URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 23265
[ Назад ]

Исходное сообщение
"Кто нибудь устанавлиал Касперского на BSDi?"

Отправлено zigli , 21-Ноя-02 15:11 
Установил kavkeeper на sendmail на сервере как описано в мануале. но вот в логах(maillog) пишет что проверил и отправил адресату,
----------------
Nov 21 10:44:51 comrat kavkeeper[24063]: *** Session start.
Nov 21 10:44:51 comrat kavkeeper[24063]: gALAip3000 <-- from=<oksid@chel.surnet.ru>
Nov 21 10:44:58 comrat kavkeeper[24057]: gALAinv000 --> to=<apteki@protek.kaz.ru>
Nov 21 10:44:58 comrat sendmail[24056]: gAL7ikvK024054: to=<<apteki@protek.kaz.ru>>, delay=00:00:11, xdelay=00:00:10, mailer=kavkeeper, pri=30369, relay=kavkeeper, dsn=2.0.0, stat=Sent
Nov 21 10:44:58 comrat kavkeeper[24057]: *** Session end.
-----------------
а почта все равно не доходит. и еще, как только кавкеепер запускаю в логах(maillog) валятся такие сообщения :
-----------
Nov 21 10:44:58 comrat sendmail[24073]: gAL7iwvK024073: root@localhost [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA
------------

Помогите разобраться......


Содержание

Сообщения в этом обсуждении
"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено lavr , 21-Ноя-02 16:09 
>Установил kavkeeper на sendmail на сервере как описано в мануале. но вот
>в логах(maillog) пишет что проверил и отправил адресату,
>----------------
>Nov 21 10:44:51 comrat kavkeeper[24063]: *** Session start.
>Nov 21 10:44:51 comrat kavkeeper[24063]: gALAip3000 <-- from=<oksid@chel.surnet.ru>
>Nov 21 10:44:58 comrat kavkeeper[24057]: gALAinv000 --> to=<apteki@protek.kaz.ru>
>Nov 21 10:44:58 comrat sendmail[24056]: gAL7ikvK024054: to=<<apteki@protek.kaz.ru>>, delay=00:00:11, xdelay=00:00:10, mailer=kavkeeper, pri=30369, relay=kavkeeper, dsn=2.0.0, stat=Sent
>Nov 21 10:44:58 comrat kavkeeper[24057]: *** Session end.
>-----------------
> а почта все равно не доходит. и еще, как только кавкеепер

фильтрацию через WT (WebTuner) для group настроил?

версия какая?

>запускаю в логах(maillog) валятся такие сообщения :
>-----------
>Nov 21 10:44:58 comrat sendmail[24073]: gAL7iwvK024073: root@localhost [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN
>during connection to MTA

все нормально говорит что мол запрещено vrfy,expn,etrn:
define(`confPRIVACY_FLAGS', `authwarnings,noexpn,novrfy,noetrn') -
в sendmail.mc

>------------
>
>Помогите разобраться......


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено zigli , 02-Дек-02 12:35 
>>запускаю в логах(maillog) валятся такие сообщения :
>>-----------
>>Nov 21 10:44:58 comrat sendmail[24073]: gAL7iwvK024073: root@localhost [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN
>>during connection to MTA
>
>все нормально говорит что мол запрещено vrfy,expn,etrn:
>define(`confPRIVACY_FLAGS', `authwarnings,noexpn,novrfy,noetrn') -
>в sendmail.mc

это значит пробл  в настойках kavkeeper`а?



"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено killall , 22-Ноя-02 08:32 
Попробуй также намылить о проблеме в службу поддержки support@kaspersky.com
Мне как-то в течении пары часов ответили и помогли разобраться. Очень порадовала оперативность.
Может kavuccd не запущен?

"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено zigli , 25-Ноя-02 15:04 
>Попробуй также намылить о проблеме в службу поддержки support@kaspersky.com
>Мне как-то в течении пары часов ответили и помогли разобраться. Очень порадовала
>оперативность.
>Может kavuccd не запущен?

Интересно, в моем дистрибутиве не было файлов kavkeeper.ini  и  _httpd.init
У меня не полный дистрибутив или их нужно создавать


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено lavr , 25-Ноя-02 22:40 
>>Попробуй также намылить о проблеме в службу поддержки support@kaspersky.com
>>Мне как-то в течении пары часов ответили и помогли разобраться. Очень порадовала
>>оперативность.
>>Может kavuccd не запущен?
>
>Интересно, в моем дистрибутиве не было файлов kavkeeper.ini  и  _httpd.init
>
>У меня не полный дистрибутив или их нужно создавать

забей на kavkeeper.ini и на _httpd.init, первое устарело и нафик не нужно, второе актуально лишь для SYSV.
Что не получается, запусти их идиотский WT (WebTuner - _httpd) и настрой
фильтрацию, если непонятно, пиши приватно, попробуем разобраться.


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено zigli , 26-Ноя-02 09:06 
>
>забей на kavkeeper.ini и на _httpd.init, первое устарело и нафик не нужно,
>второе актуально лишь для SYSV.
> Что не получается, запусти их идиотский WT (WebTuner - _httpd) и
>настрой
>фильтрацию, если непонятно, пиши приватно, попробуем разобраться.

Да проблема и стоит в том что не могу запустить WebTuner, при запуске _httpd выдает
------------
#./_httpd -conf /usr/local/share/AVP/httpd/conf/_httpd.conf
Press any key to continue...setgroups: Invalid argument
------------

вдобавок пытаюсь запустить WebTuner на действующем вебсервере но ихние cgi файла в броузере ошибку выдает типа:
-------
Internal Server Error The
server encountered an internal error or misconfiguration and
was unable to complete your request......
-------

если по поводу правильности настроек, то они вроде должны быть правильные (все по инструкции)


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено zigli , 26-Ноя-02 09:16 
да забыл... версия антивируса "kav4.0_xbsdmailserver"

"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено lavr , 26-Ноя-02 14:29 
>да забыл... версия антивируса "kav4.0_xbsdmailserver"

пиши приватно


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено zigli , 26-Ноя-02 17:47 
>>да забыл... версия антивируса "kav4.0_xbsdmailserver"
>
>пиши приватно

проблема и стоит в том что не могу запустить WebTuner, при запуске _httpd выдает
------------
#./_httpd -conf /usr/local/share/AVP/httpd/conf/_httpd.conf
Press any key to continue...setgroups: Invalid argument
------------

вдобавок пытаюсь запустить WebTuner на действующем вебсервере но ихние cgi файла в броузере ошибку выдает типа:
-------
Internal Server Error The
server encountered an internal error or misconfiguration and
was unable to complete your request......
-------

если по поводу правильности настроек, то они вроде должны быть правильные (все по инструкции)


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено lavr , 26-Ноя-02 17:56 
>>>да забыл... версия антивируса "kav4.0_xbsdmailserver"
>>
>>пиши приватно
>
>проблема и стоит в том что не могу запустить WebTuner, при запуске
>_httpd выдает
>------------
>#./_httpd -conf /usr/local/share/AVP/httpd/conf/_httpd.conf
>Press any key to continue...setgroups: Invalid argument
>------------
>
>вдобавок пытаюсь запустить WebTuner на действующем вебсервере но ихние cgi файла в
>броузере ошибку выдает типа:
>-------
>Internal Server Error The
>server encountered an internal error or misconfiguration and
>was unable to complete your request......
>-------
>
>если по поводу правильности настроек, то они вроде должны быть правильные (все
>по инструкции)

по их инструкциям помойка плачет, приведи скрипты, файлы конфигурации,
и ls -la на все их барахло.


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено zigli , 27-Ноя-02 15:26 
а без WebTuner`а kavkeeper никак ни настроить?

"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено lavr , 27-Ноя-02 15:30 
>а без WebTuner`а kavkeeper никак ни настроить?

настроить: kldbedit
лопать базу и поля, особенно default_group или как там ее?


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено zigli , 27-Ноя-02 16:02 
sorry  я в unix новичек, многое может недопонимаю.
Момет попробовать заново переустановить делау так:
1)  tar -xvf kav_serversuit_4010_bsdi_4x.tar
он кладется в /usr/local/share/AVP
2)  AvpUnix.ini оставляю без изменений
3)  В каталоге /usr/local/share/AVP/kavkeeper  запускаю sendmail-install
он используя свой kaspersky-av.mc  ----->
--------
divert(-1)
dnl This is the macro config file used to generate the /etc/sendmail.cf
dnl file. If you modify thei file you will have to regenerate the
dnl /etc/sendmail.cf by running this macro config through the m4
dnl preprocessor:
dnl
dnl        m4 /etc/sendmail.mc > /etc/sendmail.cf
dnl
dnl You will need to have the sendmail-cf package installed for this to
dnl work.
include(`../m4/cf.m4')
define(`confDEF_USER_ID',``8:12'')
OSTYPE(`bsd4.4')
define(`confAUTO_REBUILD')
define(`confTO_CONNECT', `1m')
define(`confTRY_NULL_MX_LIST',true)
define(`confDONT_PROBE_INTERFACES',true)
ifdef(`KAV_LISTENER',
    `define(`QUEUE_DIR',`/var/spool/mqueue.kav')',
    `define(`QUEUE_DIR',`/var/spool/mqueue')')
FEATURE(`smrsh',`/usr/sbin/smrsh')
FEATURE(`virtusertable',`hash -o /etc/mail/virtusertable')
FEATURE(redirect)
FEATURE(always_add_domain)
FEATURE(use_cw_file)
MAILER(smtp)
MAILER(kavkeeper)
FEATURE(`access_db')
FEATURE(`blacklist_recipients')
---------

и  kavkeeper.m4

----------
PUSHDIVERT(-1)

ifdef(`_MAILER_smtp_', `',
        `errprint(`*** MAILER(`smtp') must defined before MAILER(`kavkeeper')')')dnl

ifdef(`KAVKEEPER_MAILER_PATH',,
        `ifdef(`KAVKEEPER_MAILER',
                `define(`KAVKEEPER_MAILER_PATH', KAVKEEPER_MAILER)',
                `define(`KAVKEEPER_MAILER_PATH', /usr/local/sbin/kavkeeper)')')
                
                
ifdef(`KAVKEEPER_MAILER_FLAGS',,
        `define(`KAVKEEPER_MAILER_FLAGS', `PSXmnz9')')
        

POPDIVERT


ifdef(`KAV_LISTENER',
`
######################*****##############
###   KAVKEEPER Mailer specification  ###
##################*****##################

VERSIONID(`@(#)kavkeeper.m4     1.2 (Kaspersky Lab) 14/01/2002')

Mkavkeeper,     P=KAVKEEPER_MAILER_PATH, F=CONCAT(KAVKEEPER_MAILER_FLAGS), S=11/31, R=21/31,
E=\r\n, L=2040,
                T=SMTP/X-Unix,
                A=kavkeeper
')              
                
LOCAL_RULE_0

ifdef(`KAV_LISTENER',
R$*                     $#kavkeeper $@$1 $:$1
)

---------------

создается sendmail.cf.listen ставится в /etc/mail
вот дальше для меня уже появляется тупик!!!!!!!
настройки _httpd не трогал, так как все равно их cgi файлы не работают на моей машине.


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено lavr , 27-Ноя-02 16:57 
>sorry  я в unix новичек, многое может недопонимаю.
>Момет попробовать заново переустановить делау так:
>1)  tar -xvf kav_serversuit_4010_bsdi_4x.tar
>он кладется в /usr/local/share/AVP

в BSDI нет типа pkg_add?

>2)  AvpUnix.ini оставляю без изменений

ну и что в нем?

-------------------------------------------
[AVP32]
DefaultProfile=/etc/AVP/defUnix.prf

[Configuration]
KeysPath=/etc/AVP
KeyFile=AvpUnix.key
SetFile=avp.set
BasePath=/var/AVP/Bases
SearchInSubDir=No
UpdatePath=ftp://ftp.kasperskylab.ru/updates
---------------------------------------------
приблизительно так, зависит то того как он установлен из tgz в BSDI

>3)  В каталоге /usr/local/share/AVP/kavkeeper  запускаю sendmail-install
>он используя свой kaspersky-av.mc  ----->

sendmail-install тупо создает из твоего /etc/mail/sendmail.cf
листенер: /etc/mail/sendmail.cf.listen

после чего можно проверить лицензию:

cd /etc/AVP (или /opt/AVP
kavdaemon -Y
и посмотреть что он про лицензию скажет, потом выгрузить
kavdaemon -ka

есть в BSDI /usr/local/etc/rc.d откуда старуют локальные скрипты при загрузке, короче какой там kavd.sh или пускач?

скрипт для запуска sendmail:
------------------------ run-sendmail.sh --------------------------
#!/bin/sh

CONF_LOG="/etc/mail"
SENDMAIL=/usr/sbin/sendmail

case "$1" in
start)
        if [ -z $SENDMAIL ]; then
            echo " Not found SENDMAIL at you system !"
            exit 200
        fi
        $SENDMAIL -bd -q10m -C $CONF_LOG"/sendmail.cf.listen"
        $SENDMAIL -q1m -C $CONF_LOG"/sendmail.cf"
        echo "Sendmail Started"
        ;;
stop)
        killall -TERM sendmail
        echo "Sendmail Stopped"
        ;;
*)
        echo "Usage: `basename $0` {start|stop}" >&2
        ;;
esac
                
exit 0
-------------------------------------------------------------

куда легла конфигурация WT и какая она?

>--------
>divert(-1)
>dnl This is the macro config file used to generate the /etc/sendmail.cf
>
>dnl file. If you modify thei file you will have to regenerate
>the
>dnl /etc/sendmail.cf by running this macro config through the m4
>dnl preprocessor:
>dnl
>dnl        m4 /etc/sendmail.mc > /etc/sendmail.cf
>dnl
>dnl You will need to have the sendmail-cf package installed for this
>to
>dnl work.
>include(`../m4/cf.m4')
>define(`confDEF_USER_ID',``8:12'')
>OSTYPE(`bsd4.4')
>define(`confAUTO_REBUILD')
>define(`confTO_CONNECT', `1m')
>define(`confTRY_NULL_MX_LIST',true)
>define(`confDONT_PROBE_INTERFACES',true)
>ifdef(`KAV_LISTENER',
>    `define(`QUEUE_DIR',`/var/spool/mqueue.kav')',
>    `define(`QUEUE_DIR',`/var/spool/mqueue')')
>FEATURE(`smrsh',`/usr/sbin/smrsh')
>FEATURE(`virtusertable',`hash -o /etc/mail/virtusertable')
>FEATURE(redirect)
>FEATURE(always_add_domain)
>FEATURE(use_cw_file)
>MAILER(smtp)
>MAILER(kavkeeper)
>FEATURE(`access_db')
>FEATURE(`blacklist_recipients')
>---------
>
>
>
>и  kavkeeper.m4
>
>
>
>----------
>PUSHDIVERT(-1)
>
>ifdef(`_MAILER_smtp_', `',
>        `errprint(`*** MAILER(`smtp') must defined
>before MAILER(`kavkeeper')')')dnl
>
>ifdef(`KAVKEEPER_MAILER_PATH',,
>        `ifdef(`KAVKEEPER_MAILER',
>            
>    `define(`KAVKEEPER_MAILER_PATH', KAVKEEPER_MAILER)',
>            
>    `define(`KAVKEEPER_MAILER_PATH', /usr/local/sbin/kavkeeper)')')
>
>
>ifdef(`KAVKEEPER_MAILER_FLAGS',,
>        `define(`KAVKEEPER_MAILER_FLAGS', `PSXmnz9')')
>
>
>POPDIVERT
>
>
>ifdef(`KAV_LISTENER',
>`
>######################*****##############
>###   KAVKEEPER Mailer specification  ###
>##################*****##################
>
>VERSIONID(`@(#)kavkeeper.m4     1.2 (Kaspersky Lab) 14/01/2002')
>
>Mkavkeeper,     P=KAVKEEPER_MAILER_PATH, F=CONCAT(KAVKEEPER_MAILER_FLAGS), S=11/31, R=21/31,
>E=\r\n, L=2040,
>            
>    T=SMTP/X-Unix,
>            
>    A=kavkeeper
>')
>
>LOCAL_RULE_0
>
>ifdef(`KAV_LISTENER',
>R$*            
>         $#kavkeeper $@$1
>$:$1
>)
>
>---------------
>
>создается sendmail.cf.listen ставится в /etc/mail
>вот дальше для меня уже появляется тупик!!!!!!!
>настройки _httpd не трогал, так как все равно их cgi файлы не
>работают на моей машине.



"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено zigli , 28-Ноя-02 17:32 
>>а без WebTuner`а kavkeeper никак ни настроить?
>
>настроить: kldbedit
>лопать базу и поля, особенно default_group или как там ее?

kldbedit нашел!
а как настоить с ней, поподробней можно


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено lavr , 28-Ноя-02 19:16 
>>>а без WebTuner`а kavkeeper никак ни настроить?
>>
>>настроить: kldbedit
>>лопать базу и поля, особенно default_group или как там ее?
>
>kldbedit нашел!
>а как настоить с ней, поподробней можно
>

подробней - это в Kaspersky Lab, у меня нет описания структуры их базы
и полей, я наковырял что мне нужно и забыл.
Если они ответят что-то по этому вопросу или конкретно создание или
инциализация и заполнение нужных полей для default_group, думаю всем
здесь было бы интересно, через kldbedit имеется ввиду, я бы тогда дописал
руководство по AVP4.


"RE: Кто нибудь устанавлиал Касперского на BSDi?"
Отправлено vesta , 21-Мрт-03 14:00 
>>>>а без WebTuner`а kavkeeper никак ни настроить?
>>>
>>>настроить: kldbedit
>>>лопать базу и поля, особенно default_group или как там ее?
>>
>>kldbedit нашел!
>>а как настоить с ней, поподробней можно
>>
>
>подробней - это в Kaspersky Lab, у меня нет описания структуры их
>базы
>и полей, я наковырял что мне нужно и забыл.
>Если они ответят что-то по этому вопросу или конкретно создание или
>инциализация и заполнение нужных полей для default_group, думаю всем
>здесь было бы интересно, через kldbedit имеется ввиду, я бы тогда дописал
>
>руководство по AVP4.

./kldbedit --export def.txt /etc/AVP/defUnix.prf
редактируем def.txt
admin_addr="adress_administratora"
секция log
usesyslog=dword:0
logfile="/var/log/kav.log"
затем ./kldbedit --import def.txt /etc/AVP/defUnix.prf
Может есть у кого нибудь рабочая база
настроенная на лечение в случае невозможности блокировка
пыталась настроить, почта перестала ходить сначала инфеци-
рованная затем и простая
Вернула старые настройки тоже самое
kavkeeper все складывает в свою очередь и все!!!