V-Server Strato Spamassassin + ClamAV HowTo mit Qsheff

Also ich habe es jetzt mal versucht.

Habe nun den ganz neuen qSheff drauf und SA sowie Clam sind aktiv :) Vor allem läuft der ClamAV als Socket-Verbindung deutlich schnellers als als Dämon.

Aber vorsicht! Die Version auf der Webseite von qSheff ist nicht die neueste und macht Probleme. Aber dummer Weise gibt es dazu auf der Seite selber keinen Hinweis. Allgemein läst die Webseite sehr zu wünschen übrig. die r5 geht ja auch nicht richtig, und genau die beiden gibts dort zum Download.

Die ganz neue Version gibt es hier:
http://mesh.dl.sourceforge.net/sourceforge/qsheff/qsheff-2.0-r2.tar.gz

Und das schöne ist, dass es sogar schon Version 1.2b gibt. Für die suchen sie gerade Beta-Tester. Und erst die kann die für mich wichtigen Funktionen wie Mail-Header anpassen.

Und in der aktuellen Version --enable-custem-error hört sich laut beschreibung ja toll an. Dem ist aber auch nicht so. Die Fehlermeldung selber läßt sich nicht ändern. Aber man kann diese mit eingenem Text ergänzen. Und jetzt kommts -> maximale Länge des eigenen Textes = 32 Zeichen

Achja, ClamAV ist nun auch endlich in der ganz neuen 88.2 Version. Nur das SA Update mag nicht so wie es soll. Bin jetzt wieder bei 3.0.4.

SO, werde mich jetzt mal dran machen die neuen Funktionen zu testen :cool:

Gruß, Ingo

EDIT 19:37
Also nach mehreren Stunden des Testens kann ich nur sagen dass mich dieser qSheff krank macht. Alle Optionen aktivieren, alle deaktivieren. Egal, er tut immer das gleiche. Die Mails (viagra) kommen auch noch nicht an. Nun stehen sie nicht mal mehr im maillog. Es ist wie verhext. Und je mehr man ließt und sucht, desto komischer kommt mir das ganze vor. Überall stehen Informationen, oft auch vom Autor selber. Und jedesmal sagt er dass das noch in der Doku fehlen würde. Nunja, wäre vielleicht mal gut eine richtige Doku zu schreiben :-) Das --enable-subject-tag spielt auch keine Rolle, da es Spam nur als ***Spam*** kennzeichnet. Nunja, das macht der SA ja auch.
 
Last edited by a moderator:
Hi edvsb,

eine neverending story, was?

Mein Server ist mal wieder jungfräulich, nach x tests liess ich ihn neu installieren.
Ich glaub, ich hau jetzt auch mal die neuere qsheff-2.0-r2.tar.gz daruf...
edvsb said:
Und in der aktuellen Version --enable-custem-error hört sich laut beschreibung ja toll an. Dem ist aber auch nicht so. Die Fehlermeldung selber läßt sich nicht ändern. Aber man kann diese mit eingenem Text ergänzen. Und jetzt kommts -> maximale Länge des eigenen Textes = 32 Zeichen
Wird denn dadurch wenigstens jede Mail zugestellt?
Dafür wär ich ja schon dankbar...
edvsb said:
Vor allem läuft der ClamAV als Socket-Verbindung deutlich schnellers als als Dämon.
...und wie ändert man das bzw was muss man dazu anders installieren?
edvsb said:
Die Mails (viagra) kommen auch noch nicht an.
...Doch nicht?
Hast Du "451 mail server temporarily rejected message (#4.3.0)"?

dann könnte es an der qsheff Installation hängen ->"qsheff doesn't work properly"


LG

Linuxpfeiffe
---------------------------
Die 7. Neuinstallation
ohne Ergebnis hatten wir jetzt schon
 
Hi,

Wird denn dadurch wenigstens jede Mail zugestellt?
Nein, da noch nicht.

..und wie ändert man das bzw was muss man dazu anders installieren?
Ja, als ./configure nimmste da z.b. das oder halt was Du magst an Optionen.
Code:
./configure –enable-local-users –enable-custom-error –with-clamd-socket=/var/run/clamav/clamd.ctl
Anschließend noch die Option in der Config auf 1 setzen.

Hast Du "451 mail server temporarily rejected message (#4.3.0)"?

dann könnte es an der qsheff Installation hängen ->"qsheff doesn't work properly"
Nein, bei der Mail stehen nur die "clamd"-Einträge im Log, ohne Fehler, aber keine von "qmail".

Aber wenn Du die rules in der qsheff.rules auskommentierst, dann kommen die Mails an, auch mit "viagra". Allerdings, frage mich nicht warum, die mußte auskommentieren. Einfach eine leere Datei nehmen bringt nichts. Dann kommt nämlich der Fehler dass die Datei nicht gefunden wurde.

So, soweit habe ich es jetzt.... Die anderen Optionen hatten bei mir bisher noch keine Änderung gegenüber der 1.0-r4.

Gruß, Ingo

Edit: 02:11
Also zum Thema qsheff bekomme ich echt einen Vogel. Gut, er läuft bei mir. Aber ich weiß nicht warum oder was. Habe mir bei meinen ganzen Recherchen auch den qmail-Scanner angesehen. Der scheint wenigstens ausgereift zu sein und kann schon das was der qsheff noch nicht mal in der Beta-Version kann.

Eigene Fehlermeldungen und Mail-Header ob Virus frei oder nicht, das wären für mich wichtige Punkte, aber die kann der qsheff selbst in der Beta-Version noch nicht. Header sollte gehen, tuts aber nicht.

Und wenn man sich mal die türkischen und russischen Posts durchließt (vom Autor), dann wird mir ehrlich gasagt schlecht. Immer Aussagen wie "Das fehlt in der Doku", "die Doku ist nicht wirklich gut", "wird geändert", "ist geplant" etc.... Das war aber schon vor 6 Monaten. Oder bei der Version 0.8.

Die qsheff.rules läßt sich nicht abschalten. Da kann man machen was man will. Nur auskommentieren aller Einträge hilft. Die Rules braucht man auch nicht, denn dafür haben wir ja den SA, und der arbeitet fehlerfrei bei mir.

Abschalten kann man qsheff auch nicht einfach so. Qmail-Scanner sehr wohl. qsheff muß mein gleich deinstallieren.

Die aktuelle Beta-Version habe ich mir auch angesehen, und die ist grundlegend anders als die 2.0-r2. Ein Umstieg dürfte also wieder nicht problemlos möglich sein. Config-Dateien heißen anders, die Optionen wurden geändert. Zusätzliche Module wurden eingefügt. Eigene qmail-patche gibt es nun auch, die bisher bei allen Testern scheiterten. Ein einfaches Beenden gibt es immer noch nicht, nur ein deinstall etc...

Das schönste dabei ist, dass fast alle sagen dass die Version 0.8 die einzig wirklich funktionierende ist :mad:

Eine Option z.B. mittels /dev/null gewisse Mail ins Nirvana zu schicken gibt es auch nicht. Nur wieder die rules. Aber warum soll man Mail durch rules laufen lassen, die schon von SA erfasst worden sind? Verstehe ich nicht. :confused:

Der SA ist um Längen besser. Alleine schon wegen dem Bayes-Filter. Wie schon gesagt wurde, ein Text wie "Ich bestelle hiermit Viagra für die nächsten 4 Wochen" würde beim sqheff ins Nirvana verschwinden, obwohl das in dem Fall kein Spam ist. Das SA vergibt einen Score von etwa 1.5 und läßt die Mail zustellen. Der Qmail-Scanner könnte anhand des Scores filtern und eventuell ins Nirvana verschwinden lassen wenn man mag, der qsheff macht das aber immer oder gar nicht :mad:

Leider gibt die Doku auch immer nur her was was bedeutet, aber nicht für was es nützlich ist.
 
Last edited by a moderator:
Moin Moin,

ich hab den Server nach dem Neuinstallieren mit den Versionen lt. edvsb 's letztem Beitrag installiert, die qsheff.rules alle auskommentiert und die qsheff.conf geändert, heut morgen eine Testmail mit der Betreffzeile "get viagra 4 free " gesandt.

Diese (eine versendete Mail) ist bisher 8 mal mit Spam- vermerk zugestellt worden.

Im Header steht
Code:
Subject:  ****SPAM(5.8)**** viagra 
X-Mail-Scanner:  Scanned by qSheff-2.0-r2 (http://www.enderunix.org/qsheff/) 
X-Spam-Checker-Version:  SpamAssassin 3.0.4 (2005-06-05) on t-ex.eu 
X-Spam-Flag:  YES 
X-Spam-Level:  ***** 
X-Spam-Status:  Yes, score=5.8 required=5.0 tests=DRUGS_ERECTILE,HTML_90_100, HTML_MESSAGE,MIME_HTML_MOSTLY,SUBJECT_DRUG_GAP_VIA autolearn=no version=3.0.4

Eine Mail mit Testvirus (w32_sdbot_worm_gen_i.exe ) ist mir 3 mal zugestellt worden, aber ohne dass eine Virusnachricht darin gestanden hätte oder der Virus entfernt worden wäre.

MailerDaemons gabs keine.

Prinzipiell sagt mir das, dass es läuft, ich mir aber eine Schleife gebaut habe.

Ich hab inzwischen wieder einiges geändert, zB die -x - Geschichte in der spamd usw., aber die Mails werden immer wieder mehrfach zugestellt.

2 Fragen:
1) Wie kann ich das System dazu bringen, diese zu "vergessen"?
Qmail neustarten reicht jedenfalls nicht aus...

2) in der qsheff.cong findet sich kein Eintrag VIRUS_PROG, den man ändern könnte. Muss man das per ./configure - parameter mitgeben (hab ich) oder zusätzlich einen solchen Eintrag erstellen?
Meine Mails werden jedenfalls nicht auf Viren gescannt...


LG

Linuxpfeiffe
----------------------------
Einmal zweimal dreimal vier
steht die mail schon vor der Tür
fünfmal sechsmal sieben acht
wie man bloss die Schleif ausmacht?
 
in der qsheff.cong findet sich kein Eintrag VIRUS_PROG
Richtig, das hatte ich ja schon ganz am Anfangs des Threads geschrieben. Ich habe einfach nur "enable_virus_prog" (oder irgendwie so heißt das) von 0 auf 1 gesetzt.
Code:
# Enable internal clamd client
enable_clamd = 1

Viren werden bei mir auch nicht gelöscht, aber unkenntlich bzw. unbrauchbar gemacht. Einen Logeintrag oder Maileintrag dazu gibt es nicht. Dass z.B. eine Mail im Header hinterlassen wird "X-Virus" clean oder so kommt erst mit der Beta Version 2.1b. Aber wie gesagt, da geht es auch noch nicht richtig.

Grundsätlich zur Installation. Die geht wie gehabt, also auch mit dem "-x". Nur die Installation des qSheff ändert sich.

****SPAM(5.8)**** viagra
Die Meldung kommt zumindest vom SA und nicht vom qSheff. Die Rules haste ja auskommentiert.

Aber so wie es aussieht läuft bei Dir da echt was im Kreis.
 
@edvsb:

ja, es ist nicht bei den bisherigen mails geblieben, ständig kommen wieder die selben...
Wenns keine andere lösung gibt das zu stoppen, lass ich wieder neu installieren... :mad:

Zum Clamav:
"enable_clamd = 1" hab ich auch gesetzt, die mails kommen trotzdem noch mit Anhang. Ob der unschädlich gemacht ist, weiss ich nicht.

Jedenfalls hab ich mal wieder alle inzwischen bekannten logs angeschaut und es ist wie üblich nix zu finden.
Weder von gefundenen Viren noch von wiederholenden mails :mad:

Aber mal was Anderes:
Wenn ich neu installiere will ich gerne den neuen Clamav drauf haben.

Sollte ich den gleich installieren oder wieder per yast und dann updaten (ggf sogar you?)

LG

Linuxpfeiffe
--------------------------
Wieder macht der warme Mai
das Wetter und die Server neu
 
Hi,

mails kommen trotzdem noch mit Anhang. Ob der unschädlich gemacht ist, weiss ich nicht.
Bei mir kommen die Anhänge auch weiterhin an, aber sie lassen sich nicht öffnen. Bei GMX z.B. lassen sie sich öffnen, da ist auch auch Virus-Prog aktiv. Aber Du wirst lachen, einen Logeintrag dass ein Virus gefunden und gegebenenfalls entfernt wurde habe ich dazu auch nicht.

Das ist der Logeintrag zu dem Virus:
05/05/2006 15:54:07: [qSheff] QUEUE, queue=q-1146837246-858892-2580, recvfrom=213.165.64.20, from=`edvsb@gmx.de', to=`misc@ferien-netzwerk.de', subj=`Fwd: testvirus.de Testvirus', size=4232

Ich stöbere schon die ganze Zeit in der souces. Folgendes ist ja das was wir suchen, aber er führt es nicht aus:
Code:
#define VIRI_CENSORED "WARNING!!! Message body was censored by qSheff, because of virus."
#define VIRUSMSG "Your email was rejected because of virus"


Wenn ich neu installiere will ich gerne den neuen Clamav drauf haben.
Ich habe erst mal mit Yast installiert. Ist dann die Version 85.1 oder so.

Dann direkt das neue rpm mit der Version 88.2 drüberlaufen lassen, und wenn man das richtige nimmt klappts auch :cool: . Mit YOU gabs wieder nur eine alte Version (glaube 86.2 oder in der Richtung)

Nicht das:
ftp://ftp.suse.com/pub/projects/clamav/clamav-0.88.2/clamav-0.88.2-0.1.src.rpm

sondern das:
ftp://ftp.suse.com/pub/projects/clamav/clamav-0.88.2/9.3-i386/clamav-0.88.2-0.1.i586.rpm

Gruß, Ingo
 
Last edited by a moderator:
EDVSB, Du musst jetzt stark sein und Nachsicht üben:

edvsb said:
Dann direkt das neue rpm mit der Version 88.2 drüberlaufen lassen, und wenn man das richtige nimmt klappts auch :cool: .

Ähem, was ist denn jetzt schon wieder rpm und wie funktioniert das?

Ich dachte, das gibts nur bei anderen Distributionen?

Oh Mann, mache meinem Namen wieder echt Ehre...

LG

Linuxpfeiffe
------------------------
Ach hätt ich nur von Bill ne Software
auch wenn der Fall es nicht so oft wär
würd einmal 1000 Euro löhnen
und könnte alle Spams wegföhnen
Das ist zwar teuer, würd nicht lohnen
doch würd es eure Nerven schonen :o
 
Mal wieder ein Zwischenstand:

Lokales Virenscannen auf der Festplatte funktioniert. Viren werden erkannt und Eintrag im Logfile erfolgt auch. :)

Virus per Email funktioniert weiterhin nur teilweise.
Als Anlage einer EXE-Datei => wird erkannt. :)
Als Anlage einer ZIP-Datei => wird nicht erkannt. :mad:

Und in beiden Fällen erfolgt kein Eintrag in den Logfiles. :confused:
 
Hi edvsb,

Als Anlage einer ZIP-Datei => wird nicht erkannt.
Hast Du überhaupt ein packer für zip- files aufm Server?
...ohne kanns nicht gehen.

Aber ich wär froh, ich wär schon so weit, bin grad das 3. Mal am Neuinstallieren, das Update von Clamav klappt nicht :mad:

hab per wget die von Dir genannte Datei downgeloadet
Code:
wget ftp://ftp.suse.com/pub/projects/clamav/clamav-0.88.2/9.3-i386/clamav-0.88.2-0.1.i586.rpm
und wie bei huschi beschrieben gestartet,
Code:
rpm -ivh clamav-0.88.2-0.1.i586.rpm
ab diesem Moment geht nix mehr, obwohl man eine super Fortschrittsanzeige (########) sieht, ich schon 3 mal...

Beim nächsten Versuch hatte ich es mit yast installiert und dann rpm mit -U gestartet -> gleiches Ergebnis, sogar keine clamd mehr da...

Installiere jetzt grade qsheff und frage mich, welche Version ich nehmen soll...


LG

Linuxpfeiffe
---------------------
To mad to reim
drum lass ichs sein
 
Hi,

ab diesem Moment geht nix mehr, obwohl man eine super Fortschrittsanzeige (########) sieht, ich schon 3 mal...
Wie meinste das? Die Fortschrittsanzeige kommt noch mit 100%, oder? Und dann?

Also habe es damit gemacht:
rpm -U /usr/local/src/clamav-0.88.2-0.1.i586.rpm

Also das ist das einzigste was bei mir sofort funktioniert hatte. Selbst bei dem falschen Paket gab es keine Fehler, es funktionierte nur einfach nicht.

Gruß, Ingo
 
Hi Linuxpfeife :)

Also ich habe mein System auch noch mal platt gemacht und alles noch mal installiert. Gleiche Ergebnis wie zuvor. Keine Meldungen wenn ein Virus gefunden wurde, aber gefunden werden sie. Bis eben auf Zip-Anhänge, obwohl alle erforderlichen Module geladen sind. Auf dem System selber findet er sie ja auch, nur eben nicht per Mail. Also eher weniger ein Problem mit dem ClamAV als mit dem qSheff.

Bin fast eingegangen dabei. Hatte eine Schleife in der queue (Schreibfehler - qmail-queue anstelle von qmail-qsheff :o ). Naja, selbst das einloggen an der Konsole ging nur noch zwischendurch.....

Aber was ich jetzt habe ist eine Doku für Dich wie ich es gemacht habe. Mit jedem Schritt und teilweise mit den Ausgaben an der Konsole.

Das mit den Rules habe ich jetzt noch nicht gemacht. Mußte also evtel ergänzen.

So, hoffe dass Du damit dann wenigstens mal auf den gleichen Stand wie ich kommst, denn zwei kommen schneller ans Ziel als einer alleine :rolleyes:

Gruß, Ingo
 

Attachments

Last edited by a moderator:
Hi edvsb

Molto grazie für die Anleitung, ich hab gleich mal losgelegt.
Saulieb von Dir, dass Du dir die Arbeit gemacht hast (und von Huschi, dass er uns auf den Weg gebracht hat).

Hatte gestern noch bis kurz vor die qsheff - Inst vorgearbeitet und kriege deshalb jetzt scheinbar ein paar Fehler, ggf weil die Reihenfolge nicht mehr so genau stimmt...

Irgendwann gestern Abend war dann auch noch mein Router im A...
ist aber jetzt ein neuer dran :D

Werd also mal wieder neu Installieren lassen :o

Trotzdem mal für die Buchführung:
1) Nach Änderung der Option (-x) versuche ich mit "/etc/init.d spamd start" den Dienst zu starten, daraufhin kommt zwar "done" aber auch die Meldung

Code:
Could not create INET socket on 127.0.0.1:783: Address already in use (IO::Socket::INET: Address already in use)

2) Nach dem clamav - Update erscheint beim starten des clamd zwar auch "done" aber wenn ich "/etc/init.d clamd status" eingebe erscheint "dead"

Was auch immer das soll, ich versuche es nach der Neuinstallation halt nochmal...

Übrigens: Blöd, dass man bevor man loslegen kann erst immer wieder dem Plesk - System die Serverdomain mitteilen muss und bevor man ein Mailkonto anlegt Kunden, Domain usw anlegen muss
Da wäre eine Konfigdatei, die man importieren kann, echt sinnvoll, kommt ja ggf mit Vers 8...

Ich werd die Installationsanweisung (für Dummies wie mich) , zB um die Rules - Geschichte ergänzen und mich wieder melden, wenns geklappt hat (oder vorher :o )


LG

Linuxpfeiffe
-----------------------
Jipiehyo der Comboy singt
wenn die SA-Inst gelingt
Jipieheeh das Pferdchen wiehert
ist das Ding mal installiert
 
Hi.

Could not create INET socket on 127.0.0.1:783: Address already in use (IO::Socket::INET: Address already in use)
Siehe dazu Seite 4 letztes Posting, da habe ich den Fehler auch schon mal erwähnt. Also hier im zweifelsfall mit "killall spamd" alles rausschmeißen und dann neu starten.

wenn ich "/etc/init.d clamd status" eingebe erscheint "dead"
Du meinstest wohl "/etc/init.d/clamd status" oder ?

Also ehrlich gesagt habe ich während der Installation gar nicht so sehr in Logfiles gesehen. Das mit dem "already in use", kann in dem Moment temporär sein. Am Ende habe ich das jedenfalls nicht. Ich habe keine einzige Fehlermeldung in den Logs. Ausser dass der angegebene Socket nicht gefunden wurde, die kam aber auch vor dem Ändern in den Conf-Files.

Gruß, Ingo
 
Hi edvsb,

hab jetzt alles so installiert wie in Deiner Anleitung beschrieben.
Es gab ein paar Haken, die aber nix mit Deiner Beschreibung zu tun hatten, man muss bloss aufpassen (grade als Newbie / Dummie):

-> ClamAV 0.85.1-1.1 installieren

OHNE DATENBANK!!!
sonst erscheint später beim Update der Fehler
"main.cvd from install of clamav-0.88.2-0.1 conflicts with file from package clamav-db-0.85.1-1.1"

-> freshclam

falls die meldung "ERROR: Clamd was NOT notified: Can't connect to clamd on 127.0.0.1:3310" erscheint,
clamd zuerst mit "/etc/init.d/clamd start" starten dann wiederholen


-> Konfig SA:
ggf weitere cf- Dateien ins Verzeichnis /etc/mail/spamassassin kopieren
z.B. "70_zmi_german.cf" oder / und "antidrug.cf" (hab ich drin)
danach ausführen: "spamassassin -D --lint"


-> Installation Ripmime nicht vergessen VOR qsheff

Jedenfalls läuft mein Sever jetzt, ich werd nun mal testen mit Spammails und Virenmails, ggf danach mal das "anlernen" von SA probieren...

Es gibt also weiter viel zu tun..
Ich wär froh, ich hätte jetzt erst das Problem mit den Spams erkannt, dann könnte ich diese Beiträge prima brauchen...
Womit wir wieder bei der Frage sind, was zuerst da war, das Huhn oder das Ei:confused:

LG & nochmal ein dickes DANKE


Linuxpfeiffe
--------------------
Alle Dienste laufen
kann mich nun besaufen
werde erst noch Viren checken
und dann meine Freundin einladen
 
Hi

ClamAV OHNE DATENBANK!!!
Richtig, wurde in der ersten Doku auch nicht installiert

clamd zuerst mit "/etc/init.d/clamd start" starten dann wiederholen
Jep, kann sein. Bei mir war clamd allerdings gar nicht gestopt.

ggf weitere cf- Dateien ins Verzeichnis /etc/mail/spamassassin kopieren
Jep, hatte ich aber genauso weggelassen wie die Rules

Installation Ripmime nicht vergessen VOR qsheff
Jep, das stand nicht in meiner Doku. Wohl vergessen. Aber die war eh nur für Dich und nicht für die Allgemeinheit :rolleyes:

Ich wär froh, ich hätte jetzt erst das Problem mit den Spams erkannt
Jep, so geht es mir auch. Irgendwie fühlte ich mich wie ein Beta-Tester. Hatte sogar schon überlegt gleich die Beta-Version zu nehmen, denn schlimmer kanns ja nicht kommen ;)

P.S. Angelernt habe ich meinen SA schon. Nur die Zip-Archive fuxen mich noch. Das Modul ist geladen, auf dem Server werden sie auch erkannt, nur nicht in der Mail. Aber das klappt auch noch.

Gruß, Ingo
 
Last edited by a moderator:
Hi,

Wie schon gesagt, die Haken hatten nix mit Deiner Beschreibung zu tun...

edvsb said:
Jep, hatte ich aber genauso weggelassen wie die Rules
Ähm, jetzt wo du es sagst - die hab ich vergessen auszukommentieren.
...und es klappt trotzdem :confused:

"GET VIAGRA 4 FREE" im Betreff kriegt 4.3, wenns im body nochmal steht 4.9

erst mit 2 links und in englisch kriegts 6.2:
Code:
X-Spam-Status: Yes, score=6.2 required=5.0 tests=AWL,DRUGS_ERECTILE,
	DRUG_ED_CAPS,HTML_70_80,HTML_MESSAGE,SUBJECT_DRUG_GAP_VIA,
	SUBJ_ALL_CAPS,SUBJ_FREE_CAP,UNWANTED_LANGUAGE_BODY
...aber das Wichtigste: es kommt an :D

LG

Linuxpfeiffe
-------------------------
Wunderbar ist doch die Welt
wenns dem qsheff auch gefällt
 
Jow, und es wird noch besser.

Ich habe erstmals eine Nachricht im mail.info-Log über einen Virus, und das ganze vom clamd:

Code:
May  6 15:26:24 h825672 spamd[6987]: connection from h825672.serverkompetenz.net [127.0.0.1] at port 49694
May  6 15:26:24 h825672 spamd[6987]: processing message <10768.1146921959@www036.gmx.net> for qmaild:0.
May  6 15:26:24 h825672 spamd[6987]: clean message (0.3/5.0) for qmaild:0 in 0.4 seconds, 3965 bytes.
May  6 15:26:24 h825672 spamd[6987]: result: .  0 - AWL,BAYES_00,HTML_MESSAGE,HTML_SHOUTING3,MIME_BASE64_BLANKS scantime=0.4,size=3965,mid=<10768.1146921959@www036.gmx.net>,bayes=0,autolearn=no
May  6 15:26:24 h825672 clamd[24559]: /var/qsheff/tmp/q-1146921984-135869-24557/_headers_: OK
May  6 15:26:24 h825672 clamd[24559]: /var/qsheff/tmp/q-1146921984-135869-24557/textfile0: OK
May  6 15:26:24 h825672 clamd[24559]: /var/qsheff/tmp/q-1146921984-135869-24557/textfile1: OK
May  6 15:26:24 h825672 clamd[24559]: /var/qsheff/tmp/q-1146921984-135869-24557/textfile2: OK
[B]May  6 15:26:24 h825672 clamd[24559]: /var/qsheff/tmp/q-1146921984-135869-24557/w32_sdbot_worm_gen_i.exe: OK[/B]
May  6 15:26:24 h825672 qmail: 1146921984.668479 new msg 5750950
May  6 15:26:24 h825672 qmail: 1146921984.668656 info msg 5750950: bytes 4354 from <edvsb@gmx.de> qp 24560 uid 2020
May  6 15:26:24 h825672 qmail: 1146921984.688655 starting delivery 164: msg 5750950 to local 1-misc@ferien-netzwerk.de
May  6 15:26:24 h825672 qmail: 1146921984.688838 status: local 1/10 remote 0/20
May  6 15:26:24 h825672 qmail: 1146921984.717757 delivery 164: success: did_1+0+1/
May  6 15:26:24 h825672 qmail: 1146921984.717938 status: local 0/10 remote 0/20
May  6 15:26:24 h825672 qmail: 1146921984.718030 end msg 5750950

:)

Gruß, Ingo
 
Last edited by a moderator:
***NEID***

wie hast Du das gemacht?

Wenn Du jetzt noch eine Mitteilung ins Mailsubject oder den body kriegst, bist Du :cool:
ich such auch schon danach...
 
Back
Top