OVH Cloud OVH Cloud

Scan virus

3 réponses
Avatar
pascal
Salut,

J'utilise postfix/amavis/clamav pour ma messagerie.
Mais il semble que les virus passe quand même. les mails sont bien indiquer
comme étant scanner par AMaViS 0.3.12 pourtant la piéce attacher à bien un
virus !

Ou est le probléme ?

3 réponses

Avatar
F. Senault

Salut,

J'utilise postfix/amavis/clamav pour ma messagerie.
Mais il semble que les virus passe quand même. les mails sont bien indiquer
comme étant scanner par AMaViS 0.3.12 pourtant la piéce attacher à bien un
virus !

Ou est le probléme ?


Le taux de détection de clamAV ? Personnellement, je l'ai trouvé très
inférieur à d'autres produits (j'utilise f-prot pour BSD).

Eventuellement, pour parler de l'efficacité des anti-virus, le groupe
approprié serait sans doute fr.comp.securite.virus, où je crossposte et
place le suivi par défaut (même je ne lis pas ce groupe pour le moment).

Fred
--
Un jour, j'ai peur de perdre la raison Je n'ai ni cause à servir ni
passion J'observe ce monde sans la moindre émotion Pourtant comme
les autres de ma vie je me porte caution
(Merzhin, Par delà)

Avatar
Eric Demeester
dans (in) fr.comp.mail, "F. Senault" ecrivait (wrote)

Bonsoir,


J'utilise postfix/amavis/clamav pour ma messagerie.
Mais il semble que les virus passe quand même. les mails sont bien indiquer
comme étant scanner par AMaViS 0.3.12 pourtant la piéce attacher à bien un
virus !

Ou est le probléme ?


Le taux de détection de clamAV ? Personnellement, je l'ai trouvé très
inférieur à d'autres produits (j'utilise f-prot pour BSD).


La fréquence de mise à jour de la base de signatures aussi, peut-être...
Nous utilisons ClamAV en production, et nous mettons cette base à jour
une fois par heure. C'est probablement plus fréquent que ce que propose
ClamAV, mais ça permet d'être certain de disposer immédiatement de la
dernière base en cas de mise à jour...

Eventuellement, pour parler de l'efficacité des anti-virus, le groupe
approprié serait sans doute fr.comp.securite.virus, où je crossposte et
place le suivi par défaut (même je ne lis pas ce groupe pour le moment).


Pile-poil pareil.

--
Eric


Avatar
pascal


Salut,

J'utilise postfix/amavis/clamav pour ma messagerie.
Mais il semble que les virus passe quand même. les mails sont bien indiquer
comme étant scanner par AMaViS 0.3.12 pourtant la piéce attacher à bien un
virus !

Ou est le probléme ?



Le taux de détection de clamAV ? Personnellement, je l'ai trouvé très
inférieur à d'autres produits (j'utilise f-prot pour BSD).
Avec une mise à jour tout les matins, aucun probléme de virus perdu !


Eventuellement, pour parler de l'efficacité des anti-virus, le groupe
approprié serait sans doute fr.comp.securite.virus, où je crossposte et
place le suivi par défaut (même je ne lis pas ce groupe pour le moment).

Fred


J'ai plutot un probleme de config amavis/clamd.
Dans les log on peut voir :

/var/amavis/amavis-02870806/parts/msg-9117-2.html: Access denied.

par exemple. Pourtant c'est amavis qui le crée, mais qui affiche ce
message ?
Puis la cause :

webserver amavis[8860]: do_exit:436 - ending execution with 0

Les virus sont bien scanner, on peut voir le virus dans les log,

webserver amavis[9441]:
/var/amavis/amavis-05634221/parts/msg-9441-2.exe: Worm.Bagle.Z FOUND

Jai même eplucher le sript en perl, mais rien de précis.