1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.3.x
  5. weitere Services

Update der Virendatendank funktioniert nicht

  • Keruskerfuerst
  • 18. April 2021 um 10:12
  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 18. April 2021 um 10:12
    • #1

    Ich habe Endian 3.3.5 installiert.

    Es wird seit dem 2021.2.25 kein Update der Virendatenbank durchgeführt,

    obwohl ich das Update per Hand durchführe.

    Es wird auf der Hauptseite das Update nicht angezeigt, auf der Seite Dienste -> Antivirus -> wird die letzte Aktualisierungszeitpunkt angezeigt.

    Einmal editiert, zuletzt von Keruskerfuerst (18. April 2021 um 18:04)

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 19. April 2021 um 07:52
    • #2

    Hallo,

    was steht dem im Log ?


    Grüße

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 19. April 2021 um 21:11
    • #3

    Dort steht:

    clamd[4856]: ELF support enabled.
    clamd[4856]: Mail files support enabled.
    clamd[4856]: Mail: RFC1341 handling enabled.
    clamd[4856]: OLE2 support enabled.
    clamd[4856]: PDF support enabled.
    clamd[4856]: SWF support enabled.
    clamd[4856]: HTML support enabled.
    clamd[4856]: XMLDOCS support enabled.
    clamd[4856]: HWP3 support enabled.
    clamd[4856]: Heuristic: precedence enabled
    clamd[4856]: Self checking every 600 seconds.
    clamd[4856]: SelfCheck: Database status OK.
    clamd[4856]: SelfCheck: Database status OK.
    clamd[4856]: SelfCheck: Database status OK.
    clamd[4856]: SelfCheck: Database status OK.
    clamd[4856]: SelfCheck: Database status OK.
    freshclam[5778]: ClamAV update process started at Mon Apr 19 07:34:21 2021
    freshclam[5778]: Your ClamAV installation is OUTDATED!
    freshclam[5778]: Local version: 0.99.4 Recommended version: 0.103.2
    freshclam[5778]: DON'T PANIC! Read http://www.clamav.net/documents/upgrading-clamav
    freshclam[5778]: main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)
    freshclam[5778]: Can't download daily.cvd from db.local.clamav.net
    freshclam[5778]: Trying again in 5 secs...
    freshclam[5778]: ClamAV update process started at Mon Apr 19 07:34:26 2021
  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 20. April 2021 um 07:22
    • #4

    Guten Morgen,

    Verbose Level ggf. mal höher schalten.

    Such mal die Datei mirrors.dat

    Grüße

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 20. April 2021 um 12:35
    • #5

    Wo befindet sich die Datei mirros.dat ?

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 20. April 2021 um 13:59
    • #6

    Ich habe die Datei mirrors.dat in /var/signatures/clamav gefunden.

    Es ist eine Binärdatei.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 20. April 2021 um 16:38
    • #7

    Prima.Dienst beenden.

    Datei Umbenennen, dienst neustarten. Update starten

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 20. April 2021 um 20:28
    • #8

    Dies habe ich gemacht, aber es wird immer noch auf der Hauptseite angezeigt:

    clamav virus signatures 2021.02.25

    Auf der Seite->Dienste->Antivirus Engine->Clamav Antivirus:

    letztes Update: Feb 25 7:24:46

    Das letzte Update der Virensignaturen wurde am Feb 25 07:25:16 von db.local.clamav.net mit insgesamt 8556297 Signaturen durchgeführt.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 22. April 2021 um 17:22
    • #9

    Hallo,

    Endian kommt direkt raus ins Internet nicht noch was davor

    DNS auflösung auf db.local.clamav.net geht auch ?

    liegen für die EFV Updates vor ?

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 2. Mai 2021 um 09:09
    • #10

    Ich habe die aktuelle Version von EFV: 3.3.5.

    Es liegen keine Updates vor.

    ping db.local.clamav.net funktioniert.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 3. Mai 2021 um 10:54
    • #11

    Dann das Logging mal auf verbose umstellen und Loggen ob im Log dann später etwas Details zum Problem stehen.

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 3. Mai 2021 um 11:49
    • #12

    Ich habe nun eine Aktualisierung von der Virendatenbank durchgeführt.

    Hier das Log:

    May 3 11:46:46 clamd[4965]: Received 0 file descriptor(s) from systemd.

    May 3 11:46:46 clamd[4965]: clamd daemon 0.99.4 (OS: linux-gnu, ARCH: x86_64, CPU: x86_64)

    May 3 11:46:46 clamd[4965]: Running as user clamav (UID 992, GID 1005)

    May 3 11:46:46 clamd[4965]: Log file size limited to 2097152 bytes.

    May 3 11:46:46 clamd[4965]: Reading databases from /var/signatures/clamav

    May 3 11:46:46 clamd[4965]: Not loading PUA signatures.

    May 3 11:46:46 clamd[4965]: Bytecode: Security mode set to "TrustSigned".

    May 3 11:46:53 freshclam[5119]: ClamAV update process started at Mon May 3 11:46:53 2021

    May 3 11:46:53 freshclam[5119]: Your ClamAV installation is OUTDATED!

    May 3 11:46:53 freshclam[5119]: Local version: 0.99.4 Recommended version: 0.103.2

    May 3 11:46:53 freshclam[5119]: DON'T PANIC! Read http://www.clamav.net/documents/upgrading-clamav

    May 3 11:46:53 freshclam[5119]: main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)

    May 3 11:46:53 freshclam[5119]: getfile: Unknown response from db.local.clamav.net (IP: 104.16.219.84)

    May 3 11:46:53 freshclam[5119]: Can't download daily.cvd from db.local.clamav.net

    May 3 11:46:53 freshclam[5119]: Trying again in 5 secs...

    May 3 11:46:58 freshclam[5119]: ClamAV update process started at Mon May 3 11:46:58 2021

    May 3 11:46:58 freshclam[5119]: Your ClamAV installation is OUTDATED!

    May 3 11:46:58 freshclam[5119]: Local version: 0.99.4 Recommended version: 0.103.2

    May 3 11:46:58 freshclam[5119]: DON'T PANIC! Read http://www.clamav.net/documents/upgrading-clamav

    May 3 11:46:58 freshclam[5119]: main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)

    May 3 11:46:58 freshclam[5119]: getfile: Unknown response from db.local.clamav.net (IP: 104.16.218.84)

    May 3 11:46:58 freshclam[5119]: Can't download daily.cvd from db.local.clamav.net

    May 3 11:46:58 freshclam[5119]: Trying again in 5 secs...

    May 3 11:47:03 freshclam[5119]: ClamAV update process started at Mon May 3 11:47:03 2021

    May 3 11:47:03 freshclam[5119]: Your ClamAV installation is OUTDATED!

    May 3 11:47:03 freshclam[5119]: Local version: 0.99.4 Recommended version: 0.103.2

    May 3 11:47:03 freshclam[5119]: DON'T PANIC! Read http://www.clamav.net/documents/upgrading-clamav

    May 3 11:47:03 freshclam[5119]: main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)

    May 3 11:47:03 freshclam[5119]: Can't download daily.cvd from db.local.clamav.net

    May 3 11:47:03 freshclam[5119]: Trying again in 5 secs...

    May 3 11:47:08 freshclam[5119]: ClamAV update process started at Mon May 3 11:47:08 2021

    May 3 11:47:08 freshclam[5119]: Your ClamAV installation is OUTDATED!

    May 3 11:47:08 freshclam[5119]: Local version: 0.99.4 Recommended version: 0.103.2

    May 3 11:47:08 freshclam[5119]: DON'T PANIC! Read http://www.clamav.net/documents/upgrading-clamav

    May 3 11:47:08 freshclam[5119]: main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)

    May 3 11:47:08 freshclam[5119]: Can't download daily.cvd from db.local.clamav.net

    May 3 11:47:08 freshclam[5119]: Trying again in 5 secs...

    May 3 11:47:13 freshclam[5119]: ClamAV update process started at Mon May 3 11:47:13 2021

    May 3 11:47:13 freshclam[5119]: Your ClamAV installation is OUTDATED!

    May 3 11:47:13 freshclam[5119]: Local version: 0.99.4 Recommended version: 0.103.2

    May 3 11:47:13 freshclam[5119]: DON'T PANIC! Read http://www.clamav.net/documents/upgrading-clamav

    May 3 11:47:13 freshclam[5119]: main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)

    May 3 11:47:13 freshclam[5119]: Can't download daily.cvd from db.local.clamav.net

    May 3 11:47:13 freshclam[5119]: Giving up on db.local.clamav.net...

    May 3 11:47:13 freshclam[5119]: ClamAV update process started at Mon May 3 11:47:13 2021

    May 3 11:47:13 freshclam[5119]: Your ClamAV installation is OUTDATED!

    May 3 11:47:13 freshclam[5119]: Local version: 0.99.4 Recommended version: 0.103.2

    May 3 11:47:13 freshclam[5119]: DON'T PANIC! Read http://www.clamav.net/documents/upgrading-clamav

    May 3 11:47:13 freshclam[5119]: main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)

    May 3 11:47:13 freshclam[5119]: Can't download daily.cvd from database.clamav.net

    May 3 11:47:13 freshclam[5119]: Giving up on database.clamav.net...

    May 3 11:47:13 freshclam[5119]: Update failed. Your network may be down or none of the mirrors listed in /etc/clamav/freshclam.conf is working. Check http://www.clamav.net/doc/mirrors-faq.html for possible reasons.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 3. Mai 2021 um 11:54
    • #13

    mal testweise die Clamav DB umbenennen

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 3. Mai 2021 um 11:59
    • #14

    welche Dateien in /var/signatures/clamav soll ich umbenenen?

    bytecode.cvd

    daily.cvd

    eicartest.ndb

    info

    main.cvd

    mirror.dat

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 3. Mai 2021 um 12:37
    • #15

    die main.cvd umbenennen und nochmal versuchen.

    ggf. später noch die mirror.dat entfernen, wer weiß wie alt die schon ist und ob die Mirrors darin noch gibt.


    https://www.clamav.net/documents/freshclam-faq

    Manuellen Download: https://database.clamav.net/main.cvd

    https://database.clamav.net/daily.cvd

    https://database.clamav.net/bytecode.cvd

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 3. Mai 2021 um 13:48
    • #16

    Wenn ich

    1. main.cvd entferne und dann das Update starte, dann passiert nichts.

    2. mirror.dat entferne, dann wird die mirror.dat neu geladen.

    Ich habe nun main.cvd manuell geladen.

    Wo kann ich diese Datei nun manuell installieren ?

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 3. Mai 2021 um 13:58
    • #17

    Hallo, runterladen und einfach per scp kopieren und dort einfügen.

    oder wget direkt im Zielverzeichnis ausführen sollte reichen

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 3. Mai 2021 um 15:17
    • #18

    Ich kann per wget die Datenbank https://database.clamav.net/main.cvd nicht herunterladen.

    wget https://database.clamav.net/main.cvd

    Es erscheint der Fehler not a http or ftp url.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 4. Mai 2021 um 15:38
    • #19

    dann lad es direkt über PC herunter und mit winscp rüber kopieren auf die EFW

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™