Перейти к содержимому


Содержание Anton Ivanov

841 публикаций пользователя Anton Ivanov OpenID:


по типу содержимого

Просмотр информации о пользователе


#689139 Exim local scan запись в логе exim о найденных вирусах

Отправлено по Anton Ivanov в 19 Сентябрь 2013 - 09:55 В: Dr.Web для Unix

Так вроде maild умеет отправлять письма со статистикой по найденным вирусам. Чем не устраивает?




#633641 Обновление дистрибутива

Отправлено по Anton Ivanov в 30 Октябрь 2012 - 18:18 В: Dr.Web для Unix

в новостных рассылках говорится, да



#633634 Обновление дистрибутива

Отправлено по Anton Ivanov в 30 Октябрь 2012 - 18:01 В: Dr.Web для Unix

1. если ставили из пакетов, то будет обновляться как все пакеты. если ставили тарбол, то следить надо самому.
2. да



#627770 Пустой lookup

Отправлено по Anton Ivanov в 04 Октябрь 2012 - 15:06 В: Dr.Web для Unix

Ругялрка тут явно избыточна. И кавычки кажется тоже лишнее.
Вот так вроде должно работать
from: AND to:regex:^[a-zA-Z0-9]+@domain\.net$ AND ..

Вообще это можно проверить записав правило в конфиг и потом просто прогнав через проверку правил (как описано в документации)
Например как-то так:
./drweb-maild -s <> ...



#618736 drweb-nss sles 10 rpm

Отправлено по Anton Ivanov в 10 Август 2012 - 10:30 В: Dr.Web для Unix

призошла обшибка при нейтрализации угрозы (при попытке обновить аттрибуты файла). поставьте пожалуйста уровень лога debug и проверьте этот файл еще раз, а потом пришлите логи пожалуйста.



#618734 Не Работал Webmin В Opensuse 11.4. Fixed.

Отправлено по Anton Ivanov в 10 Август 2012 - 10:12 В: Dr.Web для Unix

по ES вопросы лучше задавать тут: http://forum.drweb.com/index.php?showforum=6



#592074 2 вопроса по статистике.

Отправлено по Anton Ivanov в 30 Март 2012 - 17:07 В: Dr.Web для Unix

1. У антиспама vaderetro есть отдельный функционал по проверке на вирусы (он инкак не связан с антивирусным движком dr.web). Именно vaderetro нашел вирус и он же отбросил сообщение. В настройках антиспама есть отдельная настройка по отключению этого функционала (как и по коррекции действия на найденный вирус).

2. в /var/log/что_угодно судя по названию каталога пишется лог. а настройка MaxStoreInDbPeriod определяет время хранения статистики во внутренней БД и это никак не связано с логом.



#587357 notifier ERROR error during processing msg: Can not find template skip (for...

Отправлено по Anton Ivanov в 07 Март 2012 - 09:28 В: Dr.Web для Unix

Нет шаблона для админа по действию skip. Вроде никогда не было такого надо. Если хотите - можете сделать свое - скопировать sender_skip.msg в admin_skip.msg и отредактировать последний по желанию (поменяв например в заголовках получателя - но это никак не повлияет на то, кому пойдет письмо - оно всегда пойдет на AdminMail (если ничего не забыл))



#580243 application "MAILD" cannot start

Отправлено по Anton Ivanov в 01 Февраль 2012 - 10:03 В: Dr.Web для Unix

Походу drweb-maild падает при попытке отправить отчет админу - если это подтвердится, то надо придумать способ обхода пока билд с фиксом не вышел.



#571453 message [] is aborted

Отправлено по Anton Ivanov в 21 Декабрь 2011 - 12:37 В: Dr.Web для Unix

потому как это сообщение пишет сам фильтр (drweb-milter), а не mta. в sp-milter не посчитали нужным добавить такое сообщение - но abort он получает



#571421 message [] is aborted

Отправлено по Anton Ivanov в 21 Декабрь 2011 - 09:53 В: Dr.Web для Unix

milter работает несколько подругому - на каждой smtp стадии протокола вызываются каждый фильтр последовательно. в результате если например на стадии 2 соединение было закрыто (клиентом или другим фильтром) то все остальные фильтры получат сигнал об abort



#571331 message [] is aborted

Отправлено по Anton Ivanov в 20 Декабрь 2011 - 15:39 В: Dr.Web для Unix

эти строки означают, что клиент либо разорвал соединение через rset, либо закрыл сокет. Их можно игнорировать до тех пор пока их не станет слишком много в единицу - тогда это может быть сигналом об атаке на сервис и т.п.
Пустые скобки означают, что сообщению еще не был присвоен индефикационный номер (т.е. разрыв соединения был на ранних стадиях).



#570428 Drweb DATA error!

Отправлено по Anton Ivanov в 16 Декабрь 2011 - 10:17 В: Dr.Web для Unix

еще покажите пожалуйста логи drwebd



#546819 Email.ini

Отправлено по Anton Ivanov в 20 Сентябрь 2011 - 14:11 В: Dr.Web для Unix

да - вроде все ок.



#546545 Незнакомая ошибка. The Complexity Of Matching The Regular Expression Exceeded...

Отправлено по Anton Ivanov в 19 Сентябрь 2011 - 10:03 В: Dr.Web для Unix

интереснее посмотреть конфиги MailD



#546544 Email.ini

Отправлено по Anton Ivanov в 19 Сентябрь 2011 - 10:02 В: Dr.Web для Unix

да нет - можно точно так же использовать один просто оформленный и легко читаемый файл:
rcpt:file:/etc/drweb/email.ini



#546015 Email.ini

Отправлено по Anton Ivanov в 16 Сентябрь 2011 - 16:35 В: Dr.Web для Unix

начиная с определенного числа в ключе проверяются все адреса - собственно так было всегда.



#528028 Whitelist

Отправлено по Anton Ivanov в 21 Июнь 2011 - 10:34 В: Dr.Web для Unix

да - вполне верно



#515056 Configuring Notification Emails

Отправлено по Anton Ivanov в 25 Апрель 2011 - 11:49 В: Dr.Web for Unix (English)

Hello.
Update notifications are sended via cron, so you may check cron documentation for additional infromation (you may start from
man cron
).



#509083 How To Restore Infected/quarantined Emails?

Отправлено по Anton Ivanov в 31 Март 2011 - 11:08 В: Dr.Web for Unix (English)

what version of r.Web Antivirus on Linux do you have?
please, show
ls /opt/drweb/



#508513 Anton Ivanov с Днем рождения!

Отправлено по Anton Ivanov в 29 Март 2011 - 08:59 В: Свободное общение

Всем спасибо! :(



#505873 При обновлении баз письма попадают в карантин

Отправлено по Anton Ivanov в 18 Март 2011 - 14:32 В: Dr.Web для Unix

а что выводит
/opt/drweb/drwebd --version
?



#505808 При обновлении баз письма попадают в карантин

Отправлено по Anton Ivanov в 18 Март 2011 - 11:23 В: Dr.Web для Unix

1) у Вас стоит самый свежий MailD? в последнем обновлении в drwebd правилась эта ошибка.

2) что бы гарантированно не было блокировки писем в этом случае надо поставить ProcessingErrors в pass в plugin_drweb.conf



#505607 Репозитории для Drweb

Отправлено по Anton Ivanov в 17 Март 2011 - 18:13 В: Dr.Web для Unix

да.



#505594 Репозитории для Drweb

Отправлено по Anton Ivanov в 17 Март 2011 - 17:59 В: Dr.Web для Unix

по поводу такого пакета - вполне возможно, что в дальнейшем добавим. в случае ES пока не будет возможности обновлять продукты средставми репозитория es. т.е. на каждой машине сервер (или десктоп) решение ставится из веб-репозитория или из наших тарболов.