Am Donnerstag, 20. Mai 2004 19:58 schrieb Al Bogner:
Kann man die Anleitung bei http://user.cs.tu-berlin.de/~blade/main/node20.html verwenden um Amavis einzubinden oder hat da SuSE schon anders vorkonfiguriert, wie ich eher vermute?
Hmm, poste mal Deine Konfiguration: # postconf -n # grep -v ^# /etc/postfix/master.cf
Bis jetzt gehe ich den Weg über .forward: "|IFS=' ' && exec /usr/bin/procmail -f- || exit 75 #user"
Das würde ich nicht mehr machen.
Im Header sehe ich: Received: from unknown by localhost (amavisd-new, unix socket)
Sowohl f-prot als auch antvir erkennen den Eicar bei manuellem Scan.
In amavisd.conf habe ich nichts geändert und es sieht so aus:
### http://www.f-prot.com/ ['FRISK F-Prot Antivirus', ['f-prot','f-prot.sh'], '-dumb -archive -packed {}', [0,8], [3,6], qr/Infection: (.+)/ ],
### http://www.hbedv.com/ or http://www.centralcommand.com/ ['H+BEDV AntiVir or CentralCommand Vexira Antivirus', ['antivir','vexira'], '--allfiles -noboot -nombr -rs -s -z {}', [0], qr/ALERT:| VIRUS:/, qr/(?x)^\s* (?: ALERT: \s* (?: \[ | [^']* ' ) | (?i) VIRUS:\ .*?\ virus\ '?) ( [^\]\s']+ )/ ], # NOTE: if you only have a demo version, remove -z and add 214, as in: # '--allfiles -noboot -nombr -rs -s {}', [0,214], qr/ALERT:| VIRUS:/,
Ein Eicar kommt per Mail problemlos durch, also ist noch irgendwo etwas nicht richtig konfiguriert.
Starte amavis mal mit: # amavisd debug Dann siehst Du allerlei Infos, z.B. auch ob und welchen Virenscanner er gefunden hat. -- Andreas