Re: Reports from Clamav

От: Victor Sudakov <CGatePro_at_mx_ru>
Дата: Thu 19 Mar 2009 - 12:13:56 MSK

Dmitry Baronov wrote:
> Возможно ли каким-то образом научить Clamav или clamav-cgp генерить
> мэйл-репорты о найденных вирусах?

Именно мэйл-репорты? А то есть патч для clamav-cgp, обучающий его отправлять в syslog в таком виде:

Mar 19 13:13:57 <mail.info> relay2.tomsk.ru clamav-cgp[64626]: file: Queue/12135034.msg OK Mar 19 13:13:59 <mail.warn> relay2.tomsk.ru clamav-cgp[64626]: file: Queue/12135040.msg stream: Phishing.Heuristics.Email.SpoofedDomain FOUND

По Queue ID уже можно потом посмотреть, что за письмо было.

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
sip:sudakov@sibptus.tomsk.ru
Получено Thu Mar 19 09:14:17 2009

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:16:23 MSK