Problème avec Clamav dans Radicalspam
Hylmer
Messages postés
8
Statut
Membre
-
JaXX.org -
JaXX.org -
Bonjour,
J'utilise Fedora 6 et je veux configurer amavis+clamav+spamassassin+razor.
L'installation des modules perl m'a beaucoup fatigué et j'ai trouvé un outil plus simple Radicalspam qui englobe tous ces éléments.
Seulement voila le clamav du radicalspam ne se lance pas. lorsque je lance radicalspam par:
/var/rs/etc/scripts/radicalspam start il m'envoie le résultat suivant
-> clamav
-> amavis
et lorsque je vérifie par /var/rs/etc/scripts/radicalspam status il m'envoie:
clamav - error : 2 -> CLOSE
amavis -> OPEN
Dans le fichier /var/mail/maillog on a:
roger amavis[3460]: (03460-01) (!)ClamAV-clamd: Can't connect to UNIX socket /addons/clamav/var/clamd: No such file or directory, retrying (2)
Jul 10 14:13:25 roger amavis[3460]: (03460-01) (!)run_av (ClamAV-clamd, built-in i/f): Too many retries to talk to /addons/clamav/var/clamd (Can't connect to UNIX socket /addons/clamav/var/clamd: No such file or directory) at (eval 52) line 293.
note: /addons et un répertoire de /var/rs/ qui le répertoire de base de radicalspam
J'ai alors créer le socket par la commande : mksock clamd dans le repertoire /var/rs/addons/clamav/var
et lorsque je relance il me donne dans /var/log/maillog:
roger amavis[3628]: (03628-01) (!)ClamAV-clamd: Can't connect to UNIX socket /addons/clamav/var/clamd: Connection refused, retrying (2)
Jul 10 14:21:03 roger amavis[3628]: (03628-01) (!)run_av (ClamAV-clamd, built-in i/f): Too many retries to talk to /addons/clamav/var/clamd (Can't connect to UNIX socket /addons/clamav/var/clamd: Connection refused) at (eval 52) line 293.
Alors je ne sait si j'ai mal créé le socket ou si c'est ma config qui a un problème.
Pour la config:
master.cf
smtp-amavis unix - - n - 2 smtp
-o smtp_data_done_timeout=1200
-o smtp_send_xforward_command=yes
-o disable_dns_lookups=yes
-o max_use=20
127.0.0.1:10025 inet n - n - - smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o smtpd_restriction_classes=
-o smtpd_delay_reject=no
-o mynetworks=127.0.0.0/8
-o smtpd_helo_restrictions=hash:/etc/postfix/anti-spoofing
-o smtpd_sender_restrictions=hash:/etc/postfix/anti-spoofing
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o smtpd_data_restrictions=reject_unauth_pipeling
-o smtpd_client_restrictions=permit_mynetworks,reject
-o smtpd_end_of_data_restrictions=
-o strict_rfc821_envelopes=yes
-o smtpd_error_sleep_time=0
-o smtpd_soft_error_limit=1001
-o smtpd_hard_error_limit=1000
-o receive_override_options=no_header_body_checks,no_unknown_recipient_checks
-o smtpd_client_connection_count_limit=0
-o smtpd_client_connection_rate_limit=0
-o smtpd_authorized_xforward_hosts=127.0.0.0/8
main.cf
content_filter = smtp-amavis:[127.0.0.1]:10024
(je vous enverrai les autres lignes si nécessaire)
/var/rs/addons/amavis/etc/amavis.conf
@av_scanners = (
### http://www.clamav.net/
['ClamAV-clamd',
\&ask_daemon, ["CONTSCAN {}\n", "/addons/clamav/var/clamd"],
qr/\bOK$/, qr/\bFOUND$/,
qr/^.*?: (?!Infected Archive)(.*) FOUND$/ ],
);
/var/rs/addons/clamav/etc/clamd.conf
LogSyslog yes
LogFacility LOG_MAIL
PidFile /addons/clamav/var/clamd.pid
TemporaryDirectory /tmp
DatabaseDirectory /addons/clamav/var/db
LocalSocket /addons/clamav/var/clamd
FixStaleSocket yes
User clamav
AllowSupplementaryGroups yes
MaxConnectionQueueLength 15
MaxDirectoryRecursion 15
SelfCheck 600
ScanPE yes
ScanELF yes
DetectBrokenExecutables yes
ScanOLE2 yes
ScanPDF yes
ScanMail yes
ArchiveMaxFileSize 10M
ArchiveMaxRecursion 8
ArchiveMaxFiles 1000
ArchiveMaxCompressionRatio 250
Merci et bonne journée
J'utilise Fedora 6 et je veux configurer amavis+clamav+spamassassin+razor.
L'installation des modules perl m'a beaucoup fatigué et j'ai trouvé un outil plus simple Radicalspam qui englobe tous ces éléments.
Seulement voila le clamav du radicalspam ne se lance pas. lorsque je lance radicalspam par:
/var/rs/etc/scripts/radicalspam start il m'envoie le résultat suivant
-> clamav
-> amavis
et lorsque je vérifie par /var/rs/etc/scripts/radicalspam status il m'envoie:
clamav - error : 2 -> CLOSE
amavis -> OPEN
Dans le fichier /var/mail/maillog on a:
roger amavis[3460]: (03460-01) (!)ClamAV-clamd: Can't connect to UNIX socket /addons/clamav/var/clamd: No such file or directory, retrying (2)
Jul 10 14:13:25 roger amavis[3460]: (03460-01) (!)run_av (ClamAV-clamd, built-in i/f): Too many retries to talk to /addons/clamav/var/clamd (Can't connect to UNIX socket /addons/clamav/var/clamd: No such file or directory) at (eval 52) line 293.
note: /addons et un répertoire de /var/rs/ qui le répertoire de base de radicalspam
J'ai alors créer le socket par la commande : mksock clamd dans le repertoire /var/rs/addons/clamav/var
et lorsque je relance il me donne dans /var/log/maillog:
roger amavis[3628]: (03628-01) (!)ClamAV-clamd: Can't connect to UNIX socket /addons/clamav/var/clamd: Connection refused, retrying (2)
Jul 10 14:21:03 roger amavis[3628]: (03628-01) (!)run_av (ClamAV-clamd, built-in i/f): Too many retries to talk to /addons/clamav/var/clamd (Can't connect to UNIX socket /addons/clamav/var/clamd: Connection refused) at (eval 52) line 293.
Alors je ne sait si j'ai mal créé le socket ou si c'est ma config qui a un problème.
Pour la config:
master.cf
smtp-amavis unix - - n - 2 smtp
-o smtp_data_done_timeout=1200
-o smtp_send_xforward_command=yes
-o disable_dns_lookups=yes
-o max_use=20
127.0.0.1:10025 inet n - n - - smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o smtpd_restriction_classes=
-o smtpd_delay_reject=no
-o mynetworks=127.0.0.0/8
-o smtpd_helo_restrictions=hash:/etc/postfix/anti-spoofing
-o smtpd_sender_restrictions=hash:/etc/postfix/anti-spoofing
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o smtpd_data_restrictions=reject_unauth_pipeling
-o smtpd_client_restrictions=permit_mynetworks,reject
-o smtpd_end_of_data_restrictions=
-o strict_rfc821_envelopes=yes
-o smtpd_error_sleep_time=0
-o smtpd_soft_error_limit=1001
-o smtpd_hard_error_limit=1000
-o receive_override_options=no_header_body_checks,no_unknown_recipient_checks
-o smtpd_client_connection_count_limit=0
-o smtpd_client_connection_rate_limit=0
-o smtpd_authorized_xforward_hosts=127.0.0.0/8
main.cf
content_filter = smtp-amavis:[127.0.0.1]:10024
(je vous enverrai les autres lignes si nécessaire)
/var/rs/addons/amavis/etc/amavis.conf
@av_scanners = (
### http://www.clamav.net/
['ClamAV-clamd',
\&ask_daemon, ["CONTSCAN {}\n", "/addons/clamav/var/clamd"],
qr/\bOK$/, qr/\bFOUND$/,
qr/^.*?: (?!Infected Archive)(.*) FOUND$/ ],
);
/var/rs/addons/clamav/etc/clamd.conf
LogSyslog yes
LogFacility LOG_MAIL
PidFile /addons/clamav/var/clamd.pid
TemporaryDirectory /tmp
DatabaseDirectory /addons/clamav/var/db
LocalSocket /addons/clamav/var/clamd
FixStaleSocket yes
User clamav
AllowSupplementaryGroups yes
MaxConnectionQueueLength 15
MaxDirectoryRecursion 15
SelfCheck 600
ScanPE yes
ScanELF yes
DetectBrokenExecutables yes
ScanOLE2 yes
ScanPDF yes
ScanMail yes
ArchiveMaxFileSize 10M
ArchiveMaxRecursion 8
ArchiveMaxFiles 1000
ArchiveMaxCompressionRatio 250
Merci et bonne journée
3 réponses
Je sais que Abakus installe cette solution.
Mais cela ne m'aide pas de le savoir.
J'ai un problème et j'aimerai avoir une solution si possible.
Merci et bonne journée
Mais cela ne m'aide pas de le savoir.
J'ai un problème et j'aimerai avoir une solution si possible.
Merci et bonne journée
Bonjour,
La societe AbaKus, installe, configure et maintient cette solution. Si vous avez des problemes vous pouvez nous contacter.
Merci & bonne journée
La societe AbaKus, installe, configure et maintient cette solution. Si vous avez des problemes vous pouvez nous contacter.
Merci & bonne journée
J'ai eu un pb similaire en suivant un howtoforge
y'a une repo deb a ajouter qui va updater clamav
https://www.collet-matrat.com/?p=270
j'ai retrouvé le socket clamd après coup (attention, ça rajoute des options pas pris en charge, tu va commenter une partie de .conf )
y'a une repo deb a ajouter qui va updater clamav
https://www.collet-matrat.com/?p=270
j'ai retrouvé le socket clamd après coup (attention, ça rajoute des options pas pris en charge, tu va commenter une partie de .conf )