[Postfixbuch-users] Clamd hängt

lars lars at brainlift.de
Mo Dez 10 00:01:57 CET 2007


hallo,

> Ich nutze Clamsmtp mit Clamav - läuft ohne Probleme.


danke für den tipp, aber der mailserver sollte möglichst ohne  
zusätzliche unterbrechungen laufen, da werde ich nicht irgendwelche  
experimente mit einer methode machen, die ich noch nicht kenne -  
amavisd-new wird ja dabei umgangen, wenn ich das richtig sehe?

mittlerweile habe ich ClamAV deinstalliert und neu installiert, es  
bleibt bei derselben fehlermeldung.

meine notizen sagen mir, dass der clam schon öfters nicht lief,  
zuletzt im august 2007. damals hatte ich mir für mich selber notiert:

"Lösung: erst clamscan und freshclam und amavis stoppen, dann amavis  
und beide clams starten (in dieser reihenfolge!):

   674  /etc/init.d/amavis start
   675  /etc/init.d/clamav-daemon start
   676  /etc/init.d/clamav-freshclam start"

das hilft jetzt ebenfals nicht mehr. ich kann den clam per apt-get  
reomve --purge clamav deinstallieren, dann per

apt-get clamav clamav-daemon clamav-freshclam

erneut installieren (die konfigfiles und das verzeichnis /var/run/ 
clamav/ bleiben übrigens erhalten ... ?!), dann postfix reloaden,  
dann geht es wieder.

sobald ich aber irgend etwas an den diensten neu starte, kommt wieder  
dieselbe fehlermeldung und ich habe jetzt immer clamscan-prozesse,  
die ich nur mit killall clamscan beenden kann; anschliessend  
funktioniert der gesamte Mailtransport aber nicht mehr wegen der  
"cant connect to"-fehlermeldung.

Klasse, und das mal wieder aus heiterem himmel :-(

falls jemand etwas wüsste? einen alternativen scanner (zuverlässiger  
als die clamav-prozedur!)?


mein system:

mail:/etc/postfix# dpkg -s postfix amavisd-new clamav | grep Version

Version: 2.3.8-2+b1
Version: 1:2.4.2-6.1
Version: 0.90.1-3etch7

meine postconf -n:

alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
body_checks = regexp:/etc/postfix/body_checks
bounce_template_file = /etc/postfix/bounce-templates/bounce.de-DE.cf
broken_sasl_auth_clients = yes
config_directory = /etc/postfix
header_checks = regexp:/etc/postfix/header_checks
home_mailbox = Maildir/
inet_interfaces = all
local_recipient_maps = proxy:unix:passwd.byname $alias_maps
local_transport = local
luser_relay =
mailbox_size_limit = 750000000
message_size_limit = 25240000
mydestination = $mydomain,(...)
mydomain = server.lokal
myhostname = mail.server.lokal
mynetworks = 127.0.0.0/8, 172.16.0.0/16, 1.2.3.0/23
myorigin = $mydomain
proxy_interfaces = 1.2.3.7
recipient_delimiter = +
sender_canonical_maps = hash:/etc/postfix/sender_canonical
smtp_tls_note_starttls_offer = yes
smtp_use_tls = yes
smtpd_banner = $myhostname ESMTP Microsoft ESMTP MAIL Service,  
Version: 5.0.2195.6713 ready
smtpd_recipient_restrictions = permit_sasl_authenticated,        
check_client_access hash:/etc/postfix/check_client_access        
check_sender_access hash:/etc/postfix/sender_access      
check_recipient_access hash:/etc/postfix/recipient_access       
reject_non_fqdn_sender,         permit_mynetworks,       
reject_unauth_destination,      check_policy_service inet: 
127.0.0.1:12525       check_policy_service inet:127.0.0.1:60000       
permit
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_security_options = noanonymous
smtpd_sender_restrictions = hash:/etc/postfix/ip_block, permit
smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem
smtpd_tls_auth_only = no
smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.crt
smtpd_tls_key_file = /etc/postfix/ssl/smtpd.key
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
smtpd_use_tls = yes
tls_random_source = dev:/dev/urandom
transport_maps = hash:/etc/postfix/transport

user clamav ist bei amavis eingetragen und vice versa, /var/run/ 
clamav/ gehört clamav:clamav, es lief und läuft ja auch mit dieser  
konfig. das problem sind offensichtlich die nicht zu beendenden  
clamscan-prozesse :(


gruss



lars



-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <https://listi.jpberlin.de/pipermail/postfixbuch-users/attachments/20071210/1b4f82c4/attachment.html>


Mehr Informationen über die Mailingliste Postfixbuch-users