Univention Corporate Server (UCS) » Maildienste, Viren- und Spamerkennung

ID #1175

Probleme mit ClamAV durch Signatur-Update

Problem:

Der Mailversand und Mailempfang ist gestört, der ClamAV Dienst läuft nicht.

Lösung:

Durch Kompatibilitätsprobleme bei einem aktuellen Update (10.02.2011) der Virendefinitionsdateien wird der ClamAV-Daemon beendet. Dadurch kann es zu einer Störung auf dem Mailserver kommen.

Ausgelöst werden die Probleme vermutlich duch die Updates "daily-12661.cdiff" bzgl. "daily-12662.cdiff" am 10.02.2011 um ca. 22:25 Uhr:

Aus der "/var/log/clamav/freshclam.log" eines betroffenen Systems:

ClamAV update process started at Thu Feb 10 22:25:36 2011
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.95.3 Recommended version: 0.97
DON'T PANIC! Read http://www.clamav.net/support/faq
main.cld is up to date (version: 53, sigs: 846214, f-level: 53, builder: sven)
Downloading daily-12661.cdiff [100%]
Downloading daily-12662.cdiff [100%]
daily.cld updated (version: 12662, sigs: 37222, f-level: 58, builder: edwin)
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Current functionality level = 44, recommended = 58
DON'T PANIC! Read http://www.clamav.net/support/faq
Database updated (883436 signatures) from db.local.clamav.net (IP: 212.1.60.18)
Clamd successfully notified about the update.

Ob der ClamAV-Daemon läuft kann in der Prozessübersicht der UMC oder mit dem folgenden Befehl überprüft werden:

ps waux | grep clamd

Im aktuellen Fehlerfall sind in der Datei "/var/log/clamav/clamav.log" dann Einträge wie die folgenden zu finden:

Thu Feb 10 22:25:39 2011 -> ERROR: reload db failed: Malformed database
Thu Feb 10 22:25:39 2011 -> Terminating because of a fatal error.
Thu Feb 10 22:25:39 2011 -> Pid file removed.Feb

Wenn der Dienst zur Aktualisierung der Virendefinitionsdateien "freshclam" nach dem Zeitpunkt der letzten Meldung weitere neue Virendefinitionsdateien heruntergeladen hat die den Fehler beheben, kann der ClamAV-Daemon direkt neu gestartet werden. Ob weitere Virendefinitionsdateien heruntergeladen wurden kann in der Logdatei "/var/log/clamav/freshclam.log" geprüft werden.

ClamAV update process started at Fri Feb 11 04:25:40 2011
...
Downloading daily-12665.cdiff [100%]
daily.cld updated (version: 12665, sigs: 37231, f-level: 58, builder: guitar)
...

Der ClamAV Dienst kann dann mit diesem Befehl neugestartet werden:

/etc/init.d/clamav-daemon start

Tags: ClamAV, Freshclam

Verwandte Artikel:

Letzte Änderung der FAQ: 2011-02-11 10:09
Autor: Tobias Scherer
Revision: 1.2

Digg it! Share on Facebook FAQ ausdrucken FAQ weiterempfehlen Als PDF-Datei anzeigen
Übersetzungsvorschlag für Übersetzungsvorschlag für
Bewertung der Nützlichkeit dieser FAQ:

Durchschnittliche Bewertung: 0 (0 Abstimmungen)

vollkommen überflüssig 1 2 3 4 5 sehr wertvoll

Kommentieren nicht möglich