【AntiVirus】 アンチウィルスソフト総合スレ

■ このスレッドは過去ログ倉庫に格納されています
1名無しさん@お腹いっぱい。
垢版 |
NGNG
UNIX用のアンチウィルスソフトを語るスレ。
UNIX向けのウィルスは少なくてもメールサーバーや
ファイルサーバー向けに大活躍です。
272名無しさん@お腹いっぱい。
垢版 |
NGNG
http://www5e.biglobe.ne.jp/~acgama/
NGNG
H+BEDVのフリー版使ってるんだが、ここ一週間ほどサーバ接続失敗が続いている。
同じ症状の人いますか?

もうここおしまいならclamavあたりに移行するのだけど
NGNG
>>273
フォーラムで話題になってるね。

ttp://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic&f=19&t=000511
ttp://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic&f=19&t=000512
NGNG
なんか 2.1.1-25 はバグもちっぽいね。
いまダウンロードして入れなおしてみた(2.1.1-13)らちゃんと
antivir --update でアップデートしてるし。

で、2.1.1-25 になった途端にアップデート不可能に。(;´Д`)
NGNG
21 Sep 2004 21:00:15
main program 02.01.01.20 --> 02.01.01.22

と言うバージョン使ってるけど今のところ問題なし

昨日もvdf自体は更新出来ますた
Date: 01 Oct 2004
Time: 00:00:19
AntiVir successfully updated itself.
vdf database 06.27.00.81 --> 06.27.00.82
NGNG
オッスおら273だ。みんなレスサンキューな

バージョン2.1.0だった。古すぎたっぽい。

ttp://www.antivir.de/de/produkte/antivir_server/index.html?&no_cache=1
ここから新しい2.1.1入れてみたけど、これって2.1.1-25なの?ゲエ
278275
垢版 |
NGNG
>>277
antivir --update でしばらく待ったらvdfアップデートが開始されたよ。
バグなんだろうかね。
NGNG
>>278
たまにあることなので気にしない気にしない
NGNG
>>278
2.1.1-25だけど、そのコマンドうって放置しておいたらアップデート成功してた。
サンクスサークルK
281名無しさん@お腹いっぱい。
垢版 |
NGNG
0.80.0 あげ。
NGNG
とりあえず、コンフィグファイルの名前変わっててハマった。
NGNG
>>281
今眠いんで、起きたら上げます
上書きインストールしたら、設定ファイルも上書きされてちょっと焦った
NGNG
Anti Vir 9x  update が処理タイムアウトエラー。なぜだ?
285284
垢版 |
NGNG
スレ間違えた。スマソ
NGNG
amavis ネタはここでいいのかな。

FreeBSD で ports を使って amavisd を入れると自動的に SpamAssassin も組み込まれますが
これが使用しているベイズフィルタのデータ /var/amavis/.spamassassin 以下の情報に
任意に sa-learn で情報を追加していくにはどうしたらいいんでしょうか。

/var/amavis はユーザ vscan がオーナなんで、
vscan ユーザのホームディレクトリを /var/amavis に変更して
sa-learn --spam --dbpath=/var/amavis/.spamassassin /some/path/to/spam/*
等とやってみましたが処理が止ってしまい何も起きませんでした。
287名無しさん@お腹いっぱい。
垢版 |
NGNG
>>259
Amavisdを入れなおすと設定ファイルまで勝手に入れなおしてくれる動きの悪さに
我慢できなくなってclamsmtpdを使ってみました。
設定においてはかなり参考にさせてもらいました。
人柱してくれて蟻がトン。
288259
垢版 |
NGNG
ClamAVとClamSMTPが新しくなって結構変わったのでまた来てみました。
環境:FreeBSD-4.10、postfix-2.1.5,1、clamav-0.80、clamsmtp-0.9.6_1。全部portsから。

ClamAV
設定ファイルが clamav.conf → clamd.conf に変わってるので注意です。
freshclam.confのOnUpdateExecuteにシェルスクリプト等仕込んでやると
シグネチャのアップデート状況がわかって便利です。
古いバージョン使ってるとWarring出るからさっさとUpdateしたほうがいいっすね。

俺の設定はこんなんです。
LogFile /var/log/clamav/clamd.log
LogTime
LogFileMaxSize 0
PidFile /var/run/clamav/clamd.pid
VirusEvent /usr/local/sbin/clamsmtp-notice.sh %v
User clamav

続く。
289259
垢版 |
NGNG
つづき。

ClamSMTP
0.7以前だと一度に100通ほどメール送って負荷かけるとハングしてたけど、0.9以降になって直りました。これもさっさとUpdateです。
clamsmtp.confに設定を書くようになったので注意。昔は設定ファイルなんてなかったですが。
デフォルトでclamsmtpdのListenが10025、Outが10026なんで、postfixのcontent_filterを10025、master.cfの方を127.0.0.1:10026 inet 〜 なんちゃらとかしとけばOKです。
この辺の詳しい設定はman読むかClamSMTPのサイト読んだ方がいいです。
俺の設定はこんなんです。
OutAddress: 10026
Listen: 0.0.0.0:10025
ClamAddress: /var/run/clamav/clamd
ScanHeader: X-AV-Checked: ClamAV using ClamSMTP
TempDirectory: /var/tmp/clamsmtp
Quarantine: on
User: clamav

VirusActionエントリにスクリプト仕込んでおけばウィルスメールが来たときにメール出したり出来るけど、俺はclamdのVirusEvent使ってますね。
man clamsmtpdにそのへんちょっと載ってますが。
290259
垢版 |
NGNG
実は会社のメールプロキシにClamAV入れることが出来ました。
本体にはVexiraが入ってるんで、万が一ClamAVすり抜けてもそっちでブロックするから平気でしょってんで説得。
使い始めて1ヶ月近く経つけどいまんとこClamすり抜けてVexiraで検出ってのは無いです。
思ったより使えるかもClam!

こんな感じです。参考になるかな……。
291名無しさん@お腹いっぱい。
垢版 |
NGNG
>>259
おめでとうございます。
どれくらいのスペックのマシンでClamSMTPDの通過にどれくらい時間かかりますか?
1秒近くかかっているイメージが自分にはあるのですが。
NGNG
clamd の --quarantine-dir= が効いてなかったのはともかく
0.80 からは存在そのものが抹殺されたのか?
293259
垢版 |
NGNG
>>291
そんなに早いマシンじゃないです。P3-800くらい。
Postfixがメール受け取ってから送り出すまで1秒もかかってないと思います。
0.5〜1秒弱くらい。
Virusが来るともうちょっと伸びる感じです。
とりあえず普段の運用に支障は無いです。

>>292
そういえば無かった。
俺の場合ClamSMTPの方で Quarantine: on にしてるから気付かなかったです。
NGNG
>>259 トンクス
俺もちょうど同じ環境で、アップデートしようとしたところなので
参考になりました。
295名無しさん@お腹いっぱい。
垢版 |
NGNG
潰せ
zaq3dc0346c.zaq.ne.jp 61.192.52.108
296名無しさん@お腹いっぱい。
垢版 |
NGNG
すいませんちょっとあげますよ
NGNG
age はんたいー
ttp://www.itmedia.co.jp/enterprise/articles/0411/05/news087.html
NGNG
>>297
SGIってどうしても…いつからそう名乗るようになったんだか(w
NGNG
NECが買収してからだろ
NGNG
工エエェェ(´д`)ェェエエ工
NGNG
Cで書いてるからqmail-scannerより軽いんだって

ttp://www.inter7.com/simscan/
NGNG
軽いというよりは、単純なことしかしていないっていうか。
303名無しさん@お腹いっぱい。
垢版 |
NGNG
質問させて下さい。

postfix + clamSMTP + clamAVでウィルスチェック環境を構築中なんですが、
clamSMTPからclamAVへの受け渡しがうまくいきません。

clamSMTPのログでは
clamsmtpd: 100010: CLAMAV: couldn't connect to: /usr/local/sbin/clamd: Socket operation on non-socket
というエラーメッセージが出ています。

clamsmtpd.confは
OutAddress:10026
MaxConnections:10
Listen: 0.0.0.0:10025
ClamAddress: /usr/local/sbin/clamd
ScanHeader: X-AV-Checked: ClamAV using ClamSMTP
TempDirectory: /var/tmp
Quarantine: on
User: clamav

clamd.confは
LogFile /var/log/clamav/clamd.log
LogFileMaxSize 0M
LogTime
TCPSocket 3310
PidFile /var/run/clamd.pid
User clamav

clamsmtpd、clamd共に起動した状態でテストをしています。

原因はなんでしょう?
NGNG
>>303
良く知らんけど、それ1台でやってるの?
だったら UNIX DOMAIN 使えば?
NGNG
>>304
そうです。1台でやってます。

clamd.confを
LocalSocket /var/tmp/clamav/clamd.sock
#TCPSocket 3310
にして、LocalSocketで起動させてみたんですが、
現象は変わらずです・・・。

ありがとうございました。
NGNG
>>305
clamdはデフォルトではclamavの権限で動くんだけどユーザ作成して
/var/tmp/clamavに書き込めるようにパーミッションの設定してある?
NGNG
漏れは sendmail から milter 経由で使ってるので、clamsmtpd の事は
さっぱり判らんのだが、

OutAddress:10026 これと、
TCPSocket 3310 これが合ってないんじゃないの?

>>305
>clamd.confを

片っぽだけ変えても意味無いんじゃないの?
308303
垢版 |
NGNG
>>306
ユーザclamavは作成済みで、パーミッションも書き込み許可してあります。
/var/tmp/clamav/clamd.sock
/var/tmp/clamav/clamd.pid
共に作成されています(pidファイルの場所を変更しました)。

ただ、clamd.sockはファイルサイズ0バイトなんですが、これは正しいのでしょうか?

>>307
clamsmtpd.confのOutAddressはpostfix側へ戻す際のポートなので、
これは正しいと思います。
309303
垢版 |
NGNG
ごめんなさい。わかりました。
clamsmtpd.confのClamAddressの指定を間違えていました。

デーモンプログラムの場所を指定するのかと思って
ClamAddress: /usr/local/sbin/clamd
などと設定していましたが、ソケットのファイルを指定するんですね、これって。

ClamAddress: /var/tmp/clamav/clamd.sock
にしたらうまく動きました。

お騒がせしました。
310名無しさん@お腹いっぱい。
垢版 |
NGNG
すいませんちょっとあげますよ
NGNG
保守っとくか
312名無しさん@お腹いっぱい。
垢版 |
NGNG
|д゚)ジー
313名無しさん@お腹いっぱい。
垢版 |
NGNG
OpenBSDでclam入れたやついるか?
NGNG
はい。でなに?
315名無しさん@お腹いっぱい。
垢版 |
NGNG
./configureにオプションとか必要なのかな。。。と
Makeでこけるもので。。。

portsでもMake時にこけるので。。。
NGNG
313と315の態度の違いに
NGNG
煽りは居ても答えられる香具師は無し。
318名無しさん@お腹いっぱい。
垢版 |
NGNG
こけるとだけ言われてもわからんのですよ。
319名無しさん@お腹いっぱい。
垢版 |
NGNG
うむ。
こけるときにどういうエラーが出てたかを書いてもらえるとどこら辺が変なのか
予測しやすい。

...といってももれはFreeBSDしか手元に無いのでOpenBSD用のpackageシステムが
どうなってるかは知らんのだけど。
NGNG
つーかportsに入ってないし
NGNG
Qmail-Scanner-1.24stでclamdを呼んでいるんだけど、
aaa.bbb.ccc.dddだけチェックさせないとかどうすればいいの?

↓メールのヘッダの一部
X-Antivirus-MYDOMAIN: 1.24st (Clear:RC:0(aaa.bbb.ccc.ddd):SA:0(0.6/7.0):. Processed in 13.941359 secs Process 23630)

異常に時間がかかるので、信頼できるところはチェックしたくないので。
/etc/mail/spamassassin/local.cfにwhitelist_fromやtrusted_networksに書いてもダメでした。

qmail,spamassassin,clamav,vpopmail.quickml(port:10025)を使ってます。
NGNG
そのために QMAILQUEUE パッチを当てるんだろうよ。
323名無しさん@お腹いっぱい。
垢版 |
NGNG
>>320

http://www.fatbsd.com/openbsd/clamav/index.php
NGNG
>>321
頭の適当な辺に
my $allow_ip = 'aaa.bbb.ccc.ddd';
if ($remote_smtp_ip eq $allow_ip) {
open (QMQ, "|$qmailqueue") or die;
while (<STDIN>) {
print QMQ;
} close(QMQ);
exit;
}
とかでいいんじゃないの?
NGNG
>>324 は、ばか?
326321
垢版 |
NGNG
>>324
どこの頭に書いていいのかわかりませんでした…すみません。
NGNG
>>324>>326>>322 をよくよめ。
328321
垢版 |
NGNG
>>327
解決しました(汗)大変失礼しました。
322さん、324さん、327さん親切にどうもありがとうございました。
NGNG
すみません、僕も321さんと同じ問題で悩んでるんですが、
>>322 をよく読んでも解決方法がわかりません。
ヒントをもう少しいただけないでしょうか。
NGNG
192.168:allow,RELAYCLIENT="",QMAILQUEUE="/var/qmail/bin/qmail-queue"
:allow,QMAILQUEUE="/var/qmail/bin/qmail-scanner-queue.pl"
331329
垢版 |
NGNG
>>330
ああ(大汗
環境変数の内容を変更するだけなんですね。
もうちょっと勉強して出直します。。。。
NGNG
vexiraバージョンアップか
NGNG
誰かウィルス送ってきてくれって。
NGNG
sts
335ななし
垢版 |
NGNG
Vexiraバージョンアップって・・・
否応無しに新しくしないと駄目なのか。
時間ねーッ!

After January 1, 2005 no further updates will be available for any version previously released, only the new format will be supported.
NGNG
>335
うpでーとできなくなる期日が1月1日てのは悪意としか思えん。
なんか設定ファイルとか全然変わってるし・・・
337ななし
垢版 |
NGNG
License.keyをメールに貼り付けてkeyprocessor@centralcommand.comに送ると
自動で新しいバージョンのライセンスにアップデートされるってんで送ったら失敗。

メーラーのFrom欄が
 hoge hogege <hoge@example.com>
なんだけど、keyprocessorからの自動返信がなぜか
hogehogegehoge@example.com
になってて User UnknownでBounceされた。

From欄を hoge@example.com のみに書き直してもう一度送ったら
あんたはもうアップデート済み。
といわれてRejectされた。どーなってんだ。

文句のメール送って返信待ち。
Vexiraのライセンスをアップデートしようとしてる人は注意で。
338ななし
垢版 |
NGNG
>>336
マジで悪意を感じるよ。

Postfix使ってるんだけど、content_filter使う設定がよくわからん。
ドキュメントには
 you should replace <something> with the outgoing port number of the VAMS
とかそれっぽいこと書いてあるんだけど、肝心のoutgoing port number書く設定が見当たらない。
待ち受けportは default-input = localhost:10024 とか設定できるんだけどなぁ。
default-output っつーエントリもあるのかと思ったら無いし。manにも書いてないし。

以前の単純な設定が好きだったのに。
LDAPやRBLに対応する前にもっとわかりやすくしてクレー。
339336
垢版 |
NGNG
>338
まだドキュメント読んでる途中だからなんとも言えないけど、

[target] に、

server = 127.0.0.1
default = 10025
bydns = none

みたいに書いてもだめぽ?
NGNG
>>336
ブツ落としてみたらもう別物としか言いようがないほど変わってたんで驚いた

>>337
漏れんとこは2回送ったし問い合わせメールも出したが何ら音沙汰なし
ちなみにFromに登録メールアドレスのみ、Subjectも本文も空、ライセンス
キーファイルのみ添付して件の宛先に送信したが…
NGNG
よかった製品がRAVのようにMSに買収されて販売停止になったり、
Vexiraのようにバージョンアップで墓穴掘ったり…。売る気あるんかいな。

ど高いInterScan VirusWallとかを除くと、フリーのClamAV + ClamSMTP or Amavis
がいちばん安心できるのかな。なんか間違っている気がしないでもない。
NGNG
>>341
でもこういうことが起こりうるからこそ、商用ソフトは怖いともいえるよなぁ

安いし設定容易だし…で喜んでたところを足元すくわれた気分 <Vexira
343336
垢版 |
NGNG
>337
漏れのメールもエラーになってた・・・。何かもう駄目過ぎ。
344337
垢版 |
NGNG
>>339
おおお、それだっ!
Targetで指定するのね。Thanks!
でもRegistration data入れないと起動すらしねー。
Trialすら出来ないってどういうことよ?

>>340
俺もいまだ音沙汰なし。
今日もう一度送ってみるが……。
何かリアクションあったら報告するよ。

>>341
俺んところはMail GatewayにClamAV+ClamSMTP入ってる。
今のところClamをすり抜けてVexiraで検出ってことは一度も無いから
Vexiraが無くても当面平気っちゃ平気なんだけど、なんだかな。
本体は商用のVexira、GatewayにClamで二重チェックするのが楽しかったのに。

くそう、他でいいやつまた探すしか無いのか……。
NGNG
Vexira 新バージョンの元ネタはこれのようです。

http://www.virusbuster.hu/en/product/antivirus/soho/vb2005_mailshield_for_smtp

名前は VirusBuster MailShield ですが、トレンドマイクロとは関係ないみたい。
この製品はあんまり情報ないですね。
NGNG
>>345
結局は供給元乗り換えですか…連絡も全然ないし、もうだめぽ
NGNG
もう駄目だね。Vexira。

とりあえず、移行してなんとか動いてる。

様子見な状況だ。
NGNG
>>347
移行…ということは他のベンダのものに?AntiVir(H+BEDV社)とか?
ここはここで料金体系がサパーリわからん(10 User = 10 mail boxes per domain, server?)
NGNG
VirusBuster MailShield これはこれでいいのかもしれない
でもまた1年後別の製品に変わったりするからなあ
 Kaspersky -> H+BEDV -> VirusBuster MailShield -> ???
もう信用できん
NGNG
>>349
激同。ただ、ライセンスフィー情報がが多少なりともあるだけ
Central Command社の方がマシかも(w
Vexiraバージョンアップの件は完全にだんまり決め込んでるようだが
(サポートページにクレーム書き込んでも削除されたりしてw)

ところでVirusBusterってハンガリーの会社なのか
今は亡きRAVもルーマニアだし、Kasperskyもロシア…
「ウィルスは共産圏の連中がばらまいてる」って流言を思い出してしまったよ
事実だったら自作自演もあり?
351名無しさん@お腹いっぱい。
垢版 |
NGNG
>>350
それを言うなら、共産圏とも限らないんじゃないの?
Symantec,TREND TRENDMICRO,...etcの本社および開発拠点はどこよ?
共産圏についての情報が日本に入ってきにくいことや共産圏が国家秘密を重視している
というイメージやハリウッドが作った映画のイメージからどうしても共産圏は胡散臭いとか
怪しいとかいうイメージを抱いてしまうものだけどね。

でも、ウィルス対策ソフトのメーカーがウィルス作成者を飼っているという陰謀論は
昔からあるよなぁ...
352347
垢版 |
NGNG
どうでも良いけど、Vexiraの新バージョンの英語がたまにムチャクチャで笑ったけど。
単語レベルで言うとrecepientとかdenyedとか。

> 348

あ、新バージョンに移行って事です。
353348
垢版 |
NGNG
>>352
サンクスです。すると新規購入すれば最悪新しいバージョンのライセンスキーは
さすがに送られてくるんですかね(職場で使ってるんで稟議書作るか…)
漏れは現バージョンで年越し前後を様子見です(アップグレードライセンスキーが
未だ届かずなので)

問い合わせメールでもスラスラと書けない漏れは笑えません_| ̄|○ <英語
354347
垢版 |
NGNG
>353

新しいライセンスキーは通常即送られてきます。
因みに、人の手じゃなくてプログラムが応答して返信してくるので
ファイル名はlicense.keyだかなんだか標準のファイル名でちゃんと添付しないと駄目です。
NGNG
Vexira のサイトに新しいドキュメントがアップされてた
http://www.centralcommand.com/downloads.html
既存ユーザーからの質問が多かったんだろな

それにしてもライセンスが無いと起動しないくせに
ダウンロードのリンクが Try になってるのは・・・
ダウンロードに Try しろって事なの?
356名無しさん@お腹いっぱい。
垢版 |
NGNG
clamav入れようと思うのだが、OpenBSDの場合、
gmp curl bzip2 zlib以外に何か必要なのかな?

普通にconfigure して make make installかけてもこけるである。
NGNG
FreeBSDのportsでも参考にしたら?
358名無しさん@お腹いっぱい。
垢版 |
NGNG
俺のやり方でよければ真似して味噌
./configureしてmake、このときにエラーコードが出てくると思う、


で、まず先に、mbox.c curl/curl.h 568
とか出てくると思うので、curl.hの場所を確認、たいていは、
/usr/include/curlにぶち込まれているはずだが、/usr/local/include/curlにあれば
そっちに移す、もし仮に/usr/inculudeに直においてあるなら、
vi (clamav-0.**内)libclamav/mbox.c
して568行目の
#include <curl/curl.h>を
#include <curl.h>に変更

でもう一度makeしてみると、エラー内容が変わって
clamscan
clamd
clamdscan
freshclam
sigtool
上記ディレクトリ内の各Makefileに対するエラーが出てくるので
エラー箇所以下1行を削除

多分
@rm -f ****<文字列>
<文字列>
こうなっているはずなのでそれを削除して
make make install
かければうまくいくはず

ただし、自分は正しい修正の仕方がわからなかったので
この様にしたけど、もっと良いやり方があるかも。。。
一応、此れで動くはずなので試してみてみ
NGNG
すまね、あげちまった。

ちなみに、clamav グループユーザー作ってないとか言う罠だったら
コロ助w

というか、俺のやり方で正しいのかが疑問なわけだが、
誰か教えてエロい人w
NGNG
>>356
ちなみに、OpenBSDのportsにsecurity/clamavなんていうのがつい最近入ったぞ
NGNG
cvs アップデートで手に入るのかな?
普通にとってきても入ってなかった。。。
NGNG
>>361
currentだからね。cvsupの場合tag=.
363356
垢版 |
NGNG
>>358の真似をしてみたけど、うまくいかない。。。というか、make installができても、
本体が無い、、、、それと、configure時にエラーがあるので見てもらいたい。。。

checking for __dn_expand in -lresolv... no
checking for dn_expand in -lresolv... yes
checking resolv.h usability... no
checking resolv.h presence... yes
configure: WARNING: resolv.h: present but cannot be compiled
configure: WARNING: resolv.h: check for missing prerequisite headers?
configure: WARNING: resolv.h: see the Autoconf documentation
configure: WARNING: resolv.h: section "Present But Cannot Be Compiled"
configure: WARNING: resolv.h: proceeding with the preprocessor's result
configure: WARNING: resolv.h: in the future, the compiler will take precedence
configure: WARNING: ## ------------------------------------------ ##
configure: WARNING: ## Report this to the AC_PACKAGE_NAME lists. ##
configure: WARNING: ## ------------------------------------------ ##
checking for resolv.h... yes
checking whether setpgrp takes no argument... no
checking for __gmpz_init in -lgmp... no
checking for mpz_init in -lgmp... no
configure: WARNING: ****** GNU MP 2 or newer NOT FOUND - digital signature support will be disabled !

gmp4.3.4が悪いのかなぁ?resolv.hもちゃんとあるのに、、、
NGNG
--disable-pthreads
NGNG
clamav-0.80をインストールしたのですが、clamdがみつからないんです。
prefixで指定はしていないのですが、/usr/local/sbin にも/usr/sbinにも見つかりません。。。
366名無しさん@お腹いっぱい。
垢版 |
NGNG
make install|&tee install.txt
package使ってインストールするのでなければこれ常識。
NGNG
インストール先を確認しても無いという意味では?
NGNG
configureのときに--disable-pthreadsするとclamdは作られない
369名無しさん@お腹いっぱい。
垢版 |
NGNG
resolvの問題か、gmpの問題だろうな
NGNG
--disable-pthreadsしないと、インストールできない。。。
371名無しさん@お腹いっぱい。
垢版 |
NGNG
http://www.symantec.com/region/jp/sarcj/data/u/unix.penguin.html
dat落ちしたスレ読んでたらサバからこんなの落とされたよ。
めんどい、、サバやられてたのかなぁ?tvのdatだったけど。。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況