[FreeBSD] Re: dansguardianclamav

2006-03-24 Başlik gokhan

clamdudsfile = '/var/run/clamd.pid'
burada belirtilen deger netstat -na | grep 'clamd' ile belirtilen yer olacak 
muhtemelen
/tmp/clamd yada baska bir yer 

bunu deneyebılırmısınız acaba 




-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] Re: dansguardianclamav

2006-03-24 Başlik Ozgur eke
Gokhan bey dediğiniz gibinetstat -na | grep clamdc17b7dac stream 0 0 c1a07dd0 0 0 0 /var/run/clamav/clamdclamdudsfile = '/var/run/clamav/clamd'olarak değiştirdim ve makineyi reboot atıp dg yi yeniden baslattım fakat aynı hatayı almaya devam ediyorum..
24.03.2006 tarihinde gokhan [EMAIL PROTECTED] yazmış:
clamdudsfile = '/var/run/clamd.pid'burada belirtilen deger netstat -na | grep 'clamd' ile belirtilen yer olacakmuhtemelen/tmp/clamd yada baska bir yerbunu deneyebılırmısınız acaba-
Cikmak icin, e-mail: [EMAIL PROTECTED]Liste arsivi: http://lists.enderunix.orgTurkiye'nin ilk FreeBSD kitabi: 
http://www.acikakademi.com/freebsd.php-- **If ain't broke , dont fix it**
SaygılarımlaOzgur EKE


[FreeBSD] Re: dansguardianclamav

2006-03-24 Başlik gokhan

bir onceki mailde kusura bakmayın ilk gözüme carpan o değişken olmuştu
sanırım hata 'Permission denied' yani izinlerde bie problem var gıbi ama 
yınede emın olmak ıcın adım adım kontrol etmek lazım cogu zaman hatanın 
nerde cıktıgı bellı olmuyor 

1-oncelikle dansguardianın calıstıgından emın olun.yanı clamav ile bırlıkte 
calısmazken bundan emın olun. 


#contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf'
#contentscanner = 
'/usr/local/etc/dansguardian/contentscanners/clamdscan.conf' 

baslarına tekrardan # koyup dansguardına -r paremetresını vererek yada 
yenıden baslatarak clamav plugınını disable edıp dansguardını calıstırın 

ps -auwx | grep 'dansguardian' ile yada dınledıgı porttan calısyormu dıye 
bakın.yınede emın olmak ıcın ornegın bannedsitelist dosyasına bır adres 
yazın ve gırın banned durumu varmı.yada filtreleme yapmadan gırmek 
ıstedıgınız sıteler access.loga gorunuyormu? 

burada sorun yoksa 2.adıma bakın 



2-clamav'ın calıstıgından emın olun.sisteme gore clamavı hazır betiklerden 
yada ıstedıgınız bır bıcımde baslatın .ornegın freebsd ıcın 
/usr/local/etc/rc.d/clamav-clamd.sh start ile clamavı baslatabılırsınız 

yıne ps -auwx | grep 'clam' yada netstat -na | grep 'clam' ile calıstıgından 
emın olun. ve /var/log/clamd.log yada yerı sızde neresı ıse oraya bakın 
loglarda hata nesajı varmı hersey normalmı 

buradada sorun yoksa adım 3 


3- dansguardıanı clamav destekli kurdunugunuzdan emın olun
# dasnguardian -v
DansGuardian 2.9.6.1 

Built with: '-enable-clamd' '-enable-clamav' 



cıktıda gorunuyor zatem nasıl kuruldugu burdada sorun yoksa 


4-contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf'
contentscanner = /usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
dosyalarındakı değerlerı kontrol edın 

aklıma gelenler bunlar sanırım bunları yaparsanız hatanı sebebı ortaya 
cıkabılır 


ıyı calısmalar
Gökhan ALKAN
---
Ağ ve Güvenlik İpuçları
http://www.acikakademi.com/catalog/nethacks/

Enderunix Software Development Team 



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] Re: dansguardianclamav

2006-03-24 Başlik Ozgur eke
Gokhan Bey;Tüm kontrolleri dediğiniz gibi simdi yaptım ve dansguardian ile ilgili bir sorun olmadığını gördüm , hazır betiklerden /usr/local/etc/rc.d/clamav-clamd.sh start komutuyla clamav baslamadığını farkettim ve sadece clamd diyerek clamavı baslattım , herseyi kontrol ettim ama sorun goremedim
[EMAIL PROTECTED] /usr/ports/security/clamav]# ps -aux|grep clamclamav 596 0.0 5.7 15116 14356 ?? Ss 1:56PM 0:00.01 clamdclamd.log da asagidaki gibiArchive: Recursion level limit set to 8.
Archive: Files limit set to 1000.Archive: Compression ratio limit set to 250.Archive support enabled.Archive: RAR support disabled.Portable Executable support enabled.Mail files support enabled.OLE2 support enabled.
HTML support enabled.Self checking every 1800 seconds.Clamav ile ilgili herseyi kaldırdım portlardan tekrar yukledim fakat yine ayni hata mesajıbug vs olabilirmiyim diye dusunmeye basladım en son...
ayrıca gökhan bey ilginiz için tekrar tesekkur ederim.SaygılarOzgur EKE24.03.2006 tarihinde gokhan 
[EMAIL PROTECTED] yazmış:bir onceki mailde kusura bakmayın ilk gözüme carpan o değişken olmuştu
sanırım hata 'Permission denied' yani izinlerde bie problem var gıbi amayınede emın olmak ıcın adım adım kontrol etmek lazım cogu zaman hatanınnerde cıktıgı bellı olmuyor1-oncelikle dansguardianın calıstıgından emın 
olun.yanı clamav ile bırlıktecalısmazken bundan emın olun.#contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf'#contentscanner ='/usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
baslarına tekrardan # koyup dansguardına -r paremetresını vererek yadayenıden baslatarak clamav plugınını disable edıp dansguardını calıstırınps -auwx | grep 'dansguardian' ile yada dınledıgı porttan calısyormu dıye
bakın.yınede emın olmak ıcın ornegın bannedsitelist dosyasına bır adresyazın ve gırın banned durumu varmı.yada filtreleme yapmadan gırmekıstedıgınız sıteler access.loga gorunuyormu?burada sorun yoksa 2.adıma
 bakın2-clamav'ın calıstıgından emın olun.sisteme gore clamavı hazır betiklerdenyada ıstedıgınız bır bıcımde baslatın .ornegın freebsd ıcın/usr/local/etc/rc.d/clamav-clamd.sh start ile clamavı baslatabılırsınız
yıne ps -auwx | grep 'clam' yada netstat -na | grep 'clam' ile calıstıgındanemın olun. ve /var/log/clamd.log yada yerı sızde neresı ıse oraya bakınloglarda hata nesajı varmı hersey normalmıburadada sorun yoksa adım 3
3- dansguardıanı clamav destekli kurdunugunuzdan emın olun# dasnguardian -vDansGuardian 2.9.6.1Built with: '-enable-clamd' '-enable-clamav'cıktıda gorunuyor zatem nasıl kuruldugu burdada sorun yoksa
4-contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf'contentscanner = /usr/local/etc/dansguardian/contentscanners/clamdscan.conf'dosyalarındakı değerlerı kontrol edınaklıma gelenler bunlar sanırım bunları yaparsanız hatanı sebebı ortaya
cıkabılırıyı calısmalarGökhan ALKAN ---Ağ ve Güvenlik İpuçlarıhttp://www.acikakademi.com/catalog/nethacks/
 Enderunix Software Development Team-Cikmak icin, e-mail: 
[EMAIL PROTECTED]Liste arsivi: http://lists.enderunix.orgTurkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php



Re: [FreeBSD] Re: dansguardianclamav

2006-03-24 Başlik Ozgur eke
clamav_clamd_enable=YES ve baslattım :( yine aynı hata mesajı ile karşılaştım 24.03.2006 tarihinde Ozgur eke 
[EMAIL PROTECTED] yazmış:clamav.conf içeriği
plugname = 'clamav'# scanbuffmethod## As of 2.9.4.0, DG uses libclamav's cl_scandesc method instead of
# cl_scanbuff when scanning memory buffers. Unfortunately, this means# that memory contents must be written to a file before scanning even# if the file is below maxcontentramcachescansize.# This option specifies how temp files will be created:
## file - create files in scanbuffdir## shm - use POSIX shared memory#scanbuffmethod = 'file'# scanbuffdir - where to create temp files in scanbuffmethod 'file'.# You can specify a ramfs/tmpfs partition to minimise performance
# impact.# Defaults to the configured filecachedir.#scanbuffdir = '/path/to/tmpfs'# tempdir - temporary directory for internal use by clamav.# When scanning archive files, clamav can create temporary files of
# its own; this allows you to specify where they will be created.# Used regardless of scanbuffmethod.# Defaults to the configured filecachedir.#tempdir = '/path/to/tmpfs'#maxfiles - The maximum number of files inside an archive
maxfiles = 1000#maxrecursionlevel - The maximum number of archives within archivesmaxreclevel = 5#maxratio - maxmimum compression ratio to avoid archive bombsmaxratio = 200exceptionvirusmimetypelist =
'/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusmimetypelist'exceptionvirusextensionlist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusextensionlist'exceptionvirussitelist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirussitelist'
exceptionvirusurllist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusurllist'clamdscan.conf içeriğiplugname = 'clamdscan'
# edit this to match the location of your ClamD UNIX domain socketclamdudsfile = '/var/run/clamav/clamd'exceptionvirusmimetypelist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusmimetypelist'
exceptionvirusextensionlist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusextensionlist'exceptionvirussitelist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirussitelist'
exceptionvirusurllist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusurllist'
-müsaitseniz ssh ile sunucuya ulasabilirsiniz, Saygılarımla.Ozgur EKE24.03.2006 tarihinde 

Gökhan ALKAN [EMAIL PROTECTED] yazmış:

/usr/local/etc/dansguardian/contentscanners/clamav.conf/usr/local/etc/dansguardian/contentscanners/clamdscan.confiçeriklerini gönderebilirimisiniz? Gokhan Bey; Tüm kontrolleri dediğiniz gibi simdi yaptım ve dansguardian ile ilgili bir
 sorun olmadığını gördüm , hazır betiklerden/usr/local/etc/rc.d/clamav- clamd.sh start komutuyla clamav baslamadığını farkettim ve sadece clamd diyerek clamavı baslattım , herseyi kontrol ettim ama sorun goremedim
 [EMAIL PROTECTED] /usr/ports/security/clamav]# ps -aux|grep clam clamav 5960.05.7 15116 14356??Ss1:56PM 0:00.01 clamd clamd.log da asagidaki gibi Archive: Recursion level limit set to 8.
 Archive: Files limit set to 1000. Archive: Compression ratio limit set to 250. Archive support enabled. Archive: RAR support disabled. Portable Executable support enabled. Mail files support enabled.
 OLE2 support enabled. HTML support enabled. Self checking every 1800 seconds. Clamav ile ilgili herseyi kaldırdım portlardan tekrar yukledim fakat yine ayni hata mesajı

 bug vs olabilirmiyim diye dusunmeye basladım en son... ayrıca gökhan bey ilginiz için tekrar tesekkur ederim. Saygılar Ozgur EKE 24.03.2006 tarihinde gokhan 
[EMAIL PROTECTED] yazmış: bir onceki mailde kusura bakmayın ilk gözüme carpan o değişken olmuştu
 sanırım hata 'Permission denied' yani izinlerde bie problem var gıbi ama
 yınede emın olmak ıcın adım adım kontrol etmek lazım cogu zaman hatanın nerde cıktıgı bellı olmuyor 1-oncelikle dansguardianın calıstıgından emın olun.yanı clamav ile bırlıkte
 calısmazken bundan emın olun. #contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf' #contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
 baslarına tekrardan # koyup dansguardına -r paremetresını vererek yada yenıden baslatarak clamav plugınını disable edıp dansguardını calıstırın ps -auwx | grep 'dansguardian' ile yada dınledıgı porttan calısyormu dıye
 bakın.yınede emın olmak ıcın ornegın bannedsitelist dosyasına bır adres yazın ve gırın banned durumu varmı.yada filtreleme yapmadan gırmek ıstedıgınız sıteler access.loga gorunuyormu?

 burada sorun yoksa 2.adıma bakın 2-clamav'ın calıstıgından emın olun.sisteme gore clamavı hazır betiklerden yada ıstedıgınız bır bıcımde baslatın .ornegın freebsd ıcın
 /usr/local/etc/rc.d/clamav-clamd.sh start ile clamavı baslatabılırsınız yıne ps -auwx | grep 'clam' yada netstat -na | grep 'clam' ile calıstıgından emın olun. ve /var/log/clamd.log yada yerı sızde neresı ıse oraya bakın
 loglarda