Integration von ClamAV in QMail

  • Thread starter Thread starter Robert1962
  • Start date Start date
Also:

Wenn ich in der /etc/sysconfig/spamd folgendes eingetragen habe:

Code:
## Path:           Network/Mail/Spamassassin
## Description:    Arguments for the spam daemon
## Type:           string
## Default:        "-d -c -L"
## ServiceRestart: spamd
#
# The arguments passed to spamd.
# See spamd(1) man page.
# Default is "-d -c -L"
SPAMD_ARGS="-d -c -L -x"

Bekomme ich nach einem neustart von spamd wieder folgenden Fehler:

Sep 15 09:27:55 XXXXXXX spamc[3230]: connect(AF_INET) to spamd at 127.0.0.1 failed, retrying (#1 of 3): Connection refused
Sep 15 09:27:56 XXXXXXX spamc[3230]: connect(AF_INET) to spamd at 127.0.0.1 failed, retrying (#2 of 3): Connection refused
Sep 15 09:27:57 XXXXXXX spamc[3230]: connect(AF_INET) to spamd at 127.0.0.1 failed, retrying (#3 of 3): Connection refused
Sep 15 09:27:58 XXXXXXX spamc[3230]: connection attempt to spamd aborted after 3 retries

Nehme ich das -x wieder weg ist der Fehler auch weg.
 
Last edited by a moderator:
QSheff schickt ja diese Messages wenn er Spams oder Viren findet, kann man die irgendwie abschalten?
Schon mal die offizielle Doku gelesen? Da steht eigendlich alles recht gut erklärt drin:
http://www.enderunix.org/qsheff/docs/handbook.en.txt

Ist die Integration von SA und ClamAV in QMail über QSheff oder über qmail-scanner besser/aktueller?
Bin mir nicht ganz sicher, ob Du das meinst:
qSheff steckt zumindest noch in der Entwicklung und der Author gibt zu, daß es noch verbesserungswürdig ist. Der qmailscan ist fast so alt wie die letzte Qmail-Version.

SPAMD_ARGS="-d -c -L -x"
man spamd
Schau nach jeder einzelnen Option und was sie bedeutet.
Dann erkennst Du warum spamd mit dieser Parameter-Kette nicht zufrieden ist.

huschi.
 
Kommando zurück.

Letztes Posting von mir hat sich erledigt. Habe spamd 2 - 3 mal neugestartet und jetzt scheint es zu laufen.

Allerdings hätte ich schon noch die Fragen zu QSheff aus meinem verletzten Posten, wie man die Benachrichtigung von QSheff ausschaltet, finde ich lästig.

Gruß

Robert1962
 
Hi Huschi,

also wenn ich dann mal zwischen den Zeilen lese ist der Qmail-Scanner die bessere Wahl wenn der schon soooo alt ist.
 
OK

ich schmeiße das Handtuch.
Werde mal überlegen ob ich Dr. Web einsetze. Da stören mich nur die doch hohen Lizenzgebühren oder noch mal mit dem QMail-Scanner versuche.

Ich möchte doch schon das die Benutzer selbst Filterregel in SA tätigen können und dazu muss doch die user_perfs vorhanden sein?

Wenn ich in spamd die Option -c weg lasse werden die user_perfs erst garnicht angelegt.

Und -L ja gut kann man mal probieren.

Ich muss am Rande mal erwähnen das ich schon bevor ich Poste (Google und in den Foren suche und mir auch die Doku's durchlese), nur mein Problem ist, ich bin schwerbehindert (Contergan) und habe extrem kurze Arme und Beine (sitze im Rolli) dadurch ich meine fein Motorik sehr beeinträchtigt und weil ich mich dann mal schnell vertippe ändere ich sehr ungerne was an Systemdateien.

Wollte damit nur mal versuchen zu erklären, warum ich nicht so gerne an Systemdateien rumspiele und experimentiere.

Ich will aber keinem auf den Geist gehen und daher werde ich wohl wieder auf QscanQ zurück wechseln.

Danke für alle Postings

Robert1962
 
Hallo Robert,

soweit ich weiß gibt es auch ein kostenpflichtiges Modul von Plesk namens Spamassassin, das kann man dann einbinden und wird über die Plesk Oberfläche konfiguriert.

Allerdings: Wenn Du ungerne Konfigurationsdateien veränderst ist für mich die Frage, ob für Dich nicht insgesamt ein Managed Server besser wäre. Denn daraus besteht das Leben als Serveradmin nun mal auch, Konfigfiles ändern und so.

Und in Konfigfiles schreiben heißt nicht, dass Du Romane in den Files schreiben sollst.

Grüße
Sinepp
 
Hallo Sinepp

ja das Modul von Plesk habe ich in meinem Paket bei 1&1 drin.
Hatte ich ja weiter oben auch schon mal erwähnt.

Ja ist mir klar, dass Admin auch mal an die conf-Dateien muss.
Aber wie gesagt muss ich immer irrsinnig aufpassen, das meine Finger das machen was mein Kopf sagt.
Aber habe 18 Jahre Systemadministration in einer großen Firma hinter mir (UNIX).

Problem was ich sehe ist, dass wenn man in SuSE 9.3 was macht, dass sich das oft mit Plesk beißt, wie QSheff zum Beispiel. Das Modul in Plask "Spamassassin" wird nach installation von QSheff nicht mehr automatisch gestartet ist nicht schlimm, sollte man aber wissen.

Dann gibt es immer wieder Dinge die man nicht ganz versteht:

Ändere ich in der /usr/local/etc/QSheff-II/qsheff-conf z.B. das keine Nachrichten versendet werden, speichere die Datei ab starte spamd etc. neu oder mache ein reboot, dann sind die Änderung in der Datei wieder weg und es kommen wieder Nachrichten an.

enable_spam_blackhole = 0
enable_virus_blackhole = 0

möchte ich auf

enable_spam_blackhole = 1
enable_virus_blackhole = 1

gelingt nicht. Das wird irgendwie automatisch wieder auf "0" zurück gesetzt.

Das sind so Dinge die ich nicht verstehen, nachvollziehen kann.

Gruß

Robert1962
 
Ich noch mal!

Habe jetzt wieder gqscanq laufen.

Aber noch mal eine Frage zu QSheff-II.

Sehe ich das richtig das man die Meldungen an den User überhaupt nicht abschalten kann?


habe ich studiert, lese aber daraus dass der User in jedem Fall eine Message bekommt, entweder mit der Original-Mail im Anhang oder aber das die Mail auf dem Server in einen Ordner abgelegt wurde.

Aber von ganz abschalten habe ich nichts gefunden.

Dann hatte ich als letztes noch das Problem das alle ausgehenden Mails als Spam erkannt wurden, da habe ich abgebrochen.

Gruß

Robert1962
 
Hallo!

Habe noch mal eine Frage:

Ist es möglich mit QSheff nur ClamAV in QMail einzuhängen?
Ich habe in Plesk 8.0.1 das Modul für Spamassassin wo man auch super Einstellungen machen kann.
Nun wäre nur interessant ClamAV in QMail noch einzuhängen und die Frage ob denn die Mails noch durch spamassassin laufen.

Grüsse

Robert1962
 
Ist es möglich mit QSheff nur ClamAV in QMail einzuhängen?
Ich dachte Du hast die Doku gelesen?
Dort steht nirgends, das qSheff für SpamAssassin geschrieben wurde. Aber ClamAV ist häufiger erwähnt.
Für die zusätzliche Einbindung von SA in qSheff gibt es eine extra Doku.

PS:
also wenn ich dann mal zwischen den Zeilen lese ist der Qmail-Scanner die bessere Wahl
Da hast Du falsch zwischen den Zeilen gelesen. :)

huschi.
 
Hallo Huschi!

Ja werd' mal meine Brille putzen.

Also ich habe nach dieser Anleitung installiert:
Nun da steht aber doch:
Nun kommen wir zu dem bekannten Schritt die mail-queue anpassen damit auch Spamassassin mit läuft :

Code:
rm -f /var/qmail/bin/qmail-queue
echo '#!/bin/sh' >/var/qmail/bin/qmail-queue
echo '/usr/bin/spamc | /var/qmail/bin/qmail-qsheff' >>/var/qmail/bin/qmail-queue
chmod 4755 /var/qmail/bin/qmail-queue

Also bin ich davon ausgegangen das Spamassassin auch eingehängt wird.

Mir ist zwar aufgefallen das in der Doku auf:
http://www.enderunix.org/qsheff/docs/INSTALL

Davon nix steht.

Also hänge ich mit QSheff = ClamAV in QMail ein und die Mails laufen dann auch noch durch den Spamassassin der ja schon von Plesk in QMail eingehängt wird.:)

Wenn dem so ist, dann ist doch alles perfekt. Denn dann tauchen doch auch die obigen Fehler nicht auf.

Nur habe ich Bedenken das QSheff den Spamassassin = tot macht/unwirksam macht.

Gruß

Robert1962
 
Last edited by a moderator:
Also bin ich davon ausgegangen das Spamassassin auch eingehängt wird.
SA wird genau an dieser Stelle in die Mail-Verarbeitung eingehängt. Wenn man diesen Schritt ausläßt, bleibt auch SA an dieser Stelle drausen.

und die Mails laufen dann auch noch durch den Spamassassin der ja schon von Plesk in QMail eingehängt wird.:)
Richtig.

Nur habe ich Bedenken das QSheff den Spamassassin = tot macht/unwirksam macht.
Ich muß zugeben, daß ich nicht weiß, wie Plesk seinen SA einhängt. Aber es ist höchst wahrscheinlich in der .qmail, da Plesk ja Benutzerabhängige Einstellungen zuläßt und daher SA erst arbeiten darf, wenn der Benutzer fest steht (MDA bzw. Mail-Dropping).

huschi.
 
Hallo Huschi!

Danke für deine Antwort. Habe mir soeben noch mal die Doku von: http://www.enderunix.org/qsheff/docs/handbook.en.txt
reingezogen und da ist mir was auf gefallen. Da steht erklärt das nach dem einhängen des Wrapper ein Symoliclink
-r-s--x--x 1 root qmail 36766 17 May 16:57 qmail-qsheff
lrwxr-xr-x 1 root qmail 27 16 May 15:28 qmail-queue -> qmail-qsheff
-r-s--x--x 1 qmailq qmail 12396 2 May 15:43 qmail-queue.orig
vorhanden sein sollte. Dies ist bei mir aber nicht der Fall.
Also ich habe da nur eine qmail-queue ohne Link.

Ich habe den 1&1 Support zu dem Thema befragt bezüglich des SA in Plesk, aber wie so oft "Wir leisten keine Support für inividuelle Installationen......!"

Ich würde das nun gerne noch mal testen, aber habe noch die Bedenken das SA dann nicht mehr funktioniert, aber anderer seites läuft er ja auch wenn ich qscan installiert habe, da wird ja ClamAV auch nur alleine eingehängt ohne SA und dann funktioniert der SA ja auch noch.

Gibt es eine Möglichkeit die Installation von QSheff komplett rückgängig zu machen?

uninstall-wrapper.sh

und dann make uninstall und alle QSheff-Dateien und Verzeichnisse löschen?

Habe leider kein System wo ich das vorab mal testen könnte, habe nur ein Backup vom Server ist-Zustand.

Gruß

Robert1962
 
Also ich habe da nur eine qmail-queue ohne Link.
Das ist mal wieder nur die halbe Information.
Was steht in Deiner qmail-queue drin bzw. wie groß ist die Datei?

Steht da zufällig folgendes drin?
Code:
#!/bin/sh
/usr/bin/spamc | /var/qmail/bin/qmail-qsheff
Wenn ja, einfach löschen und mit "ln -s /var/qmail/bin/qmail-qsheff /var/qmail/bin/qmail-queue" anlegen.

huschi.
 
Ja richtig, wenn ich nach Anleitung von dir installiere steht genau das drin. Wenn ich aber den Befehl zum einhängen von SA weglasse, weiß ich doch nicht was drin steht, ist doch Maschinen-Code! :mad:

Gruß

Robert1962
 
Hi,

habe mal wieder eine Nachtschicht hinter mir und habe mich mit dem Thema noch mal eingehend beschäftigt. Also bei 1und1 sieht es wohl so aus, das in der Standardinstallation SA nicht an 127.0.0.1:783 gebunden ist sondern
--socketpath=/tmp/spamd_light.sock
also denke ich mal das spamc den spamd dadurch überhaupt nicht finden kann und deshalb die Verbindungsfehler auftreten.

Code:
netstat -tulpe|grep 783
liefert kein Ergebnis.
Also habe ich, nur eine Chance wenn ich spamd an 127.0.0.1:783 binde oder dem spamc mitteile wo spamd verbunden ist.

Werde QSheff gleich mal nur mit ClamAV einhängen und sehen was er macht, ob SA dann auch noch mit läuft.

Gruß

Robert1962
 
Ich bekomme bei

Code:
make install
von qsheff-II-2.1-r2 folgende Meldungen:
----------------------------------------------------------------------------

WARNING! qsheff has not installed yet.
Type '/usr/local/etc/qsheff-II/install-wrapper.sh' to install it manually.

----------------------------------------------------------------------------

make[3]: Leaving directory `/usr/local/src/qsheff-II-2.1-r2/src'
make[2]: Leaving directory `/usr/local/src/qsheff-II-2.1-r2/src'
make[1]: Leaving directory `/usr/local/src/qsheff-II-2.1-r2/src'
make[1]: Entering directory `/usr/local/src/qsheff-II-2.1-r2'
make[2]: Entering directory `/usr/local/src/qsheff-II-2.1-r2'
make[2]: Nothing to be done for `install-exec-am'.
make[2]: Nothing to be done for `install-data-am'.
make[2]: Leaving directory `/usr/local/src/qsheff-II-2.1-r2'
make[1]: Leaving directory `/usr/local/src/qsheff-II-2.1-r2'

Ist das OK? Besonders die instell-exec-am und install-data-am?

Gruß

Robert1962
 
Last edited by a moderator:
Noch mal eine Nachfrage:

Beim installieren von ripmime-1.4.0.5, also genau beim ausführen von
Code:
make
erhalte ich folgende Ausgabe:

make: Nothing to be done for `default'.

Ist das richtig, denn bei der alten Version ripmime-1.4.0.3 wurde da eine ganze Liste von Ausgaben gemacht.

Mir ist das aufgefallen, weil ich QSheff jetzt noch mal installiert habe, aber keine Mails versenden kann, also habe ich erstmal
Code:
uninstall-wrapper.sh
gemacht und Backup der qmail-queue. Dann wollte ich das komplett neu installieren und da ist mir das mit ripmime aufgefallen. Vermute da liegt es das ich keine Mails versenden kann.

Ist es Möglich die ripmime-1.4.0.3 zu installieren und dann im anschluss die ripmime-1.4.0.5 oder 6 drüber auch wenn da bei make der Fehler oder die Meldung erscheint s.oben?

Gruß

Robert 1962
 
Also habe ich, nur eine Chance wenn ich spamd an 127.0.0.1:783 binde oder dem spamc mitteile wo spamd verbunden ist.
Oder andersherum:
Gebe spamc den Parameter "-U /tmp/spamd_light.sock" mit.

Was Deine Make-Probleme angeht:
Wenn Du eine ellenlange Liste sehen willst, mußt Du vorher "make clear" ausführen. Vorher hat er (wie er selber sagt) nichts zu tun, weil das Kompilat neuer ist als die Sourcen.

huschi.
 
Back
Top