TOPページ掲示板
作成日:2006年04月18日 作成:Yosi

Vine Linuxで自宅サーバーの掲示板で過去に質問された内容です。

No.1492 管理者宛にウィルス警告が来ないです


No.1492 投稿時間:2006年04月18日(Tue) 15:20 投稿者名:luc9 URL:
タイトル:管理者宛にウィルス警告が来ないです

初めまして
こちらのサイトを参考にして、vine 3.2 にてサーバーを構築しているところです

ClamAV + amavisd-new編で、テスト用のウイルスメールを送っても、管理者宛にメールが来ないです

内外共、通常のメールは問題なく送受信出来ています

下記は、ウイルスメールを送った時の maillog です。
Apr 18 15:02:40 luc9 postfix/smtpd[6587]: connect from pc01.luc9.jpn.ph[192.168.0.3]
Apr 18 15:02:40 luc9 postfix/smtpd[6587]: 5B0963BEC5: client=pc01.luc9.jpn.ph[192.168.0.3], sasl_method=LOGIN, sasl_username=luc9@luc9.jpn.ph
Apr 18 15:02:40 luc9 postfix/smtpd[6587]: disconnect from pc01.luc9.jpn.ph[192.168.0.3]

pc01.luc9.jpn.ph は、windows機です
他に確認するべき log等はどこにありますでしょうか?
よろしく、お願いいたします


No.1493 投稿時間:2006年04月18日(Tue) 16:46 投稿者名:Yosi@管理人 URL:
タイトル:Re: 管理者宛にウィルス警告が来ないです

> 初めまして
> こちらのサイトを参考にして、vine 3.2 にてサーバーを構築しているところです

始めまして。
管理人のYosiです。


> ClamAV + amavisd-new編で、テスト用のウイルスメールを送っても、管理者宛にメールが来ないです

まずお聞きしたいのですが、当サイトの、「バーチャル設定」のページのroot宛のメールを管理者ユーザーに送信する設定はされているでしょうか?

またaliasesの設定は行ったでしょうか?

# vi /etc/aliases

最下部に以下を追加

virusalert: root
spamalert: root

# newaliases ← 編集したらaliasesを更新


受信メールソースに以下の内容があるでしょうか?
X-Virus-Scanned: amavisd-new at xxxxx.net

> 下記は、ウイルスメールを送った時の maillog です。
> Apr 18 15:02:40 luc9 postfix/smtpd[6587]: connect from pc01.luc9.jpn.ph[192.168.0.3]
> Apr 18 15:02:40 luc9 postfix/smtpd[6587]: 5B0963BEC5: client=pc01.luc9.jpn.ph[192.168.0.3], sasl_method=LOGIN, sasl_username=luc9@luc9.jpn.ph
> Apr 18 15:02:40 luc9 postfix/smtpd[6587]: disconnect from pc01.luc9.jpn.ph[192.168.0.3]


私の場合/var/log/maillogはこんな感じです。
Apr 18 16:38:46 Linux postfix/qmgr[27522]: 70ABEBA2B7: from=<virusalert@xxxx.com>, size=1697, nrcpt=1 (queue active)
Apr 18 16:38:46 Linux postfix/smtpd[430]: disconnect from Linux[127.0.0.1]
Apr 18 16:38:46 Linux amavis[31622]: (31622-05) Blocked INFECTED (Eicar-Test-Signature), <> -> <info@xxxx.com>, quarantine: virus-3eOyVGoN-BvK, Message-ID: <000801c662bb$20fe7030$0a01a8c0@yosi>, mail_id: 3eOyVGoN-BvK, Hits: -, 384 ms
Apr 18 16:38:46 Linux postfix/smtp[427]: 74E96BA2B6: to=<info@xxxx.com>, relay=127.0.0.1[127.0.0.1], delay=1, status=sent (250 2.7.1 Ok, discarded, id=31622-05 - VIRUS: Eicar-Test-Signature)
Apr 18 16:38:46 Linux postfix/local[431]: 70ABEBA2B7: to=<info@xxxx.com>, orig_to=<virusalert@xxxx.com>, relay=local, delay=0, status=sent (maildir)


No.1494 投稿時間:2006年04月18日(Tue) 17:41 投稿者名:luc9 URL:
タイトル:Re^2: 管理者宛にウィルス警告が来ないです


> まずお聞きしたいのですが、当サイトの、「バーチャル設定」のページのroot宛のメールを管理者ユーザーに送信する設定はされているでしょうか?

はい しております
試しに、virusalert spamalert root 宛に送っても管理者宛に送られて来ます


> 受信メールソースに以下の内容があるでしょうか?
> X-Virus-Scanned: amavisd-new at xxxxx.net

はい これも書かれています
X-Virus-Scanned: amavisd-new at luc9.jpn.ph


ウイルスのもlogに出るんですね
もう少し、研究してみます
ありがとうございます  m(__)m


No.1495 投稿時間:2006年04月18日(Tue) 18:13 投稿者名:luc9 URL:
タイトル:済み

すいません

初歩的なミスをしていました。
ウイルスソフトのメール検索を止めるのが出来ていなかったみたいです。
リアルタイム検索の停止でメールも検索されないと思いこんでいました。
ウイルスソフト自体を停止したら、問題ありませんでした。

お手数をおかけして、申し訳有りませんでした。
m(__)m



TOPページ掲示板▲頁先頭