Re: Problemas con Clamav después de cada reinicio.

2007-12-17 Por tema Miguel Da Silva - Centro de Matemátic a

Santiago José López Borrazás wrote:

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 17/12/07 16:11, Miguel Da Silva - Centro de Matemática escribió:
(...)
Entonces, por algun razón, esto parece ser un problema entre amavid-new 
y clamav. Pensé en lo de permisos y todo lo demás, sin embargo, esto 
ocurre solamente después de los reinicios y los usuarios en cuestion ya 
están en los grupos correctos.


Prueba a ponerle al Clamav con Amavis, a ver... Edita el fichero /etc/group
y pón así:

amavis:x:113:clamav

Lo que yo no sé, si pone como clamav en el /etc/group. Por lo menos,
pruébalo mientras, y haz el cambio al amavis y clamav como tales, por si
pueden ir los tiros.

A modo de riesgo, créate el fichero que te dice que no existe. Que por lo
menos, debería aparecerte en la confgiuración del Clamav.

Yo no tengo Clamav, yo tengo Amavisd-new y Uvscan, que el antivirus para
SMTP que tengo, es más transparente que el Clamav. Y por lo tanto, no tengo
que decirle al servidor SMTP ninguna regla de más.

Una cosa: ¿Has mirado el README.Debian del Clamav? ES una pista...

- --
Slds de Santiago José López Borrazás
Conocimientos avanzados en seguridad informática.
Conocimientos avanzados en redes.


Los de los grupos ya hice de todo... y nada. :(

Y sobre el Readme de Clamav, la verdad que no me trajo muchas 
esperanzas. Ya lo había leído antes, pero igual lo leí hoy nuevamente 
(por si algo me escapó la otra vez...).


Así que...

 WARNINGS

   The ScanMail option has stabilized somewhat over previous releases, 
and is now enabled by default.  However, this is where the bulk of 
libclamav's bugs lie.  This is largely due to the arms race nature of 
trying to keep up with virus writers interesting ideas about MIME, and 
certain MUA's willingness to go along with those ideas.  Caveat emptor, 
you have been warned.


:(

Si sigue así ese Clamav se toma vacaciones...
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problemas con Clamav después de cada reinicio.

2007-12-17 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 17/12/07 16:11, Miguel Da Silva - Centro de Matemática escribió:
(...)
> Entonces, por algun razón, esto parece ser un problema entre amavid-new 
> y clamav. Pensé en lo de permisos y todo lo demás, sin embargo, esto 
> ocurre solamente después de los reinicios y los usuarios en cuestion ya 
> están en los grupos correctos.

Prueba a ponerle al Clamav con Amavis, a ver... Edita el fichero /etc/group
y pón así:

amavis:x:113:clamav

Lo que yo no sé, si pone como clamav en el /etc/group. Por lo menos,
pruébalo mientras, y haz el cambio al amavis y clamav como tales, por si
pueden ir los tiros.

A modo de riesgo, créate el fichero que te dice que no existe. Que por lo
menos, debería aparecerte en la confgiuración del Clamav.

Yo no tengo Clamav, yo tengo Amavisd-new y Uvscan, que el antivirus para
SMTP que tengo, es más transparente que el Clamav. Y por lo tanto, no tengo
que decirle al servidor SMTP ninguna regla de más.

Una cosa: ¿Has mirado el README.Debian del Clamav? ES una pista...

- --
Slds de Santiago José López Borrazás
Conocimientos avanzados en seguridad informática.
Conocimientos avanzados en redes.
-BEGIN PGP SIGNATURE-
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=v7Ho
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problemas con Clamav después de cada reinicio.

2007-12-17 Por tema Miguel Da Silva - Centro de Matemátic a

Santiago José López Borrazás wrote:

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 17/12/07 15:42, Miguel Da Silva - Centro de Matemática escribió:
(...)
Alguna sugerencia?! El servidor es un Pentium 4 de 2,6 GHz y con 1 GB de 
RAM. Se ejecutan a la vez un máximo de 10 instancias de amavisd-new y 12 
de clamav. Lo curioso es que este problema ocurre solamente con el 
anti-virus. O sea, el chequeo de spam ocurre sin problemas mientras el 
clamav está "trancado".


¿Tienes corriendo el daemon del Clamav? Si no es así:

/etc/init.d/clamav -freshclam start

¿O cómo lo tienes?

- --
Slds de Santiago José López Borrazás
Conocimientos avanzados en seguridad informática.
Conocimientos avanzados en redes.
-BEGIN PGP SIGNATURE-
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=nAAH
-END PGP SIGNATURE-




Si, lo tengo.

Estoy pensando en lo siguiente... los procesos de clamscan que presentan 
problemas son ejecutados por el usario amavis. Sin embargo, clamd es 
ejectuado por el usuario clamav.


Entonces, por algun razón, esto parece ser un problema entre amavid-new 
y clamav. Pensé en lo de permisos y todo lo demás, sin embargo, esto 
ocurre solamente después de los reinicios y los usuarios en cuestion ya 
están en los grupos correctos.


Saludos.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problemas con Clamav después de cada reinicio.

2007-12-17 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

El 17/12/07 15:42, Miguel Da Silva - Centro de Matemática escribió:
(...)
> Alguna sugerencia?! El servidor es un Pentium 4 de 2,6 GHz y con 1 GB de 
> RAM. Se ejecutan a la vez un máximo de 10 instancias de amavisd-new y 12 
> de clamav. Lo curioso es que este problema ocurre solamente con el 
> anti-virus. O sea, el chequeo de spam ocurre sin problemas mientras el 
> clamav está "trancado".

¿Tienes corriendo el daemon del Clamav? Si no es así:

/etc/init.d/clamav -freshclam start

¿O cómo lo tienes?

- --
Slds de Santiago José López Borrazás
Conocimientos avanzados en seguridad informática.
Conocimientos avanzados en redes.
-BEGIN PGP SIGNATURE-

iQIVAwUBR2aP/LuF9/q6J55WAQonkA/9EjaWwX/xSx3SrT2yKKBlvSijX+ntnBnt
yOBohDQfm+2jDBg6rVb0BFqDsNV+3+QWxll1j3D5TBrU5e4J2OKOZS+/wggIZ/Fg
8rbM0OwxhJ3Yq1Es2K/9GEvwnHkRCGSpSY4BptfvwbFIaRpUh0Oh/8gcEU0dYvpE
+Iyitctn6aEfbWrUHc2vb42QGWq1CYOFcI4h2nTwn5+UOQ5Yl4O1VotKt8mDsAJu
0DbxauQttdDXReGNAM7GpWIYq9+vhEyFQciksqPj0koRaypFdcRSNcjNV1iJl209
ysGI8J4VoZfO7lqUxOso5AKcfCd0MPd9Hn6JmBJV9zK+GD71GEkk9kZwWfYWdZnc
sQKS+gFB/yOsZarjmdMwGFwKjwJIZHZJqy+QwtMcxwFh1Cvyu1/4PyjTAqekvd43
mngrVf/kD1CqpDQ4oQFXXjzg7eaV4dOpWW7Rx6XiT8g80Ipb3u6eSmGZ11mggf89
uoj1k2vXfA55auTKvoJnC6iUQU6iaCg7WghVmSf7aqkrUomao/011lHgjN0nijS/
OOhk04U4aH9LCG6fdPEgqDK3qqVDFjNIabVVWq4YVFX4hmCfV3dMRZH965LIWjqg
GJOmtrx1/D2pbj5jfpe0OxNCZ+JAuAYPRp0ExwqkWt06lghCFEF0O4c7juROmUVb
50kzWnUlDmU=
=nAAH
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]