Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Проблемка с clamav ..

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Вт Июн 14 2005 13:20    Заголовок сообщения: Проблемка с clamav .. Ответить с цитатой

конфигурация:
RedHat 9, sendmail + clamav(0.85)


Возникла такая проблемка с clamav:
freshclam - с опеределённой периодичностью обновляет базы..

В один из моментов clamd вдруг сказал, что у баз неверная md5 и успешно выгрузился ..
В результате вирусяки полезли в почту..

Мне не очень понятно.. freshclam что ли не проверяет md5 прежде чем подменять предыдущую базу??

Как избежать того что бы freshclam подкладывал битую базу??
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
squirL



Зарегистрирован: 05.01.2005
Сообщения: 371
Откуда: Одесса

СообщениеДобавлено: Вт Июн 14 2005 16:15    Заголовок сообщения: Ответить с цитатой

например запускать freshclam из скрипта и проверять код возврата.
коды 51 и 54 - сигнал алярма. см. man freshclam
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Ср Июн 15 2005 06:55    Заголовок сообщения: Ответить с цитатой

Вот что в логах freshclam:
----
ClamAV update process started at Sat Jun 11 04:02:08 2005
main.cvd is up to date (version: 32, sigs: 34720, f-level: 5, builder: tkojm)
daily.cvd updated (version: 922, sigs: 777, f-level: 5, builder: trog)
Database updated (35497 signatures) from db.ru.clamav.net (IP: 213.219.245.4)
Clamd successfully notified about the update.
-----

Лог clamd:
----
Sat Jun 11 04:02:09 2005 -> SelfCheck: Database modification detected. Forcing reload.
Sat Jun 11 04:02:17 2005 -> Reading databases from /var/clamav
Sat Jun 11 04:02:18 2005 -> ERROR: reload db failed: MD5 verification error
LibClamAV Error: Can't load /var/clamav/main.cvd: MD5 verification error
LibClamAV Error: MD5 verification error
----

как то не логично получается...

ну должен же был freshclam хоть что то написать об ошибке..
Возможно, конечно, что нарушение md5 не считается ошибкой..
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...