Re[2]: clamav-cgp 1.0.12 [was: plugin for clamav]

От: Varinov Nicolay <CGatePro_at_mx_ru>
Дата: Wed 07 Nov 2007 - 10:15:26 MSK

День добрый Victor,

Wednesday, November 7, 2007, 9:17:48 AM, Вы пишете:

VS> Andy Igoshin wrote:

...

>> пришлите мне пожалуйста лично кусок лога clamd, когда он принимает
>> задания в режиме stream.

VS> Выслал.

VS> Замечу, что иногда возникает и обратная задача. Вот в логах clamd вижу VS> сообщение:

VS> Nov 7 09:27:34 meow clamd[72196]: stream 1672: VS> Phishing.Heuristics.Email.SSL-Spoof FOUND

VS> А надо узнать, кто именно слал (т.е. нужна привязка к логу CGP). А не проще отдельный лог для хелпера?
Я к clamav-cgp приделывал логирование как в cgpav по syslog, в логе строчки вида:
Nov 7 09:12:09 mx clamav-cgp: Virus: Worm.Nyxem.E From: zavar@yandex.ru To: shpak@rzpost.ru IP: 82.215.66.101 Добавить туда id письма не такая уж проблема. Но пне хватает и этого.



С наилучшими пожеланиями
Николай Варинов.
Получено Wed Nov 07 07:16:50 2007

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:15:52 MSK