SMTP-Server -> clamav_milter Error-State

Moderator: Securepoint

Gesperrt
M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

SMTP-Server -> clamav_milter Error-State

Beitrag von M Goeres »

Im Log des SMTP-Servers werden Fehler des Virenscanners angezeigt, ob es noch weitere Auswirkungen auf das System hat, muss ich noch analysieren:

Hier die Meldungen
- Milter (clamav-milter): local socket name /spam/cl_milter unsafe
- Milter (clamav-milter): to error state
- Milter: initialization failed, temp failing commands

Die Dienste sind alle gestartet und laufen auch seit geraumer Zeit.
Patterversion ist auch aktuell:
11 Apr 2007 00-14 +0200
11 Apr 2007 00-21 +0200

Danke fuer die Hilfe im vorraus...

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Ein kleines Update:

Wie befuerchtet hat der Milter-Fehler das SMTP-Gateway aus den Angeln gehoben.
Um irgendwie wieder den Ablauf so sauber wie moeglich zu gestalten habe ich den Virenscanner vorerst deaktiviert bis Ursache und Loesung bekannt sind....

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Problem des AV besteht nach wie vor (habe es mal zum Test reaktiviert).....

Ist vielleicht das letzte Posting der Community eine Hilfe (Update auf ClamAV 0.90.2) oder anders gefragt....ist direkt etwas im Bereich update zu machen (manuell), oder muss eine neue P-Release gemacht werden (denke ich eher).

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

philipp
Beiträge: 119
Registriert: Mi 07.02.2007, 15:44
Kontaktdaten:

Beitrag von philipp »

Hallo Herr Goeres,
loggen Sie sich bitte mal als root ein und posten dann hier die Ausgabe von
ls -l /usr/share/clamav

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Here it comes:

login as: root
Using keyboard-interactive authentication.
Password:
# ls -l /usr/share/clamav
total 12
drwxrwxr-x 2 clamav 18 4096 Apr 18 20:29 daily.inc
drwxrwxr-x 2 clamav 18 4096 Apr 18 20:29 main.inc
-rwxrwx--- 1 clamav 18 260 Apr 18 20:29 mirrors.dat
#

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

philipp
Beiträge: 119
Registriert: Mi 07.02.2007, 15:44
Kontaktdaten:

Beitrag von philipp »

ok, da haben wir den Fehler :)
main.inc sollte kein Verzeichnis sein. Dies ist noch ein überbleibsel von einem Fehler aus den ersten release, bzw. p1.
folgende ist als root zu tun:

Code: Alles auswählen

mount -o remount,rw /
rm -rf /usr/share/clamav/main.inc
mount -o remount,ro /
spcli
update virusscan
logout
clamd
Am besten starten Sie die Firewall danach einmal neu um zu sehen, ob danach auch alles einwandfrei läuft.

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Steps durchgegangen und die Firewall rebootet.
Ergebnis sieht wie erwartet gut aus.......Danke fuer die Hilfe.

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

bph
Beiträge: 8
Registriert: Di 19.06.2007, 15:32

Beitrag von bph »

Wir haben den gleichen Fehler und auch bei uns war main.inc ein Verzeichnis. Die aufgeführte Lösung hat bei uns aber leider nicht geholfen. Mit aktiviertem Scanner kommen keine Mails mehr durch und der angegebene Fehler wird Protokolliert.
Wer kann helfen?

bph
Beiträge: 8
Registriert: Di 19.06.2007, 15:32

Beitrag von bph »

bph hat geschrieben: Wir haben den gleichen Fehler und auch bei uns war main.inc ein Verzeichnis. Die aufgeführte Lösung hat bei uns aber leider nicht geholfen. Mit aktiviertem Scanner kommen keine Mails mehr durch und der angegebene Fehler wird Protokolliert.

Der Inhalt des Verzeichnisses sieht nach dem Reboot so aus:

# ls -l /usr/share/clamav
total 10340
-rwxrwxr-- 1 clamav 18 311156 Aug 9 11:46 daily.cvd
-rwxrwxr-- 1 clamav 18 10251443 Aug 9 12:27 main.cvd
-rwxrwx--- 1 clamav 18 260 Aug 9 12:52 mirrors.dat
#

Wer kann helfen?

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Hallo,
also das File-Suffix (.cvd) ist definitv nicht OK. Oder war die Appliance evtl. gerade dabei den Scanner zu aktualisieren?

Hier die Ausgabe auf einer aktuellen P7:

# ls -la
total 20
drwxrwxr-x 4 clamav 18 4096 Aug 9 21:07 .
drwxr-xr-x 13 root root 4096 Jun 30 01:45 ..
drwxrwxr-x 2 clamav 18 4096 Aug 9 15:07 daily.inc
drwxrwxr-x 2 clamav 18 4096 Aug 9 15:07 main.inc
-rwxrwx--- 1 clamav 18 676 Aug 9 21:07 mirrors.dat
#

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

bph
Beiträge: 8
Registriert: Di 19.06.2007, 15:32

Beitrag von bph »

Hallo,
ich habe die Schritte bei deaktiviertem Scanner nochmal durchgeführt und zuvor die *.cvd Datei gelöscht. Nach der Aktualisierung des Scanners sieht das Verzeichnis wie folgt aus:

# ls -la /usr/share/clamav
total 10044
drwxrwxr-x 3 clamav 18 4096 Aug 10 08:03 .
drwxr-xr-x 16 root root 4096 May 23 14:09 ..
drwxrwxr-x 2 clamav 18 4096 Aug 10 08:02 daily.inc
-rwxrwxr-- 1 clamav 18 10251443 Aug 10 08:02 main.cvd
-rwxrwx--- 1 clamav 18 312 Aug 10 08:03 mirrors.dat
#

Die Datei ist wieder da und der Scanner liefert wieder den gleichen Fehler.

Danke für Ihre Hilfe.
bph

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hallo,

den milter noch starten:

clamav-milter --max-children=20 -ol local:/spam/cl_milter
best regards

oliver hausmann
--
Securepoint GmbH

bph
Beiträge: 8
Registriert: Di 19.06.2007, 15:32

Beitrag von bph »

Das Starten wird mit folgendem Fehler quittiert:

# clamav-milter --max-children=20 -ol local:/spam/cl_milter
clamav-milter: socket-addr (local:/spam/cl_milter) doesn't agree with sendmail.cf
#

Das System lief bis zum Tag X problemlos. Wir sind uns nicht sicher ob das Problem erst seid dem letzten Update P7 besteht. Zumindest wurde dies aber im gleichen Zeitraum durchgeführt.
Gruß
bph

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

bitte mal die /etc/mail/sendmail.cf posten. danke.
best regards

oliver hausmann
--
Securepoint GmbH

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hallo,

die beschriebene fehlermeldung kommt zustande wenn beim sendmail
der virenscanner nicht aktiviert ist. also erst im ssm den virenscanner
unter den allgemeinen einstellung im smtp gateway aktivieren und dann
den befehl auf kommando-ebene ausfuehren.
best regards

oliver hausmann
--
Securepoint GmbH

bph
Beiträge: 8
Registriert: Di 19.06.2007, 15:32

Beitrag von bph »

Hallo,

jetzt konnte der Befehl ausgeführt werden. Der Scanner arbeitet nun wieder und unsere Mails kommen wieder an.

Vielen Dank
bph

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

danke fuer die rueckmeldung.
best regards

oliver hausmann
--
Securepoint GmbH

Gesperrt