probleme clamav / amavis / spamassasin

probleme clamav / amavis / spamassasin - Linux et OS Alternatifs

Marsh Posté le 23-08-2004 à 23:58:38    

Voilà un log que j'obtient avec tail -f /var/log/mail.info
 

Code :
  1. Aug 23 23:52:38 tomoe amavis[3539]: (03539-01) Clam Antivirus-clamd FAILED - unknown status: /var/lib/amavis/amavis-20040823T235238-03539/parts: Access denied. ERROR\n
  2. Aug 23 23:52:38 tomoe amavis[3539]: (03539-01) WARN: all primary virus scanners failed, considering backup


 
lorsque j'envoie un mail, en gros amavis le receptionne mais visiblement le scanner clamav ne fonctionne pas. Il tourne sans souci pourtant, preuve ce tail -f /var/log/clamav/clam.log
 

Code :
  1. Mon Aug 23 23:28:15 2004 -> clamd daemon 0.75-1 (OS: linux-gnu, ARCH: i386, CPU: i386)
  2. Mon Aug 23 23:28:15 2004 -> Log file size limit disabled.
  3. Mon Aug 23 23:28:15 2004 -> Running as user clamav (UID 111, GID 111)
  4. Mon Aug 23 23:28:15 2004 -> Reading databases from /var/lib/clamav/
  5. Mon Aug 23 23:28:16 2004 -> Protecting against 23579 viruses.
  6. Mon Aug 23 23:28:16 2004 -> Unix socket file /var/run/clamav/clamd.ctl
  7. Mon Aug 23 23:28:16 2004 -> Setting connection queue length to 15
  8. Mon Aug 23 23:28:16 2004 -> Archive: Archived file size limit set to 10485760 bytes.
  9. Mon Aug 23 23:28:16 2004 -> Archive: Recursion level limit set to 5.
  10. Mon Aug 23 23:28:16 2004 -> Archive: Files limit set to 1000.
  11. Mon Aug 23 23:28:16 2004 -> WARNING: USING HARDCODED LIMIT: Archive: Compression ratio limit set to 200.
  12. Mon Aug 23 23:28:16 2004 -> Archive support enabled.
  13. Mon Aug 23 23:28:16 2004 -> RAR support disabled.
  14. Mon Aug 23 23:28:16 2004 -> Mail files support enabled.
  15. Mon Aug 23 23:28:16 2004 -> OLE2 support disabled.
  16. Mon Aug 23 23:28:16 2004 -> Self checking every 3600 seconds.


 
En outre, spamassasin visiblement check mes mail :

Code :
  1. Aug 23 23:52:39 tomoe amavis[3539]: (03539-01) Passed, <cessac@ares.enst.fr> -> <xavier@grumly.net>, Message-ID: <Pine.SOL.4.40.0408232350180.28120-100000@ares.enst.fr>, Hits: -
  2. Aug 23 23:52:39 tomoe postfix/smtp[3924]: E9A1C7ED2: to=<xavier@grumly.net>, relay=127.0.0.1[127.0.0.1], delay=2, status=sent (250 2.6.0 Ok, id=03539-01, from MTA: 250 Ok: queued as 770897ED9)


 
or dans ce mail y'avais tout plein de vilains mot qui font penser à du spam donc normalement il aurait du être dégager.
 
J'utilise postfix, cyrus-sasl, amavis-new, clamav, spamassassin, le tout sur une debian testing noyau 2.6.8.1
 
Merci d'avance pour votre aide.

Reply

Marsh Posté le 23-08-2004 à 23:58:38   

Reply

Marsh Posté le 24-08-2004 à 00:23:57    

Il faudrait qu'on puisse voir ta conf amavis.
Peut tu mettre le fichier en ligne ?

Reply

Marsh Posté le 24-08-2004 à 10:28:22    

http://www.grumly.net/docs/
 
main.cf et master.cf de postfix
amavisd.conf de amavis-new
clamav.conf de clamav
local.cf de spamassassin
 
Merci d'avance pour votre aide :)

Reply

Marsh Posté le 24-08-2004 à 14:17:40    

heup ...

Reply

Marsh Posté le 24-08-2004 à 14:41:20    

Ishaor a écrit :

Voilà un log que j'obtient avec tail -f /var/log/mail.info
 


Aug 23 23:52:38 tomoe amavis[3539]: (03539-01) Clam Antivirus-clamd FAILED - unknown status: /var/lib/amavis/amavis-20040823T235238-03539/parts:
]Access denied. ERROR


 
 


 
pas bon le access denied.


Message édité par void_ppc le 24-08-2004 à 14:42:29
Reply

Marsh Posté le 24-08-2004 à 15:25:27    

sans blague ... c'est bien tu fais avancer le schilblick ...

Reply

Marsh Posté le 24-08-2004 à 15:33:54    

A pririo c'est un probleme de permission de fichier, clamav n'arrive pas à lire les fichiers crées par amavis. Faut donner  le droit a clamav sur les fichiers.

Reply

Marsh Posté le 24-08-2004 à 15:54:21    

Ishaor a écrit :

sans blague ... c'est bien tu fais avancer le schilblick ...


 
ok démerdes toi

Reply

Marsh Posté le 24-08-2004 à 19:15:39    

Clamav tourne sous quel user ?

Reply

Marsh Posté le 25-08-2004 à 09:47:40    

merci void_ppc, j'en prends bonne note ...
 
J'ai rajouté clamav dans le groupe amavis et ca fonctionne.
( adduser clamav amavis ).
Le problème maintenant c'est que j'ai l'impression qu'il scanne plus rien ... mais bon ca c'est un autre pb...

Reply

Marsh Posté le 25-08-2004 à 09:47:40   

Reply

Marsh Posté le 26-08-2004 à 09:51:54    

C'est certainement à cause de cette directive :
@local_domains_acl = ( ".$mydomain" );  # $mydomain and its subdomains

Reply

Marsh Posté le 26-08-2004 à 10:44:17    

En quoi cette directive posserait un problème ?

Reply

Marsh Posté le 26-08-2004 à 12:51:56    

# local_domains* lookup tables are used in deciding whether a recipient
# is local or not, or in other words, if the message is outgoing or not.
# This affects inserting spam-related headers for local recipients,
# limiting recipient virus notifications (if enabled) to local recipients,
# in deciding if address extension may be appended, and in SQL lookups
# for non-fqdn addresses. Set it up correctly if you need features
# that rely on this setting (or just leave empty otherwise).
 
Donc essaie en mettant ça :
 
@local_domains_acl = qw( . );

Reply

Marsh Posté le 26-08-2004 à 12:57:07    

Concernant les mauvaises perms pour clamav, voir le bug report uivant : http://bugs.debian.org/cgi-bin/bug [...] bug=253231

Reply

Marsh Posté le 26-08-2004 à 13:36:08    

oki nickel, clamav marche bien, la preuve :
 
A virus (Eicar-Test-Signature) was found.
Scanner detecting a virus: Clam Antivirus-clamd
 
 
Maintenant, le dernier problème est que Spamassassin ne fait pas son boulot dans le sens ou il ne bloqu epas un message avec "viagra" dedans par exemple.
 
Y'a une histoire de tag, tag2 et kill mais j'ai pas tout compris ... Y'a aussi le local.cf que je dois renseigner aussi je pense. Enfin bon merci en tout cas, j'y retourne

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed