Re: clamav-cgp

От: Dmitry Baronov <CGatePro_at_mx_ru>
Дата: Fri 11 Jan 2008 - 14:53:50 MSK

Стал запускать хелпер так

/var/CommuniGate/clamav-cgp -d x.x.x.x -s (раньше запускал без -s)

В логах clamd при коннекте из CGP стало появляться

Accepted connection on port 1377, fd 12 (порты меняются). И более в логах ничего.

Повторюсь, вызов clamav-cgp с теми же параметрами из консоли работает нормально.

Accepted connection on port 1507, fd 12

LibClamAV debug: Recognized MBox file
LibClamAV debug: Starting cli_scanmail(), mrec == 1, arec == 0
LibClamAV debug: in mbox()
LibClamAV debug: Recognized Raw mail file

и т.д.

Мистика.

Dmitry Baronov пишет:
> Продолжаю мучения. Логи CGP показывают полное счастье:
>
>
> 11:37:15.398 5 EXTFILTER(avir-clamav) ENQUEUER-1 starting initialization
> 11:37:15.398 4 EXTFILTER(avir-clamav) out(9): 1 INTF 3\n
> 11:37:15.398 4 EXTFILTER(avir-clamav) inp(8): 1 INTF 2
> 11:37:15.399 2 EXTFILTER(avir-clamav) interfaceLevel = 2
> 11:37:15.399 2 EXTFILTER(avir-clamav) inited
> 11:37:15.399 4 EXTFILTER(avir-clamav) out(23): 2 FILE Queue/70001.msg\n
> 11:37:15.403 4 EXTFILTER(avir-clamav) inp(4): 2 OK
> 11:37:15.403 5 EXTFILTER(avir-cgpav) ENQUEUER-1 starting initialization
> 11:37:15.403 4 EXTFILTER(avir-cgpav) out(9): 1 INTF 3\n
> 11:37:15.403 4 EXTFILTER(avir-cgpav) inp(8): 1 INTF 2
> 11:37:15.404 2 EXTFILTER(avir-cgpav) interfaceLevel = 2
> 11:37:15.404 2 EXTFILTER(avir-cgpav) inited
> 11:37:15.404 4 EXTFILTER(avir-cgpav) out(23): 2 FILE Queue/70001.msg\n
> 11:37:16.407 4 EXTFILTER(avir-cgpav) inp(4): 2 OK
> 11:37:16.407 2 QUEUE([70001]) enqueued
> 11:37:16.410 2 MAILBOX(postmaster/INBOX) {36} appended @217367:
> 59+795(0) bytes
> 11:37:16.410 2 MAILBOX(postmaster/INBOX) [70001] stored as 36
> 11:37:16.410 2 ACCOUNT(postmaster) [70001] delivered
> 11:37:16.410 2 DEQUEUER [70001] LOCAL(postmaster) delivered: Delivered
> to the user mailbox
> 11:37:16.410 2 QUEUE([70001]) deleted
>
> Но судя по дебаггингу, обращений к clamd при этом НЕТ ВООБЩЕ.
> Когда запускаю cgpav и clamav-cgp руками из командной строки, тогда все
> работает как надо. В чем засада??
>
>
>
> Dmitry Baronov пишет:
>> Все настроил, но получилась какая-то фигня. Скармливаю в CGP тестовое
>> письмо с elcar.com - плагины (и cgpav и clamav-cgp), судя по логам
>> CGP, отрабатывают письмо и возвращают OK, то есть вирус пропускают. В
>> логах clamav при этом чисто. В ручном режиме оба эти плагина вирус в
>> том же письме ловят, в логах clamav тоде есть запись. Freebsd, усер
>> clamd в группе mail, пробовал запускать clamd из-под рута, тоже ничего
>> не меняется. Где я лоханулся?
>>
>>
>> Victor Sudakov пишет:
>>> Dmitry Baronov wrote:
>>>> Подскажите, други, с какими параметрами енто чудо должно запускаться
>>>> как
>>>
>>> Запускаю как "Plugins/clamav-cgp -d x.x.x.x -s"
>>> где x.x.x.x - IP адрес сервера, где собственно запущен clamd.
>>>
>>>> хелпер и какие параметры в clamd.conf для работы с ним критичны?
>>>
>>> TCPSocket не забыть раскомментировать.
>>> Ещё я переопределял StreamMinPort и StreamMaxPort для удобства
>>> настройки МСЭ.
>>>
>>
>>
>> ##################################################################
>> Вы получили это сообщение потому, что подписаны на список рассылки
>> <CGatePro@mx.ru>.
>>
>> Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
>> Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
>> Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
>> Для административных запросов адрес <CGatePro-request@mx.ru>
>> Архив списка: http://mx.demos.su/lists/cgp-russian/
>>
>>
>>
>
>
> ##################################################################
> Вы получили это сообщение потому, что подписаны на список рассылки
> <CGatePro@mx.ru>.
>
> Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
> Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
> Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
> Для административных запросов адрес <CGatePro-request@mx.ru>
> Архив списка: http://mx.demos.su/lists/cgp-russian/
>
>
>
Получено Fri Jan 11 11:54:02 2008

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:15:57 MSK