Вот настроил Exim+ClamAv Как проверить работосбособность?
Модератор: xM
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- bobot
- ст. прапорщик
- Сообщения: 589
- Зарегистрирован: 2008-05-28 20:03:17
Вот настроил Exim+ClamAv Как проверить работосбособность?
Я хочу проверить! ну вот например посылаю себе письмо и я так догадываюсь антивирус должен проверить!! Так вот как мне осуществить эту проверку ?
Где то я слышал что в конфиге clamav есть опция если в которой указывается елси clamav не стартанул то ни одно письмо не дойдёт!!! Так как мне удостовериться что clamav работает в связке Exim
Где то я слышал что в конфиге clamav есть опция если в которой указывается елси clamav не стартанул то ни одно письмо не дойдёт!!! Так как мне удостовериться что clamav работает в связке Exim
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Re: Вот настроил Exim+ClamAv Как проверить работосбособность?
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
ложишь сие в письмо и оправляешь себе
ложишь сие в письмо и оправляешь себе
- ---nebo---
- старшина
- Сообщения: 424
- Зарегистрирован: 2008-11-01 21:06:23
- Откуда: Киев
- Контактная информация:
Re: Вот настроил Exim+ClamAv Как проверить работосбособность?
Помог ли выуказанным метод?
у меня стоит связка postfix+clamav, так вот последний пишет в логи если отправляется письмо с вирусом(проверял на работоспособность).
Конечно это не выход отправлять вируса для проверки работы, но в зависимости он настройки логгинга, мона эго заставить писать не только сообщения о вирусах, но и о всех провереных письмах.
у меня стоит связка postfix+clamav, так вот последний пишет в логи если отправляется письмо с вирусом(проверял на работоспособность).
Конечно это не выход отправлять вируса для проверки работы, но в зависимости он настройки логгинга, мона эго заставить писать не только сообщения о вирусах, но и о всех провереных письмах.
...участки под застройку в живописном месте Интернет
- bobot
- ст. прапорщик
- Сообщения: 589
- Зарегистрирован: 2008-05-28 20:03:17
Re: Вот настроил Exim+ClamAv Как проверить работосбособность?
отправил письмо с таким содержанием и оно дошло и прочиталось!!Morty писал(а):X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
ложишь сие в письмо и оправляешь себе
а в логах смотрел
Код: Выделить всё
cat /var/log/exim/mainlog
Код: Выделить всё
cat /var/log/clamav/clamd.log
Код: Выделить всё
cat /var/log/clamav/freshclam.log
- Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Re: Вот настроил Exim+ClamAv Как проверить работосбособность?
значит не работает
в клам логе и экзиме должна быть инфа
exim log
clam log
в клам логе и экзиме должна быть инфа
exim log
Код: Выделить всё
<.покоцано..>rejected after DATA: This message contains a virus (Eicar-Test-Signature).
Код: Выделить всё
/var/spool/exim/scan/1LhgJ4-000CZj-Jm/1LhgJ4-000CZj-Jm.eml: Eicar-Test-Signature FOUND
- bobot
- ст. прапорщик
- Сообщения: 589
- Зарегистрирован: 2008-05-28 20:03:17
Re: Вот настроил Exim+ClamAv Как проверить работосбособность?
Всё работает нормально определяет как вирус и в логах екзима пишет что письмо заражено и не доставляет! ошибка в конфиге екзима была !! было только прописано в екзимеMorty писал(а):X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
ложишь сие в письмо и оправляешь себе
Код: Выделить всё
av_scanner = clamd:/var/run/clamav/clamd
Код: Выделить всё
acl_smtp_data = acl_check_content
av_scanner = clamd:/var/run/clamav/clamd
Код: Выделить всё
2009-03-20 15:11:59 1LkgO7-0009KG-OF H=f76.mail.ru [194.67.57.176] F=<slyusarenko80@mail.ru> rejected after DATA: Virus found (Eicar-Test-Signature)
- Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Re: Вот настроил Exim+ClamAv Как проверить работосбособность?
Не морочьте себе голову, юзайте less или grep для анализа логов...bobot писал(а):
отправил письмо с таким содержанием и оно дошло и прочиталось!!
а в логах смотрелКод: Выделить всё
cat /var/log/exim/mainlog
Код: Выделить всё
cat /var/log/clamav/clamd.log
и там нигде ничего не упоминается что письмо с вирусом и ничего вообще не пишеться!! просто письмо дошло нормальноКод: Выделить всё
cat /var/log/clamav/freshclam.log
Страшно представить cat /dir/log на лог размером в 200мб...

exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!