copfilter clamd inactif ? help

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

copfilter clamd inactif ? help

Messagepar mstotor » 12 Fév 2005 21:26

bonjour à tout le monde, besoin d'un coup de main help je pige pas !! deuxieme essais .........

exchange serv 2k3, protegé par gfi mailessential(pop3, redir vers smtp entrant) et gfi mailsecurity (smtp sortant, entrant)
horriblement cher pour l' organisation , cherche soluce de test puis de remplacement en gateway pop, smtp.


je viens de re installer copfilter sur un ipcop re installé en version 1.4.2.
aucun addon supplementaire (blockouttraffic,squidguard franck78, qos et L7 )avant d'avoir re franchis cette etape, pour le reste je me debrouille bien


en suivant pas à pas le site de madlener j'obtiens bien

pour copfilter options:
p3scan enabled
spamd enabled
renattach enabled
clamd enabled, mise à jour definition ok , alarm 0.80 à remplacer par version 0.81 :!:
f-prot enabled, mise à jour definition ok


et toujours le même probleme


f-prot m'envois bien un email pour les mises à jour de definition mais pas clamd(clamav) :?:

j'ai renseigné
email address toto@toto.net
smtp server: smtp.provider.fr(relais)
sender adress : zencop@toto.net

@toto.net étant un domaine existant en interne comme en externe sur le net, non géré par l' ISP.
toto@toto.net est un adresse valide
zencop@toto.net n'existe pas , mais toutes adresses en @toto.net sont redirigéés vers un compte que je gere sur le net.

en installant ipcop que j'ai appelé zencop :wink: en nom de domaine toto.net, nom complet du serveur: zencop.toto.net.


question:

ou j'ai raté un épisode pour que clamd (clamav)ne me renvois aucun mail d'update ? alors que f-prot oui, test eicar ok mais seulement f-prot....

je signale que l'anti spam fontionne bien sinon, clamd est bien lancé sur la page gui

merci pour toute aide, permettant de tracer par log ou debug ce disfonctionnement
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar mstotor » 13 Fév 2005 00:39

je poste peu mais celà est toujours fondé aprés recherche net et forum ixus

comment upgrader du 0.80 au 0.81 si cela n'est pas fait automatiquement, et set ce que cela vas regler le probleme de l'administration des mises à jour AV
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar dsbsystem » 13 Fév 2005 13:31

mstotor a écrit:je poste peu mais celà est toujours fondé aprés recherche net et forum ixus

comment upgrader du 0.80 au 0.81 si cela n'est pas fait automatiquement, et set ce que cela vas regler le probleme de l'administration des mises à jour AV



Tout d'abord, une petite remarque qui n'engage que moi : Nous utilisons GFI MailEssential et MailSecurity également: Sous windows rien ne remplace tout à fait cette solution qui, compte tenu de ses performances exceptionnelles ne me semble pas hors de prix ... mais ceci est subjectif car IPCOP + ClamAv sont tout à fait gratuits !!! ( F-Prot ne l'est pas en usage Pro.)

2) J'utilise également Ipcop +Squidguard +Copfilter avec F-prot +ClamAv à titre personnel avec ce même message du moteur 0.80 obsolète ( à mon avis, tant qu'on a F-Prot derrière, rien de trop grave).

Votre config me semble correcte; une question :

Vos mises à jour s'effectuent elles correctement pour Clamav ( derniere MAJ chez moi du 11/02 à 18h15 ) ? ou s'agit-il uniquement de la non confirmation par mail de cette MAJ ClamAv ?

Bien à vous,
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Arpanet » 13 Fév 2005 14:43

Pour la MAJ de Copfilter v0.0.95.1 avec ClamAv 0.83

1) Téléchargez le fichier "clamav_0.83_copfilter.tgz" là:
http://mh-lantech.css-hamburg.de/ipcop/download.php?view.34

2) Copiez le fichier sur IpCop avec WinSCP

3) Exécutez:
Code: Tout sélectionner
tar xfz clamav_0.83_copfilter.tgz


4) Puis un :
Code: Tout sélectionner
./install


Et voila le tour est joué.

A+
Dernière édition par Arpanet le 14 Fév 2005 14:46, édité 1 fois au total.
2 Dell PowerEdge = IPCop v1.4.21 RBG + advproxy v3.0.5 avec WPAD 2.2 + Accelerator 2.1.3 + BOT 3.0.0 build3 + SARG 2.2.5
Avatar de l’utilisateur
Arpanet
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 170
Inscrit le: 05 Mars 2004 01:00
Localisation: ANGERS - France

Messagepar carbone » 13 Fév 2005 15:15

bonjour,
merci pour le lien vers la mise à jour.

Pour le problème de mail de clamd, en fait les mails sont bien envoyés mais le destinataire n'est pas indiqué dans le mail, j'ai regardé les scripts et celui d'update de clamav a un petit problème:
/var/log/copfilter/default/opt/tools/bin/check-updates_clamav.sh
En fait on a mis en fin de certaines lignes un / pour indiquer un retour à la ligne, en fait il ne faut pas ces "/" mais la commande doit être en une seule ligne pour avoir le passage des paramètres corrects.

si je me souviens bien, le problème vient de la ligne:
cat $TMP_FILE3 |$SENDEMAIL -xu ...
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar mstotor » 13 Fév 2005 20:35

Tout d'abord, une petite remarque qui n'engage que moi : Nous utilisons GFI MailEssential et MailSecurity également: Sous windows rien ne remplace tout à fait cette solution qui, compte tenu de ses performances exceptionnelles ne me semble pas hors de prix ... mais ceci est subjectif car IPCOP + ClamAv sont tout à fait gratuits !!! ( F-Prot ne l'est pas en usage Pro.)


bien d' accord sur les perfs de gfi, pas trouvé meilleur sur le marché !!
pour le prix, je gere l'info d' une assoc à but non lucratif en pleine action en Asie, dependante essentiellement des donnateurs, donc une affluance d'emails enorme depuis un mois...le spam s'en melle aussi proportionnellement, verole etc ....

aujourd'hui enfin le prix investi est justifié pleinenement, ipcop allege pas mal le boulot, gfi gere ce qui passe au travers, mais c'est pour demain :wink:

je suis en train de zyeuter le portage de kapersky for Linux en lieu et place de f-prot pour ipcop version commerciale.

Pour la MAJ de Copfilter v0.0.95.1 avec ClamAv 0.82

Pour le problème de mail de clamd, en fait les mails sont bien envoyés mais le destinataire n'est pas indiqué dans le mail, j'ai regardé les scripts et celui d'update de clamav a un petit problème:


merçi beaucoup pour les infos je m' en occupe des lundi
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar mstotor » 13 Fév 2005 21:06

carbone a écrit:bonjour,
merci pour le lien vers la mise à jour.

Pour le problème de mail de clamd, en fait les mails sont bien envoyés mais le destinataire n'est pas indiqué dans le mail, j'ai regardé les scripts et celui d'update de clamav a un petit problème:
/var/log/copfilter/default/opt/tools/bin/check-updates_clamav.sh
En fait on a mis en fin de certaines lignes un / pour indiquer un retour à la ligne, en fait il ne faut pas ces "/" mais la commande doit être en une seule ligne pour avoir le passage des paramètres corrects.

si je me souviens bien, le problème vient de la ligne:
cat $TMP_FILE3 |$SENDEMAIL -xu ...


je pense que tu as voulu dire remplacer les fins de lignes en" " plutot qu' en " /"La syntaxe exacte est celle la alors ou uniquement la ligne
cat $TMP_FILE3 |$SENDEMAIL -xu
---------------------------------------------------------------------------------------------------------------------
diff $TMP_FILE1 $TMP_FILE2 >/dev/null
if [ $? != 0 ]; then
if [ "x${SMTP_HOST}" = "x" -o "x${EMAIL_ADR}" = "x" ] ; then
echo "no email notification will be sent, since SMTP_HOST and/or EMAIL_ADR where not yet specified" | logger -t "antivirus update"
else
$CLAMSCAN -V >>$TMP_FILE3 2>&1
cat $TMP_FILE3 | logger -t "antivirus update"


grep WARNING $TMP_FILE3 >/dev/null
if [ $? = 0 ]; then
if [ -f $BASEDIR/etc/smtp_auth_enable ]; then
echo "smtp authentication enabled, using user: $SMTP_AUTH_USER"
cat $TMP_FILE3 | $SENDEMAIL -xu $SMTP_AUTH_USER -xp $SMTP_AUTH_PASS
-f $SENDER_ADR -t $EMAIL_ADR -s $SMTP_HOST
-u "WARNING - clamav antivirus update" |logger -t sendemail
else
cat $TMP_FILE3 | $SMTPCLIENT -S $SMTP_HOST -P 25 -f $SENDER_ADR
-s "WARNING - clamav antivirus update" -v $EMAIL_ADR|logger -t smtpclient
fi
else
if [ -f $BASEDIR/etc/smtp_auth_enable ]; then
echo "smtp authentication enabled, using user: $SMTP_AUTH_USER"
cat $TMP_FILE3 | $SENDEMAIL -xu $SMTP_AUTH_USER -xp $SMTP_AUTH_PASS
-f $SENDER_ADR -t $EMAIL_ADR -s $SMTP_HOST
-u "clamav antivirus update" |logger -t sendemail
else
cat $TMP_FILE3 | $SMTPCLIENT -S $SMTP_HOST -P 25 -f $SENDER_ADR
-s "clamav antivirus update" -v $EMAIL_ADR|logger -t smtpclient
fi
fi
fi
fi

#cleanup
rm -f $TMP_FILE1
rm -f $TMP_FILE2
rm -f $TMP_FILE3

--------------------------------------------------------------------------
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron