Clamav-Problem keine Virensignaturen

Hallo Thorsten,

ich habe das jetzt nachvollzogen. Bei mir meckerte freshclam dass er die Dateien main.cvd und bytecode.cvd nicht herunter laden könne. Nachdem ich beide herunter geladen und ins neue Verzeichnis

/var/lib/clamav

kopiert hatte, meldete freshclam

10:22/0 server /var/lib/clamav # freshclam
ClamAV update process started at Wed Mar 17 10:22:31 2021
main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)
daily.cvd is up to date (version: 26110, sigs: 3960469, f-level: 63, builder: raynman)
bytecode.cvd is up to date (version: 333, sigs: 92, f-level: 63, builder: awillia2)

Viele Grüße und vielen Dank

Alois

Ps. ich werde beobachten ob das aktualisieren jetzt wieder funktioniert. Wenn man das Prozedere ab sofort regelmäßig von Hand durchführen müsste wäre es blöd.

Hallo Andreas,

bei mir ist auch Version 0.99.2.1 installiert.
Ich habe mir natürlich auch schon daily.cvd, main.cvd und bytecode.cvd manuell heruntergeladen und den freshclam daemon neu gestartet. Die Fehlermeldungen sind bei mir aber die gleichen geblieben.
Komisch.
VG
Christian

Hallo Christian,

hast Du, wie von Thorsten vorgeschlagen, das Verzeichnis umbenannt und neu angelegt?

Mein Vorgehen war wie folgt:

  1. service clamav-freshclam stop
  2. Verzeichnis /var/lib/clamav umbenannt
  3. Verzeichnis /var/lib/clamav neu angelegt
  4. die drei Dateien daily.cvd, main.cvd und bytecode.cvd ins neue Verzeichnis clamav kopiert (Achtung Rechte auf clamav setzen. Hauptsächlich das Verzeichnis)
  5. freshclam auf der Konsole aufrufen
  6. service clamav-freshclam start

Viele Grüße

Alois

Hallo Alois,

ja eigentlich schon. Allerdings sind die Virensignaturen von gestern und er versucht differentielle Signaturen herunterzuladen. Bei mir sieht es dann so aus:

ClamAV update process started at Wed Mar 17 11:21:03 2021
main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)
WARNING: getfile: Unknown response from db.local.clamav.net (IP: 104.16.218.84)
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
WARNING: getfile: Unknown response from db.local.clamav.net (IP: 104.16.219.84)
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
WARNING: getfile: Unknown response from db.local.clamav.net (IP: 104.16.219.84)
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
WARNING: getfile: Unknown response from db.local.clamav.net (IP: 104.16.218.84)
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
Trying host db.local.clamav.net (2606:4700::6810:db54)…
nonblock_connect: connect(): fd=4 errno=101: Network is unreachable
Can’t connect to port 80 of host db.local.clamav.net (IP: 2606:4700::6810:db54)
Trying host db.local.clamav.net (2606:4700::6810:da54)…
nonblock_connect: connect(): fd=4 errno=101: Network is unreachable
Can’t connect to port 80 of host db.local.clamav.net (IP: 2606:4700::6810:da54)
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
WARNING: Incremental update failed, trying to download daily.cvd
nonblock_connect: connect(): fd=4 errno=101: Network is unreachable
Can’t connect to port 80 of host db.local.clamav.net (IP: 2606:4700::6810:da54)
Trying host db.local.clamav.net (2606:4700::6810:db54)…
nonblock_connect: connect(): fd=4 errno=101: Network is unreachable
Can’t connect to port 80 of host db.local.clamav.net (IP: 2606:4700::6810:db54)
WARNING: Can’t download daily.cvd from db.local.clamav.net
Trying again in 5 secs…
ClamAV update process started at Wed Mar 17 11:22:08 2021
main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
WARNING: getpatch: Can’t download daily-26110.cdiff from db.local.clamav.net
WARNING: Incremental update failed, trying to download daily.cvd
Trying host db.local.clamav.net (2606:4700::6810:db54)…
nonblock_connect: connect(): fd=4 errno=101: Network is unreachable
Can’t connect to port 80 of host db.local.clamav.net (IP: 2606:4700::6810:db54)
Trying host db.local.clamav.net (2606:4700::6810:da54)…
nonblock_connect: connect(): fd=4 errno=101: Network is unreachable
Can’t connect to port 80 of host db.local.clamav.net (IP: 2606:4700::6810:da54)
WARNING: Can’t download daily.cvd from db.local.clamav.net
Trying again in 5 secs…
ClamAV update process started at Wed Mar 17 11:22:18 2021
main.cvd is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)
WARNING: getpatch: Can’t download daily-26110.cdiff from database.clamav.net
WARNING: getpatch: Can’t download daily-26110.cdiff from database.clamav.net
WARNING: getpatch: Can’t download daily-26110.cdiff from database.clamav.net
WARNING: getpatch: Can’t download daily-26110.cdiff from database.clamav.net
ERROR: getpatch: Can’t download daily-26110.cdiff from database.clamav.net
WARNING: Incremental update failed, trying to download daily.cvd
Trying host database.clamav.net (2606:4700::6810:da54)…
nonblock_connect: connect(): fd=4 errno=101: Network is unreachable
Can’t connect to port 80 of host database.clamav.net (IP: 2606:4700::6810:da54)
Trying host database.clamav.net (2606:4700::6810:db54)…
nonblock_connect: connect(): fd=4 errno=101: Network is unreachable
Can’t connect to port 80 of host database.clamav.net (IP: 2606:4700::6810:db54)
ERROR: Can’t download daily.cvd from database.clamav.net
Giving up on database.clamav.net
Update failed. Your network may be down or none of the mirrors listed in /etc/clamav/freshclam.conf is working. Check http://www.clamav.net/doc/mirrors-faq.html for possible reasons.

Naja. Ich probier’s später mit tagesaktuellem daily.cvd.
VG
Christian

Im Moment sieht es so aus wie bei dir Alois, aber morgen wissen wir mehr. Ich glaube nicht, dass das schon die Lösung ist.
VG
Christian

Hallo Christian,

ich auch nicht ;-).

Viele Grüße

Alois

Hallo,

Die Lösung von Thorsten ist nur einmalig : das muss man jede Woche manuell machen. Ich sage es noch mal : das Problem liegt höchst wahrscheinlich bei der Konfiguration von Cloudflare (Zugriff auf Clamav Webseiten), und von unserer Seite können wir glaube ich nichts tun.

Gruß

Arnaud

Hallo Arnaud,

Ich habe deswegen schon unseren Vorstand angeschrieben.

Gruß Alois

Hallo,

ich habe einmal den Clamav auf der Version 7 installiert. Dort klappt offensichtlich der Download der Signaturen. Stellt sich die Frage ob wir auf dem 12.04er Server auf eine neuere Version kommen können?

Gruß

Alois

Wer lesen kann ist klar im Vorteil!

End of Life Policy (EOL)

Currently, every version from ClamAV 0.99 and down, including all patch versions, are unsupported, and are actively blocked from downloading new updates.

lmn 6.2 nutzt clamav 0.99.2

Quelle: https://www.clamav.net/documents/end-of-life-policy-eol

Hallo Thorsten,

vielen Dank für die Recherche. Stellt sich die Frage geht das Updaten, oder mein Vorschlag an den Vorstand.

Gruß

Alois

Dachte mir genau so etwas - alte Version.
Da in linuxmuster alles wohl etwas anders ist, sind Tipps schwierig :slight_smile:
VG Andreas

N’Abend,
auch wenn sich das Problem ja zunächst geklärt hat (geklärt, nicht gelöst) wollte ich nochmal auf folgenden Fund verweisen, der mir bei der Fehlersuche ins Netz gegangen ist: in /etc/cron.d habe ich ein Skript namens

clamav-unofficial-sigs

gefunden, dass einmal täglich läuft. In einem Kommentar darin steht
a) # Automatically Generated: So 14. Mär 21:03:14 CET 2021
also ist es recht neu und
b) This cron file will execute the clamav-unofficial-sigs.sh script that
currently supports updating third-party signature databases provided by…

Das sieht ja eigentlich aus, als würden die Dateien von woanders nachgeladen. Allerdings habe ich auch regelmässig die Meldung, dass meine Signaturen veraltet sein.

Gruß
Sascha

Salut,
inzwischen weiß ich, woher dieses clamav-unoffical herkommt - ein Mitadministrator hat es installiert, ohne Bescheid zu sagen.
Aber es löst vielleicht Euer Problem, weil es die Virensignaturen eigentständig woanders besorgt.
Man bekommt es hier:

Gruß
Sascha

Hallo,

Für Bastler gibt es eine Lösung, bis Umstellung auf LMN 7, mit Hilfe von GitHub - micahsnyder/cvdupdate: ClamAV Private Database Mirror Updater Tool. Dieses Paket muss man installieren in Ubuntu 18.04 oder 20.04, es wird nicht mit Precise oder mit Python 3.9 funktionieren :

# Einmalige Installation
python3 -m pip install cvdupdate

Dann das Update :

cvd update

Datenbanken sind damit in ~/.cvdupdate/databases heruntergeladen, und diese kann man per SSH auf dem LMN6-Server in /var/lib/clamav, dann :

chown clamav:clamav /var/lib/clamav/*cvd
service clamav-freshclam restart

Das lässt sich auch skripten.

Gruß

Arnaud

2 „Gefällt mir“

Hallo Arnaud,

vielen, vielen Dank. Das beruhigt mich wirklich sehr. Und es funktioniert auf meinem 18.04 Nextcloud-Server genau so wie es da steht.
VG
Christian