![]() |
PrpFTPd + ClamAv
Всем привет.
Установил в ProFTPd поддержку ClamAv все вроде настроил нормально, вставил в proftpd.conf такие строки: Код:
<IfModule mod_clamav.c> ProFTPd Код:
User: ftp Код:
User: clamav Код:
mod_clamav/0.11rc: error: Cannot connect to Clamd (1): Operation not permitted Код:
#pw groupmod ftpgroup -m clamav Сегодня придется покупать новую клавиатуру. Помогите пожалуйста а то и вторую сломаю. |
Этот форум оказывается сборище ламерья. Пошли вы в далекое пешее путешествие, я покидаю ваш недофорум, буду искать помощи в другом месте а не на этой помойке. Спасибо всем большое за "помощь".
|
Вам помогут лишь в тех "других местах", в которых галоперидол назначают.
|
vadblm, не хами, выскочил тут. Помочь не можешь молчи в тряпочку или вообще убирайся с этого форума.
|
Проблему решил, может быть решение поможет кому-то другому. Обидно что столько времени потерял на этом форуме, может быть будет помощь новичкам вроде меня, раз "профессионалы" не могут помочь.
Прочитал я, что если в proftpd.conf указана директива DefaultRoot то proftpd не сможет подключиться к сокету, т.к. DefaultRoot не даст перейти в каталог с сокетом. Вот решение проблемы: в файле /usr/local/etc/clamd.conf найти и раскомментировать следующие строки: Код:
TCPAddr 127.0.0.1 Код:
LocalSocket /var/run/clamav/clamd.sock затем нужно сделать перезапуск антивируса (обязательно) и утилиты обновления (на всякий случай): Код:
#/usr/local/etc/rc.d/clamay-clamd restart Код:
<IfModule mod_clamav.c> Код:
#/usr/local/etc/rc.d/proftpd restart Код:
mod_clamav/0.11rc: Virus 'Eicar-Test-Signature' found in 'директория куда была попытка закачать зараженный файл и имя зараженного файла' |
Цитата:
PS Так и быть, направлю вас на путь истинный одним словом - LocalSocketMode. Дальнейших объяснений не ждите, по понятным причинам. |
vadblm,
Во первых я хочу попросить прощения, потому - что в тот день я был не совсем трезвый а значит и агрессивный. Во вторых можно было наверно сразу явно указать на решение проблемы а не выделываться? Раз проблемы не было, что мешало Вам подсказать ее решение? Вы сами же вызываете у людей агрессию и потом сами же обижаетесь. Упомянутый препарат используется для лечения тяжелых психических расстройств, а я таковыми не страдаю иначе не сидел бы за компом. А нервничаю я еще потому - что сроки поджимают. Но тем не менее проблема решена, сокет замкнут на локальной петле (кстати нашел описание в одной статье) и порт к нему из мира закрыт, а значит безопасность сервера не нарушена. В файле clamd.conf есть 2 параметра LocalSocketMode 660 (владелец и группа редактируют, остальные не имеют никаких прав) LocalSocketGroup (запуск сокета под отдельной группой) Вроде бы догадался куда Вы клоните. Но разве мое решение не решение? |
Цитата:
Цитата:
Цитата:
По поводу IP sockets vs. UNIX sockets есть хороший ответ R. Watson http://lists.freebsd.org/pipermail/f...ry/001143.html |
Время: 00:28. |
Время: 00:28.
© OSzone.net 2001-