Re: clamav-cgp

От: Dmitry Baronov <CGatePro_at_mx_ru>
Дата: Fri 11 Jan 2008 - 11:45:21 MSK

Продолжаю мучения. Логи CGP показывают полное счастье:

11:37:15.398 5 EXTFILTER(avir-clamav) ENQUEUER-1 starting initialization
11:37:15.398 4 EXTFILTER(avir-clamav) out(9): 1 INTF 3\n
11:37:15.398 4 EXTFILTER(avir-clamav) inp(8): 1 INTF 2
11:37:15.399 2 EXTFILTER(avir-clamav) interfaceLevel = 2
11:37:15.399 2 EXTFILTER(avir-clamav) inited
11:37:15.399 4 EXTFILTER(avir-clamav) out(23): 2 FILE Queue/70001.msg\n
11:37:15.403 4 EXTFILTER(avir-clamav) inp(4): 2 OK
11:37:15.403 5 EXTFILTER(avir-cgpav) ENQUEUER-1 starting initialization
11:37:15.403 4 EXTFILTER(avir-cgpav) out(9): 1 INTF 3\n
11:37:15.403 4 EXTFILTER(avir-cgpav) inp(8): 1 INTF 2
11:37:15.404 2 EXTFILTER(avir-cgpav) interfaceLevel = 2
11:37:15.404 2 EXTFILTER(avir-cgpav) inited
11:37:15.404 4 EXTFILTER(avir-cgpav) out(23): 2 FILE Queue/70001.msg\n
11:37:16.407 4 EXTFILTER(avir-cgpav) inp(4): 2 OK
11:37:16.407 2 QUEUE([70001]) enqueued
11:37:16.410 2 MAILBOX(postmaster/INBOX) {36} appended @217367: 
59+795(0) bytes
11:37:16.410 2 MAILBOX(postmaster/INBOX) [70001] stored as 36
11:37:16.410 2 ACCOUNT(postmaster) [70001] delivered
11:37:16.410 2 DEQUEUER [70001] LOCAL(postmaster) delivered: Delivered 
to the user mailbox
11:37:16.410 2 QUEUE([70001]) deleted

Но судя по дебаггингу, обращений к clamd при этом НЕТ ВООБЩЕ. Когда запускаю cgpav и clamav-cgp руками из командной строки, тогда все работает как надо. В чем засада??

Dmitry Baronov пишет:
> Все настроил, но получилась какая-то фигня. Скармливаю в CGP тестовое
> письмо с elcar.com - плагины (и cgpav и clamav-cgp), судя по логам CGP,
> отрабатывают письмо и возвращают OK, то есть вирус пропускают. В логах
> clamav при этом чисто. В ручном режиме оба эти плагина вирус в том же
> письме ловят, в логах clamav тоде есть запись. Freebsd, усер clamd в
> группе mail, пробовал запускать clamd из-под рута, тоже ничего не
> меняется. Где я лоханулся?
>
>
> Victor Sudakov пишет:

>> Dmitry Baronov wrote:
>>> Подскажите, други, с какими параметрами енто чудо должно запускаться как 
>>
>> Запускаю как "Plugins/clamav-cgp -d x.x.x.x -s"
>> где x.x.x.x - IP адрес сервера, где собственно запущен clamd.
>>
>>> хелпер и какие параметры в clamd.conf для работы с ним критичны?
>>
>> TCPSocket не забыть раскомментировать.
>> Ещё я переопределял StreamMinPort и StreamMaxPort для удобства 
>> настройки МСЭ.
>>

>
>
> ##################################################################
> Вы получили это сообщение потому, что подписаны на список рассылки
> <CGatePro@mx.ru>.
>
> Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
> Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
> Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
> Для административных запросов адрес <CGatePro-request@mx.ru>
> Архив списка: http://mx.demos.su/lists/cgp-russian/
>
>
>
Получено Fri Jan 11 08:45:32 2008

Этот архив был сгенерирован hypermail 2.1.8 : Fri 11 Jan 2008 - 12:13:58 MSK