04/06/08 17:52
age
201:197
04/06/09 02:52
>>198, 199
情報Thx。
たしかにapacheみたいにpreforkした子供を持っててマスターワーカーっぽくなってるね。
そういえば、amavisd-newすら1年近く新しいreleaseが出てないけど、
そんなもんなのかな。
202:名無しさん@お腹いっぱい。
04/06/11 15:37
どなたかお知恵を貸して下さい。
このページを参考にqmail + SophosAntiVirusをインストールしました。
URLリンク(www.atmarkit.co.jp)
手順はバージョンの違いをのぞいて、そのまま実行したつもりです。
しかしページの最後にある次のようなテストを行ってもウィルス探知メールが来ません。
>qmail-scannerに付属するテストコマンドを実行します。
># ./contrib/test_installation.sh -doit
全部で4通くるはずの通知メールが2通しか来ません。
1通目と4通目はプレーンメールですので、ウィルスを見つけたときにメールが来ないようです。
ログには次のように出ています。
# /var/spool/qmailscan/quarantine.log
金, 11 6月 2004 15:23:19 JST root@example.org Qmail-Scanner viral test (2/4): checking perlscanner...EICAR Test Virus sweep: 2.20/3.82.
金, 11 6月 2004 15:23:21 JST root@example.org Qmail-Scanner viral test (3/4): checking non-perlscanner AV... EICAR-AV-Test sweep: 2.20/3.82.
メールログには2通分のログしか載っていません。
(Sophosのところでブロックされてる??)
バージョンは次の通りです。
RedHat9
qmail-1.03 + qmailqueue-patch + qmail-date-localtime.patch
sophos-anti-vir-3.82.linux.intel.libc6.glibc.2.2
qmail-scanner-1.22
maildrop-1.6.3
DB_File-1.808
Time-HiRes-1.59
203:名無しさん@お腹いっぱい。
04/06/11 22:46
>>202
SophosAntiVirusは使ったことがないが、
ウィルスを発見したときはサーバーで止めて通知をしないというのが正しい動作である
ソフトもあるよ。
ウィルス発見時の動作は設定で変えられるとは思うけどね。
つうか、ISPのMTAみたいにウィルスを含んだメールが普通に来るようなところで
通知メールされてもうるさいだけだしね。
そう考えたら商用のウィルス対策MTAは通知メールを送らないのが
デフォルトなんじゃないの。
204:名無しさん@お腹いっぱい。
04/06/11 23:51
>>202
なんだかマンドクセーですねぇ。。。
MUA は Mac 環境のみでよかった。
うpろだには、sweep させているけれども。。。
205:名無しさん@お腹いっぱい。
04/06/12 01:46
>>203
> そう考えたら商用のウィルス対策MTAは通知メールを送らないのが
> デフォルトなんじゃないの。
むしろその逆がデフォだったりする。
206:名無しさん@お腹いっぱい。
04/06/12 03:27
通知メールをあらゆる所にばらまけば自社の宣伝になるじゃん
こんなにおいしいことをデフォにしないはずがない
207:名無しさん@お腹いっぱい。
04/06/12 11:17
>>206
かつてのウィルスメールのようにFromの詐称が無いものだったらいいんだけど、
最近のウィルスメールはほぼFrom(envelopeも含めて)は詐称されてるから
Fromに通知されてもわずらわしいだけ。
最高の宣伝だと思ってるかも知れんけど、単なるspam。
Toな人は社外の人だったらデフォルトで送らないだろうし、
社内の人だったらすでにそのサービスを受けてるから何の宣伝効果も無い。
208:名無しさん@お腹いっぱい。
04/06/12 11:27
virus scannerいれて、「検知しますた」とかいうメールもこないと、
利用しているユーザに効果がわからないので、サイト内の
ユーザには何らかのメッセージを送って欲しい、と言われたことはある。
グラフでもええやんか、とは思うんだけどね。
209:名無しさん@お腹いっぱい。
04/06/14 05:31
受信者だけに通知メールが来ればいいんじゃないの?
210:名無しさん@お腹いっぱい。
04/06/14 14:09
>>209
なぜか「こういうメッセージは送信者に送るべきでは?」とか抜かす
抜けた受信者もたまにいるんだよな…。
211:名無しさん@お腹いっぱい。
04/06/14 14:25
鷲尾いさ子がTVCMに出て
「迷惑ウイルスが見つかってもお知らせのメールはありません」
って言えばいいんだよ
212:名無しさん@お腹いっぱい。
04/06/14 14:45
>>209
重要な添付ファイルにウィルスがくっついてきた時代なら
その方がよかったかもしれんが
最近のウィルスはほぼ無差別に送ってくるので
そんな通知メールもらっても意味ないと思う。
213:名無しさん@お腹いっぱい。
04/06/14 15:24
そこらへんも、そろそろネチケットの統一意識が必要な時代がきているのだろうな。
全然、スレ違いだが、
ここ1~2年は公務員や教育機関へのネチケット指導セミナーやったら儲かるかもナ。
214:名無しさん@お腹いっぱい。
04/06/16 08:02
>>202
俺もちょうど今 qmail-scanner 入れてるところです。SpamAssassinは既に入ってるので
test_installation.sh で4通全部来るはずなんだけど、ウイルス見つけましたという検知メールだけがこない。
誰に送るかは ./configure の --notifyオプションの指定によるのですが、
--notify admin ではだめで、recips入れると来るので、単にroot宛てに送れないのかと思ったが
普通に mail root や mail 自分 (test_installation.sh起動してるユーザ)やったらちゃんと着くんだよな。
--admin も root にしてるんだけどな。うーん。
215:名無しさん@お腹いっぱい。
04/06/16 12:21
マイクロソフト:ウイルス対策ソフト発売へ-シマンテックに対抗
URLリンク(quote.bloomberg.com)
RAVが復活する模様。
せめてFreeBSD版だしてほすぃ。
216:名無しさん@お腹いっぱい。
04/06/16 13:24
いよいよシマンテックもトレンドマイクロも倒産ですな。
217:名無しさん@お腹いっぱい。
04/06/16 14:31
>>215
でるわきゃない
218:名無しさん@お腹いっぱい。
04/06/16 14:36
そげな
219:名無しさん@お腹いっぱい。
04/06/16 14:40
>>215
で、その「ウィルス対策ソフト」のセキュリティホールを突かれて・・・って激しく悪寒(w
220:名無しさん@お腹いっぱい。
04/06/16 14:45
おい!RAVの最新パターンファイルまだか?
221:名無しさん@お腹いっぱい。
04/06/16 15:32
>>214
仲間ハケーン!
うちのcofigureオプションは
./configure --admin [user名(メールの@より前の部分)] --domain [ドメイン名] --install
でした。これだけだとダメみたいです。
ソフォスの代理店の営業さんに相談したら、
購入前にもかかわらず相談に乗ってくれるとのことでしたので、
何かわかったらまた書き込みしますね。
222:名無しさん@お腹いっぱい。
04/06/16 17:31
ClamAV 0.73リリース。バグ修正中心
contribに収録していたtrashscanに
セキュリティの穴が見つかったので削除された
URLリンク(www.gossamer-threads.com)
223:215
04/06/18 07:17
>>221
原因見つけましたよ。
URLリンク(www.mail-archive.com)
この変更部分をコメントアウトしたら、ちゃんとadmin宛てのも受け取れるようになりました。
このメールには返信がないようだけど、なんでこうなってるんだろうね。
224:214
04/06/18 07:18
>>223
215じゃなくて214だった。すまそです
225:名無しさん@お腹いっぱい。
04/06/18 23:21
今、qmailと、vpopmailのpop before smtpを入れている。
H+BEDV の AntiVir MailGateってのを入れたが、/etc/avmailgate.acl
って設定ファイルではじいちゃって、うまく動かないよ。
どうしたものか、、
226:名無しさん@お腹いっぱい。
04/06/19 07:48
qmail+vpopmail+clamavという環境で、
ドメインごと・ユーザごとにウイルスチェックをするかしないか指定できるようにするには
どうするのが一番いいのかな。使おうと思ってたqmail-scannerのFAQには、
◎ドメインごと:MXを2つ用意し、チェックするドメインとしないドメインで受けとるqmail-smtpdを分ける
(反論:自メールサーバ内でのメールはチェックできないじゃん)
◎ユーザごと:qmail-scannerは諦めろ
って書いてあるのだが、amavisd-newとかだとこういうチェックもできるのかな?
qmail-scanner.plにラッパかませようと思ってたんだけど、いい方法があったら教えてください。
227:名無しさん@お腹いっぱい。
04/06/19 11:27
>>226
postfix に乗りかえる。
228:名無しさん@お腹いっぱい。
04/06/19 21:35
amavisd-newならbypass_virus_checksとかかな。
やったことないけど。
229:名無しさん@お腹いっぱい。
04/06/19 22:50
鞍馬がんがれ!!
230:名無しさん@お腹いっぱい。
04/06/20 10:33
>>226
仕事の丸投げ?
amavisd-newでもさすがにドメインごとのOn,Offはサポートしてないと思うよ。
スクリプトをちょっといじると対応はできそうだけど。
231:名無しさん@お腹いっぱい。
04/06/20 10:39
>>230
> amavisd-newでもさすがにドメインごとのOn,Offはサポートして
なぜ。
232:名無しさん@お腹いっぱい。
04/06/21 00:25
>>231
よくみるとbypass_virus_checksというのがそれなのかな?
つうかamavisd-newの設定は多すぎて分けわからん。
233:名無しさん@お腹いっぱい。
04/06/21 06:12
virus_loversダヨ
234:名無しさん@お腹いっぱい。
04/06/22 00:36
macやunixにウイルスなんて無いからイラネーだろ
235:名無しさん@お腹いっぱい。
04/06/22 00:53
macはあるだろ。
236:名無しさん@お腹いっぱい。
04/06/22 04:46
LinuxにもFreeBSDにもワームなら存在した
237:名無しさん@お腹いっぱい。
04/06/22 07:07
そもそもamavisd-newをqmailで使うのが面倒くさい
238:名無しさん@お腹いっぱい。
04/06/22 22:06
>>236
VAXにもSunOSにもね
239:226
04/06/23 09:45
いろいろコメントどうもです。
結局、qmail-scanner-1.22st patch という素敵なものがあることを知り、
ユーザ/ドメイン毎にどのスキャナを適用するかを制御できるようになりました。
amavisd-new + qmailだと URLリンク(www.imladris.sk) で QMQPqq が素直なんですかね。
240:名無しさん@お腹いっぱい。
04/06/24 08:19
あると言うよりhackもvirusもウニ発祥だしー
241:名無しさん@お腹いっぱい。
04/06/24 08:20
まあ先駆者だからアタリマエ
242:名無しさん@お腹いっぱい。
04/06/24 11:26
>>234
Windows ユーザのメールについてくるウィルスを
Unix のメールサーバでたたき落すのに使うんじゃないの?
243:名無しさん@お腹いっぱい。
04/06/24 16:32
ユーザも居ない環境のウイルス作ったって目立たないからね
244:名無しさん@お腹いっぱい。
04/06/24 16:53
愉快犯だもんナ。>>234って。
245:名無しさん@お腹いっぱい。
04/06/26 08:44
perlscannerって無茶してるよな
246:名無しさん@お腹いっぱい。
04/07/14 00:49
ClamSMTP期待 age
247:名無しさん@お腹いっぱい。
04/07/14 06:00
djbclamav
248:名無しさん@お腹いっぱい。
04/07/23 16:42
ClamSMTP 0.4でウイルスメールの隔離オプションがついた
249:名無しさん@お腹いっぱい。
04/07/25 09:29
@IT Linux用のアンチウイルスソフトを使うには
URLリンク(www.atmarkit.co.jp)
250:名無しさん@お腹いっぱい。
04/07/27 11:49
何か今日だけでMyDoom.Mが14通ぐらい来てる・・。
251:名無しさん@お腹いっぱい。
04/07/27 23:54
>>250
流行だからね。
252:250
04/07/28 10:57
(;´Д`)ママーン
今日チェックしたら30通になってるYO!
駆除しろYO!
253:名無しさん@お腹いっぱい。
04/07/29 02:58
もれんとこは7/27のよるから数通きて昼も数通着たけど夜には収まったな。
うちに送ってくる可能性がある人たちのanti-virus mail gatewayのパターンファイルが
更新されたんだろうけど。
254:名無しさん@お腹いっぱい。
04/08/05 01:37
最近ClamSMTPがportsに加わっていた。
びっくりした。
255:名無しさん@お腹いっぱい。
04/08/05 18:01
>>254
うおっ、ホントだ。
先週見たときは無かったんだけど。
さっそく試してみる。
256:名無しさん@お腹いっぱい。
04/08/07 03:08
>>255
仕様レポートきぼーんぬ。
ウィルスを検出したときに元のメールを保存してくれるかわからないので
自分は採用見合わせです。
そのほかの点は受付portも送信portも指定できるようなのでOkなのですが。
257:名無しさん@お腹いっぱい。
04/08/07 05:14
>>256
-qオプションで、ウイルスメールを作業用ディレクトリにそのまま残す
258:名無しさん@お腹いっぱい。
04/08/07 17:40
>>249
この Anti Vir ってなんて発音するの?
アンチヴァー? アンチヴィー?
259:255
04/08/10 12:56
遅くなりましたがClamSMTP使ってみますた。
FreeBSDでpostfix+clamsmtp+clamdで。
デフォルトだとウィルスメールを問答無用で削除するみたいだけど、
>>257の言うとおり -q オプションつければそのまま残るので問題はないと思われ。
作業ディレクトリは -D で指定できるから、専用の作っちゃえばいいし。
個人で使う用途なら間にamavisかますより軽くていいんじゃないかなー。
しばらくこのまま使ってみますわ。
260:256
04/08/12 08:57
>>259
Thx.
f-protをamavisdから動かしているのでf-protに相当する検出力がClamAVに
あるか心配なのでしばらくはamavisdかな。
でも、メールの処理量が増えると動作速度が気になるようになってくるので
そのときはClamSMTPを導入してみます。
同時接続数は10とかでいいのかな?
261:259
04/08/17 17:43
URLリンク(memberwebs.com)
ここの設定をほぼそのまま使ってるので同時接続数は16になってます。
10でも問題ないと思うけど。
プロセス数はサーバの負荷状況見て適当に変えればいいと思われます。
そもそも自宅用なので滅多にウィルスが来ないから
検証っつっても「動いた」「動かない」くらいしか出来ないのですよ(´ー`;)
会社のサーバで試せたら楽しいんだけどナー・・・。
262:259
04/08/17 18:01
追加でもう一点。
ClamSMTP自体には管理者通知機能は無いようなので、clamdの機能を使います。
clamd.confにVirusEventっていうエントリがあるので、
ここにメール送信用スクリプトとかを適当に仕込んでやればOKでした。
自分が使ってて気付いた点はこのくらいかな・・・。
263:初心者
04/09/23 23:46:53
こんばんわ。初心者です。初 Vine 3.0 です。
セキュリティーの初心者用スレッド教えて下さい。
いまのとこ、クライアント専用です。
264:名無しさん@お腹いっぱい。
04/09/24 07:12:17
そうですか。がんばってくださいね。
265:名無しさん@お腹いっぱい。
04/09/24 09:50:18
LinuxはLinux板で聞け。
266:名無しさん@お腹いっぱい。
04/09/24 20:51:46
おもむろにsig作ってみた。clamav 0.80rc以上が必要
苺のほうは URLリンク(www.geocities.jp) の
MD5値とファイルサイズだけを参照してみた
$ cat /usr/local/share/clamav/local.ndb
Exploit.Jpeg:5:0:ffd8ff(e0|fe)*fffe00(00|01)
$ cat /usr/local/share/clamav/local.hdb
B7921479F8A9079C59C20EF5964338E4:677376:Troj.Ichigo-kintama.FC57D234
5f323255060be4ddf715fa8fa88f883a:677376:Troj.Ichigo-kintama.775A
3EC55FBC1036ECF95F5EC15DFBD94DD1:699392:Troj.Ichigo-kintama.2A8BEBAA
267:名無しさん@お腹いっぱい。
04/09/27 11:01:10
MTAのfilterは何を使ってますか?
amavis-newですが、特定のメーラー(というか古いメーラー)の添付ファイルをうま
く認識できないみたいなのです。
268:名無しさん@お腹いっぱい。
04/09/27 14:52:50
>>267
特定のメーラー(というか古いメーラー)ってなに?
どういうふうに添付してる?
269:名無しさん@お腹いっぱい。
04/09/28 15:27:09
>>267
Eudoraの古いのみたいです。
ファイルは普通にアプリの操作で添付してるらしい。
270:名無しさん@お腹いっぱい。
04/09/28 15:34:39
uuencode とかか?
271:名無しさん@お腹いっぱい。
04/09/28 16:19:37
MacのEudora-Jとかかな、binhexがらみかもしれんな
URLリンク(www.testvirus.org)
で、どれがすり抜けるか試してみて
272:名無しさん@お腹いっぱい。
04/09/29 23:56:34
URLリンク(www5e.biglobe.ne.jp)
273:名無しさん@お腹いっぱい。
04/10/02 17:46:19
H+BEDVのフリー版使ってるんだが、ここ一週間ほどサーバ接続失敗が続いている。
同じ症状の人いますか?
もうここおしまいならclamavあたりに移行するのだけど
274:名無しさん@お腹いっぱい。
04/10/02 18:13:53
>>273
フォーラムで話題になってるね。
URLリンク(www.free-av.de)
URLリンク(www.free-av.de)
275:名無しさん@お腹いっぱい。
04/10/02 18:23:14
なんか 2.1.1-25 はバグもちっぽいね。
いまダウンロードして入れなおしてみた(2.1.1-13)らちゃんと
antivir --update でアップデートしてるし。
で、2.1.1-25 になった途端にアップデート不可能に。(;´Д`)
276:名無しさん@お腹いっぱい。
04/10/02 20:39:29
21 Sep 2004 21:00:15
main program 02.01.01.20 --> 02.01.01.22
と言うバージョン使ってるけど今のところ問題なし
昨日もvdf自体は更新出来ますた
Date: 01 Oct 2004
Time: 00:00:19
AntiVir successfully updated itself.
vdf database 06.27.00.81 --> 06.27.00.82
277:名無しさん@お腹いっぱい。
04/10/02 23:03:38
オッスおら273だ。みんなレスサンキューな
バージョン2.1.0だった。古すぎたっぽい。
URLリンク(www.antivir.de)
ここから新しい2.1.1入れてみたけど、これって2.1.1-25なの?ゲエ
278:275
04/10/04 20:49:48
>>277
antivir --update でしばらく待ったらvdfアップデートが開始されたよ。
バグなんだろうかね。
279:名無しさん@お腹いっぱい。
04/10/04 20:54:30
>>278
たまにあることなので気にしない気にしない
280:名無しさん@お腹いっぱい。
04/10/04 21:52:15
>>278
2.1.1-25だけど、そのコマンドうって放置しておいたらアップデート成功してた。
サンクスサークルK
281:名無しさん@お腹いっぱい。
04/10/18 15:10:07
0.80.0 あげ。
282:名無しさん@お腹いっぱい。
04/10/18 16:50:39
とりあえず、コンフィグファイルの名前変わっててハマった。
283:名無しさん@お腹いっぱい。
04/10/19 06:23:46
>>281
今眠いんで、起きたら上げます
上書きインストールしたら、設定ファイルも上書きされてちょっと焦った
284:名無しさん@お腹いっぱい。
04/10/20 07:06:35
Anti Vir 9x update が処理タイムアウトエラー。なぜだ?
285:284
04/10/20 07:32:10
スレ間違えた。スマソ
286:名無しさん@お腹いっぱい。
04/10/20 15:41:10
amavis ネタはここでいいのかな。
FreeBSD で ports を使って amavisd を入れると自動的に SpamAssassin も組み込まれますが
これが使用しているベイズフィルタのデータ /var/amavis/.spamassassin 以下の情報に
任意に sa-learn で情報を追加していくにはどうしたらいいんでしょうか。
/var/amavis はユーザ vscan がオーナなんで、
vscan ユーザのホームディレクトリを /var/amavis に変更して
sa-learn --spam --dbpath=/var/amavis/.spamassassin /some/path/to/spam/*
等とやってみましたが処理が止ってしまい何も起きませんでした。
287:名無しさん@お腹いっぱい。
04/10/21 02:03:28
>>259
Amavisdを入れなおすと設定ファイルまで勝手に入れなおしてくれる動きの悪さに
我慢できなくなってclamsmtpdを使ってみました。
設定においてはかなり参考にさせてもらいました。
人柱してくれて蟻がトン。
288:259
04/10/21 18:38:23
ClamAVとClamSMTPが新しくなって結構変わったのでまた来てみました。
環境:FreeBSD-4.10、postfix-2.1.5,1、clamav-0.80、clamsmtp-0.9.6_1。全部portsから。
ClamAV
設定ファイルが clamav.conf → clamd.conf に変わってるので注意です。
freshclam.confのOnUpdateExecuteにシェルスクリプト等仕込んでやると
シグネチャのアップデート状況がわかって便利です。
古いバージョン使ってるとWarring出るからさっさとUpdateしたほうがいいっすね。
俺の設定はこんなんです。
LogFile /var/log/clamav/clamd.log
LogTime
LogFileMaxSize 0
PidFile /var/run/clamav/clamd.pid
VirusEvent /usr/local/sbin/clamsmtp-notice.sh %v
User clamav
続く。
289:259
04/10/21 18:44:46
つづき。
ClamSMTP
0.7以前だと一度に100通ほどメール送って負荷かけるとハングしてたけど、0.9以降になって直りました。これもさっさとUpdateです。
clamsmtp.confに設定を書くようになったので注意。昔は設定ファイルなんてなかったですが。
デフォルトでclamsmtpdのListenが10025、Outが10026なんで、postfixのcontent_filterを10025、master.cfの方を127.0.0.1:10026 inet ~ なんちゃらとかしとけばOKです。
この辺の詳しい設定はman読むかClamSMTPのサイト読んだ方がいいです。
俺の設定はこんなんです。
OutAddress: 10026
Listen: 0.0.0.0:10025
ClamAddress: /var/run/clamav/clamd
ScanHeader: X-AV-Checked: ClamAV using ClamSMTP
TempDirectory: /var/tmp/clamsmtp
Quarantine: on
User: clamav
VirusActionエントリにスクリプト仕込んでおけばウィルスメールが来たときにメール出したり出来るけど、俺はclamdのVirusEvent使ってますね。
man clamsmtpdにそのへんちょっと載ってますが。
290:259
04/10/21 18:46:53
実は会社のメールプロキシにClamAV入れることが出来ました。
本体にはVexiraが入ってるんで、万が一ClamAVすり抜けてもそっちでブロックするから平気でしょってんで説得。
使い始めて1ヶ月近く経つけどいまんとこClamすり抜けてVexiraで検出ってのは無いです。
思ったより使えるかもClam!
こんな感じです。参考になるかな……。
291:名無しさん@お腹いっぱい。
04/10/22 00:36:09
>>259
おめでとうございます。
どれくらいのスペックのマシンでClamSMTPDの通過にどれくらい時間かかりますか?
1秒近くかかっているイメージが自分にはあるのですが。
292:名無しさん@お腹いっぱい。
04/10/22 08:54:40
clamd の --quarantine-dir= が効いてなかったのはともかく
0.80 からは存在そのものが抹殺されたのか?
293:259
04/10/22 10:56:06
>>291
そんなに早いマシンじゃないです。P3-800くらい。
Postfixがメール受け取ってから送り出すまで1秒もかかってないと思います。
0.5~1秒弱くらい。
Virusが来るともうちょっと伸びる感じです。
とりあえず普段の運用に支障は無いです。
>>292
そういえば無かった。
俺の場合ClamSMTPの方で Quarantine: on にしてるから気付かなかったです。
294:名無しさん@お腹いっぱい。
04/10/24 09:22:01
>>259 トンクス
俺もちょうど同じ環境で、アップデートしようとしたところなので
参考になりました。
295:名無しさん@お腹いっぱい。
04/10/24 09:23:17
潰せ
zaq3dc0346c.zaq.ne.jp 61.192.52.108
296:名無しさん@お腹いっぱい。
04/11/05 22:09:11
すいませんちょっとあげますよ
297:名無しさん@お腹いっぱい。
04/11/05 22:40:12
age はんたいー
URLリンク(www.itmedia.co.jp)
298:名無しさん@お腹いっぱい。
04/11/06 00:20:16
>>297
SGIってどうしても…いつからそう名乗るようになったんだか(w
299:名無しさん@お腹いっぱい。
04/11/06 07:13:18
NECが買収してからだろ
300:名無しさん@お腹いっぱい。
04/11/06 14:51:49
工エエェェ(´д`)ェェエエ工
301:名無しさん@お腹いっぱい。
04/11/08 23:18:23
Cで書いてるからqmail-scannerより軽いんだって
URLリンク(www.inter7.com)
302:名無しさん@お腹いっぱい。
04/11/08 23:55:26
軽いというよりは、単純なことしかしていないっていうか。
303:名無しさん@お腹いっぱい。
04/11/10 10:37:46
質問させて下さい。
postfix + clamSMTP + clamAVでウィルスチェック環境を構築中なんですが、
clamSMTPからclamAVへの受け渡しがうまくいきません。
clamSMTPのログでは
clamsmtpd: 100010: CLAMAV: couldn't connect to: /usr/local/sbin/clamd: Socket operation on non-socket
というエラーメッセージが出ています。
clamsmtpd.confは
OutAddress:10026
MaxConnections:10
Listen: 0.0.0.0:10025
ClamAddress: /usr/local/sbin/clamd
ScanHeader: X-AV-Checked: ClamAV using ClamSMTP
TempDirectory: /var/tmp
Quarantine: on
User: clamav
clamd.confは
LogFile /var/log/clamav/clamd.log
LogFileMaxSize 0M
LogTime
TCPSocket 3310
PidFile /var/run/clamd.pid
User clamav
clamsmtpd、clamd共に起動した状態でテストをしています。
原因はなんでしょう?
304:名無しさん@お腹いっぱい。
04/11/10 10:46:23
>>303
良く知らんけど、それ1台でやってるの?
だったら UNIX DOMAIN 使えば?
305:名無しさん@お腹いっぱい。
04/11/10 11:46:52
>>304
そうです。1台でやってます。
clamd.confを
LocalSocket /var/tmp/clamav/clamd.sock
#TCPSocket 3310
にして、LocalSocketで起動させてみたんですが、
現象は変わらずです・・・。
ありがとうございました。
306:名無しさん@お腹いっぱい。
04/11/10 11:54:44
>>305
clamdはデフォルトではclamavの権限で動くんだけどユーザ作成して
/var/tmp/clamavに書き込めるようにパーミッションの設定してある?
307:名無しさん@お腹いっぱい。
04/11/10 11:54:59
漏れは sendmail から milter 経由で使ってるので、clamsmtpd の事は
さっぱり判らんのだが、
OutAddress:10026 これと、
TCPSocket 3310 これが合ってないんじゃないの?
>>305
>clamd.confを
片っぽだけ変えても意味無いんじゃないの?
308:303
04/11/10 12:34:37
>>306
ユーザclamavは作成済みで、パーミッションも書き込み許可してあります。
/var/tmp/clamav/clamd.sock
/var/tmp/clamav/clamd.pid
共に作成されています(pidファイルの場所を変更しました)。
ただ、clamd.sockはファイルサイズ0バイトなんですが、これは正しいのでしょうか?
>>307
clamsmtpd.confのOutAddressはpostfix側へ戻す際のポートなので、
これは正しいと思います。
309:303
04/11/10 12:45:32
ごめんなさい。わかりました。
clamsmtpd.confのClamAddressの指定を間違えていました。
デーモンプログラムの場所を指定するのかと思って
ClamAddress: /usr/local/sbin/clamd
などと設定していましたが、ソケットのファイルを指定するんですね、これって。
ClamAddress: /var/tmp/clamav/clamd.sock
にしたらうまく動きました。
お騒がせしました。
310:名無しさん@お腹いっぱい。
04/11/28 11:46:40
すいませんちょっとあげますよ
311:名無しさん@お腹いっぱい。
04/12/02 23:28:47
保守っとくか
312:名無しさん@お腹いっぱい。
04/12/09 23:33:07
|д゚)ジー
313:名無しさん@お腹いっぱい。
04/12/14 20:27:24
OpenBSDでclam入れたやついるか?
314:名無しさん@お腹いっぱい。
04/12/14 20:54:30
はい。でなに?
315:名無しさん@お腹いっぱい。
04/12/14 21:24:40
./configureにオプションとか必要なのかな。。。と
Makeでこけるもので。。。
portsでもMake時にこけるので。。。
316:名無しさん@お腹いっぱい。
04/12/14 21:36:25
313と315の態度の違いに
317:名無しさん@お腹いっぱい。
04/12/14 21:59:18
煽りは居ても答えられる香具師は無し。
318:名無しさん@お腹いっぱい。
04/12/14 23:03:44
こけるとだけ言われてもわからんのですよ。
319:名無しさん@お腹いっぱい。
04/12/15 00:48:41
うむ。
こけるときにどういうエラーが出てたかを書いてもらえるとどこら辺が変なのか
予測しやすい。
...といってももれはFreeBSDしか手元に無いのでOpenBSD用のpackageシステムが
どうなってるかは知らんのだけど。
320:名無しさん@お腹いっぱい。
04/12/15 00:55:52
つーかportsに入ってないし
321:名無しさん@お腹いっぱい。
04/12/15 22:42:02
Qmail-Scanner-1.24stでclamdを呼んでいるんだけど、
aaa.bbb.ccc.dddだけチェックさせないとかどうすればいいの?
↓メールのヘッダの一部
X-Antivirus-MYDOMAIN: 1.24st (Clear:RC:0(aaa.bbb.ccc.ddd):SA:0(0.6/7.0):. Processed in 13.941359 secs Process 23630)
異常に時間がかかるので、信頼できるところはチェックしたくないので。
/etc/mail/spamassassin/local.cfにwhitelist_fromやtrusted_networksに書いてもダメでした。
qmail,spamassassin,clamav,vpopmail.quickml(port:10025)を使ってます。
322:名無しさん@お腹いっぱい。
04/12/15 23:16:47
そのために QMAILQUEUE パッチを当てるんだろうよ。
323:名無しさん@お腹いっぱい。
04/12/15 23:47:24
>>320へ
URLリンク(www.fatbsd.com)
324:名無しさん@お腹いっぱい。
04/12/16 00:00:32
>>321
頭の適当な辺に
my $allow_ip = 'aaa.bbb.ccc.ddd';
if ($remote_smtp_ip eq $allow_ip) {
open (QMQ, "|$qmailqueue") or die;
while (<STDIN>) {
print QMQ;
} close(QMQ);
exit;
}
とかでいいんじゃないの?
325:名無しさん@お腹いっぱい。
04/12/16 00:03:57
>>324 は、ばか?
326:321
04/12/16 00:08:34
>>324
どこの頭に書いていいのかわかりませんでした…すみません。
327:名無しさん@お腹いっぱい。
04/12/16 00:11:15
>>324 と >>326 は >>322 をよくよめ。
328:321
04/12/16 03:49:26
>>327
解決しました(汗)大変失礼しました。
322さん、324さん、327さん親切にどうもありがとうございました。
329:名無しさん@お腹いっぱい。
04/12/16 16:15:17
すみません、僕も321さんと同じ問題で悩んでるんですが、
>>322 をよく読んでも解決方法がわかりません。
ヒントをもう少しいただけないでしょうか。
330:名無しさん@お腹いっぱい。
04/12/16 17:26:56
192.168:allow,RELAYCLIENT="",QMAILQUEUE="/var/qmail/bin/qmail-queue"
:allow,QMAILQUEUE="/var/qmail/bin/qmail-scanner-queue.pl"
331:329
04/12/16 18:27:53
>>330
ああ(大汗
環境変数の内容を変更するだけなんですね。
もうちょっと勉強して出直します。。。。
332:名無しさん@お腹いっぱい。
04/12/17 00:47:23
vexiraバージョンアップか
333:名無し@うんこ
04/12/18 14:22:52
誰かウィルス送ってきてくれって。
334:1 ◆6bRC/BYUTw
04/12/19 20:36:22
sts
335:ななし
04/12/20 16:41:40
Vexiraバージョンアップって・・・
否応無しに新しくしないと駄目なのか。
時間ねーッ!
After January 1, 2005 no further updates will be available for any version previously released, only the new format will be supported.
336:名無しさん@お腹いっぱい。
04/12/20 19:46:08
>335
うpでーとできなくなる期日が1月1日てのは悪意としか思えん。
なんか設定ファイルとか全然変わってるし・・・
337:ななし
04/12/20 20:02:09
License.keyをメールに貼り付けてkeyprocessor@centralcommand.comに送ると
自動で新しいバージョンのライセンスにアップデートされるってんで送ったら失敗。
メーラーのFrom欄が
hoge hogege <hoge@example.com>
なんだけど、keyprocessorからの自動返信がなぜか
hogehogegehoge@example.com
になってて User UnknownでBounceされた。
From欄を hoge@example.com のみに書き直してもう一度送ったら
あんたはもうアップデート済み。
といわれてRejectされた。どーなってんだ。
文句のメール送って返信待ち。
Vexiraのライセンスをアップデートしようとしてる人は注意で。
338:ななし
04/12/20 20:08:52
>>336
マジで悪意を感じるよ。
Postfix使ってるんだけど、content_filter使う設定がよくわからん。
ドキュメントには
you should replace <something> with the outgoing port number of the VAMS
とかそれっぽいこと書いてあるんだけど、肝心のoutgoing port number書く設定が見当たらない。
待ち受けportは default-input = localhost:10024 とか設定できるんだけどなぁ。
default-output っつーエントリもあるのかと思ったら無いし。manにも書いてないし。
以前の単純な設定が好きだったのに。
LDAPやRBLに対応する前にもっとわかりやすくしてクレー。
339:336
04/12/20 20:51:19
>338
まだドキュメント読んでる途中だからなんとも言えないけど、
[target] に、
server = 127.0.0.1
default = 10025
bydns = none
みたいに書いてもだめぽ?
340:名無しさん@お腹いっぱい。
04/12/21 00:14:01
>>336
ブツ落としてみたらもう別物としか言いようがないほど変わってたんで驚いた
>>337
漏れんとこは2回送ったし問い合わせメールも出したが何ら音沙汰なし
ちなみにFromに登録メールアドレスのみ、Subjectも本文も空、ライセンス
キーファイルのみ添付して件の宛先に送信したが…
341:名無しさん@お腹いっぱい。
04/12/21 01:04:30
よかった製品がRAVのようにMSに買収されて販売停止になったり、
Vexiraのようにバージョンアップで墓穴掘ったり…。売る気あるんかいな。
ど高いInterScan VirusWallとかを除くと、フリーのClamAV + ClamSMTP or Amavis
がいちばん安心できるのかな。なんか間違っている気がしないでもない。
342:名無しさん@お腹いっぱい。
04/12/21 01:54:32
>>341
でもこういうことが起こりうるからこそ、商用ソフトは怖いともいえるよなぁ
安いし設定容易だし…で喜んでたところを足元すくわれた気分 <Vexira
343:336
04/12/21 09:31:09
>337
漏れのメールもエラーになってた・・・。何かもう駄目過ぎ。
344:337
04/12/21 10:51:00
>>339
おおお、それだっ!
Targetで指定するのね。Thanks!
でもRegistration data入れないと起動すらしねー。
Trialすら出来ないってどういうことよ?
>>340
俺もいまだ音沙汰なし。
今日もう一度送ってみるが……。
何かリアクションあったら報告するよ。
>>341
俺んところはMail GatewayにClamAV+ClamSMTP入ってる。
今のところClamをすり抜けてVexiraで検出ってことは一度も無いから
Vexiraが無くても当面平気っちゃ平気なんだけど、なんだかな。
本体は商用のVexira、GatewayにClamで二重チェックするのが楽しかったのに。
くそう、他でいいやつまた探すしか無いのか……。
345:名無しさん@お腹いっぱい。
04/12/28 11:43:24
Vexira 新バージョンの元ネタはこれのようです。
URLリンク(www.virusbuster.hu)
名前は VirusBuster MailShield ですが、トレンドマイクロとは関係ないみたい。
この製品はあんまり情報ないですね。
346:名無しさん@お腹いっぱい。
04/12/29 00:50:19
>>345
結局は供給元乗り換えですか…連絡も全然ないし、もうだめぽ
347:名無しさん@お腹いっぱい。
04/12/29 05:41:45
もう駄目だね。Vexira。
とりあえず、移行してなんとか動いてる。
様子見な状況だ。
348:名無しさん@お腹いっぱい。
04/12/29 08:13:18
>>347
移行…ということは他のベンダのものに?AntiVir(H+BEDV社)とか?
ここはここで料金体系がサパーリわからん(10 User = 10 mail boxes per domain, server?)
349:名無しさん@お腹いっぱい。
04/12/29 12:16:31
VirusBuster MailShield これはこれでいいのかもしれない
でもまた1年後別の製品に変わったりするからなあ
Kaspersky -> H+BEDV -> VirusBuster MailShield -> ???
もう信用できん
350:名無しさん@お腹いっぱい。
04/12/29 22:36:24
>>349
激同。ただ、ライセンスフィー情報がが多少なりともあるだけ
Central Command社の方がマシかも(w
Vexiraバージョンアップの件は完全にだんまり決め込んでるようだが
(サポートページにクレーム書き込んでも削除されたりしてw)
ところでVirusBusterってハンガリーの会社なのか
今は亡きRAVもルーマニアだし、Kasperskyもロシア…
「ウィルスは共産圏の連中がばらまいてる」って流言を思い出してしまったよ
事実だったら自作自演もあり?
351:名無しさん@お腹いっぱい。
04/12/30 14:15:57
>>350
それを言うなら、共産圏とも限らないんじゃないの?
Symantec,TREND TRENDMICRO,...etcの本社および開発拠点はどこよ?
共産圏についての情報が日本に入ってきにくいことや共産圏が国家秘密を重視している
というイメージやハリウッドが作った映画のイメージからどうしても共産圏は胡散臭いとか
怪しいとかいうイメージを抱いてしまうものだけどね。
でも、ウィルス対策ソフトのメーカーがウィルス作成者を飼っているという陰謀論は
昔からあるよなぁ...
352:347
04/12/30 18:26:49
どうでも良いけど、Vexiraの新バージョンの英語がたまにムチャクチャで笑ったけど。
単語レベルで言うとrecepientとかdenyedとか。
> 348
あ、新バージョンに移行って事です。
353:348
04/12/31 00:08:30
>>352
サンクスです。すると新規購入すれば最悪新しいバージョンのライセンスキーは
さすがに送られてくるんですかね(職場で使ってるんで稟議書作るか…)
漏れは現バージョンで年越し前後を様子見です(アップグレードライセンスキーが
未だ届かずなので)
問い合わせメールでもスラスラと書けない漏れは笑えません_| ̄|○ <英語
354:347
05/01/01 07:25:30
>353
新しいライセンスキーは通常即送られてきます。
因みに、人の手じゃなくてプログラムが応答して返信してくるので
ファイル名はlicense.keyだかなんだか標準のファイル名でちゃんと添付しないと駄目です。
355:名無しさん@お腹いっぱい。
05/01/06 12:22:52
Vexira のサイトに新しいドキュメントがアップされてた
URLリンク(www.centralcommand.com)
既存ユーザーからの質問が多かったんだろな
それにしてもライセンスが無いと起動しないくせに
ダウンロードのリンクが Try になってるのは・・・
ダウンロードに Try しろって事なの?
356:名無しさん@お腹いっぱい。
05/01/11 15:57:43
clamav入れようと思うのだが、OpenBSDの場合、
gmp curl bzip2 zlib以外に何か必要なのかな?
普通にconfigure して make make installかけてもこけるである。
357:名無しさん@お腹いっぱい。
05/01/11 16:21:47
FreeBSDのportsでも参考にしたら?
358:名無しさん@お腹いっぱい。
05/01/11 17:13:00
俺のやり方でよければ真似して味噌
./configureしてmake、このときにエラーコードが出てくると思う、
で、まず先に、mbox.c curl/curl.h 568
とか出てくると思うので、curl.hの場所を確認、たいていは、
/usr/include/curlにぶち込まれているはずだが、/usr/local/include/curlにあれば
そっちに移す、もし仮に/usr/inculudeに直においてあるなら、
vi (clamav-0.**内)libclamav/mbox.c
して568行目の
#include <curl/curl.h>を
#include <curl.h>に変更
でもう一度makeしてみると、エラー内容が変わって
clamscan
clamd
clamdscan
freshclam
sigtool
上記ディレクトリ内の各Makefileに対するエラーが出てくるので
エラー箇所以下1行を削除
多分
@rm -f ****<文字列>
<文字列>
こうなっているはずなのでそれを削除して
make make install
かければうまくいくはず
ただし、自分は正しい修正の仕方がわからなかったので
この様にしたけど、もっと良いやり方があるかも。。。
一応、此れで動くはずなので試してみてみ
359:名無しさん@お腹いっぱい。
05/01/11 17:25:17
すまね、あげちまった。
ちなみに、clamav グループユーザー作ってないとか言う罠だったら
コロ助w
というか、俺のやり方で正しいのかが疑問なわけだが、
誰か教えてエロい人w
360:名無しさん@お腹いっぱい。
05/01/11 17:32:20
>>356
ちなみに、OpenBSDのportsにsecurity/clamavなんていうのがつい最近入ったぞ
361:名無しさん@お腹いっぱい。
05/01/11 17:59:31
cvs アップデートで手に入るのかな?
普通にとってきても入ってなかった。。。
362:名無しさん@お腹いっぱい。
05/01/11 18:17:27
>>361
currentだからね。cvsupの場合tag=.
363:356
05/01/12 08:27:01
>>358の真似をしてみたけど、うまくいかない。。。というか、make installができても、
本体が無い、、、、それと、configure時にエラーがあるので見てもらいたい。。。
checking for __dn_expand in -lresolv... no
checking for dn_expand in -lresolv... yes
checking resolv.h usability... no
checking resolv.h presence... yes
configure: WARNING: resolv.h: present but cannot be compiled
configure: WARNING: resolv.h: check for missing prerequisite headers?
configure: WARNING: resolv.h: see the Autoconf documentation
configure: WARNING: resolv.h: section "Present But Cannot Be Compiled"
configure: WARNING: resolv.h: proceeding with the preprocessor's result
configure: WARNING: resolv.h: in the future, the compiler will take precedence
configure: WARNING: ## ------------------------------------------ ##
configure: WARNING: ## Report this to the AC_PACKAGE_NAME lists. ##
configure: WARNING: ## ------------------------------------------ ##
checking for resolv.h... yes
checking whether setpgrp takes no argument... no
checking for __gmpz_init in -lgmp... no
checking for mpz_init in -lgmp... no
configure: WARNING: ****** GNU MP 2 or newer NOT FOUND - digital signature support will be disabled !
gmp4.3.4が悪いのかなぁ?resolv.hもちゃんとあるのに、、、
364:名無しさん@お腹いっぱい。
05/01/12 09:17:47
--disable-pthreads
365:名無しさん@お腹いっぱい。
05/01/13 08:35:33
clamav-0.80をインストールしたのですが、clamdがみつからないんです。
prefixで指定はしていないのですが、/usr/local/sbin にも/usr/sbinにも見つかりません。。。
366:名無しさん@お腹いっぱい。
05/01/13 11:12:32
make install|&tee install.txt
package使ってインストールするのでなければこれ常識。
367:名無しさん@お腹いっぱい。
05/01/13 15:17:34
インストール先を確認しても無いという意味では?
368:名無しさん@お腹いっぱい。
05/01/13 17:08:29
configureのときに--disable-pthreadsするとclamdは作られない
369:名無しさん@お腹いっぱい。
05/01/13 20:13:34
resolvの問題か、gmpの問題だろうな
370:名無しさん@お腹いっぱい。
05/01/13 21:37:13
--disable-pthreadsしないと、インストールできない。。。
371:名無しさん@お腹いっぱい。
05/01/14 03:57:09
URLリンク(www.symantec.com)
dat落ちしたスレ読んでたらサバからこんなの落とされたよ。
めんどい、、サバやられてたのかなぁ?tvのdatだったけど。。
372:名無しさん@お腹いっぱい。
05/01/17 11:46:38
debian sargeでclamav-0.80-7を使っています。
clamscanを使って日に一回チェックしています。↓こんな風に。
/usr/bin/clamscan --infected --disable-summary --move=/home/infected -r /home
すると、 LibClamAV Warning: PGP encoded attachment not scanned という警告が出ます。
英文通りだと思うのですが、といって --no-mail を付けるとメールチェックされなくなりそうで、これはやりたくないです。
通常のメール、添付ファイルはチェックしつつ、PGP添付されたメールなどはチェックしない、というようにするにはどうしたらよいでしょうか?
373:あぼーん
あぼーん
あぼーん
374:名無しさん@お腹いっぱい。
05/01/22 21:50:58
>>373は
>>372へ宛ててなのか。それとも、私怨なのかがわからないなw
375:名無しさん@お腹いっぱい。
05/02/02 16:59:53
clamavはアンチウィルスソフトじゃなかったっけ。
他にもあるけど・・・
URLリンク(www.rapidsite.jp)
376:名無しさん@お腹いっぱい。
05/02/02 20:39:49
>>372 clamscan は PGPエンコードされた添付ファイルはスキャン
しないよ、と煎っている。いちいち言ってないけど、そうでない
ファイルはもちろんスキャンしている。お宅がやってほすいと書いて
いる通りのことをやってると思うが。
377:名無しさん@お腹いっぱい。
05/02/03 11:12:52
新製品っぽい。
Dr.Web for Unix は Linux/FreeBSD/OpenBSD などの Unix ライクな OS 上で動作するアンチウィルス製品です。
sendmail/postfix/qmail/exim などのメールサーバ製品や Samba ファイルサーバと連携し、サーバのセキュリティ強化を
お手伝いします。
URLリンク(drweb.jp)
結構安くない?人柱キボンヌ
378:名無しさん@お腹いっぱい。
05/02/03 15:55:57
メールの1アカウントあたり1000円前後でしょ、
全然安くないじゃん。
377 は業者決定!
379:名無しさん@お腹いっぱい。
05/02/03 17:07:01
F-SecureのGateway製品見てみたら
URLリンク(www.f-secure.co.jp)
3倍違うねえ。
F-Prot Antivirus for LINUX / BSD Mail Servers
URLリンク(www.f-prot.com)
と比べると、ちょっと高いくらいか。
Mail Protection / Kaspersky Anti-Virus Business Optimal for Linux
URLリンク(www.kaspersky.com)
と比べるとちょっと安いな。
URLリンク(www.virus.gr)
を見ると、Dr.Webは19位。20位のトレンドマイクロ(PC-Cillin)と同等って
感じ。
サポートは日本語のメールでしてくれるみたいだが…。
380:名無しさん@お腹いっぱい。
05/02/04 21:52:28
俺は、postfix+procmail+clamavでやってます。
postfixのmain.cf書き換えで
mailbox_command = /usr/bin/procmail
加えて、
procmailの設定ファイルprocmailrcを書き換えて
:0 HB
* ? clamscan -m --quiet - ;test $? = "1"
/dev/null
ほかに、削除せずにサブジェクト書き換える方法が
思いつかなかったんだけどね
clamsmtpとかその他の繋ぎプログラムを設定するのが
めんどくさかったので、此れで安定していることにしたんだけど。。。
どうよ?>>ALL
381:名無しさん@お腹いっぱい。
05/02/07 08:40:11
ウチはmilter使ってる。
382:名無しさん@お腹いっぱい。
05/02/07 14:29:33
お、postfixでmilterか?詳細希望w
因みに、382とほぼ同じ手法なんだが、Anti-Virus Testing Tool使って
自鯖にメール送ってもらったら、2つほど引っかかりやがった。。。orz
sent Test #24 (non-virus): Test for the "Partial (Fragmented) Vulnerability".
This does not include the Eicar virus, however your mail server should still block
this since a virus can use this technique to break itself into multiple emails,
bypassing virus scanners, and reassembling itself in your inbox.
(attachment can be opened by virtually any mail program)
sent Test #25 (non-virus): Attachment with a CLSID extension which may hide the real file extension.
This does not include the Eicar virus, however your mail server should still block
this since the CLSID technique can be used to hide the true extension of a malicious file.
(attachment can be opened by any Windows computer)
引っかかったのは以上の#24,25
これってば、拡張子を隠蔽・偽装したファイルに対するチェックだよなぁ、、、
無問題かな。。。何か対策の手立てでもあれば、教えてほしいのだが。。。
383:名無しさん@お腹いっぱい。
05/02/11 10:31:53
>>375
製品を買ってGPLをたてにソースコード要求をする勇者きぼーんぬ。
384:名無しさん@お腹いっぱい。
05/02/11 19:04:13
>>382
いんや、sendmail
385:○
05/02/14 10:23:50
新Vexira 使っているんだけど、
Subjectに何も書かれていないメッセージは
無条件に配送しないようになっているっぽいことに
2ヶ月ぶりに気づいて、今ビビっています。 (TT
そんな設定いじった覚えないのですが、うちんとこだけぢゃないっすよね?
386:385
05/02/14 10:27:45
すんまそん。そんなことなかったっぽでした。
ちゃんととどいてました。 m(_'_)m
387:名無しさん@お腹いっぱい。
05/02/14 16:01:10
会社と自宅サーバーをURLリンク(www.webmail.us)でテストしてみました。
■自宅メールサーバー
OS:FreeBSD5.3
MTA:PostFix
AntiVirus:clamav+clamsmtp
抜けたメール:24,25
■会社のメールサーバー
OS:FreeBSD5.3
MTA:PostFix
AntiVirus:vexira
抜けたメール:いっぱい
自宅のフリーソフトの方が有能だなんて・・・
vexira更新するのやめようかなー
ぶっちゃけ安心して使えるAntiVirusってどれだろう?
取り敢えず自分はclamavに一票入れときます。
388:名無しさん@お腹いっぱい。
05/02/14 17:38:53
>>387
有償でいいなら sophos
InterScan とかのあまりの値段の高さに仰け反って
メールゲートウェイを postfix + amavis + sophos で組んでみたが
まあ問題ないかんじに動いている
389:名無しさん@お腹いっぱい。
05/02/15 15:12:10
clamavがばーじょんうp 0.83だよぉ
390:名無しさん@お腹いっぱい。
05/02/15 23:43:01
0.82 は一週間の命であったか。
391:名無しさん@お腹いっぱい。
05/02/15 23:51:12
しっかし、ど高いInterscan Viruswallかフリーのclamavかに二極分しそうなのは
いまいち健全じゃないなぁ。バージョンアップ(というか中の人変更というほうが正しいな)
する前のVexiraのように比較的安価な商用版は多くの人が望んでいると思うんだけど。
んまぁ、トレンドマイクロがInterscan Viruswallを大幅値下げするのが一番いいんだけどね。
392:名無しさん@お腹いっぱい。
05/02/16 12:26:45
PLESKってホスティング管理ソフトのオプションだけど
これって安くない?
URLリンク(www.sw-soft.com)
393:名無しさん@お腹いっぱい。
05/02/16 22:12:00
バージョンアップ後のVexiraもそんなに悪くないけどね。
しかし URLリンク(www.webmail.us) の結果でわかる通り
未対応の形式が多いのが痛い。
394:名無しさん@お腹いっぱい。
05/02/18 14:19:44
どなたか新Vexira使いの方教えてください。
SpamFilterを止めたいのですが、 vams.conf内の
[template default] spamfilter
enable = yes
を enable = no
にしたのですが、止まってくれません。
このままでは、正規のメールの件名が無いだけで
除去されまくってしまいなくりです。
Spamfilter止め方おしえてくださいまし。
395:名無しさん@お腹いっぱい。
05/02/18 15:13:48
[tempate incoming] spamfilter と [tempate outgoing] spamfilter も enable=no にしてる?
396:名無しさん@お腹いっぱい。
05/02/18 22:50:10
>>394-395
[template default] セクションだけの変更でスパムフィルタリング止められたけど…
397:394
05/02/18 22:52:18
>395様
[template incoming]もonになってました。
ありがsとうございます。なおったような気がします。
398:394
05/02/19 01:50:43
うちは[template default]だけ変更しても、
/var/spool/vams/quarantine/spam にガンガン放り込まれてました。
subjectが何も書いて無いだけでも普通の重要なメールが何個も
Spam送りにされてました。
Spam判定の詳細な設定ってないですよね?
学習させれば少しはかわるのだろうか//
399:名無しさん@お腹いっぱい。
05/02/19 09:09:49
べつにトレンドマイクロのInterscan Viruswallじゃなくたって、
メジャーな商用製品だったら、他にも選択肢あるのに。
Sophos、F-Secureとか。
400:名無しさん@お腹いっぱい。
05/02/19 17:52:48
>>399
ウィルススキャンアプライアンスもので日本で普通に入手できるものって他にあったっけ
401:名無しさん@お腹いっぱい。
05/02/19 21:55:21
>>396
それは rules の template で default しか参照してないから。
普通は incoming や outgoing を使い分けるだろ。
402:名無しさん@お腹いっぱい。
05/02/20 13:08:16
アプライアンスだったら、マカフィー、シマンテック、トレンドだったら出てる。
メールサーバにミラポつかってるなら、Sophosが標準で入ってるはずだ。
ここにかいたやつは、全部日本で普通に入手できるものだよ。
日本の支社か、代理店があるね。
403:名無しさん@お腹いっぱい。
05/02/21 04:35:34
会社のサーバにAntiVir入れてます。金払ってませんがなにか?
404:名無しさん@お腹いっぱい。
05/02/21 07:54:44
>>403
んぢゃ通報しまつ(w
うっとこもSophosの評価版入れっぱなしだなぁ。
といってもsweepさえあれば、他はいろいろとやっているので必要ないんだけど、、、
405:名無しさん@お腹いっぱい。
05/03/01 14:48:20
clamAVで質問でつ
MTAのフィルターでclamAVを使ってますが、結構具合が良いので、Webアクセスも
通すようにしようかと考えてます。
で、いくつかツールがありますが、どれがどんなもんかおしえてください。
apacheのモジュールタイプか、squidのモジュールみたいなのがよいですが...
406:名無しさん@お腹いっぱい。
05/03/01 20:26:58
>>405 proxyサーバにclamAVを噛ませてintranetへの
外部からのvirus侵入を防ぐ、いうことなら、mod_clamav
で良いのでわ。しかし、防ぎたいのは virus だけでなくて
worm とか spyware もあるんだから、クライアントPC個別
に色々防御ソフト入れさせるのが一番なような気もする。
407:名無しさん@お腹いっぱい。
05/03/01 20:37:49
>>406
クライアントのウイルススキャナの状態を把握できるような
ソリューションにしないと管理が面倒でたまらないから、
ウイルスバスターのコーポレートエディションみたいな形状が
いいってことになりそうですな。
408:名無しさん@お腹いっぱい。
05/03/02 12:31:19
>>406,407
やつぱりそうなりまつか....
Mac / Win混在だとメンドイなぁ
409:名無しさん@お腹いっぱい。
05/03/02 14:52:49
>408
現実的にはMacにはアンチウイルスソフト不要でしょ
410:名無しさん@お腹いっぱい。
05/03/02 15:54:01
ClamXAVで良いんじゃないの。
GPLだし。
411:名無しさん@お腹いっぱい。
05/03/02 20:40:44
OpenBSDだからセキュアなことは確かだが、、、
一応、ClamAVぶち込んで終了だなぁMacは。
412:名無しさん@お腹いっぱい。
05/03/02 20:43:55
ネット経由の感染に防御線を張っても、みんな色々なことを
やってくれる。ラップトップを持っていって出先で感染して
持ち帰ってきたりとか、部外者から打ち合わせ資料をUSB
フラッシュメモリで受け取るときついでにワームも貰ったり
とか。とことんやるなら、必須anti virus/work/spyware
ソフトセットを決めて、それが入ってないコンピュータはLANに
繋いではいけない、といったポリシーが必要。
413:名無しさん@お腹いっぱい。
05/03/03 00:43:57
自宅サーバーにAntiVirいれてんだけど数日前から
うpデートできなくなったんだわ。
ライセンスの問題でもなさそうで、うpデートサーバーへ
直接逝ってみたけどサーバー応答しないし。
URL変わったのかな?心当たりのある方レスお願いします。
414:名無しさん@お腹いっぱい。
05/03/03 10:01:44
>>409
不要なんだけどね。
個人情報保護法絡みで代理店なんかがうるさくなってるし。
そこにぶら下がってるこっちもとばっちりが...
415:名無しさん@お腹いっぱい。
05/03/12 01:26:28
Unix.Penguinというウィルスが検出されたのですがどうしたらいいでしょうか?
URLリンク(www.xzoomy.com)というウィンドウが勝手に出たりします。
既出だったらすいませんが、駆除方法等を教えてください。
検索したのですが駆除方法がいまいちわかりませんでした。
416:名無しさん@お腹いっぱい。
05/03/12 11:05:18
>>415
放置してよし、掲示板開くと警告表示されることがあるだろうが、
脳豚の過剰反応、(脳豚によって)キャッシュを削除してくれるおまけつきだ、
気にすることは無い、Unix Linux使っていない限りは無問題
とりあえず、寝てろ。
417:名無しさん@お腹いっぱい。
05/03/12 11:06:49
追記、ウィルスに実行(root)権限が与えられて無い限りは、
特段の問題は発生しない。
418:名無しさん@お腹いっぱい。
05/03/12 11:38:06
ふと思ったんだけど、1 台ウィルスソフトいれた Windows マシンを何らかの
形で導入して、そいつで、適当なデーモン動かしておく。
で、Proxy 鯖とかから、そいつに対して、ひたすらファイル投げつける
ってので、もしかして解決?
419:名無しさん@お腹いっぱい。
05/03/12 14:30:48
ウイルス入れて何が解決するんだか
420:名無しさん@お腹いっぱい。
05/03/12 20:08:03
>>419
はげしくわろた。
>>418
いくらウィルス対策ソフトのリアルタイムスキャンでも実行しようとすらしていない
ファイルへのスキャンはできないんじゃないの?
421:名無しさん@お腹いっぱい。
05/03/12 21:58:51
文章構文パターンを読むのでは?
422:名無しさん@お腹いっぱい。
05/03/13 09:28:58
>420
418じゃ無いけど
アンウチウイルスソフトはファイルコピーでPCに入ってくるのも検知するので
あながち馬鹿に出来ないかも
423:名無しさん@お腹いっぱい。
05/03/13 13:56:50
>>422
File I/Oは監視してそうだけれど、Socket I/Oは監視してるのかな?
424:名無しさん@お腹いっぱい。
05/03/13 14:02:59
>>423
一度テンポラリファイル作って書き出せばいいんでないの?
Norton 入れてる Windows マシンに samba 経由で書き込むと
チェックしてくれてる気配を感じるので、
一旦 samba 経由で書き込んで、読み出せばいいんかな?
425:名無しさん@お腹いっぱい。
05/03/13 14:08:36
そういえば、pop3 でメール受信する場合と、smtp でメールを送信する場合は、
設定にもよるだろうけど、監視されてるや。
どんな風に実装するのが高速かつ楽だろうか・・・。
426:1
05/03/27 02:50:43
あげます。そろそろClamAVに乗り換えようと思います
427:名無しさん@お腹いっぱい。
05/03/27 08:19:35
拡張子による受信拒否するのではなく、antivirusソフトを使う利点ってあります?
pif,scr,exe,comを受信拒否するようにしてこのかたClamSMTPすら不要になってしまった...
ウィルスメールはその手の拡張子の添付ファイルがあるのですべてrejectできるからね。
zipファイルにウィルスを仕込まれたら通してしまうけれど、zipファイルに仕込んだ
ウィルスって流行らないよね?
428:名無しさん@お腹いっぱい。
05/03/27 10:43:53
>>427
つりは釣り堀で
429:名無しさん@お腹いっぱい。
05/03/27 19:15:09
業務内容によっては、exe 通さないといけないこともあるんじゃないの?
430:名無しさん@お腹いっぱい。
05/03/27 20:11:59
exe送ってくるような業務なんて辞めちまえ
431:名無しさん@お腹いっぱい。
05/03/28 07:03:09
>>428
つりとかじゃなくて純粋に疑問に思っただけ。
多分、つりと解釈されるということはそこに疑問をはさむとこのスレの存在意義が怪しくなる
ということだろうから、拡張子指定受信拒否だけでもかなり成果が上がる
ということなんだろうね。
見ず知らずの人から送られてくるzipファイルを開いてしまうような間抜けというのは
今のご時世あまり居ないだろうし、確実性の面からも弱いから実行形式のファイルを
送りつけるのがウィルスの主流なのには変わりないんだろうね。
JPEG、GIF画像処理の不具合をつくような実行形式ではないファイルを利用した
ウィルスを送ると効果が高い気がするけれどそういうのは作るのにある程度技術が必要で
多少の時間がかかるのであんまり好まれないだろうしね。
>>429
たとえば?
今のご時世にexeを通さないといけない業務というのはかなり間が抜けている気がしますが
432:名無しさん@お腹いっぱい。
05/03/28 08:22:03
普通は拡張子のフィルタかけて、さらにウイルス検査もやるもんやろ
exe通さねばならんのといえば、ま、プロバイダのメルサバはそうだろうな
433:名無しさん@お腹いっぱい。
05/03/28 11:16:33
自己解凍形式だったら.exeじゃん?
んなもん大量にやってくるけどね。
あと、いまだにエクセルやワードのマクロウイルスも送られてくるしね。
そんなの、拡張子で判別つかないから中身スキャンしなきゃどうにもならんだろ?
まぁ、世の中 IT屋ばっかじゃないんだからさ、自分の業務を基準に世の中眺めないでね。
434:名無しさん@お腹いっぱい。
05/03/28 11:20:21
記念カキコっと
435:名無しさん@お腹いっぱい。
05/03/29 09:06:53
Vexira+qmail使ってます。
メールサーバ毎新しく作り直そうと思ってるんですけど、
せっかくだから、MTAを特定せず、Vexiraを使って一番シンプル構成にできるように
作り直そうと思っています。
qmailだと Vexiraの両端に Port25,725 2つのqmailを置いてあげないとまともに
使えなかった(おいらが駄目なだけ?(^^; )ですが、
Postfx/Eximだと、 もっとシンプルにイケるのでしょうか?
昔のRAVみたく、MTAの内部にすっぽりおさまってくれるのが理想です。
436:名無しさん@お腹いっぱい。
05/03/29 13:21:44
Eximは知らんがPostfixなら内部に納まる。
URLリンク(www.kobitosan.net)
の辺を参考にしちくり。
437:435
05/04/05 09:10:34
>>436
遅レスすまそ。
テスト環境構築の準備をしてました。
これからちょぴっとやってみます。
ありがとうございました。
438:名無しさん@お腹いっぱい。
05/05/13 08:52:34
clamav0.85 age
439:名無しさん@お腹いっぱい。
05/05/17 02:01:04
Sophos ってソーホスじゃなくてソーフォスなのね。だから何?
440:名無しさん@お腹いっぱい。
05/05/17 04:54:11
ノートンのウィルス定義ファイルって、*.so が入ってるんだね。
API わかれば、そのまま使えそうな・・・。
441:名無しさん@お腹いっぱい。
05/05/17 08:54:27
>>440
stringsでもして中の文字列を表示させてみたら?
442:名無しさん@お腹いっぱい。
05/05/17 09:24:31
>>441
馬鹿?
443:名無しさん@お腹いっぱい。
05/05/18 00:42:52
>>442
なんで?
444:名無しさん@お腹いっぱい。
05/05/18 00:47:12
>>443
442 じゃないが、適当な .so に strings してから nm すれば分かるとおも
445:名無しさん@お腹いっぱい。
05/05/18 01:06:19
>>444
strings なんかで、引数の形や数もわかるかね?
IDA Pro に食わすのが常識だと思ってた。
446:名無しさん@お腹いっぱい。
05/05/18 01:45:21
>>445
文脈的に strings は使わねーだろって事だったんだけど
まぁ、引数の事は考えてなかった訳だが
447:無しさん@お腹いっぱい。
05/05/18 14:04:29
clamav 0.85 が出た、とおもたら、
0.85.1ですよお前ら。
448:名無しさん@お腹いっぱい。
05/05/19 00:48:07
何が変わったの?
449:名無しさん@お腹いっぱい。
05/05/19 01:23:40
>447,448
> A problem where an email with more than one content-disposition type line,
> one or more of which was empty, could crash libclamav has been fixed. Other
> minor bugfixes have been made.
450:449 続き
05/05/19 01:25:07
> V 0.85.1
> * Fixes backported from CVS:
> - freshclam/manager.c: Removed superfluous close(hostfd), thanks to Pavel V.
> Rochnyack <rpv*fsf.tsu.ru> (tk)
> - libclamav/message.c: Fixed a problem where an email with more than one
> content-disposition type line, one or more of which was empty, could
> crash libclamav. Reported by Daniel Theodoro <dtheodoro at ig.com.br>
> (njh)
> - libclamav/special.c: Fix reading PString type in Photoshop thumbnails.
> (trog)
> - clamav-milter: Open /dev/console (if LogFile not set) before dropping
> priv so that error messages aren't lost reported by David Crow. (njh)
451:名無しさん@お腹いっぱい。
05/06/10 11:20:01
AntiVir でこんなのが表示された。
>A new method to dramatically reduce traffic volume as well as time
>when updating this software has gone into beta test. This method is
>also referred to as "incremental VDF updates". To learn more about
>this please visit URLリンク(www.free-av.de)
452:名無しさん@お腹いっぱい。
05/06/10 20:43:49
AntiVir でスキャンしたメールに
こんなテキスト↓が勝手に付加されるようになった。
--
This e-mail was scanned with a private,
non-commercial version of AntiVir MailGate.
See URLリンク(www.antivir.de) for details.
453:名無しさん@お腹いっぱい。
05/06/10 23:42:49
>>452
Windows版?mailgete じゃないよね?
454:名無しさん@お腹いっぱい。
05/06/10 23:52:24
MailGate 2.0.2-15 の FreeBSD 版。
タダで使わせてもらってるんで文句は言えんけど。
455:名無しさん@お腹いっぱい。
05/06/11 00:13:03
>>454
漏れはでないなぁ。
何が違うんだ?
456:名無しさん@お腹いっぱい。
05/06/11 00:44:18
もれは最近アーキテクチャまで変えてしまった記念でAntiVir MailgateとClamSMTPdの
ハイブリッドから、ClamSMTPdオンリーにしたよ。
今のところ、通過したウィルスは無いからClamSMTPdで十分だと思った。
メッセージがうざいならClamSMTPdに乗り換えたら?
457:名無しさん@お腹いっぱい。
05/06/16 09:01:29
>452
オレも出た。ライセンスもちゃんと認識しているんだけどなあ。
antivir --version
6.31.0.5
operating system: Linux (glibc 2.2)
product version: 2.1.3-44 +gui
engine version: 6.31.0.5
packlib version: 2.0.5.4 (supports 27 formats)
vdf version: 6.31.0.63
458:名無しさん@お腹いっぱい。
05/06/16 20:33:32
H+BEDV AntiVirのライセンス発行ページが消えてるんだけど、どこで発行してもらったらいいの?
459:名無しさん@お腹いっぱい。
05/06/16 22:53:02
>>452
うちは出ないよ.なんか >457 とはバージョン違うね.
antivir --version
6.31.0.55
operating system: Linux (glibc 2.0)
product version: 2.1.3-145 +incvdf
engine version: 6.31.0.55
packlib version: 2.0.5.4 (supports 27 formats)
vdf version: 6.31.0.69
460:名無しさん@お腹いっぱい。
05/06/16 23:11:10
>>459
うちもでないぞ。
/usr/lib/AntiVir/antivir --version
6.31.0.5
operating system: FreeBSD
product version: 2.1.3-44
engine version: 6.31.0.5
packlib version: 2.0.5.4 (supports 27 formats)
vdf version: 6.31.0.66
461:名無しさん@お腹いっぱい。
05/06/16 23:19:09
452 でございます。
実行バイナリを strings に食わせてやるとわかるけど、
例のメッセージは antivir 本体ではなく、avgated が付加している模様。
なので、avgated/avgatefwd を使わずに amavis のようなものを使えば
回避できるものと思われる。未確認だけど。
avgated --version
operating system: FreeBSD 5
product: AntiVir MailGate
product version: 2.0.2-15
462:460
05/06/16 23:28:55
>>461
avgated --version
product: AvMailGate-2.0.2-2
operating system: Free-BSD
なるほど。。
463:名無しさん@お腹いっぱい。
05/06/17 03:31:23
>>458
URLリンク(www.free-av.de)
ここでドイツ人が同じ質問してるぞ
464:459
05/06/17 22:20:39
>>461
avgated --version
AvMailGate-2.0.1.16
あらま.
465:名無しさん@お腹いっぱい。
05/06/18 02:17:01
>>464
avgated --version
AvMailGate-2.0.1.16
同じだ、古いのはOSでないのね
/usr/lib/AntiVir/antivir --version
6.31.0.7
operating system: FreeBSD
product version: 2.1.3-46
engine version: 6.31.0.7
packlib version: 2.0.6.0 (supports 28 formats)
vdf version: 6.31.0.76
466:名無しさん@お腹いっぱい。
05/06/18 07:34:59
>458
ビジネス用と個人用が別れて、個人用はここになったようだ。
URLリンク(free-av.com)
467:名無しさん@お腹いっぱい。
05/06/18 09:17:18
>>465
人によってバージョンがばらばらだねえ.packlibが上がってる.
この違いはなんなんだろう.antivir --update じゃ変わらないのかな.
>>466
なんということでしょう.
英語のページが見つからなくて,読めないドイツ語で無理やりライセンス申し込みしたよ….
AntiVir UNIX Privat Lizenz とかって Subject のメールが届いた.
468:460
05/06/18 11:21:32
>>467
packlib versionは、antivir --update で変わる模様。
antivir --version
6.31.0.7
operating system: FreeBSD
product version: 2.1.3-46
engine version: 6.31.0.7
packlib version: 2.0.6.0 (supports 28 formats)
vdf version: 6.31.0.78
木曜日は、↓でした。
packlib version: 2.0.5.4 (supports 27 formats)
やはり、avgated のバージョンが原因でないの?
469:名無しさん@お腹いっぱい。
05/07/04 17:25:44
amavisを経由させればAntiriv Mailgate の広告は消えたよ。
あ~すっきり。
470:名無しさん@お腹いっぱい。
05/07/27 00:14:34
ClamAV 0.86.2ですってよ。
Buffer Overflow セキュリティーホールの修正なのでアップデートしましょう。
age!
471:名無しさん@お腹いっぱい。
05/07/27 00:15:47
ClamAV 0.86.2ですってよ。
Buffer Overflow セキュリティーホールの修正なのでアップデートしましょう。
age!
472:名無しさん@お腹いっぱい。
05/07/27 01:34:34
0.86.2かぁ、まだ.65つかってたよ。。。。
テスト環境作ってテストしてからじゃないと、恐くて上げらんないなぁ。
473:名無しさん@お腹いっぱい。
05/07/27 13:37:17
ClamAV ってヴァージョンアップの頻度高いから、
メンテナンス大変そう。
474:名無しさん@お腹いっぱい。
05/07/27 14:34:35
パッケージにお任せ~
475:名無しさん@お腹いっぱい。
05/07/27 14:40:00
>>473
configure して, make install するだけでそ?
476:名無しさん@お腹いっぱい。
05/07/27 14:55:26
入れ換えて不具合なく動くかどうかの検証は必要でしょ?
いきなりconfigure;make;make check;sudo make install clean
なんかして止まっちゃったりした日には目も当てらんない。
477:名無しさん@お腹いっぱい。
05/07/27 15:14:37
>>476
検証って具体的には何をするの?
478:名無しさん@お腹いっぱい。
05/07/27 23:45:19
>>476
自宅サーバーならともかく、利用者が多いサーバーでそんな勇気ある行動はしない。
./configure --prefix=/usr/local/clamav-0.86.2 && make && make check && make install
でしょう。
んで、0.86.2で問題が出たら保存してある0.86.1による運用でその場をしのいで、
0.86.2をイロイロいじくってなんで問題が出たか調査。
んで、>>473さんは何がお勧めなの?
トレンドマイクロ勧めちゃうか?(藁
479:名無しさん@お腹いっぱい。
05/07/27 23:58:56
>>478
おれのオススメはネルソンさんの.exeをはじくやつ。
480:名無しさん@お腹いっぱい。
05/07/29 20:48:59
>>478
利用者が多いサーバなら、二重にチェックしたりしない?
トレンドと併用してるし、milter から呼んでるんで、
Clam 止まってもあんまり困らない。まぁ誤動作恐いとかはあるが。
481:名無しさん@お腹いっぱい。
05/07/31 09:56:45
>>480
もれは三重チェックしてたことがあるけれど、
今回のClamAVのようにどれかにセキュリティーホールがあるとアウトなのと
amd64なのとで今はClamAV一本だなぁ。
482:名無しさん@お腹いっぱい。
05/10/04 17:51:45
次のURLから取れるライセンスに、等々、mailgate用のライセンスは含まれなくなりました。
URLリンク(free-av.com)
unix用のを使いたければ、金を払えということのようです。
483:名無しさん@お腹いっぱい。
05/10/18 17:03:44
URLリンク(www.f-secure.co.jp)
F-secure使ってる人います?
電話で聞いたがFreeBSDはサポート対象外って言われますた・・・
484:名無しさん@お腹いっぱい。
05/11/05 15:43:16
clamav 0.87.1
485:名無しさん@お腹いっぱい。
05/11/20 03:38:27
Interscan VirusWall エンタープライスで、各パッケージのバージョンを確認する方法を教えていただけませんでしょうか?
486:名無しさん@お腹いっぱい。
05/11/20 08:49:28
>>485
URLリンク(www.trendmicro.co.jp)
487:485
05/11/20 23:42:31
Interscan VirusWall エンタープライスで、各パッケージのバージョンをコマンドラインで確認する方法を教えていただけませんでしょうか?
488:名無しさん@お腹いっぱい。
05/11/21 10:09:20
SophosのFreeBSD用使ってる会社なんてうちのところくらいかなあ?
そろそろ3年目突入予定。
稟議書書かないと。
489:名無しさん@お腹いっぱい。
05/12/27 14:51:48
clamavでウィルスと認識したときの処理方法ってどこで
設定するのでしょうか?
490:名無しさん@お腹いっぱい。
06/01/02 19:05:04
>>489
>--remove Remove infected files. Be careful!
>--move=DIRECTORY Move infected files into DIRECTORY
491:名無しさん@お腹いっぱい。
06/01/12 18:00:12
会社のファイルサーバでClamAV うごかしてみたら
/data/users/***/arc/wrar/wrar.zip.zip: Worm.Antinny.H FOUND
/data/users/***/arc/wrar/wrar.zip.zip: moved to '/home/qscand//wrar.zip.zip'
/data/users/***/arc/wrar/???.exe: Worm.Antinny.H FOUND
/data/users/***/arc/wrar/???.exe: moved to '/home/qscand//???.exe'
勘弁してくれ。。。。。
492:名無しさん@お腹いっぱい。
06/01/12 18:30:21
clamavといえば、0.88出たね。FreeBSDのportsも出た。
493:名無しさん@お腹いっぱい。
06/01/15 01:46:04
>>491
あとできつく叱っておきましょう。
>>492
アップデートしましたが、問題なく使えています。
そういえば、clamsmtpのportもアップデートされていましたね。
494:名無しさん@お腹いっぱい。
06/01/24 03:18:17
フリーソフトのavast!って性能的にどうなの?
シェアウェア買う必要ないじゃんと言う人まで居た位なんだけど・・・。
495:名無しさん@お腹いっぱい。
06/01/24 04:03:55
avast!ってFreeBSDとLinux版も出ていたのか。Win版しか知らなかったので
板違いとかレスするところだった。
んで、ヲレは性能的にはclamavで満足しちゃっているから、この件でコメント
する資格なし…
なんせ、PHPからウイルススキャンするインターフェースがあるんだものなぁ。
496:名無しさん@お腹いっぱい。
06/01/24 09:09:50
ヲレは性能的にはclamavで満足しちゃっているから、この件でコメント
する資格なし…
なんせ、コマンドラインからウイルススキャンするインターフェースがあるんだものなぁ。
497:名無しさん@お腹いっぱい。
06/01/24 10:18:53
すいません、ちょっと聞きたいだけど、
自分のPCに勝手にWinnyをインストールするウィルスっている?
今日、変な業務メールきたんだけど・・・
>当事者本人も知らぬ間にWinnyがインストールされ
って。ありえなくね?
498:名無しさん@お腹いっぱい。
06/01/24 10:43:20
隣に座ってる奴とかじゃね?
499:名無しさん@お腹いっぱい。
06/01/24 12:23:16
社内PCにnyなんかインスコしてた事がばれたらウチの会社は懲戒解雇ッすよ。
>>497 そいつ、首になるのが恐くってウソついてんじゃねぇの?
500: ◆TWARamEjuA
06/01/24 19:59:05 BE:1742944-
おいらは性能的にはclamavで満足しちゃっているから、この件でコメント
する資格なし…
なんせ、Perlからウイルススキャンするインターフェースがあるんだものなぁ。
501:名無しさん@お腹いっぱい。
06/01/24 20:34:01
>>497
F?
自宅とかで家族と共有してるPCだと勝手にインストールされる可能性がある、とか。
502:名無しさん@お腹いっぱい。
06/01/24 21:33:38
おいらは性能的にはclamavで満足しちゃっているから、この件でコメントする資格なし…
なんせ、Pythonからウイルススキャンするインターフェースがあるんだものなぁ。
503:名無しさん@お腹いっぱい。
06/01/24 23:57:12
clamav大人気
504:名無しさん@お腹いっぱい。
06/01/25 00:12:10
ヲレは性能的にはclamavで満足しちゃっているから、この件でコメント
する資格なし…
なんせ、GUIからウイルススキャンするKDEフロントエンドがあるんだものなぁ。
505:名無しさん@お腹いっぱい。
06/01/26 09:49:44
もれはFreeBSD/amd64ユーザーでサポートすらされてないから
この件でコメントする資格なし
clamsmtpで満足しているから、avastを導入する動機も無い。
506:名無しさん@お腹いっぱい。
06/01/26 11:32:43
clamavマジ大人気
507:名無しさん@お腹いっぱい。
06/02/05 12:03:14
clamavってのがググってもよく判らん。
508:名無しさん@お腹いっぱい。
06/02/08 14:12:15
clamavってのがググってもよく判らんというのがよく分からん
509:名無しさん@お腹いっぱい。
06/02/08 14:22:11
>> 491
> /data/users/***/arc/wrar/???.exe: Worm.Antinny.H FOUND
キンタマも検出するの?
510:名無しさん@お腹いっぱい。
06/02/22 09:30:27
するのもあるし、しないのもある。
過信はするなということかと。
511:名無しさん@お腹いっぱい。
06/03/03 00:39:07
>>501
なんかそんなメールながれてたな
512:名無しさん@お腹いっぱい。
06/04/11 01:13:50
去年はWikipediaに寄付したので今年はclamavに寄付しようと思う
513:名無しさん@お腹いっぱい。
06/04/13 13:50:01
$100寄付した。小さな制作会社のファイルサーバ,SMTPで
使ってるんだけど少なすぎた?$500ぐらい寄付するべきなのかな。
514:名無しさん@お腹いっぱい。
06/04/14 16:21:34
そんなことはない。
あんたみたいな人の積み重ねで成り立っているのです
515:名無しさん@お腹いっぱい。
06/04/14 18:00:33
513が積み重なってるの想像してしまった
516:名無しさん@お腹いっぱい。
06/05/31 18:50:57
ウィルスセキュリティZERO ってどうだろ?
10年近く更新料がかからないらしいから、放置系PCには良いかなと。。。
認証系が甘いなら1本だけで済む品。
517:名無しさん@お腹いっぱい。
06/05/31 19:01:54
ウィルスセキュリティZERO 7/6発売らしい。
URLリンク(sec.sourcenext.info)
518:名無しさん@お腹いっぱい。
06/06/07 08:17:40
wineを入れたら、いきなり検査時間が長くなった。
~/.wine/dosdevices/d:
~/.wine/dosdevices/z:
でそれぞれホームディレクトリとルートディレクトリを重複して2度も検査していた。
antivir --allfiles / --exclude=~/.wine/dosdevices/d: --exclude=~/.wine/dosdevises/z:
しないといけないらしい。
519:マンコ成人
06/08/10 18:50:33
,..._
li ,li
|゙~ 'i
| ー |
|, _ .|
,..-、|ー |,.-、
., -i | | i⌒i
/、_l ,| |. ,| .i
i , 〈' 〈' 〈 `.i
! i i
l |
ヽ |
゙ヽ ,!
〉 |
520:名無しさん@お腹いっぱい。
06/09/03 18:48:51
postfixがclamav-milterに対応したらしいけど、
詳細希望。
521:名無しさん@お腹いっぱい。
06/10/05 00:05:10
F-Secure インターネットセキュリティ2006の体験版
使ってみたが最悪だった、重いし直ぐPCフリーズするから
アンインストールしようとしたらまたフリーズ・・・
こんな使えないソフトは初めてだった
300M超えるクライアントでもアンスコ位はサクっとさせてくれるのに!
522:名無しさん@お腹いっぱい。
06/10/05 01:28:29
>>521
なぜこの板で?
523:名無しさん@お腹いっぱい。
06/10/05 03:22:02
BitDefenderを導入した方いるん?
実際に、nt系ならいざ知らず
unixだとホントに役に立つのかどうが疑問!
兄貴、事は慎重にだぜ
524:名無しさん@お腹いっぱい。
06/10/28 18:58:30
まだ去年のソフト使ってるけど平気?
パソのおまけで有料のもらったんだけど、
アップデートめんどうだからまだ同じの使ってるw
これって、、古いから意味ない?
525:名無しさん@お腹いっぱい。
06/11/05 16:53:55
メモ
526:名無しさん@お腹いっぱい。
06/12/10 07:45:10
ClamAV 0.90RC2ってウイルス以外のメールもはじくことがあるのか。
メールが届かないと文句を言われて、ログを調べてみたら
Disallowed characters found in MIME headers
qmail-scanner[23086]: Policy:Bad_MIME:
なんていうメッセージが。
新機能のフィッシング対策関連かAlgorithmicDetection関連かなぁってことで
clamd.confを
DetectPhishing no
AlgorithmicDetection no
に変更したけど、対応できたのかまだ不明。
527:名無しさん@お腹いっぱい。
06/12/10 08:37:24
うぎゃ。clamavじゃなくてqmail-scannerが出していたメッセージだった…
528:名無しさん@お腹いっぱい。
06/12/22 19:46:53
いまさらながら、Postfix-2.3でmilter対応したんでclamav-milterを使おうとしたら
/usr/local/sbin/clamav-milter: socket-addr (/var/run/clamav/clmilter.sock)
doesn't agree with sendmail.cf
なんじゃこりゃ。sendmailなんて使っていないのにsendmail.cfのチェックがかかるのかよ。
しかもconfigureのオプションで回避できそうにもないし。余計なお世話とはまさにこのこと…
529:名無しさん@お腹いっぱい。
06/12/22 23:29:42
いや、ほんと大きなお世話だ。
sendmail.cf の中身をチェックするという clamav-milter のクソ仕様は、
postfix ではなく sendmail で使うときでさえも問題になることがある。
milter は TCP ソケット経由でも使えるが、これはつまり sendmail と milter が
別ホストで動いていてもいいということ。clamav-milter にアクセスする sendmail は
よそで動いてるのに、なんでローカルの sendmail.cf を設定しておかないといけないの?
これ作ったやつはほんっっとに頭悪いと思う。
530:名無しさん@お腹いっぱい。
06/12/23 02:34:30
Debianのclamav-milterはsendmail.cfのチェックをスルーするパッチがあたっている。
FreeBSDのportsのclamavも同様のパッチを当てておいて欲しいや。
531:名無しさん@お腹いっぱい。
06/12/23 03:06:54
気づいた人がsend-prじゃね?
532:名無しさん@お腹いっぱい。
06/12/23 03:14:15
clamav付属のclamav-milterではなく、
smf-clamd URLリンク(smfs.sourceforge.net)
を使うという手もある。
それにしても、milterなソフトはsendmail前提のものが多すぎ。
postfix-2.3が出てから結構経つけど、状況全然変わってない。