Mails mit bösem Anhang
-
- solved
- ruv6000
- Thread is marked as Resolved.
-
-
@ruv6000
einige Infos von Heise zur aktuellen Welle:Heise: In Deutschland grassieren Erpressungs-Trojaner – so schützen Sie sich
Zahlen des Bundesamts für Sicherheit in der Informationstechnik (BSI) belegen: Die Verbreitungszahlen von Erpressungs-Trojanern explodieren – in Deutschland noch massiver als im Rest der Welt. -
-
hab mal vorhin versucht die sanesecurity rules einzubinden:
http://www.lanbugs.de/howtos/l…ty-msrbl-spam-fur-clamav/reicht es nicht einfach aus die Sigs per
apt.get install clamav-unofficial-sigs
zu installieren? -
Im Debian Repository ist ein altes Skript, das seit Jahren nicht mehr gepflegt wird und somit veraltetete und nicht mehr unterstütze Einträge für Signaturen hat.
Letztes Update war 2013, ist schon 3 Jahre her und es hat sich seitem vieles geändert.Bitte nur das hier benutzen: https://github.com/extremeshok/clamav-unofficial-sigs
-
-
Bitte nur das hier benutzen: https://github.com/extremeshok/clamav-unofficial-sigs
Hatte ich die Tage auch mal eingebunden und scheint zu funktionieren.
Bekomme jetzt folgende Mails:
Code- % Total % Received % Xferd Average Speed Time Time Time Current Dload Upload Total Spent Left Speed 0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0 0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0 0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0 % Total % Received % Xferd Average Speed Time Time Time Current Dload Upload Total Spent Left Speed 0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0 0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
Was soll mir das sagen? Es waren definitiv auch Virenmails dabei, aber diese Statitsik zeigt überall "0".Oder diese Mail. Ich habe dann den Cronjob von alle 45 Minuten auf einmal täglich geändert.
-
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0Resultiert vom rsync transfer. Bitte mal den Inhalt von /etc/cron.d/clamav-unofficial-sigs-cron prüfen, ob du folgendes drin stehen hast.
@ERROR: max connections (80) reached -- try again later
rsync error: error starting client-server protocol (code 5) at main.c(1653) [Receiver=3.1.1]Das tritt ab und zu auf, wenn zu viele Server gleichzeit die Signaturen aktualisieren wollen.
-
-
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
Oh sorry, da gibt es eine config Option dafür. Hatte ich ganz vergessen.Eingfach in die /etc/clamav-unofficial-sigs.conf und folgende Einträge von no auf yes ändern.
-
Ich hatte nochmal auf alle 3 Stunden gestellt und irgendwann kam dann alle 10min diese Mail:
Ist das Script nicht ganz rund oder die Gegenseite permanent überlastet? -
-
-
Welches alte Script? Ich habe die Dateien wie oben angegeben auf meinen Server kopiert und angepasst.
-