客户运行邮件中继服务。 我们开始这样做是因为商业上可用的中继服务与自己创build一个中继服务的成本相比是愚蠢的。 我们唯一失去了这种做事的方式是能够检索掉落的电子邮件。 我们已经运行了大约18个月的这项服务,到目前为止还没有一个关于丢失电子邮件或多余的垃圾邮件,这是令人愉快的投诉。 然而,我们刚刚被一位客户询问,如果有需要,他们可以取回电子邮件。 我相信他们之前可能使用过像MimeCast或MailControl这样的东西,所以这个问题。 所以我的问题是这样的: 如果我们想代表他们取回电子邮件,我们应该保留什么样的设置,以及如何让这个邮件被“释放”。 有没有一种方法,用户可以自己做到这一点? 我怀疑这是可能的,但是这对于其他人来说肯定是一个挑战!

正确的命令Postfix milters

我在Postfix中使用下面的这个milters: ClamAV,OpenDKIM,OpenDMARC,Rspamd 这也是他们通过smtpd_milters调用的smtpd_milters 。 他们关于性能,资源和垃圾邮件保护的最佳顺序是什么?

为Amavis禁用ClamAV

我有一个Postfix邮件服务器,使用Amavis和Spamassassin来检查不需要的电子邮件。 我已经删除了ClamAV,因为每当有人收到电子邮件时,它基本上会冻结整个服务器,而服务器端的病毒扫描对我的使用情况似乎并不重要。 Spamassassin仍然由Amavis引发,我想保持这种方式。 基本上我想要的是阿马维斯停止试图触发每个电子邮件virusscan。 May 29 07:49:14 robinj amavis[19859]: (19859-01) (!)connect to /tmp/clamd.socket failed, attempt #1: Can't connect to UNIX socket /tmp/clamd.socket: No such file or directory May 29 07:49:15 robinj amavis[19859]: (19859-01) (!)connect to /tmp/clamd.socket failed, attempt #1: Can't connect to UNIX socket /tmp/clamd.socket: No such file or directory May 29 07:49:15 robinj amavis[19859]: […]

Exim4不会发送消息

我exim4不发送任何消息。 日志说 2011-03-09 15:59:57 1PxKrl-00038i-BT malware acl condition: clamd: ClamAV returned /var/spool/exim4/scan/1PxKrl-00038i-BT: lstat() failed: Permission denied. ERROR 我认为clamav(运行clamd)对所提到的文件没有访问权限,但是clamav与Debian-exim在同一个组(运行exim4)。 即使将文件夹权限更改为+ rwx也不起作用。 任何想法在哪里寻找失败的原因?

Debian Wheezy上最新的ClamAV(ClamAV安装是OUTDATED日志消息)

我使用apt在官方软件库Debian Wheezy上安装了ClamAV。 系统是最新的,我没有得到任何通过apt-get upgrade更新,但我仍然在日志中得到这条消息: Your ClamAV installation is OUTDATED! 我的版本是: $ clamscan -V ClamAV 0.98.1/19186/Sun Jul 13 00:34:56 2014 在官方网页上: 最新的ClamAV®稳定版本是:0.98.4 看起来Wheezy的官方稳定回购并不是最新的。 我发现的唯一信息是关于Debian Volatile项目的 官方信息 ,这个项目从Squeeze开始就已经closures了。 有没有其他的替代版本? 我如何保持ClamAV始终保持最新状态,并确保系统稳定? 编辑: 我的/etc/apt/sources.list : deb http://ftp.ru.debian.org/debian/ wheezy main non-free contrib deb http://security.debian.org/ wheezy/updates main contrib non-free deb http://ftp.ru.debian.org/debian/ wheezy-updates main contrib non-free $ dpkg -l 'clamav*' ||/ Name […]

禁用clamd是否安全?

Clamd在我的专用服务器(运行linux)上占用了大约5%的内存(2GB),我想知道是否可以禁用它,没有任何安全风险。 服务器只是托pipe我自己的一些网站。 大多数情况下,收到和发送的电子邮件是通过Gmail(连接到我的POP3帐户)完成的。 唯一的其他电子邮件用例是我的一个网站parsing所有电子邮件并抓取附加图像和主题行。 如果我禁用了clamd,会不会有病毒感染的安全/风险?

Squid + ClamAV + i-cap:上传文件的扫描代理?

我正在尝试configuration病毒扫描代理服务器专门扫描正在上传的文件。 正在下载的扫描苍蝇似乎是常见的使用案例,似乎是有据可查的。 不是一个鱿鱼或我的帽子专家,我使用这些指南的信息: http://www.server-world.info/en/note?os=Ubuntu_11.04&p=clamav http://squidclamav.darold.net/installv6.html A / V代理正在按预期方式进行文件下载,但不能用于file upload。 我错过了什么? 这是来自squid.conf的i-capconfiguration: icap_enable on icap_send_client_ip on icap_send_client_username on icap_client_username_encode off icap_client_username_header X-Authenticated-User icap_preview_enable on icap_preview_size 1024 icap_service service_req reqmod_precache bypass=1 icap://127.0.0.1:1344/squidclamav adaptation_access service_req allow all icap_service service_resp respmod_precache bypass=1 icap://127.0.0.1:1344/squidclamav adaptation_access service_resp allow all 让我知道是否有任何其他信息,我可以提供帮助深入了解这个问题。