Dmitry Baronov wrote:
> Все настроил, но получилась какая-то фигня. Скармливаю в CGP тестовое
> письмо с elcar.com - плагины (и cgpav и clamav-cgp), судя по логам CGP,
> отрабатывают письмо и возвращают OK, то есть вирус пропускают. В логах
> clamav при этом чисто. В ручном режиме оба эти плагина вирус в том же
В ручном режиме это как? Я бы попробовал:
1. Посмотреть tcpdump-ом, что там происходит, причём не только на 3310 порту, но и на эфемерном порту, который clamd открывает для приёма потока. Протокол там очень простой по типу FTP. 2. Попробовать с помощью netcat на эфемерный порт скормить поток вручную на clamd.
> письме ловят, в логах clamav тоде есть запись. Freebsd, усер clamd в
> группе mail, пробовал запускать clamd из-под рута, тоже ничего не
> меняется.
В случае работы по сети AFAIK вообще неважно, из-под кого он работает.
-- Victor Sudakov, VAS4-RIPE, VAS47-RIPN sip:sudakov@sibptus.tomsk.ruПолучено Fri Jan 11 09:06:14 2008
Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:15:56 MSK