<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Clamav-ngrok</id>
	<title>Clamav-ngrok - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Clamav-ngrok"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Clamav-ngrok&amp;action=history"/>
	<updated>2026-06-17T23:14:39Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Clamav-ngrok&amp;diff=60526&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Integration von ClamAV in Rspamd =  Dieser Artikel beschreibt die Integration von ClamAV in Rspamd zur Virenerkennung in E-Mails. Es wird vorausgesetzt, dass…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Clamav-ngrok&amp;diff=60526&amp;oldid=prev"/>
		<updated>2025-03-20T18:31:32Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Integration von ClamAV in Rspamd =  Dieser Artikel beschreibt die Integration von ClamAV in Rspamd zur Virenerkennung in E-Mails. Es wird vorausgesetzt, dass…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Integration von ClamAV in Rspamd =&lt;br /&gt;
&lt;br /&gt;
Dieser Artikel beschreibt die Integration von ClamAV in Rspamd zur Virenerkennung in E-Mails. Es wird vorausgesetzt, dass Rspamd und ClamAV bereits installiert sind und die Postfix-Integration funktioniert. Ziel ist es, eine einfache Anleitung für eine Schulung bereitzustellen, inklusive eines Tests mit der EICAR-Testdatei.&lt;br /&gt;
&lt;br /&gt;
== Voraussetzungen ==&lt;br /&gt;
* Rspamd und ClamAV sind installiert.&lt;br /&gt;
* Postfix ist mit Rspamd als Milter integriert und funktioniert.&lt;br /&gt;
* Root- oder Admin-Rechte sind vorhanden.&lt;br /&gt;
&lt;br /&gt;
== Schritt-für-Schritt-Anleitung ==&lt;br /&gt;
&lt;br /&gt;
=== ClamAV-Dienst prüfen ===&lt;br /&gt;
Stelle sicher, dass der ClamAV-Daemon läuft und auf einem Socket erreichbar ist (Standard: &amp;lt;code&amp;gt;/var/run/clamav/clamd.ctl&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
* sudo systemctl status clamav-daemon&lt;br /&gt;
&lt;br /&gt;
Falls nötig, starte den Dienst:&lt;br /&gt;
&lt;br /&gt;
* sudo systemctl start clamav-daemon&lt;br /&gt;
* sudo systemctl enable clamav-daemon&lt;br /&gt;
&lt;br /&gt;
=== Socket-Berechtigungen anpassen ===&lt;br /&gt;
Der Rspamd-Benutzer (z. B. &amp;lt;code&amp;gt;_rspamd&amp;lt;/code&amp;gt;) muss auf den ClamAV-Socket zugreifen können. Füge ihn der Gruppe &amp;lt;code&amp;gt;clamav&amp;lt;/code&amp;gt; hinzu:&lt;br /&gt;
&lt;br /&gt;
* sudo usermod -aG clamav _rspamd&lt;br /&gt;
&lt;br /&gt;
Überprüfe die Berechtigungen:&lt;br /&gt;
&lt;br /&gt;
* ls -l /var/run/clamav/clamd.ctl&lt;br /&gt;
&lt;br /&gt;
Passe sie bei Bedarf an:&lt;br /&gt;
&lt;br /&gt;
* sudo chmod 660 /var/run/clamav/clamd.ctl&lt;br /&gt;
* sudo chown clamav:clamav /var/run/clamav/clamd.ctl&lt;br /&gt;
&lt;br /&gt;
=== Rspamd konfigurieren ===&lt;br /&gt;
Bearbeite die Datei &amp;lt;code&amp;gt;/etc/rspamd/local.d/antivirus.conf&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
* sudo nano /etc/rspamd/local.d/antivirus.conf&lt;br /&gt;
&lt;br /&gt;
Füge diese Konfiguration ein:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;lua&amp;quot;&amp;gt;&lt;br /&gt;
clamav {&lt;br /&gt;
  symbol = &amp;quot;CLAM_VIRUS&amp;quot;;&lt;br /&gt;
  type = &amp;quot;clamav&amp;quot;;&lt;br /&gt;
  servers = &amp;quot;/var/run/clamav/clamd.ctl&amp;quot;;&lt;br /&gt;
  scan_mime_parts = true;&lt;br /&gt;
  action = &amp;quot;reject&amp;quot;;&lt;br /&gt;
  message = &amp;quot;Virus gefunden: ${VIRUS}&amp;quot;;&lt;br /&gt;
  log_clean = true;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Rspamd neu starten ===&lt;br /&gt;
Starte Rspamd neu, um die Änderungen zu übernehmen:&lt;br /&gt;
&lt;br /&gt;
* sudo systemctl restart rspamd&lt;br /&gt;
* sudo systemctl status rspamd&lt;br /&gt;
&lt;br /&gt;
=== Test mit EICAR ===&lt;br /&gt;
Teste die Integration mit der EICAR-Testdatei.&lt;br /&gt;
&lt;br /&gt;
Erstelle die Testdatei:&lt;br /&gt;
&lt;br /&gt;
* echo 'X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*' &amp;gt; eicar.txt&lt;br /&gt;
&lt;br /&gt;
Optional: Teste mit ClamAV direkt:&lt;br /&gt;
&lt;br /&gt;
* clamdscan eicar.txt&lt;br /&gt;
&lt;br /&gt;
Sende eine Test-E-Mail (mit &amp;lt;code&amp;gt;swaks&amp;lt;/code&amp;gt;):&lt;br /&gt;
&lt;br /&gt;
* sudo apt install swaks&lt;br /&gt;
* swaks --to test@deinedomain.de --from sender@deinedomain.de --attach eicar.txt --server localhost&lt;br /&gt;
&lt;br /&gt;
Überprüfe die Logs:&lt;br /&gt;
&lt;br /&gt;
* sudo tail -f /var/log/rspamd/rspamd.log&lt;br /&gt;
* sudo tail -f /var/log/mail.log&lt;br /&gt;
&lt;br /&gt;
== Ergebnis ==&lt;br /&gt;
Bei Erkennung der EICAR-Datei wird die E-Mail abgelehnt, und ein Logeintrag wie &amp;lt;code&amp;gt;clamav: virus found: &amp;quot;Eicar-Test-Signature&amp;quot;&amp;lt;/code&amp;gt; erscheint.&lt;br /&gt;
&lt;br /&gt;
== Zusammenfassung ==&lt;br /&gt;
Die Integration ermöglicht die Virenprüfung von E-Mails mit ClamAV in Rspamd. Die Schritte umfassen Dienstprüfung, Berechtigungsanpassung, Konfiguration, Neustart und Test. Das Ergebnis ist eine funktionierende Virenerkennung mit Ablehnung infizierter E-Mails.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>