Page 1 of 1

Virenschutz für Emails

Posted: Wed 4. Jan 2023, 17:09
by Rasgemuet
Hallo,

wieso wird clamav als Virenschutz für Emails genutzt, welcher nicht gerade so gute Leistung hat.

In Tests die ich gelesen habe, erreicht dieser im Schnitt 5/10 Punkten.

Ist dieser nur für die Emails oder auch als Schutz für den Server da?

Re: Virenschutz für Emails

Posted: Wed 4. Jan 2023, 17:18
by Jolinar
Rasgemuet wrote: Wed 4. Jan 2023, 17:09 wieso wird clamav als Virenschutz für Emails genutzt, welcher nicht gerade so gute Leistung hat.

In Tests die ich gelesen habe, erreicht dieser im Schnitt 5/10 Punkten.
Gegenfrage:
Kennst du Alternativen für Server, welche in den Systemrepositories enthalten sind...?

Re: Virenschutz für Emails

Posted: Wed 4. Jan 2023, 17:21
by 24unix
Rasgemuet wrote: Wed 4. Jan 2023, 17:09 Ist dieser nur für die Emails oder auch als Schutz für den Server da?
Welche Viren für Linux kennst Du denn so?

Das Schlangenöl braucht man eh nur für leute die dieses Windows nutzen (müssen).

Re: Virenschutz für Emails

Posted: Thu 5. Jan 2023, 09:46
by Alexander
Weiterhin kann die Erkennungsrate durch zusätzliche Virensignaturen beliebig den eigenen Wünschen angepasst werden, von entspannt bis paranoid.

Konfigurierbar über Konfiguration -> Antivirus-Scanner -> Virensignaturen

Re: Virenschutz für Emails

Posted: Thu 5. Jan 2023, 10:49
by Rasgemuet
Hallo,

weil durch einen Serverumbau wurde der Virenschutz deinstalliert und gestern wieder installiert. War wohl ein versehen.

Leider werden die Emails nach der Installation nicht mehr gescannt, steht immer nur ***UNCHECKED***.

Wie kann ich diesen nun wieder aktivieren?

Re: Virenschutz für Emails

Posted: Thu 5. Jan 2023, 10:53
by Jolinar
Mehr Input!

Was genau wurde bei Deinstallation bzw. erneuter Installation gemacht?
Was sagen die relevanten Logfiles?

Re: Virenschutz für Emails

Posted: Thu 5. Jan 2023, 14:25
by Ralph
Alexander wrote: Thu 5. Jan 2023, 09:46 Weiterhin kann die Erkennungsrate durch zusätzliche Virensignaturen beliebig den eigenen Wünschen angepasst werden, von entspannt bis paranoid.

Konfigurierbar über Konfiguration -> Antivirus-Scanner -> Virensignaturen
Die Email Virenprüfung wäre nicht schlecht wenn bei einem positive result sofort rejected wird (übergreifend) z.b. Einbindung als clamav-milter.
Über Anhänge kann theoretisch schon Schadcode ins System geschleust werden, wenn die Vorraussetzungen dafür gegeben sind und ein Kunde einen solchen Anhang über Webmail öffnet.
Zu viele extra Rules (experimental) sind auch nicht der Hit, da gibts dann viele false/positive Erkennungen, die integrierten Rules sind OK, wenn es dabei einen reject gibt sollte dieser in den meisten Fällen gerechtfertigt sein.

Re: Virenschutz für Emails

Posted: Thu 5. Jan 2023, 14:37
by Jolinar
Ralph wrote: Thu 5. Jan 2023, 14:25 Die Email Virenprüfung wäre nicht schlecht wenn bei einem positive result sofort rejected wird (übergreifend) z.b. Einbindung als clamav-milter.
Über Anhänge kann theoretisch schon Schadcode ins System geschleust werden, wenn die Vorraussetzungen dafür gegeben sind und ein Kunde einen solchen Anhang über Webmail öffnet.
Zu viele extra Rules (experimental) sind auch nicht der Hit, da gibts dann viele false/positive Erkennungen, die integrierten Rules sind OK, wenn es dabei einen reject gibt sollte dieser in den meisten Fällen gerechtfertigt sein.
Deine Antwort hat nun nicht wirklich etwas mit der Topic-Frage zu tun:
Rasgemuet wrote: Wed 4. Jan 2023, 17:09 wieso wird clamav als Virenschutz für Emails genutzt, welcher nicht gerade so gute Leistung hat.

Ich glaube auch, daß ich aus deinen Worten herauslese, daß du mit der aktuellen Umsetzung noch nicht ganz zufrieden bist und kleinere Anpassungen wünschst.
Wenn dem so ist, dann eröffne doch bitte dafür einen Thread im Bereich "Funktionswünsche" und beschreibe dort nochmal genau, welche Verbesserungen du dir vorstellen kannst.

Re: Virenschutz für Emails

Posted: Thu 5. Jan 2023, 15:03
by Ralph
Jolinar wrote: Thu 5. Jan 2023, 14:37
Ralph wrote: Thu 5. Jan 2023, 14:25 Die Email Virenprüfung wäre nicht schlecht wenn bei einem positive result sofort rejected wird (übergreifend) z.b. Einbindung als clamav-milter.
Über Anhänge kann theoretisch schon Schadcode ins System geschleust werden, wenn die Vorraussetzungen dafür gegeben sind und ein Kunde einen solchen Anhang über Webmail öffnet.
Zu viele extra Rules (experimental) sind auch nicht der Hit, da gibts dann viele false/positive Erkennungen, die integrierten Rules sind OK, wenn es dabei einen reject gibt sollte dieser in den meisten Fällen gerechtfertigt sein.
Deine Antwort hat nun nicht wirklich etwas mit der Topic-Frage zu tun:
Rasgemuet wrote: Wed 4. Jan 2023, 17:09 wieso wird clamav als Virenschutz für Emails genutzt, welcher nicht gerade so gute Leistung hat.

Ich glaube auch, daß ich aus deinen Worten herauslese, daß du mit der aktuellen Umsetzung noch nicht ganz zufrieden bist und kleinere Anpassungen wünschst.
Wenn dem so ist, dann eröffne doch bitte dafür einen Thread im Bereich "Funktionswünsche" und beschreibe dort nochmal genau, welche Verbesserungen du dir vorstellen kannst.
Hi Jolinar,
ich wollte eigentlich damit sagen das clamav schon effektiv eingesetzt werden kann je nach Konfiguration, aber du hast meine subtile Botschaft darin gnadenlos erkannt :D
Bei den Feature requests ist es bereits vorhanden bzw. es wird ja noch entschieden wie es mit Amavis und demzufolge auch mit Clamav weitergeht.
Ich denke ein reject von erkannten Virenmails ist unter den derzeitigen Bedingungen zeitgemäß und empfehlenswert.

Re: Virenschutz für Emails

Posted: Thu 12. Jan 2023, 16:19
by BasHeijermans
How about this?

The server is Linux, Linux has no virusses. Linux doesn't like weird website links, it just doesn't do anything in Linux.
Windows is a different matter.

But hey, all magazines and governments shout your computer (Windows) should have updated and the latest AV installed!

Ergo, if Windows 'is protected' why should our servers scan for virus? I don't, my server has AV turned off :lol:

The only OS affected by virusses is Windows....not Linux :lol:

Re: Virenschutz für Emails

Posted: Thu 12. Jan 2023, 16:24
by Ralph
BasHeijermans wrote: Thu 12. Jan 2023, 16:19 How about this?

The server is Linux, Linux has no virusses. Linux doesn't like weird website links, it just doesn't do anything in Linux.
Windows is a different matter.

But hey, all magazines and governments shout your computer (Windows) should have updated and the latest AV installed!

Ergo, if Windows 'is protected' why should our servers scan for virus? I don't, my server has AV turned off :lol:

The only OS affected by virusses is Windows....not Linux :lol:
yes let's spread viruses & malware ... why not!
The only OS affected by virusses is Windows....not Linux :lol:
not really!

Re: Virenschutz für Emails

Posted: Thu 12. Jan 2023, 16:43
by BasHeijermans
Most virusses these days are passes by a link and Windows acts on it, seldom they are attached.

The only AV-protection you need for Linux = If you don't know what it is, do not enter the root/sudo password :lol:

You can not infect Linux, sorry you can't....unless the root-operator is a real dumb person :D

Your server scanning virsuses is only to 'protect' your users, but that tells you something of the users if they do not know how to not click on anything.

With Windows it's worse, you can't protect them period as Windows is not safe and will never be safe.
The spread of virusses will always be Windows, and you can't stop it as long as people use Windows.

Linux can't be infected as for important things you need root acces, and you won't get that unless you give your password.
A Network-administrator will never give such acces to workstations, unless he's dumb :lol:

Re: Virenschutz für Emails

Posted: Thu 12. Jan 2023, 17:13
by Ralph
In addition to hardware-based issues such as meltdown, spectre, etc., there is lots of malware including disk encryption. Malware which compromises a Linux system can also be infiltrated via user applications such as CMS etc. I continually check my rsync backups on a remote system via maldet (clamav).
https://en.wikipedia.org/wiki/Linux_malware
https://www.csoonline.com/article/36621 ... k-for.html
https://www.unixmen.com/meet-linux-viruses/

Re: Virenschutz für Emails

Posted: Thu 12. Jan 2023, 17:39
by BasHeijermans
I know this and it has never spread like it does with Windows.

Virusses was a few an killed in a few hours.
The other stuff like Spectre are not Linux problems but CPU design faults.

The scripts on webservers are not email-virusses.

Funny, all the url's you presented say the same.

Linux is safe, unless you want to read something that isn't there :lol:

My Linux systems do not scan for virus, nor is my email checked for it. As my users all use Linux, there is no need to do so.