Hi,

If you're using qsheff-1.0-r4, you have to run clamd under 'root' user. Please edit clamd.conf and set the user. clamd uses local socket, it doesn't allow remote attacks. so don't worry about this. qsheff spools is not readable by others because of privacy. otherwise, local users can read emails in the spool. Clamd also cannot read under 'clamav' user.

Notice that, this feature is available in -r4.

And also notice that, sheff daemon runs under 'sheff' user. Clamd also has to run under 'sheff'. This is more secure design.

regards,

---
in turkish:

qsheff in 1.0-r4 surumunden itibaren clamd'nin root olarak calismasi gerekmektedir. Cunku qsheff spool dizinini diger kullanicilar okuyamaz. Bu email mahremiyeti icin gerekli birseydi. Ote yandan clamd'nin root olarak calismasindan endise etmeyin, zira local soket kullandigi icin remote ataklara kapalidir.

Sheff daemon 'sheff' kullanicisi ile calisiyor. Clamd de sheff ile calismak zorunda. Bu sekilde hem spool mahremiyeti hem de yetkisiz bir kullanici altinda calismasi nedeni ile guvenlik artirilmis olunuyor.

selamlar...

Baris Simsek
http://www.enderunix.org/simsek/


Ali Çelik wrote:
FreeBSD 6 üzerine qmail ve porttan qsheff , clamav, spamasssasin kurulu.
Maillerin virüs taraması yapılmıyor. Listelere baktığımda;

clamdscan yerine clamscan kullanın diyor. Hala öyle mi?


VIRUS_PROG = "/usr/local/bin/clamdscan --quiet"
VIRUS_PROG = "/usr/local/bin/clamscan"

---------------------------------------------------------------------
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php


Cevap