Clam-AV Update seit dem 03.03.2021 gestört

  • FSC830 Würde für mich bedeuten für jeden Standort nen Pi zero zu kaufen und einzurichten. Ich versteh deine Intention, aber bei mir passts so nicht.


    Eine Alternative wäre die Nextcloudbüchse zu missbrauchen - an die komme ich von aussen dran. nur muss ich erstmal klären ob mir das nicht das hardening zerstört.

    Sooo der Linuxexperte bin ich nun net.


    Cheers,


    Gerry

  • Bei mir wars auch mehr die Lust auf einen workaround zu finden als das ich da großen Wert drauf lege ;).

    Und da hier ein Pi sowieso immer läuft habe ich den dazu missbraucht. Das ist jetzt ein lokaler "PrivateMirror", solange, bis Clamav dafür auch die Hebel umwirft.

    Und dann können Sie mich da besuchen, wo die Sonne nicht scheint :evil:.


    Dann wird AV auf dem NAS "disabled" :P.


    Gruss

  • Hallo,

    habe auf unserem

    TS-239 Pro II+ mit Firmware v4.5.2 das Problem mit dem AV update.

    Zuerst war die automatische Aktualisierung gestört. Danach konnte ich noch 2 Tage über den NAS manuell aktivieren und dann war's ganz vorbei, da zuerst mit meinem Firefox kein Zugriff auf die Clamav-Seite mehr möglich war. Einen Tag lang ging's dann noch mit Edge und danach auch nicht mehr.

    Update jetzt die daily.cvd und main.cvd manuell über die Clamwin Seite. Das geht zumindest aktuell mit dem Edge.

    Das ist auf die Dauer leider keine Lösung ...

  • Für einen Experten kein Problem!


    Spaß beiseite, da habe ich in der Hektik doch glatt was verwexelt - meinte natürlich 4.2.6 build dingsda

  • Ja dann trifft es Dich wie uns anderen hier auch. Was geht und was nicht steht ja in den vorherigen Posts.

  • FSC830

    Funktioniert das bei Dir mit cvdupdate auf dem Pi?

    Ich habe das auch mal nachgebaut, aber meine beiden TS-869Pro wollen die Updates nicht vom Pi Webserver (192.168.1.99) installieren

    Code
    Querying current.cvd.clamav.net
    TTL: 1374
    Software version from DNS: 0.103.1
    main.cvd version from DNS: 59
    main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)
    daily.cvd version from DNS: 26117
    Retrieving http://192.168.1.99/cvdupdate/daily-26112.cdiff
    WARNING: Can't get information about http://192.168.1.99/cvdupdate: Name or service not known
    WARNING: getpatch: Can't download daily-26112.cdiff from http://192.168.1.99/cvdupdate

    gehe ich mit Browser auf die Seite wird mir alles angezeigt und wenn ich die Links anklicke werden die auch heruntergeladen bzw. werde ich gefragt ob ich herunterladen oder öffnen will.


    Hast Du eine Idee woran das liegen könnte?

    Einmal editiert, zuletzt von Onkel_Tom ()

  • Ja. Du darfst in der freshclam.conf nicht die IP verwenden, sondern den Hostnamen. Bei mir hat es mit dem FQDN geklappt und läuft seither problemlos.

    Ausserdem kannst Du das http weglassen (steht bei Dir doppelt da), das setzt freshclam automatisch davor.


    Gruss

  • FQDN ist ein Problem da der Pi in einem anderen Netzwerk und an einem anderen Standardort steht. Die IP ist über VPN geroutet, aber NS ist dort nicht konfiguriert. Muss ich wohl auf den NAS'en einen Eintrag in der hosts machen und so probieren.

    Das http war bei mir nicht doppelt, hier hat jemand meinen Beitrag editiert und den Fehler verursacht

  • Na, dann stand die Ausgabe wohl nicht in einem Codeblock ;).

    Das musst Du mit der hosts versuchen, bei mir ist der Pi im gleichen LAN.


    Gruss

  • Nee, sie stand in einem Quoteblock...


    Habe jetzt die hosts eingerichtet und dazu noch den apache2 Webserver für eine subdomain konfiguriert. Nachdem ich dann noch die richtige IP in der Hosts hinterlegt hatte funktioniert auch der Update.

    Probiere es gleich nochmals ohne FQDN direkt mit der IP => geht nur mit FQDN!


    Danke für Deine Hilfe!

    2 Mal editiert, zuletzt von Onkel_Tom ()

  • Ich habe das gleiche Problem, seit Wochen.

    Bisher keine Abhilfe. Die Dateien für die händische Aktualisierung sind auf ClamAV.net nicht mehr auffindbar :(

    • main.cvd
    • daily.cvd
    • bytecode.cvd

    Hat jemand einen Tipp wo die Dateien zu finden sind?

    Vielen Dank, Mathias


    Mein System: TS-412, 4.3.3.1432

  • Nachtrag:

    Bei NAS, die nicht 24/7 laufen, muss eine modifizierte antivirus.sh erstellt werden.

    Dort müssen die gewünschten Mirror Server eingetragen werden.

    Da die antivirus.sh beim Systemstart aber offenbar immer neu erzeugt wird(?), habe ich eine antivirus.sh in /etc/config gespeichert und die die autorun.sh mit folgendem Befehl ergänzt:

    cp /etc/config/antivirus.sh /etc/init.d/antivirus.sh


    Seitdem klappt der autoupdate absolut problemlos.


    Gruss

    Einmal editiert, zuletzt von FSC830 ()

  • FSC830

    Betrifft das oben von dir beschriebene den Workaround mit dem "PrivateMirror"?


    Oder funktioniert das "normale" Autoupdate direkt von ClamAV.net bzw. den Servern, die in der freshclam.conf stehen, dann wieder?


    Dank und Gruß

  • Du wirfst hier einiges durcheinander!

    Der normale Update von clamav.net wird wahrscheinlich mit den alten NAS nie mehr gehen, da die entsprechenden Funktionen (wget) von Clamav deaktiviert wurden.


    Du musst wie beschrieben auf irgendeinem Linux (VM, Pi, oder ...) den PrivateMirror einrichten das ist lediglich das Phyton 3 Script zum downloaden der .cvd Dateien.

    Diesen Rechner trägst Du dann in der antivirus.sh ein. Das Eintragen nur in der freshclam.conf ist nicht von Dauer habe ich festgestellt.

    Danach klappt dann der Update aus dem QTS wieder.


    Der ganze Update Verlauf stellt sich so dar (Beispiel der Linux Host heißt SAMPLE):


    1. cvdupdate wie im Link beschrieben auf SAMPLE installieren

    2. cronjob einrichten, der die .cvd Dateien von Clamav.net holt

    3. Ergänzen der antivirus.sh um den Eintrag für SAMPLE (das nennt sich PrivateMirror)

    4. Ggf. SAMPLE auch in der freshclam.conf eintragen


    Die freshclam.conf wird durch das Script antivirus.sh immer neu geschrieben, daher könnte man Punkt 4. auch weglassen.


    Danach kann das NAS wie gewohnt die -cvd updten (werden jetzt von SAMPLE geholt). Wichtig ist, das Punkt 2 so eingerichtet wird das erst die neuen Dateien geholt werden und dann das Update stattfindet, sonst ist man immer einen Tag hinterher (was aber auch nicht schlimm wäre).


    Gruss

  • FSC830

    Hast Du mal einen Test gefahren (eicar) ob der alte Scanner mit den neuen Definitionen überhaupt noch funktioniert? Denn wenn nur das neue Datum angezeigt wird, macht dies noch kein brauchbarer Scanner.

  • Hallo,

    zur Info, eine Frage an den Support mit Bitte um Abhilfe, da ja noch Sicherheitspatches in Form von Firmwares angeboten wurden trotz EOL meines TS-469U:

    Mod: Nicht deklariertes Zitat ... korrigiert! :handbuch::arrow: Forenregeln und Die Zitat Funktion des Forums richtig nutzen

    Alles andere als erquickend. Also bleibt tatsächlich nur der Workaround mit dem private Mirror.