off-topic spamassassin issue
Hellow Debian Hackers, This email[0]. The submitter use reportbug(1) program of Debian. And it seems that submitter use `reportbug.debian.org' as relay SMTP. And the contents are good i think. By the way, SpamAssassin did mark as SPAM (X-Spam-Flag: YES). What do you guys think about this issue? At least i think that email[0] should not be treated as SPAM. Really i want to talk with each others here Debian users, thanks! [0] Take from my Mailbox (With debian-bugs-dist mailing) https://gitlab.com/soyeomul/Gnus/-/raw/d563c3f3865ae6726d7094734102ff0ced11fc14/stuff/170832481599.2657.12127301583661701514.reportbug@debian Sincerely, Byunghee from South Korea signature.asc Description: This is a digitally signed message part
Re: Efficacité de spamassassin et de postgrey
Merci pour vos remarques qui m'ont encouragé à inverser l'ordre d'exécution entre ma liste noire d'adresses mail et spamassassin et maintenant spamassassin passe en premier et détecte la majorité des spams puis ma liste noire détecte ceux qui passent. Francois Mescam Le 23/01/2023 à 09:28, BERTRAND Joël a écrit : Francois Mescam a écrit : Bonjour, Cela fait de nombreuses années que j'utilise spamassassin et postgrey sur mon serveur de mail. De plus j'ai construit un système de liste noire personnelle que j'alimente au fur et à mesure des réceptions de mail intempestif avec les adresses du champ From et de l'enveloppe des mails. Je constate actuellement que ces outils ont les performances suivantes pour environ 800 mails par semaine : - spamassassin moins de 5 mails - postgrey en évite moins de 10 - ma liste noire en évite de l'ordre de 200 mais il passe avant spamassassin, peut-être qu'en inversant l'ordre ce serait mieux Spamassassin est pratique à utiliser et ne génère pas de retard dans les délivrances de mail, tout au plus il faut faire tourner un cron pour mettre à jour ses règles en fonctions de ses propres références. postgrey demande de temps à autre d'ajouter un domaine considéré comme sur mais surtout il a le gros défaut de retarder les mails en particulier ceux de validation d'une inscription sur un site d'un domaine qui n'est pas dans les listes blanches. J'en suis à me demander s'il est encore utile d'utiliser ces outils devant leur peu d'efficacité. Quelqu'un a-t-il des remarques à faire la-dessus ? Bonne journée Bonjour, Personnellement, j'ai la configuration suivante : MX1/MX3 (les deux sur la même machine parce que les merdes tapent en premier sur le MX de poids le plus faible), Linux Debian (amd64, i7 3e génération) : - clamav - spamassassin - greylist (avec scoring SORBS/SPF/DKIM) - greeting helo - sendmail/procmail MX2, NetBSD 10 (amd64, i7 4e génération) : - greeting helo - spamassassin - clamav - greylist (même config que le MX1) - postfix (parce qu'il arrive avec le système et que j'ai eu la flemme de configurer sendmail, c'est dans ma todo list, sendmail étant tout de même bien plus performants dans des configurations pointues). Ces deux serveurs traitent plusieurs dizaines de milliers de messages par jour, quatre domaines mail différents, il y a les boîtes des utilisateurs et des listes de diffusion. Pour chaque message, il faut une dizaine de secondes de traitement lorsqu'il est accepté. Le greeting helo est à 5 s côté sendmail (1 s côté postfix, je n'ai pas cherché à le configurer). Les deux greylists sont synchronisées. Cette semaine, j'ai fait une fausse manipulation (une histoire de droits) sur le MX2 et je me suis pris des rafales de saletés toutes marquées comme spam par spamassassin parce que greylist partait en sucette lors des synchronisations des bases. Donc la greylist est efficace. spamassassin aussi puisqu'en cas de défaut du milter-greylist, spamassassin s'en charge. D'après mes stats (sur plusieurs domaines pro), greeting helo vire à lui tout seul 90% des merdes entrantes. Le ménage est ensuite fait par DKIM/SPF (stricts) puis greylist et enfin spamassassin. Clamav, aujourd'hui, ne retire pas grand'chose, mais je le laisse. Les statistiques des domaines en question indiquent de la moitié des messages entrants sont illégitimes et sont rejetés par le système avant d'arriver dans les boîtes mail des utilisateurs. Les utilisateurs, quant à eux, savent que le premier mail en provenance d'un domaine inconnu mettra entre 10 minutes et plusieurs heures en fonction de la présence ou non du serveur dans des blacklists. Sur demande, je peux whitelister un domaine ou un émetteur. Bien cordialement, JKB
Re: Efficacité de spamassassin et de postgrey
Francois Mescam a écrit : > Bonjour, > > Cela fait de nombreuses années que j'utilise spamassassin et postgrey > sur mon serveur de mail. De plus j'ai construit un système de liste > noire personnelle que j'alimente au fur et à mesure des réceptions de > mail intempestif avec les adresses du champ From et de l'enveloppe des > mails. > > Je constate actuellement que ces outils ont les performances suivantes > pour environ 800 mails par semaine : > > - spamassassin moins de 5 mails > > - postgrey en évite moins de 10 > > - ma liste noire en évite de l'ordre de 200 mais il passe avant > spamassassin, peut-être qu'en inversant l'ordre ce serait mieux > > Spamassassin est pratique à utiliser et ne génère pas de retard dans les > délivrances de mail, tout au plus il faut faire tourner un cron pour > mettre à jour ses règles en fonctions de ses propres références. > postgrey demande de temps à autre d'ajouter un domaine considéré comme > sur mais surtout il a le gros défaut de retarder les mails en > particulier ceux de validation d'une inscription sur un site d'un > domaine qui n'est pas dans les listes blanches. > > J'en suis à me demander s'il est encore utile d'utiliser ces outils > devant leur peu d'efficacité. > > Quelqu'un a-t-il des remarques à faire la-dessus ? > > Bonne journée > Bonjour, Personnellement, j'ai la configuration suivante : MX1/MX3 (les deux sur la même machine parce que les merdes tapent en premier sur le MX de poids le plus faible), Linux Debian (amd64, i7 3e génération) : - clamav - spamassassin - greylist (avec scoring SORBS/SPF/DKIM) - greeting helo - sendmail/procmail MX2, NetBSD 10 (amd64, i7 4e génération) : - greeting helo - spamassassin - clamav - greylist (même config que le MX1) - postfix (parce qu'il arrive avec le système et que j'ai eu la flemme de configurer sendmail, c'est dans ma todo list, sendmail étant tout de même bien plus performants dans des configurations pointues). Ces deux serveurs traitent plusieurs dizaines de milliers de messages par jour, quatre domaines mail différents, il y a les boîtes des utilisateurs et des listes de diffusion. Pour chaque message, il faut une dizaine de secondes de traitement lorsqu'il est accepté. Le greeting helo est à 5 s côté sendmail (1 s côté postfix, je n'ai pas cherché à le configurer). Les deux greylists sont synchronisées. Cette semaine, j'ai fait une fausse manipulation (une histoire de droits) sur le MX2 et je me suis pris des rafales de saletés toutes marquées comme spam par spamassassin parce que greylist partait en sucette lors des synchronisations des bases. Donc la greylist est efficace. spamassassin aussi puisqu'en cas de défaut du milter-greylist, spamassassin s'en charge. D'après mes stats (sur plusieurs domaines pro), greeting helo vire à lui tout seul 90% des merdes entrantes. Le ménage est ensuite fait par DKIM/SPF (stricts) puis greylist et enfin spamassassin. Clamav, aujourd'hui, ne retire pas grand'chose, mais je le laisse. Les statistiques des domaines en question indiquent de la moitié des messages entrants sont illégitimes et sont rejetés par le système avant d'arriver dans les boîtes mail des utilisateurs. Les utilisateurs, quant à eux, savent que le premier mail en provenance d'un domaine inconnu mettra entre 10 minutes et plusieurs heures en fonction de la présence ou non du serveur dans des blacklists. Sur demande, je peux whitelister un domaine ou un émetteur. Bien cordialement, JKB
Re: Efficacité de spamassassin et de postgrey
> Le 19 janv. 2023 à 15:16, Francois Mescam a écrit : > > > Francois Mescam > >> Le 19/01/2023 à 12:37, RogerT a écrit : >> Bonjour, >> Peux-tu en dire plus sur le type de courriels arrêtés par ton propre filtre ? > Mon propre filtre arrête les mails dont le champs From: ou le from de > l'enveloppe est dans ma liste noire des adresses mails. Je remplis cette > liste au fur et à mesure que je trouve des mails que j'estime ne pas devoir > recevoir comme par exemple des pubs non sollicitées, des mails dans une > langue que je ne pratique pas >> Quid si tu les donnes à manger à spamassasin et postgrey ? > postgrey les laisse passer et comme je l'indique je teste ma liste noire > avant spamassassin. D’où mes deux questions : Que dit spamassasin si tu lui donnes des e-mails pré-filtrés par ta liste noire ? Quel type d’e-mails mets-tu dans ta liste noire ? (Critères ? Des messages qui comportent des mots clefs typiques du spam, des adresses de gens dont tu ne veux pas entendre parler ?…) >> >> >>>> Le 19 janv. 2023 à 10:16, Francois Mescam a écrit : >>> >>> Bonjour, >>> >>> Cela fait de nombreuses années que j'utilise spamassassin et postgrey sur >>> mon serveur de mail. De plus j'ai construit un système de liste noire >>> personnelle que j'alimente au fur et à mesure des réceptions de mail >>> intempestif avec les adresses du champ From et de l'enveloppe des mails. >>> >>> Je constate actuellement que ces outils ont les performances suivantes pour >>> environ 800 mails par semaine : >>> >>> - spamassassin moins de 5 mails >>> >>> - postgrey en évite moins de 10 >>> >>> - ma liste noire en évite de l'ordre de 200 mais il passe avant >>> spamassassin, peut-être qu'en inversant l'ordre ce serait mieux >>> >>> Spamassassin est pratique à utiliser et ne génère pas de retard dans les >>> délivrances de mail, tout au plus il faut faire tourner un cron pour mettre >>> à jour ses règles en fonctions de ses propres références. postgrey demande >>> de temps à autre d'ajouter un domaine considéré comme sur mais surtout il a >>> le gros défaut de retarder les mails en particulier ceux de validation >>> d'une inscription sur un site d'un domaine qui n'est pas dans les listes >>> blanches. >>> >>> J'en suis à me demander s'il est encore utile d'utiliser ces outils devant >>> leur peu d'efficacité. >>> >>> Quelqu'un a-t-il des remarques à faire la-dessus ? >>> >>> Bonne journée >>> >>> -- >>> Francois Mescam >>> >
Re: Efficacité de spamassassin et de postgrey
Le 20 janvier 2023 Sébastien NOBILI a écrit : > Pour un usage quasi personnel (3 boîtes réelles sur mon serveur), j'ai > abandonné ces outils depuis plusieurs années au profit de bogofilter. Tout comme bogofilter spamassassin a un filtre bayésien qu'on peut entraîner. > Inconvénient (ou pas) : la base de bogofilter est gérée par utilisateur, > mais on doit pouvoir centraliser le tout (ça ne m'intéressait pas). Oui j'avais mis ça en place pour plusieurs utilisateurs avec 2 boites mails ham/spam relevées et traitées par cron pour alimenter le filtre bayésien.
Re: Efficacité de spamassassin et de postgrey
On 1/20/23 12:03, Sébastien NOBILI wrote: Bonjour, Le 2023-01-19 10:08, Francois Mescam a écrit : J'en suis à me demander s'il est encore utile d'utiliser ces outils devant leur peu d'efficacité. Quelqu'un a-t-il des remarques à faire la-dessus ? Pour un usage quasi personnel (3 boîtes réelles sur mon serveur), j'ai abandonné ces outils depuis plusieurs années au profit de bogofilter. Je ne regrette pas. Je fonctionne avec 4 dossiers. Deux qui servent de dépose : - Spam : les messages qui ont un score suffisamment élevé pour qu'il y ait peu de doute sur leur caractère - Probable : les messages qui peuvent être du spam ou pas Deux qui servent à l'apprentissage : - Spam : les messages qui n'ont pas été considérés comme spam et qui auraient dû l'être - NonSpam : les messages qui ont été considérés comme spam ou probable et qui n'auraient pas dû l'être Avec une tâche cron qui se charge d'apprendre à partir du contenu de ces dossiers. Concrètement : - pratiquement tout le spam va dans le dossier qui va bien - le dossier "probable" reçoit principalement des newsletters ou des messages d'activation de compte Je dois avoir un à deux messages à traiter manuellement par jour. Inconvénient (ou pas) : la base de bogofilter est gérée par utilisateur, mais on doit pouvoir centraliser le tout (ça ne m'intéressait pas). Dans le même ordre d'idées, je mentionnerais https://github.com/xavierleroy/spamoracle -- Basile Starynkevitch (only mine opinions / les opinions sont miennes uniquement) 92340 Bourg-la-Reine, France web page: starynkevitch.net/Basile/
Re: Efficacité de spamassassin et de postgrey
Bonjour, Le 2023-01-19 10:08, Francois Mescam a écrit : J'en suis à me demander s'il est encore utile d'utiliser ces outils devant leur peu d'efficacité. Quelqu'un a-t-il des remarques à faire la-dessus ? Pour un usage quasi personnel (3 boîtes réelles sur mon serveur), j'ai abandonné ces outils depuis plusieurs années au profit de bogofilter. Je ne regrette pas. Je fonctionne avec 4 dossiers. Deux qui servent de dépose : - Spam : les messages qui ont un score suffisamment élevé pour qu'il y ait peu de doute sur leur caractère - Probable : les messages qui peuvent être du spam ou pas Deux qui servent à l'apprentissage : - Spam : les messages qui n'ont pas été considérés comme spam et qui auraient dû l'être - NonSpam : les messages qui ont été considérés comme spam ou probable et qui n'auraient pas dû l'être Avec une tâche cron qui se charge d'apprendre à partir du contenu de ces dossiers. Concrètement : - pratiquement tout le spam va dans le dossier qui va bien - le dossier "probable" reçoit principalement des newsletters ou des messages d'activation de compte Je dois avoir un à deux messages à traiter manuellement par jour. Inconvénient (ou pas) : la base de bogofilter est gérée par utilisateur, mais on doit pouvoir centraliser le tout (ça ne m'intéressait pas). Sébastien
Re: Efficacité de spamassassin et de postgrey
Francois Mescam Le 19/01/2023 à 12:37, RogerT a écrit : Bonjour, Peux-tu en dire plus sur le type de courriels arrêtés par ton propre filtre ? Mon propre filtre arrête les mails dont le champs From: ou le from de l'enveloppe est dans ma liste noire des adresses mails. Je remplis cette liste au fur et à mesure que je trouve des mails que j'estime ne pas devoir recevoir comme par exemple des pubs non sollicitées, des mails dans une langue que je ne pratique pas Quid si tu les donnes à manger à spamassasin et postgrey ? postgrey les laisse passer et comme je l'indique je teste ma liste noire avant spamassassin. Le 19 janv. 2023 à 10:16, Francois Mescam a écrit : Bonjour, Cela fait de nombreuses années que j'utilise spamassassin et postgrey sur mon serveur de mail. De plus j'ai construit un système de liste noire personnelle que j'alimente au fur et à mesure des réceptions de mail intempestif avec les adresses du champ From et de l'enveloppe des mails. Je constate actuellement que ces outils ont les performances suivantes pour environ 800 mails par semaine : - spamassassin moins de 5 mails - postgrey en évite moins de 10 - ma liste noire en évite de l'ordre de 200 mais il passe avant spamassassin, peut-être qu'en inversant l'ordre ce serait mieux Spamassassin est pratique à utiliser et ne génère pas de retard dans les délivrances de mail, tout au plus il faut faire tourner un cron pour mettre à jour ses règles en fonctions de ses propres références. postgrey demande de temps à autre d'ajouter un domaine considéré comme sur mais surtout il a le gros défaut de retarder les mails en particulier ceux de validation d'une inscription sur un site d'un domaine qui n'est pas dans les listes blanches. J'en suis à me demander s'il est encore utile d'utiliser ces outils devant leur peu d'efficacité. Quelqu'un a-t-il des remarques à faire la-dessus ? Bonne journée -- Francois Mescam
Re: Efficacité de spamassassin et de postgrey
Bonjour Le 19/01/2023 à 10:08, Francois Mescam a écrit : Bonjour, Cela fait de nombreuses années que j'utilise spamassassin et postgrey sur mon serveur de mail. De plus j'ai construit un système de liste noire personnelle que j'alimente au fur et à mesure des réceptions de mail intempestif avec les adresses du champ From et de l'enveloppe des mails. Je constate actuellement que ces outils ont les performances suivantes pour environ 800 mails par semaine : - spamassassin moins de 5 mails - postgrey en évite moins de 10 - ma liste noire en évite de l'ordre de 200 mais il passe avant spamassassin, peut-être qu'en inversant l'ordre ce serait mieux Spamassassin est pratique à utiliser et ne génère pas de retard dans les délivrances de mail, tout au plus il faut faire tourner un cron pour mettre à jour ses règles en fonctions de ses propres références. postgrey demande de temps à autre d'ajouter un domaine considéré comme sur mais surtout il a le gros défaut de retarder les mails en particulier ceux de validation d'une inscription sur un site d'un domaine qui n'est pas dans les listes blanches. Le courriel n'a jamais été -et ne sera jamais- un service en temps réel. Si spamassassin et postgrey -les deux sont en place sur notre passerelle courriel- ralentissent la délivrance d'un courriel je regarderai dans un premier temps les logs de mail en temps réel. Ici spamassassin prend 2~3 secondes pour retourner le message. Quant à postgrey, bein ... c'est son rôle de retarder la délivrance d'un courriel venant d'un serveur inconnu ;) [...]
Re: Efficacité de spamassassin et de postgrey
Bonjour, Peux-tu en dire plus sur le type de courriels arrêtés par ton propre filtre ? Quid si tu les donnes à manger à spamassasin et postgrey ? > Le 19 janv. 2023 à 10:16, Francois Mescam a écrit : > > Bonjour, > > Cela fait de nombreuses années que j'utilise spamassassin et postgrey sur mon > serveur de mail. De plus j'ai construit un système de liste noire personnelle > que j'alimente au fur et à mesure des réceptions de mail intempestif avec les > adresses du champ From et de l'enveloppe des mails. > > Je constate actuellement que ces outils ont les performances suivantes pour > environ 800 mails par semaine : > > - spamassassin moins de 5 mails > > - postgrey en évite moins de 10 > > - ma liste noire en évite de l'ordre de 200 mais il passe avant spamassassin, > peut-être qu'en inversant l'ordre ce serait mieux > > Spamassassin est pratique à utiliser et ne génère pas de retard dans les > délivrances de mail, tout au plus il faut faire tourner un cron pour mettre à > jour ses règles en fonctions de ses propres références. postgrey demande de > temps à autre d'ajouter un domaine considéré comme sur mais surtout il a le > gros défaut de retarder les mails en particulier ceux de validation d'une > inscription sur un site d'un domaine qui n'est pas dans les listes blanches. > > J'en suis à me demander s'il est encore utile d'utiliser ces outils devant > leur peu d'efficacité. > > Quelqu'un a-t-il des remarques à faire la-dessus ? > > Bonne journée > > -- > Francois Mescam >
Efficacité de spamassassin et de postgrey
Bonjour, Cela fait de nombreuses années que j'utilise spamassassin et postgrey sur mon serveur de mail. De plus j'ai construit un système de liste noire personnelle que j'alimente au fur et à mesure des réceptions de mail intempestif avec les adresses du champ From et de l'enveloppe des mails. Je constate actuellement que ces outils ont les performances suivantes pour environ 800 mails par semaine : - spamassassin moins de 5 mails - postgrey en évite moins de 10 - ma liste noire en évite de l'ordre de 200 mais il passe avant spamassassin, peut-être qu'en inversant l'ordre ce serait mieux Spamassassin est pratique à utiliser et ne génère pas de retard dans les délivrances de mail, tout au plus il faut faire tourner un cron pour mettre à jour ses règles en fonctions de ses propres références. postgrey demande de temps à autre d'ajouter un domaine considéré comme sur mais surtout il a le gros défaut de retarder les mails en particulier ceux de validation d'une inscription sur un site d'un domaine qui n'est pas dans les listes blanches. J'en suis à me demander s'il est encore utile d'utiliser ces outils devant leur peu d'efficacité. Quelqu'un a-t-il des remarques à faire la-dessus ? Bonne journée -- Francois Mescam
Re: spamhaus spamassassin-dqs
Hoi Gijs, Op 30-08-2022 om 17:56 schreef Gijs Hillenius: Ik geef een update, met een nieuw onderwerp-regel. Als het te lang is, excuses! Mijn kleine server - Debian stable - draait onder meer Exim en Spamassassin. Enige tijd terug begon Spamhuis aangeroepen via Exim mail te bouncen van onder meer een grote internetzoekmachine, een internet-betalingen-dienstaanbieder, en enkele andere grote commerciële domeinen. Was erg onhandig, ivm enkele internet-bestellingen. Ik heb om te beginnen in Exim de blocklists uitgezet; daarmee komen die mails weer gewoon aan. Maar waarschijnlijk heb je ook meer spam. En ik doe een poging om van Spamhaus de DQS plugin te gebruiken: https://github.com/spamhaus/spamassassin-dqs- "Data Query Service (DQS) is a set of DNSBLs, updated in real-time, operated by Spamhaus Technology" > Daar heb ik onder meer unbound voor geinstalleerd. Je hebt dus zo'n DQS aangevraagd? Dat heb ik niet gedaan. Volgens mij is het niet nodig als je niet de DNS van Cloudflare gebruikt. Ik heb het dus opgelost door op die machine een eigen DNS te installeren. Moest je betalen voor die DQS? En de firewalld aangepast voor DNS. Vaak is dat niet nodig lijkt me, omdat je meestal uitgaand verkeer en antwoorden daarop doorlaat. En verkeer naar localhost ook. Maar uiteraard ken ik jouw firewall niet. De installatie en configuratie van de plugin zelf is recht toe recht aan. (Maar: ik lees gehaast als altijd vaak over de belangrijke details heen.) > Affijn: tot nog toe worden alle test-mails, die je kan laten verzenden via blt.spamhaus.com door spamassassin gewoon als OK doorgelaten. Als ik doe spamassassin -D < testmail Ik ken spamassasin niet goed. Ik configureer de spamlijsten in Postfix. In Postfix gebruik ik dit soort regels: reject_rbl_client bl.spamcop.net, reject_rbl_client zen.spamhaus.org, reject_rbl_client ix.dnsbl.manitu.net, Postfix checkt dan bij die blocklists of hij ze mag doorlaten. Zo niet, dan komt het in de logs. Interessant daaraan is ook, dat bij afwijzing de mail helemaal niet wordt binnengelaten. Hij wordt meteen bij de voordeur gestopt, er hoeven dus ook geen bounces te worden verstuurd bij afwijzing. In Exim kun je vast ook zoiets doen, zie b.v. hier: https://www.linuxlookup.com/howto/dns_blacklist_exim als user Debian-spamd, want zo draait spamd op mijn systeem, en met testmail een van de testmails van blt.spamhaus.com (gekopieerd vanuit mijn eigen Inbox naar /tmp/testmail. In zo'n mail zit dan bijvoorbeeld een domain waarop spamassassin moet aanslaan.. zrdtest.com hieronder). zie ik in de enorme output onder meer: plugin: loading Mail::SpamAssassin::Plugin::SH from /etc/spamassassin/SH.pm > dus die plugin lijkt me correct geïnstalleerd. ik zie ook heel veel meldingen die me vertellen dat er verkeer van spamassassin naar "mijn" spamhaus account gaat: async: query 17181/IN/A/zrdtest.com.my-key-here.dbl.dq.spamhaus.net already done, re-using for SH:zrdtest.com.my-key-here.dbl.dq.spamhaus.net, callback SHPlugin: _finish_lookup on zrdtest.com / SH_DBL_ABUSED_FULLHOST / ^127.0.1.10[2-6]$ Mij lijkt het alsof hierdoor (SH_DBL_ABUSED_FULLHOST) de spam waarde omhoog moet met 6, want de plugin komt met een bestand "sh_scores.cf" en daarin: "score SH_DBL_ABUSED_FULLHOST 6" Maar .. de spam waarde is uiteidelijke netjes 0.989 > Vraag: zou ik SH_DBL_ABUSED_FULLHOST moeten terugzien in dit gedeelte, bijna onderin, van de output van "spamassassin -d < testmail" check: is spam? score=0.989 required=3.5 check: tests=`SPF_HELO_PASS,SPF_PASS,T_SCC_BODY_TEXT_LINE,UNPARSEABLE_RELAY,URIBL_ZRD Ik weet hier weinig zinvols op te zeggen, want ik gebruik het niet. Maar wellicht hebben Spamassasin en Spamd ook voordelen boven hoe ik het doe... Groeten, Paul -- Paul van der Vlis Linux systeembeheer Groningen https://vandervlis.nl/
spamhaus spamassassin-dqs
Ik geef een update, met een nieuw onderwerp-regel. Als het te lang is, excuses! Mijn kleine server - Debian stable - draait onder meer Exim en Spamassassin. Enige tijd terug begon Spamhuis aangeroepen via Exim mail te bouncen van onder meer een grote internetzoekmachine, een internet-betalingen-dienstaanbieder, en enkele andere grote commerciële domeinen. Was erg onhandig, ivm enkele internet-bestellingen. Ik heb om te beginnen in Exim de blocklists uitgezet; daarmee komen die mails weer gewoon aan. En ik doe een poging om van Spamhaus de DQS plugin te gebruiken: https://github.com/spamhaus/spamassassin-dqs- "Data Query Service (DQS) is a set of DNSBLs, updated in real-time, operated by Spamhaus Technology" Daar heb ik onder meer unbound voor geinstalleerd. En de firewalld aangepast voor DNS. De installatie en configuratie van de plugin zelf is recht toe recht aan. (Maar: ik lees gehaast als altijd vaak over de belangrijke details heen.) Affijn: tot nog toe worden alle test-mails, die je kan laten verzenden via blt.spamhaus.com door spamassassin gewoon als OK doorgelaten. Als ik doe spamassassin -D < testmail als user Debian-spamd, want zo draait spamd op mijn systeem, en met testmail een van de testmails van blt.spamhaus.com (gekopieerd vanuit mijn eigen Inbox naar /tmp/testmail. In zo'n mail zit dan bijvoorbeeld een domain waarop spamassassin moet aanslaan.. zrdtest.com hieronder). zie ik in de enorme output onder meer: plugin: loading Mail::SpamAssassin::Plugin::SH from /etc/spamassassin/SH.pm dus die plugin lijkt me correct geïnstalleerd. ik zie ook heel veel meldingen die me vertellen dat er verkeer van spamassassin naar "mijn" spamhaus account gaat: async: query 17181/IN/A/zrdtest.com.my-key-here.dbl.dq.spamhaus.net already done, re-using for SH:zrdtest.com.my-key-here.dbl.dq.spamhaus.net, callback SHPlugin: _finish_lookup on zrdtest.com / SH_DBL_ABUSED_FULLHOST / ^127.0.1.10[2-6]$ Mij lijkt het alsof hierdoor (SH_DBL_ABUSED_FULLHOST) de spam waarde omhoog moet met 6, want de plugin komt met een bestand "sh_scores.cf" en daarin: "score SH_DBL_ABUSED_FULLHOST 6" Maar .. de spam waarde is uiteidelijke netjes 0.989 Vraag: zou ik SH_DBL_ABUSED_FULLHOST moeten terugzien in dit gedeelte, bijna onderin, van de output van "spamassassin -d < testmail" check: is spam? score=0.989 required=3.5 check: tests=`SPF_HELO_PASS,SPF_PASS,T_SCC_BODY_TEXT_LINE,UNPARSEABLE_RELAY,URIBL_ZRD
Re: postscreen spamassassin haproxy multi-homed server
On 20/3/22 6:41 am, Jeremy Ardley wrote: Does anybody have a working example of postfix with postscreen and spamassassin all working together? I have now found that 'pass' stanzas for each SMTP IP on a multi-homed machine are ignored. The only pass stanza that is used is the generic SMTP handler smtpd pass - - y - - smtpd -o content_filter=spamassassin However the individual stanzas that call postscreen do work (possibly the keyfiles specified in main.cf are used instead of the -o?) 192.0.2.1:smtp inet n - y - 1 postscreen -o smtpd_client_connection_count_limit=100 -o smtpd_tls_key_file=/etc/letsencrypt/live/mail.example.com/privkey.pem -o smtpd_tls_cert_file=/etc/letsencrypt/live/mail.example.com/fullchain.pem 2001:db8::1:smtp inet n - y - 1 postscreen -o smtpd_client_connection_count_limit=100 -o smtpd_tls_key_file=/etc/letsencrypt/live/mail.example.com/privkey.pem -o smtpd_tls_cert_file=/etc/letsencrypt/live/mail.example.com/fullchain.pem -- Jeremy OpenPGP_signature Description: OpenPGP digital signature
postscreen spamassassin haproxy multi-homed server
Does anybody have a working example of postfix with postscreen and spamassassin all working together? * In the first instance on a single homed machine. * Then on a multi-homed machine so stanzas are individual to each IP address. * And finally a version that also works with haproxy. I've spent several days on this. As far as I can tell, if postscreen is used then spamassassin is silently ignored. -o content_filter=spamassassin is ignored while -o smtpd_tls_key_file= is still used. -- Jeremy OpenPGP_signature Description: OpenPGP digital signature
Re: Probleem tussen DNS en spamassassin
Sorry voor het (hele) late antwoord, maar dit leek me toch even nuttig om op te antwoorden: On Tue, Jun 12, 2018 at 03:42:12PM +0200, Cecil Westerhof wrote: > Ik zie in mijn log de volgende zaken voorbij komen: > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: bad dns reply: corrupt wire-format data at > /usr/share/perl5/Net/DNS/Packet.pm line 118, line 191. > spamd[1748]: dns: bad dns reply: corrupt wire-format data at > /usr/share/perl5/Net/DNS/Packet.pm line 118. > spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 > seconds, 8974 bytes. > > Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door > kunnen komen en hoe los ik het op? Poort 53 is de poort voor het DNS protocol. Ik zie (in je volgende mail) dat het even later het wel gewoon gelukt was. Het is mogelijk dat bij het opstarten je DNS-configuratie nog niet rond was, en dat de normale queue run van je mailserver een paar spamc calls uitvoert vooraleer DNS volledig geconfigureerd was. Dan is een redelijke fallback "even met localhost praten voor DNS". Als dat het geval is, niet aantrekken -- de volgende keer lukt het gewoon wel en is er niks aan de hand. En als je alles goed geconfigureerd hebt, dan is het gevolg van een gefaalde spamc call gewoon dat we even later opnieuw proberen. -- Could you people please use IRC like normal people?!? -- Amaya Rodrigo Sastre, trying to quiet down the buzz in the DebConf 2008 Hacklab
Re: Probleem tussen DNS en spamassassin
Jan Claeys writes: > On Fri, 2018-06-15 at 17:12 +0200, Cecil Westerhof wrote: >> Ik zag dit vlak na een reboot. Als mijn systeem een poosje loopt krijg >> ik: >> spamd[21625]: spamd: connection from localhost [::1]:47664 to port 783, >> fd 5 >> spamd[21625]: spamd: setuid to imaps succeeded >> spamd[21625]: spamd: processing message >> aka >> <2S1ESKLQh1D.A.UNH.FP9IbB@bendel> for imaps:1001 >> >> Dus het lijkt erop dat spamassassin in eerste instantie op poort 53 >> kijkt en naar verloop van tijd op een andere poort. > > Die connectie op poort 783 is een connectie naar Spammassassin (vb. van > je mail server), niet een connectie vanuit Spamassassin. Maar ik krijg die DNS meldingen niet meer, dus … Ik post het op spamassassin en wanneer ik daar uitsluitsel krijg, dan laat ik het weten. -- Cecil Westerhof Senior Software Engineer LinkedIn: http://www.linkedin.com/in/cecilwesterhof
Re: Probleem tussen DNS en spamassassin
On Fri, 2018-06-15 at 17:12 +0200, Cecil Westerhof wrote: > Ik zag dit vlak na een reboot. Als mijn systeem een poosje loopt krijg > ik: > spamd[21625]: spamd: connection from localhost [::1]:47664 to port 783, > fd 5 > spamd[21625]: spamd: setuid to imaps succeeded > spamd[21625]: spamd: processing message > aka > <2S1ESKLQh1D.A.UNH.FP9IbB@bendel> for imaps:1001 > > Dus het lijkt erop dat spamassassin in eerste instantie op poort 53 > kijkt en naar verloop van tijd op een andere poort. Die connectie op poort 783 is een connectie naar Spammassassin (vb. van je mail server), niet een connectie vanuit Spamassassin. -- Jan Claeys
Re: Probleem tussen DNS en spamassassin
Paul van der Vlis writes: > Hoi Cecil, > > Op 12-06-18 om 15:42 schreef Cecil Westerhof: >> Ik zie in mijn log de volgende zaken voorbij komen: >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, >> failing over to [::1]:53 >> spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, >> failing over to [127.0.0.1]:53 >> spamd[1748]: dns: bad dns reply: corrupt wire-format data at >> /usr/share/perl5/Net/DNS/Packet.pm line 118, line 191. >> spamd[1748]: dns: bad dns reply: corrupt wire-format data at >> /usr/share/perl5/Net/DNS/Packet.pm line 118. >> spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 >> seconds, 8974 bytes. >> >> Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door >> kunnen komen en hoe los ik het op? >> >> Er staat me wel bij dat er een Perl update was. Ik zag dit vlak na een reboot. Als mijn systeem een poosje loopt krijg ik: spamd[21625]: spamd: connection from localhost [::1]:47664 to port 783, fd 5 spamd[21625]: spamd: setuid to imaps succeeded spamd[21625]: spamd: processing message aka <2S1ESKLQh1D.A.UNH.FP9IbB@bendel> for imaps:1001 Dus het lijkt erop dat spamassassin in eerste instantie op poort 53 kijkt en naar verloop van tijd op een andere poort. Dit kan ik waarschijnlijk beter op de spamassassin lijst posten. > Het lijkt er op dat poort 53 UDP niet open is. Dat kun je testen op deze > manier. Uit mijn aantekeningen: Die blijkt niet open te zijn. Is dit van belang? Moet ik een package installeren? Het lijkt erop dat mijn systeem werkt zonder die poort 53, maar als het wel van belang is … -- Cecil Westerhof Senior Software Engineer LinkedIn: http://www.linkedin.com/in/cecilwesterhof
Re: Probleem tussen DNS en spamassassin
Op 13-06-18 om 11:56 schreef Paul van der Vlis: > Het lijkt er op dat poort 53 UDP niet open is. Of dat er geen applicatie luistert. > Dat kun je testen op deze > manier. Uit mijn aantekeningen: > --- > nmap -sU -PN -p53 91.198.178.128 | grep "open " Ik bedoel dit: nmap -sU -PN -p53 127.0.0.1 nmap -sU -PN -p53 ::1 Groet, Paul > open: er luistert een applicatie > closed: er luistert geen applicatie > open|filtered: geen antwoord, zoals bij DROP > --- > > Ik heb ook weleens rare DNS problemen gezien, waarbij sommige > applicaties het goed deden en andere niet. Het blijkt dat er > verschillende libraries zijn waarop applicaties toegrijpen voor de DNS. > Een reboot van de machine loste het probleem toen op. > > Groeten, > Paul > > -- Paul van der Vlis Linux systeembeheer Groningen https://www.vandervlis.nl/
Re: Probleem tussen DNS en spamassassin
Hoi Cecil, Op 12-06-18 om 15:42 schreef Cecil Westerhof: > Ik zie in mijn log de volgende zaken voorbij komen: > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, > failing over to [::1]:53 > spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, > failing over to [127.0.0.1]:53 > spamd[1748]: dns: bad dns reply: corrupt wire-format data at > /usr/share/perl5/Net/DNS/Packet.pm line 118, line 191. > spamd[1748]: dns: bad dns reply: corrupt wire-format data at > /usr/share/perl5/Net/DNS/Packet.pm line 118. > spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 > seconds, 8974 bytes. > > Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door > kunnen komen en hoe los ik het op? > > Er staat me wel bij dat er een Perl update was. Het lijkt er op dat poort 53 UDP niet open is. Dat kun je testen op deze manier. Uit mijn aantekeningen: --- nmap -sU -PN -p53 91.198.178.128 | grep "open " open: er luistert een applicatie closed: er luistert geen applicatie open|filtered: geen antwoord, zoals bij DROP --- Ik heb ook weleens rare DNS problemen gezien, waarbij sommige applicaties het goed deden en andere niet. Het blijkt dat er verschillende libraries zijn waarop applicaties toegrijpen voor de DNS. Een reboot van de machine loste het probleem toen op. Groeten, Paul -- Paul van der Vlis Linux systeembeheer Groningen https://www.vandervlis.nl/
Re: Probleem tussen DNS en spamassassin
On dinsdag 12 juni 2018 15:42:12 CEST Cecil Westerhof wrote: > Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door > kunnen komen en hoe los ik het op? > > Er staat me wel bij dat er een Perl update was. Dan lijkt Perl downgraden een logische stap. Als het probleem daarmee weg is, komt het dus door die Perl upgrade en zou je het kunnen rapporteren. Kan zijn dat Perl juist beter is geworden en een onderliggend probleem nu pas duidelijk wordt, maar dat zal dan in de bug discussie vast wel naar boven komen. signature.asc Description: This is a digitally signed message part.
Probleem tussen DNS en spamassassin
Ik zie in mijn log de volgende zaken voorbij komen: spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, failing over to [::1]:53 spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, failing over to [127.0.0.1]:53 spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, failing over to [::1]:53 spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, failing over to [127.0.0.1]:53 spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, failing over to [::1]:53 spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, failing over to [127.0.0.1]:53 spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, failing over to [::1]:53 spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, failing over to [127.0.0.1]:53 spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, failing over to [::1]:53 spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, failing over to [127.0.0.1]:53 spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, failing over to [::1]:53 spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, failing over to [127.0.0.1]:53 spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, failing over to [::1]:53 spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, failing over to [127.0.0.1]:53 spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, failing over to [::1]:53 spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, failing over to [127.0.0.1]:53 spamd[1748]: dns: sendto() to [127.0.0.1]:53 failed: Connection refused, failing over to [::1]:53 spamd[1748]: dns: sendto() to [::1]:53 failed: Connection refused, failing over to [127.0.0.1]:53 spamd[1748]: dns: bad dns reply: corrupt wire-format data at /usr/share/perl5/Net/DNS/Packet.pm line 118, line 191. spamd[1748]: dns: bad dns reply: corrupt wire-format data at /usr/share/perl5/Net/DNS/Packet.pm line 118. spamd[1748]: spamd: clean message (-2.9/3.0) for imaps:1001 in 15.3 seconds, 8974 bytes. Ik heb zelf niets aan DNS of spamassassin veranderd. Waar zou dit door kunnen komen en hoe los ik het op? Er staat me wel bij dat er een Perl update was. -- Cecil Westerhof Senior Software Engineer LinkedIn: http://www.linkedin.com/in/cecilwesterhof
Re: Debian 8: Postfix -> amavisd-new -> spamassassin -> Bayes : not scanning?
...but wait, there's more, seems like that wasn't the end-game yet :-) Just after I sent the previous optimistic message, I got a cold shower: the BAYES scores were gone again. So I went back to some serious level of debug, tried removing some config related to auto-expiry that I was playing with at the same time, but even as I got the config back to where it used to work, the Bayes was gone again. Same symptoms. While I was fumbling sadly through the debug log, I noticed another promising warning: _WARN: plugin: eval failed: Insecure dependency in sprintf while running with -T switch at /usr/share/perl5/Mail/SpamAssassin/Logger.pm line 241. Now what the hell is the -T switch... man perl cannot find it right there (wish I knew the right chapter). The source code wasn't much help either. But after a bit of Googling, after I narrowed down the query, I got this: http://search.cpan.org/~bdfoy/PerlPowerTools-1.012/bin/printf And several other pointers to an "Insecure dependency in eval while running setuid" Same thing? Probably. The -T switch is for "taint mode". https://perldoc.perl.org/perlsec.html#Taint-mode And it's a security measure, so that your casual "evals with a printf inside" are not easily hijacked for "code injection". Now where the hell does that -T switch get into play. SpamAssassin is running as a module of Amavis. I already knew that Amavis was really a Perl script. The Perl interpreter probably gets called using the #! shell specification on the first line in /usr/sbin/amavisd-new . You betcha. >From there, the workaround is simple. But ... OOPS! I probably shouldn't tell anyone :-> Still... I don't understand why it suddenly worked for a while, and then suddenly no longer, not anymore. Where's the hidden state? I did restart Amavis after each change in the config files, meaning I restarted the Perl interpreter all over each time... "This is some spooky $#|t we got here, sarge..." (to paraphrase Henry Rollins in the Lost Highway) Frank On 10 Jul 2017 at 14:44, debian-user@lists.debian.org wrote: > Dear fellow Debian users, > > it seems that I've found the correct answer. > > In /etc/spamassassin/local.cf, > in addition to the aforementioned: > use_bayes 1 > bayes_auto_learn 1 > I have added: > > use_bayes_rules 1 > > Found when trawling the /usr/share/perl5/Mail directory, > namely discovered in SpamAssassin/Conf.pm. > Looked promising, so I tried it. How silly. > > That one line has caused some difference on the inside, > as a result of which, I now have a BAYES score in the > X-Spam-Status header in every message. > A remaining trouble is that all the scores so far come out as > BAYES_00 :-) so I may have to work on that some more. > No SPAM has arrived yet, to provide a proper test. > (I get 2-3 a day in my inbox - the rest is taken care of > by greylisting and the general SpamAssassin scoring rules.) > > Other possibly interesting options: >bayes_use_hapaxes >bayes_auto_expire >bayes_token_ttl >bayes_seen_ttl > > Actually I've managed to get a backtrace from one function that I > could identify as getting called: in > /usr/share/perl5/Mail/SpamAssassin/BayesStore/DBM.pm : sub > tie_db_readonly { ... > my $iii = 1; > print dbg("Stack Trace:"); > while ( (my @call_details = (caller($iii++))) ){ > dbg( $call_details[1].":".$call_details[2]." in function" . \ > $call_details[3] ); > } > > ...which did produce a neat stack trace. I'm attaching it, if > anyone's interested. > The code was taken almost verbatim from > https://stackoverflow.com/questions/229009/how-can-i-get-a-call-stack- > listing-in-perl > > In the stack trace I could see that something inside Amavis goes "have > this message scanned", but some lower layers (across several > indirections) got asked "is_scan_available" and > "learner_is_scan_available". Funny, that... > > I've also noticed that > /usr/share/perl5/Mail/SpamAssassin/Bayes.pm contains a note, saying > > # This is the general class used to train a learning classifier with > # new samples of spam and ham mail, and classify based on prior > # training. > # > # Prior to version 3.3.0, the default Bayes implementation was here; > # if you're looking for information on that, it has moved to > #Mail::SpamAssassin::Plugin::Bayes . > > And yes indeed, there's another file: > /usr/share/perl5/Mail/SpamAssassin/Plugin/Bayes.pm > containing the function check_bayes() where I'd previously > put my dbg() trap... > > ...so I thought: "maybe SpamAssassin.pm was 'requiring' the wrong > module?" But that doesn't seem to be the case... (I've tried :-) > > Instead, a
Re: Debian 8: Postfix -> amavisd-new -> spamassassin -> Bayes : not scanning?
Dear fellow Debian users, it seems that I've found the correct answer. In /etc/spamassassin/local.cf, in addition to the aforementioned: use_bayes 1 bayes_auto_learn 1 I have added: use_bayes_rules 1 Found when trawling the /usr/share/perl5/Mail directory, namely discovered in SpamAssassin/Conf.pm. Looked promising, so I tried it. How silly. That one line has caused some difference on the inside, as a result of which, I now have a BAYES score in the X-Spam-Status header in every message. A remaining trouble is that all the scores so far come out as BAYES_00 :-) so I may have to work on that some more. No SPAM has arrived yet, to provide a proper test. (I get 2-3 a day in my inbox - the rest is taken care of by greylisting and the general SpamAssassin scoring rules.) Other possibly interesting options: bayes_use_hapaxes bayes_auto_expire bayes_token_ttl bayes_seen_ttl Actually I've managed to get a backtrace from one function that I could identify as getting called: in /usr/share/perl5/Mail/SpamAssassin/BayesStore/DBM.pm : sub tie_db_readonly { ... my $iii = 1; print dbg("Stack Trace:"); while ( (my @call_details = (caller($iii++))) ){ dbg( $call_details[1].":".$call_details[2]." in function" . \ $call_details[3] ); } ...which did produce a neat stack trace. I'm attaching it, if anyone's interested. The code was taken almost verbatim from https://stackoverflow.com/questions/229009/how-can-i-get-a-call-stack- listing-in-perl In the stack trace I could see that something inside Amavis goes "have this message scanned", but some lower layers (across several indirections) got asked "is_scan_available" and "learner_is_scan_available". Funny, that... I've also noticed that /usr/share/perl5/Mail/SpamAssassin/Bayes.pm contains a note, saying # This is the general class used to train a learning classifier with # new samples of spam and ham mail, and classify based on prior # training. # # Prior to version 3.3.0, the default Bayes implementation was here; # if you're looking for information on that, it has moved to #Mail::SpamAssassin::Plugin::Bayes . And yes indeed, there's another file: /usr/share/perl5/Mail/SpamAssassin/Plugin/Bayes.pm containing the function check_bayes() where I'd previously put my dbg() trap... ...so I thought: "maybe SpamAssassin.pm was 'requiring' the wrong module?" But that doesn't seem to be the case... (I've tried :-) Instead, after I added use_bayes_rules 1 I started to get BAYES scores in the mail headers. That's probably a good start :-) Thanks to everyone who has responded to reassure me :-) Frank On 9 Jul 2017 at 23:26, debian-user@lists.debian.org wrote: > > Dear polite people in the debian-users mailing list, > > I would appreciate any help with the following setup. > For the record, I'm sending this same text to the > SpamAssassin "users" mailing list - I'm not technically > cross-posting, as that would probably earn me a bad > reputation (or a kick). > > I've just built a new mailserver based on Debian 8.8, > with Postfix + Cyrus. I have a long history of using > Amavis with SpamAssassin for SPAM filtering. > On the newly installed machine, there is > SpamAssassin 3.4.0-6 = the current version for Jessie. > > And within SpamAssassin, my previous server (based on > Debian Squeeze) was using the Bayesian filter. > Using > sa-learn --backup > sa-learn --restore=... > I have migrated the Bayes database to the new machine, > and after a few path tweaks and privilege adjustments, > I got sa-learn-cyrus to do its job. > > Curiously to me, I don't see any BAYES scores > in the X-Spam-Status header. I suspect that the Bayes > plugin does not actually get called to evaluate > the messages passing through my server. > > In /etc/spamassassin/local.cf, I have the following: > use_bayes 1 > bayes_auto_learn 1 > bayes_path /var/lib/spamassassin/.spamassassin/bayes > ...a couple of whitelist_from rules, and > add_header all Report _REPORT_ > > > In /etc/amavis/conf.d/15-content_filter_mode, I have UNcommented this: > > @bypass_spam_checks_maps = ( >\%bypass_spam_checks, \@bypass_spam_checks_acl, > \$bypass_spam_checks_re); > > > In /etc/amavis/conf.d/50-user , I have the following: > > $DO_SYSLOG = 0; > $LOGFILE = "/var/log/amavis.log"; > $sa_tag_level_deflt = -; # always add spam info headers > > $log_level = 1; > $sa_debug = 1; > > I've also tried log_level = 2, which showed me a privilege problem, > where the SA's Bayes plugin couldn't create a lock file... so that's > handled too. I'm getting *some* notes about the Bayes plugin in the > amavis log: > > Jul 9 21:25:54 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868
Re: Debian 8: Postfix -> amavisd-new -> spamassassin -> Bayes : not scanning?
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On Mon, Jul 10, 2017 at 11:32:38AM +0900, soyeo...@doraji.xyz wrote: > "Frantisek Rysanek"께서 쓰시길, > 《記事 全文 <59629f76.25660.58659...@frantisek.rysanek.post.cz> 에서》: > > > [...] > > I've just built a new mailserver based on Debian 8.8, > > with Postfix + Cyrus. I have a long history of using > > [..] > > Any help would be much appreciated. > > Sorry man, this is off story. If i were you, i do not run email > servers. Because it is very hard work always. There are quite a few people running their own mail server around here. Thankfully, this species doesn't die out yet (ever noticed that mail is these days the only really working and still widespread decentralized communication service?). My setup is very different, that's why I haven't helpful ideas for the OP. > So just now i'm using free email hosting service like as > Google Apps, Zoho, etc. They are not *free*. They are shackles. Sweet shackles. Shackles with anesthetizing padding, so they don't hurt too much. But your email ain't your email anymore :-) Nevertheless, enjoy. - -- tomás -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.12 (GNU/Linux) iEYEARECAAYFAlljOSYACgkQBcgs9XrR2kbibwCeLlEz1lZKOadSZ018QPcDvXEK UvMAn0ErPe9CbrZP54XJokyj/NA8eqqI =LiTO -END PGP SIGNATURE-
Re: Debian 8: Postfix -> amavisd-new -> spamassassin -> Bayes : not scanning?
"Frantisek Rysanek"께서 쓰시길, 《記事 全文 <59629f76.25660.58659...@frantisek.rysanek.post.cz> 에서》: > [...] > I've just built a new mailserver based on Debian 8.8, > with Postfix + Cyrus. I have a long history of using > [..] > Any help would be much appreciated. Sorry man, this is off story. If i were you, i do not run email servers. Because it is very hard work always. So just now i'm using free email hosting service like as Google Apps, Zoho, etc. Sincerely, -- ^고맙습니다 _地平天成_ 감사합니다_^))//
Debian 8: Postfix -> amavisd-new -> spamassassin -> Bayes : not scanning?
Dear polite people in the debian-users mailing list, I would appreciate any help with the following setup. For the record, I'm sending this same text to the SpamAssassin "users" mailing list - I'm not technically cross-posting, as that would probably earn me a bad reputation (or a kick). I've just built a new mailserver based on Debian 8.8, with Postfix + Cyrus. I have a long history of using Amavis with SpamAssassin for SPAM filtering. On the newly installed machine, there is SpamAssassin 3.4.0-6 = the current version for Jessie. And within SpamAssassin, my previous server (based on Debian Squeeze) was using the Bayesian filter. Using sa-learn --backup sa-learn --restore=... I have migrated the Bayes database to the new machine, and after a few path tweaks and privilege adjustments, I got sa-learn-cyrus to do its job. Curiously to me, I don't see any BAYES scores in the X-Spam-Status header. I suspect that the Bayes plugin does not actually get called to evaluate the messages passing through my server. In /etc/spamassassin/local.cf, I have the following: use_bayes 1 bayes_auto_learn 1 bayes_path /var/lib/spamassassin/.spamassassin/bayes ...a couple of whitelist_from rules, and add_header all Report _REPORT_ In /etc/amavis/conf.d/15-content_filter_mode, I have UNcommented this: @bypass_spam_checks_maps = ( \%bypass_spam_checks, \@bypass_spam_checks_acl, \$bypass_spam_checks_re); In /etc/amavis/conf.d/50-user , I have the following: $DO_SYSLOG = 0; $LOGFILE = "/var/log/amavis.log"; $sa_tag_level_deflt = -; # always add spam info headers $log_level = 1; $sa_debug = 1; I've also tried log_level = 2, which showed me a privilege problem, where the SA's Bayes plugin couldn't create a lock file... so that's handled too. I'm getting *some* notes about the Bayes plugin in the amavis log: Jul 9 21:25:54 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: bayes: tie-ing to DB file R/O /var/lib/spamassassin/.spamassassin/bayes_toks Jul 9 21:25:54 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: bayes: tie-ing to DB file R/O /var/lib/spamassassin/.spamassassin/bayes_seen Jul 9 21:25:54 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: bayes: found bayes db version 3 Jul 9 21:25:55 mail /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: plugin: Mail::SpamAssassin::Plugin::Bayes=HASH(0x6bc65b0) implements 'learn_message', priority 0 Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: locker: safe_lock: created /var/lib/spamassassin/.spamassassin/bayes.lock.mail.fccps.cz.8868 Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: locker: safe_lock: trying to get lock on /var/lib/spamassassin/.spamassassin/bayes with 0 retries Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: locker: safe_lock: link to /var/lib/spamassassin/.spamassassin/bayes.lock: link ok Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: bayes: tie-ing to DB file R/W /var/lib/spamassassin/.spamassassin/bayes_toks Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: bayes: tie-ing to DB file R/W /var/lib/spamassassin/.spamassassin/bayes_seen Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: bayes: found bayes db version 3 Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: bayes: learned 'd963c4a7f11e91c3bd3317ea92408c2013c99dad@sa_generated', atime: 1499628354 Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: bayes: untie-ing Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: bayes: files locked, now unlocking lock Jul 9 21:25:55 mail.x.y.z /usr/sbin/amavisd-new[8868]: (08868-01) SA dbg: locker: safe_unlock: unlink /var/lib/spamassassin/.spamassassin/bayes.lock Makes me wonder if the "implements" messages can mean something (no "scan" operation?): Jul 9 21:25:21 mail.x.y.z /usr/sbin/amavisd-new[8850]: SA dbg: plugin: Mail::SpamAssassin::Plugin::Bayes=HASH(0x6bc65b0) implements 'learner_new', priority 0 Jul 9 21:25:21 mail.x.y.z /usr/sbin/amavisd-new[8850]: SA dbg: plugin: Mail::SpamAssassin::Plugin::Bayes=HASH(0x6bc65b0) implements 'learner_is_scan_available', priority 0 Jul 9 21:25:22 mail.x.y.z /usr/sbin/amavisd-new[8850]: SA dbg: plugin: Mail::SpamAssassin::Plugin::Bayes=HASH(0x6bc65b0) implements 'learner_close', priority 0 Jul 9 21:25:22 mail.x.y.z /usr/sbin/amavisd-new[8850]: SA dbg: plugin: Mail::SpamAssassin::Plugin::Bayes=HASH(0x6bc65b0) implements 'prefork_init', priority 0 Jul 9 21:25:22 mail.x.y.z /usr/sbin/amavisd-new[8868]: SA dbg: plugin: Mail::SpamAssassin::Plugin::Bayes=HASH(0x6bc65b0) implements 'spamd_child_init', priority 0 Jul 9 21:25:22 mail.x.y.z /usr/sbin/amavisd-new[8869]: SA dbg: plugin: Mail::SpamAssassin::Plugin::Bayes=HASH(0x6bc65b0) implements 'spamd_child_init', priorit
$spam_score value change in exim + spamassassin
Would anyone know offhand what might be changing the value of variable $spam_score in the acl/40_exim4-config_check_data section of the exim4 configuration file exim4.conf.template? It's an idle question but I'm curious why I would be getting a header like this: X-Spam_score: 10.8 X-Spam_score_int: 108 X-Spam_bar: ++ Subject: ***SPAM (score:8.3)*** Is Donald Trump Headed For A Heart Attack? when the text of the config file looks like this: warn spam = Debian-exim:true add_header = X-Spam_score: $spam_score\n\ X-Spam_score_int: $spam_score_int\n\ X-Spam_bar: $spam_bar\n\ X-Spam_report: $spam_report # add second subject line with *SPAM* marker when message # is over threshold warn spam = nobody add_header = Subject: ***SPAM (score:$spam_score)*** $h_Subject: So something changes the value of $spam_score between the two warnings. How does that happen? Thanks for looking. Mark
gefixt (was: (wellicht al gefixt) Re: spamassassin spam drempel gehaald, maar X-Spam-Status: No)
>>> Ben ik weer :-) >>> >>> Het Bayes filter lijkt te werken, de hoeveelheid spam die in de INBOXen >>> terecht komt wordt minder. >>> >>> Gisteren besloten de drempelwaarde voor Spam te verlagen van 5.0 (de >>> default waarde) naar 3.5 >>> >>> in /etc/spamassassin/local.conf dit opgenomen >>> >>> required_score 3.5 >>> >>> Echter, nu zitten er een paar mailtjes in de INBOX met >>> >>> , >>> | X-Spam-Status: No hits=4.1 : Spam detection software, running on the >>> system "metonym", >>> | has identified this incoming email as possible spam. The original >>> | message has been attached to this so you can view it or label >>> | similar future email. If you have any questions, see >>> | the administrator of that system for details. >>> | >>> | Content preview: (inhoud verwijderd) >>> | >>> | Content analysis details: (4.1 points, 3.5 required) >>> ` >>> >>> Ik zou verwachten: "X-Spam-Status: Yes" >>> >>> Wat doe ik verkeerd? >> >> Hm. die instelling in local.conf is goed, maar het zit hem >> waarschijnlijk in de integratie met Exim. >> >> Ik heb in exim4.conf.template ooit dit opgenomen >> >> , >> | warn message = X-Spam-Status: Yes hits=$spam_score ${if def:spam_report >> {: $spam_report}} \n\ >> | X-Spam-Flag: YES >> | !authenticated = * >> | condition = ${if <{$message_size}{500k}{1}{0}} >> | spam = nobody:true >> | condition = ${if >{$spam_score_int}{49}{1}{0}} >> | >> | >> | warn message = X-Spam-Status: No hits=$spam_score ${if def:spam_report >> {: $spam_report}} >> | !authenticated = * >> | condition = ${if <{$message_size}{500k}{1}{0}} >> | spam = nobody:true >> | condition = ${if <{$spam_score_int}{50}{1}{0}} >> ` >> >> het zijn maar een paar regels van het gehele stukkie over spamassassin.. >> >> en daarin staat die score (5.0) *ook*, denk ik, alleen dan geschreven >> als 50 ? Is er hier iemand die dat kan bevestigen? >> >> Misschien dat het Debian pakket help om dit soort geknoei van mij in >> sa-exim exim4.conf.template te vermijden. > > Die laatste alinea is fout - dat moet zijn: > > Misschien dat het Debian pakket sa-exim helpt om dit soort geknoei van > mij in exim4.conf.template te vermijden. In het stuk uit exim4.conf.template twee waarden aangepast de eerste: condition = ${if >{$spam_score_int}{34}{1}{0}} en de tweede: condition = ${if <{$spam_score_int}{35}{1}{0}} En nu krijg ik email met: X-Spam-Status: Yes hits=3.5 in de headers, dus dat werkt. -- Are you making all this up as you go along?
Re: (wellicht al gefixt) Re: spamassassin spam drempel gehaald, maar X-Spam-Status: No
Gijs Hillenius <g...@hillenius.net> writes: > Gijs Hillenius <g...@hillenius.net> writes: > >> Ben ik weer :-) >> >> Het Bayes filter lijkt te werken, de hoeveelheid spam die in de INBOXen >> terecht komt wordt minder. >> >> Gisteren besloten de drempelwaarde voor Spam te verlagen van 5.0 (de >> default waarde) naar 3.5 >> >> in /etc/spamassassin/local.conf dit opgenomen >> >> required_score 3.5 >> >> Echter, nu zitten er een paar mailtjes in de INBOX met >> >> , >> | X-Spam-Status: No hits=4.1 : Spam detection software, running on the >> system "metonym", >> | has identified this incoming email as possible spam. The original >> | message has been attached to this so you can view it or label >> | similar future email. If you have any questions, see >> | the administrator of that system for details. >> | >> | Content preview: (inhoud verwijderd) >> | >> | Content analysis details: (4.1 points, 3.5 required) >> ` >> >> Ik zou verwachten: "X-Spam-Status: Yes" >> >> Wat doe ik verkeerd? > > Hm. die instelling in local.conf is goed, maar het zit hem > waarschijnlijk in de integratie met Exim. > > Ik heb in exim4.conf.template ooit dit opgenomen > > , > | warn message = X-Spam-Status: Yes hits=$spam_score ${if def:spam_report {: > $spam_report}} \n\ > | X-Spam-Flag: YES > | !authenticated = * > | condition = ${if <{$message_size}{500k}{1}{0}} > | spam = nobody:true > | condition = ${if >{$spam_score_int}{49}{1}{0}} > | > | > | warn message = X-Spam-Status: No hits=$spam_score ${if def:spam_report {: > $spam_report}} > | !authenticated = * > | condition = ${if <{$message_size}{500k}{1}{0}} > | spam = nobody:true > | condition = ${if <{$spam_score_int}{50}{1}{0}} > ` > > het zijn maar een paar regels van het gehele stukkie over spamassassin.. > > en daarin staat die score (5.0) *ook*, denk ik, alleen dan geschreven > als 50 ? Is er hier iemand die dat kan bevestigen? > > Misschien dat het Debian pakket help om dit soort geknoei van mij in > sa-exim exim4.conf.template te vermijden. Die laatste alinea is fout - dat moet zijn: Misschien dat het Debian pakket sa-exim helpt om dit soort geknoei van mij in exim4.conf.template te vermijden.
(wellicht al gefixt) Re: spamassassin spam drempel gehaald, maar X-Spam-Status: No
Gijs Hillenius <g...@hillenius.net> writes: > Ben ik weer :-) > > Het Bayes filter lijkt te werken, de hoeveelheid spam die in de INBOXen > terecht komt wordt minder. > > Gisteren besloten de drempelwaarde voor Spam te verlagen van 5.0 (de > default waarde) naar 3.5 > > in /etc/spamassassin/local.conf dit opgenomen > > required_score 3.5 > > Echter, nu zitten er een paar mailtjes in de INBOX met > > , > | X-Spam-Status: No hits=4.1 : Spam detection software, running on the system > "metonym", > | has identified this incoming email as possible spam. The original > | message has been attached to this so you can view it or label > | similar future email. If you have any questions, see > | the administrator of that system for details. > | > | Content preview: (inhoud verwijderd) > | > | Content analysis details: (4.1 points, 3.5 required) > ` > > Ik zou verwachten: "X-Spam-Status: Yes" > > Wat doe ik verkeerd? Hm. die instelling in local.conf is goed, maar het zit hem waarschijnlijk in de integratie met Exim. Ik heb in exim4.conf.template ooit dit opgenomen , | warn message = X-Spam-Status: Yes hits=$spam_score ${if def:spam_report {: $spam_report}} \n\ | X-Spam-Flag: YES | !authenticated = * | condition = ${if <{$message_size}{500k}{1}{0}} | spam = nobody:true | condition = ${if >{$spam_score_int}{49}{1}{0}} | | | warn message = X-Spam-Status: No hits=$spam_score ${if def:spam_report {: $spam_report}} | !authenticated = * | condition = ${if <{$message_size}{500k}{1}{0}} | spam = nobody:true | condition = ${if <{$spam_score_int}{50}{1}{0}} ` het zijn maar een paar regels van het gehele stukkie over spamassassin.. en daarin staat die score (5.0) *ook*, denk ik, alleen dan geschreven als 50 ? Is er hier iemand die dat kan bevestigen? Misschien dat het Debian pakket help om dit soort geknoei van mij in sa-exim exim4.conf.template te vermijden. -- We are what we pretend to be. -- Kurt Vonnegut, Jr.
Re: exim en spamassassin - ik zie iets over het hoofd
Op 23-11-16 om 12:39 schreef mj: > On 11/23/2016 12:08 PM, Paul van der Vlis wrote: >> Kan ik me iets onder voorstellen inderdaad. >> >> Ik ken Dovecot eigenlijk alleen met Maildir. Maar weinig ervaring met >> dit programma. > > Wij zijn grote fans :-) > > Extreem stabiel bij ons. Letterlijk (!) NOOIT iets mee. Diezelfde ervaring heb ik ook met Cyrus IMAP. Verder is er daar een heel fijne mailinglijst waar je meestal meteen antwoord krijgt van mensen met veel ervaring (veelal e-mail systeembeheerders bij universiteiten). Toen ik begon met IMAP had je Dovecot nog niet, en vooral door die goede mailinglijst ben ik bij Cyrus blijven hangen. Groet, Paul. -- Paul van der Vlis Linux systeembeheer Groningen https://www.vandervlis.nl/
Re: exim en spamassassin - ik zie iets over het hoofd
On 11/23/2016 12:08 PM, Paul van der Vlis wrote: Kan ik me iets onder voorstellen inderdaad. Ik ken Dovecot eigenlijk alleen met Maildir. Maar weinig ervaring met dit programma. Wij zijn grote fans :-) Extreem stabiel bij ons. Letterlijk (!) NOOIT iets mee. MJ
Re: exim en spamassassin - ik zie iets over het hoofd
Op 23-11-16 om 11:47 schreef mj: > On 11/23/2016 10:43 AM, Paul van der Vlis wrote: >> Is dat niet standaard zo bij Dovecot? > Kan beide, maar wij draaien dovecot gewoon met virtual users. > > Met echte users (en mails onder /home etc) zijn dingen als mailboxen > delen direct een stuk ingewikkelder. Kan ik me iets onder voorstellen inderdaad. Ik ken Dovecot eigenlijk alleen met Maildir. Maar weinig ervaring met dit programma. Groet, Paul. -- Paul van der Vlis Linux systeembeheer Groningen https://www.vandervlis.nl/
Re: exim en spamassassin - ik zie iets over het hoofd
On 11/23/2016 10:43 AM, Paul van der Vlis wrote: Is dat niet standaard zo bij Dovecot? Kan beide, maar wij draaien dovecot gewoon met virtual users. Met echte users (en mails onder /home etc) zijn dingen als mailboxen delen direct een stuk ingewikkelder. MJ
Re: exim en spamassassin - ik zie iets over het hoofd
On 21-11-2016 20:18, Paul van der Vlis wrote: Op 16-11-16 om 22:18 schreef Rutger van Sleen: Alles dat als spam geflagged wordt, wordt vervolgens met (dovecot) Sieve automatisch in de Junk map van de gebruiker gezet. Zo kan men false-positives als ham kenmerken, door ze uit die map te halen. Als er wel spam in de inbox terecht komt, kan de gebruiker het in de Junk map slepen, dan wordt het als spam geindexeerd. Beiden gaat via een script dat sa-learn aanroept. En uiteraard af en toe sa-update uitvoeren kan ook geen kwaad. Als ik je goed begrijp is dat leren per user, en geen "grote gemene deler", toch? Helaas is het niet leren per user. Het gaat hier om virtuele gebruikers en daardoor werkt alles onder de uid van tools zelf. Omdat spamassassin door amavisd wordt uitgevoerd op het moment dat de mail gescanned wordt, moet sa-learn ook als amavisd uitgevoerd worden. Ik vermoed dat het leren per user ook wel te behalen valt; maar daar wordt het verhaal een stuk complexer van. Te beginnen met dat elke user een eigen UID op het systeem moet hebben.
Re: exim en spamassassin - ik zie iets over het hoofd
Hallo Gijs, Op 05-11-16 om 08:41 schreef Gijs Hillenius: > Ik ben het aan het oplossen met het pakket sa-learn-cyrus Mocht je het aan de praat hebben dan hoor ik graag meer. Bovengenoemd pakket kende ik nog niet. Zelf draai ik Cyrus IMAP met Postfix en ik gebruik allerlei blacklists, whitelists en tests tegen spam, maar Spamasassin gebruik ik niet. Wellicht wil ik dat in de toekomst wel gaan doen, steeds meer mensen hebben alleen een minimale mailclient zonder spamfilter of gebruiken webmail. Ik neem aan dat je filters-per-mailbox gebruikt? En deze leren door mails naar een mapje te verplaatsen? Zelf ben ik bezig om alle mail die zich identificeert (HELO) als komende van mijn servernaam, localhost of van mijn IP te blokkeren, dat houdt nog best wel wat spam tegen. Kijk maar eens bij spam, het komt heel vaak zogenaamd van jezelf. Waar ik alleen mee worstel is met de webmail op sommige mailservers, daar komt de mail immers ook van localhost en die moet natuurlijk weer niet geblokkeerd worden. Succes! Groet, Paul. -- Paul van der Vlis Linux systeembeheer Groningen https://www.vandervlis.nl/
Re: recherche fichier de conf pour un plugins spamassassin
Le Tue, 5 Jul 2016 04:46:56 +0200, Bernard Schoenacker <bernard.schoenac...@free.fr> a écrit : > bonjour, > > > je recherche un fichier de conf pour un plugin spamassassin : > > wget http://www.rulesemporium.com/plugins/imageinfo.cf > > ensuite, j'ai retrouvé : ImageInfo.pm (cpan) > > sources: > http://www.configserver.com/techfaq/faqlist.php?catid=5=50=5 > > qui a déjà retrouvé ces fichiers ? > > slt > bernard > bonjour, désolé pour autant de bruit, mais je les ai retrouvés : /usr/share/perl5/Mail/SpamAssassin/Plugin/ImageInfo.pm /usr/share/spamassassin/20_imageinfo.cf /var/lib/spamassassin/3.004001/updates_spamassassin_org/20_imageinfo.cf comme quoi en cherchant dans la doc qui est obsolète l'on ne trouve pas toujours ce qui est mis en place ... slt bernard
recherche fichier de conf pour un plugins spamassassin
bonjour, je recherche un fichier de conf pour un plugin spamassassin : wget http://www.rulesemporium.com/plugins/imageinfo.cf ensuite, j'ai retrouvé : ImageInfo.pm (cpan) sources: http://www.configserver.com/techfaq/faqlist.php?catid=5=50=5 qui a déjà retrouvé ces fichiers ? slt bernard
spamassassin bin/sh
Hello, I'm concerned about debian-spamd giving itself bin/sh instead of bin/false after install. I dint find any documentation about the necessity of debian-spamd needing bin/sh. Can anyone pls help? Greets Sabrina
Spamassassin Upgraded, Now What?
Ever since my 64-bit fresh install adventure, various things simple are not working, no idea why. I no longer get logcheck emails, for example. The other one, also maybe around exim4, root, involves spamassasin. That upgraded a couple of days ago and lo and behold, I began having the spam stuff actually marked so I could make a kmail filter to dispose of it, could also change my procmailrc to do the same, that is, if the spam would get placed as specified there. However, the day after, the spam was no longer carrying the marks. Manually starting the daemon did not restore them. No idea why it stopped working or how to get it going once again. -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/5985032.taKLfBKVkr@dovidhalevi
Re: Spamassassin Upgraded, Now What?
David Baron wrote: Ever since my 64-bit fresh install adventure, various things simple are not working, no idea why. If you have done a fresh install then you will need to tell us what you have done. We won't know unless you give details. I no longer get logcheck emails, for example. Saying no longer implies that it worked previously. But you said you did a fresh installation. At the point that you do a fresh installation then there is not any before. Life of the machine begins at installation time. Nothing on the machine exists before that time. There is no before. Do you get any email? What MTA are you using? How is emailed delivered to you? Are you reading it locally or remotely? What MUA are you using to read the mail? What errors exist in the /var/log/syslog? It will take more than twenty questions to get all of the information. Best if you simply start at the beginning and proceed through from there. The other one, also maybe around exim4, root, involves spamassasin. How are you running spamassassin? There are many ways to run spamassassin. Each way is uniquely different. That upgraded a couple of days ago Upgrade? You said fresh install. Was it a fresh install or an upgrade? and lo and behold, I began having the spam stuff actually marked so I could make a kmail filter to dispose of it, could also change my procmailrc to do the same, that is, if the spam would get placed as specified there. Details are needed. Our ability to mind read is limited. However, the day after, the spam was no longer carrying the marks. Manually starting the daemon did not restore them. No idea why it stopped working or how to get it going once again. My car stopped working today too. It used to work. But then I sold it and bought another car. But it isn't working now. I have no idea what is wrong. What do you think is wrong with it? If you don't have any idea what is wrong with my car and wonder how would you possibly know with such little information then that is exactly where we are with your problems too. Please read through your message again. Note specifically what details you give us. Ask yourself this question. Is there enough information there for anyone to be able to help you? I think you will agree that if you don't give any details then it is isn't any way for anyone else to help you either. Start small. Work on the smallest piece of the problem you can isolate. Bob signature.asc Description: Digital signature
failed spamassassin blacklist
I'm running mutt, exim, and spamassassin under Wheezy. I tried to block spam from certain sites by creating ~/.spamassassin/user_prefs. In that file I have lines such as blacklist_from *@*.link I then restarted spamd with # service spamassassin stop # service spamassassin start It had no effect. I still get about a dozen messages from *.link every day. Shouldn't they be blocked Haines Brown -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20141107163346.gk4...@historicalmaterialism.info
exim4 with spamassassin ... confused
After digging around in several wiki pages and other google hits on 'debian exim4 spamassassin' I'm thoroughly confused by now. One of the sources: https://wiki.debian.org/Exim#Spam_scanning Under the `Spam scanning' header it tells me exim has a default configuration for spamassassin (-ed HP included with exim4-daemon-heavy) I have the `heavy' version installed and working so far as sending mail. So, if exim4 has a default config for SA does that mean I need not edit anything? well apparently not The cited page goes on after saying the config is default, to tell me what edits to make. From there it starts getting into what seems to be some really complex settings. ... is all that necessary... given the config is default? --- --- ---=--- --- --- Here is another example of the googled material: http://www.maretmanu.org/homepage/inform/exim-spam.php#spam Down at the bottom of page is has an example called: `All in one' Is that intended to replace my current /etc/exim4/exim4.conf.template? It does not really say. --- --- ---=--- --- --- Any pointers to a basic SA/exim4 setup that leaves less to guess at would be really appreciated. I am not an exim4 or SA adept and don't have a keen desire to become so just to get a working setup that at least puts something into incoming messages showing a spam analysis. Any known working examples would be greatly useful. -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/87y4w58alg@reader.local.lan
Re: Spamassassin ou spampd déraille
Le 28 juin 2014, Alain Rpnpif a écrit : Bonjour, J'utilise spampd sous Wheezy depuis des lustres et il fonctionnait bien jusqu'à quelques jours. Depuis quelques semaines, il fait des rapports bizarres. Pour un message déclaré avec raison en spam, le rapport est parfois sous cette forme : pts rule name description --- 3.5 BAYES_99 BODY: Bayes spam probability is 99 to 100% [score: 1.] 0.0 FREEMAIL_FROM Sender email is commonly abused enduser mail provider (**) (***) (***) (*) (*) -0.0 RCVD_IN_DNSWL_NONE RBL: Sender listed at http://www.dnswl.org/, no trust [212.27.42.86 listed in list.dnswl.org] 1.6 FORGED_YAHOO_RCVD 'From' yahoo.com does not match 'Received' headers 0.4 HTML_IMAGE_RATIO_02BODY: HTML has a low ratio of text to image area 0.0 HTML_MESSAGE BODY: HTML included in message Le problème est au niveau de FREEMAIL_FROM. Souvent après cette ligne, suit une liste d'adresses d'emails (que j'ai remplacées dans l'exemple par *) mais qui n'ont rien à voir avec le message. Pire et c'est ce qui m'inquiète le plus, ce sont souvent des adresses que je connais ou une de mes adresses comme si elle avait été prise dans d'autres messages de mon gestionnaire claws-mail ou bien dans d'autres messages reçus le même jour. Je répète : ces adresses ne sont pas présentes dans le message brut. Étrange et je n'y comprends rien. Est-ce que ça vous parle ? Une précision : dans ces adresses email, @ est remplacé par [at], ce qui signifie que cette adresse a été retraitée. -- Alain Rpnpif -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: https://lists.debian.org/20140629094621.6ef4b5a2...@chro.home
Re: Spamassassin ou spampd déraille
On 06/28/2014 11:15 AM, Alain Rpnpif wrote: Bonjour, J'utilise spampd sous Wheezy depuis des lustres et il fonctionnait bien jusqu'à quelques jours. Depuis quelques semaines, il fait des rapports bizarres. Pour un message déclaré avec raison en spam, le rapport est parfois sous cette forme : pts rule name description --- 3.5 BAYES_99 BODY: Bayes spam probability is 99 to 100% [score: 1.] 0.0 FREEMAIL_FROM Sender email is commonly abused enduser mail provider (**) (***) (***) (*) (*) -0.0 RCVD_IN_DNSWL_NONE RBL: Sender listed at http://www.dnswl.org/, no trust [212.27.42.86 listed in list.dnswl.org] 1.6 FORGED_YAHOO_RCVD 'From' yahoo.com does not match 'Received' headers 0.4 HTML_IMAGE_RATIO_02BODY: HTML has a low ratio of text to image area 0.0 HTML_MESSAGE BODY: HTML included in message Le problème est au niveau de FREEMAIL_FROM. Souvent après cette ligne, suit une liste d'adresses d'emails (que j'ai remplacées dans l'exemple par *) mais qui n'ont rien à voir avec le message. Pire et c'est ce qui m'inquiète le plus, ce sont souvent des adresses que je connais ou une de mes adresses comme si elle avait été prise dans d'autres messages de mon gestionnaire claws-mail ou bien dans d'autres messages reçus le même jour. Je répète : ces adresses ne sont pas présentes dans le message brut. Étrange et je n'y comprends rien. Est-ce que ça vous parle ? https://wiki.apache.org/spamassassin/HowToDebug -- Maderios -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: https://lists.debian.org/53aff483.1010...@gmail.com
Spamassassin ou spampd déraille
Bonjour, J'utilise spampd sous Wheezy depuis des lustres et il fonctionnait bien jusqu'à quelques jours. Depuis quelques semaines, il fait des rapports bizarres. Pour un message déclaré avec raison en spam, le rapport est parfois sous cette forme : pts rule name description --- 3.5 BAYES_99 BODY: Bayes spam probability is 99 to 100% [score: 1.] 0.0 FREEMAIL_FROM Sender email is commonly abused enduser mail provider (**) (***) (***) (*) (*) -0.0 RCVD_IN_DNSWL_NONE RBL: Sender listed at http://www.dnswl.org/, no trust [212.27.42.86 listed in list.dnswl.org] 1.6 FORGED_YAHOO_RCVD 'From' yahoo.com does not match 'Received' headers 0.4 HTML_IMAGE_RATIO_02BODY: HTML has a low ratio of text to image area 0.0 HTML_MESSAGE BODY: HTML included in message Le problème est au niveau de FREEMAIL_FROM. Souvent après cette ligne, suit une liste d'adresses d'emails (que j'ai remplacées dans l'exemple par *) mais qui n'ont rien à voir avec le message. Pire et c'est ce qui m'inquiète le plus, ce sont souvent des adresses que je connais ou une de mes adresses comme si elle avait été prise dans d'autres messages de mon gestionnaire claws-mail ou bien dans d'autres messages reçus le même jour. Je répète : ces adresses ne sont pas présentes dans le message brut. Étrange et je n'y comprends rien. Est-ce que ça vous parle ? Cordialement. -- Alain Rpnpif -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: https://lists.debian.org/20140628091543.cc5175a2...@chro.home
Re: Problem with Spamassassin since upgrade (permissions)
Hi Bob Thanks for your reply. I really thought no one will ever answer me here :) spamassassin3.3.2-5+deb7u1 amavisd-new 1:2.7.1-2 lsb_release -rd Description:Debian GNU/Linux 7.5 (wheezy) Release:7.5 I changed my permissions with chown -R debian-spamd:debian-spamd /var/lib... so this should be fixed, thanks. When i run the command as root i get: root@xxx:/etc/cron.d# test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync Please run this cronjob as user amavis When i run the command as user amavis i get the same, old, error message: $ test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/triplets.txt is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied I really appreciate your help. Kind regards Oli Am 29.05.2014 02:32, schrieb Bob Proulx: Oliver Zemann wrote: Really no one here who could help me with that? Probably no one is running amavis-new plus spamassassin plus getting that message. I am not. I am recieving an error by cron since a couple of weeks. I cant remember exactly what was updated, but i am pretty sure it was very related to that. Before that update, i never got such emails: What version of spamassassin are you running? And amavis-new? Wheezy Stable? Jessie Testing? Or Sid Unstable? subject: Cron amavis@xxx test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync I am not running amavis-new so some of this will be guessing. config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied This is usually due to someone running sa-update as root instead of as the debian-spamd user. They run as root. This creates (or possibly changes) the ownership to root. Then the normal run by cron as the debian-spamd user can't access the files. root@xxx:~# ls -lah /var/lib/spamassassin/ total 24M drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 . drwxr-xr-x 49 root root 4.0K May 3 17:18 .. drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 3.003002 drwx-- 2 debian-spamd debian-spamd 4.0K Jan 12 13:37 .pyzor drwxrwxr-x 2 spamdroot 4.0K Jan 12 13:15 sa-update-keys -rw-rw 1 debian-spamd debian-spamd 24M May 24 08:02 spamd.log drw-rw 3 debian-spamd debian-spamd 4.0K Jan 12 13:40 users On my system: # ls -lah /var/lib/spamassassin/ total 24K drwxr-xr-x 6 debian-spamd debian-spamd 4.0K Mar 4 09:26 . drwxr-xr-x 105 root root 4.0K May 7 10:34 .. drwx-- 3 debian-spamd debian-spamd 4.0K Mar 4 09:26 .spamassassin drwxrwxr-x 4 debian-spamd debian-spamd 4.0K Apr 19 07:07 3.004000 drwxr-xr-x 3 debian-spamd debian-spamd 4.0K Mar 4 09:26 compiled drwx-- 2 debian-spamd debian-spamd 4.0K May 28 18:01 sa-update-keys Your directories are owned by the incorrect users. I would start fixing things there. root@xxx:~# ls -lah /var/lib/spamassassin/3.003002/ total 16K drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 . drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 .. -rw-r--r-- 1 amavis debian-spamd0 May 4 18:21 languages drw-rw 2 amavis debian-spamd 4.0K May 4 18:19 updates_spamassassin_org -rw-rw 1 amavis debian-spamd 2.7K Apr 29 20:38 updates_spamassassin_org.cf On my system: # ls -lah /var/lib/spamassassin/3.004000/ total 24K drwxrwxr-x 4 debian-spamd debian-spamd 4.0K Apr 19 07:07 . drwxr-xr-x 6 debian-spamd debian-spamd 4.0K Mar 4 09:26 .. drwxrwxr-x 2 debian-spamd debian-spamd 4.0K Feb 23 19:01 sought_rules_yerp_org -rw-rw-r-- 1 debian-spamd debian-spamd 123 Feb 23 19:01 sought_rules_yerp_org.cf drwxrwxr-x 2 debian-spamd debian-spamd 4.0K Apr 19 07:07 updates_spamassassin_org -rw-rw-r-- 1 debian-spamd debian-spamd 2.7K Apr 19 07:07 updates_spamassassin_org.cf When i execute that command as user amavis (su - amavis), i get the exactly same error. Can someone please tell me whats wrong? I think if you fix the ownership of the files then I think it likely that your problem will be solved. If not then please report back. Bob -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/5386d1a5.8050...@gmail.com
Re: Problem with Spamassassin since upgrade (permissions)
If required, i could also paste the strace somewhere Am 29.05.2014 02:32, schrieb Bob Proulx: Oliver Zemann wrote: Really no one here who could help me with that? Probably no one is running amavis-new plus spamassassin plus getting that message. I am not. I am recieving an error by cron since a couple of weeks. I cant remember exactly what was updated, but i am pretty sure it was very related to that. Before that update, i never got such emails: What version of spamassassin are you running? And amavis-new? Wheezy Stable? Jessie Testing? Or Sid Unstable? subject: Cron amavis@xxx test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync I am not running amavis-new so some of this will be guessing. config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied This is usually due to someone running sa-update as root instead of as the debian-spamd user. They run as root. This creates (or possibly changes) the ownership to root. Then the normal run by cron as the debian-spamd user can't access the files. root@xxx:~# ls -lah /var/lib/spamassassin/ total 24M drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 . drwxr-xr-x 49 root root 4.0K May 3 17:18 .. drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 3.003002 drwx-- 2 debian-spamd debian-spamd 4.0K Jan 12 13:37 .pyzor drwxrwxr-x 2 spamdroot 4.0K Jan 12 13:15 sa-update-keys -rw-rw 1 debian-spamd debian-spamd 24M May 24 08:02 spamd.log drw-rw 3 debian-spamd debian-spamd 4.0K Jan 12 13:40 users On my system: # ls -lah /var/lib/spamassassin/ total 24K drwxr-xr-x 6 debian-spamd debian-spamd 4.0K Mar 4 09:26 . drwxr-xr-x 105 root root 4.0K May 7 10:34 .. drwx-- 3 debian-spamd debian-spamd 4.0K Mar 4 09:26 .spamassassin drwxrwxr-x 4 debian-spamd debian-spamd 4.0K Apr 19 07:07 3.004000 drwxr-xr-x 3 debian-spamd debian-spamd 4.0K Mar 4 09:26 compiled drwx-- 2 debian-spamd debian-spamd 4.0K May 28 18:01 sa-update-keys Your directories are owned by the incorrect users. I would start fixing things there. root@xxx:~# ls -lah /var/lib/spamassassin/3.003002/ total 16K drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 . drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 .. -rw-r--r-- 1 amavis debian-spamd0 May 4 18:21 languages drw-rw 2 amavis debian-spamd 4.0K May 4 18:19 updates_spamassassin_org -rw-rw 1 amavis debian-spamd 2.7K Apr 29 20:38 updates_spamassassin_org.cf On my system: # ls -lah /var/lib/spamassassin/3.004000/ total 24K drwxrwxr-x 4 debian-spamd debian-spamd 4.0K Apr 19 07:07 . drwxr-xr-x 6 debian-spamd debian-spamd 4.0K Mar 4 09:26 .. drwxrwxr-x 2 debian-spamd debian-spamd 4.0K Feb 23 19:01 sought_rules_yerp_org -rw-rw-r-- 1 debian-spamd debian-spamd 123 Feb 23 19:01 sought_rules_yerp_org.cf drwxrwxr-x 2 debian-spamd debian-spamd 4.0K Apr 19 07:07 updates_spamassassin_org -rw-rw-r-- 1 debian-spamd debian-spamd 2.7K Apr 19 07:07 updates_spamassassin_org.cf When i execute that command as user amavis (su - amavis), i get the exactly same error. Can someone please tell me whats wrong? I think if you fix the ownership of the files then I think it likely that your problem will be solved. If not then please report back. Bob -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/5386d25d.9070...@gmail.com
Re: Problem with Spamassassin since upgrade (permissions)
On Thu, May 29, 2014 at 4:20 PM, Oliver Zemann oliver.zem...@gmail.com wrote: When i run the command as user amavis i get the same, old, error message: $ test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/triplets.txt is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied Earlier you said: root@xxx:~# ls -lah /var/lib/spamassassin/ drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 . Is user amavis in group debian-spamd? If not, the whole directory is inaccessible. ChrisA -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/captjjmqdm1cgm7em7mnj-qy3sbjumtihabvsnuaobl6hkoz...@mail.gmail.com
Re: Problem with Spamassassin since upgrade (permissions)
On Thu, May 29, 2014 at 08:20:21AM +0200, Oliver Zemann wrote: I changed my permissions with chown -R debian-spamd:debian-spamd /var/lib... so this should be fixed, thanks. Along with ownership, did you also change the permissions on /var/lib/spamassassin? Cheers, Tom -- Different all twisty a of in maze are you, passages little. signature.asc Description: Digital signature
Re: Problem with Spamassassin since upgrade (permissions)
Thanks, that was the problem. I added the user amavis to the group debian-spamd (usermod -a -G debian-spamd amavis) and now it works, no annoying mails anymore :) Thanks!! Am 29.05.2014 10:49, schrieb Chris Angelico: On Thu, May 29, 2014 at 4:20 PM, Oliver Zemann oliver.zem...@gmail.com wrote: When i run the command as user amavis i get the same, old, error message: $ test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/triplets.txt is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied Earlier you said: root@xxx:~# ls -lah /var/lib/spamassassin/ drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 . Is user amavis in group debian-spamd? If not, the whole directory is inaccessible. ChrisA -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/538713ad.6050...@gmail.com
Re: Problem with Spamassassin since upgrade (permissions)
On Wed, 28 May 2014, Bob Proulx wrote: Probably no one is running amavis-new plus spamassassin plus getting that message. I am not. The recommended way to plug spamassassin into amavisd-new is to NOT use spamd. amavisd-new integrates a lot better over the perl module API to spamassassin (it loads up spamassassin as if it were a library/module, inside the same child process as the amavisd-new worker). OTOH, the per-process memory penalty of amavisd-new can get quite high. YMMV. I've never seen a high-volume/high-performance amavisd-new+SA install that used spamd, though. -- One disk to rule them all, One disk to find them. One disk to bring them all and in the darkness grind them. In the Land of Redmond where the shadows lie. -- The Silicon Valley Tarot Henrique Holschuh -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140529124622.ga8...@khazad-dum.debian.net
Re: Problem with Spamassassin since upgrade (permissions)
Oliver Zemann wrote: Really no one here who could help me with that? Probably no one is running amavis-new plus spamassassin plus getting that message. I am not. I am recieving an error by cron since a couple of weeks. I cant remember exactly what was updated, but i am pretty sure it was very related to that. Before that update, i never got such emails: What version of spamassassin are you running? And amavis-new? Wheezy Stable? Jessie Testing? Or Sid Unstable? subject: Cron amavis@xxx test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync I am not running amavis-new so some of this will be guessing. config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied This is usually due to someone running sa-update as root instead of as the debian-spamd user. They run as root. This creates (or possibly changes) the ownership to root. Then the normal run by cron as the debian-spamd user can't access the files. root@xxx:~# ls -lah /var/lib/spamassassin/ total 24M drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 . drwxr-xr-x 49 root root 4.0K May 3 17:18 .. drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 3.003002 drwx-- 2 debian-spamd debian-spamd 4.0K Jan 12 13:37 .pyzor drwxrwxr-x 2 spamdroot 4.0K Jan 12 13:15 sa-update-keys -rw-rw 1 debian-spamd debian-spamd 24M May 24 08:02 spamd.log drw-rw 3 debian-spamd debian-spamd 4.0K Jan 12 13:40 users On my system: # ls -lah /var/lib/spamassassin/ total 24K drwxr-xr-x 6 debian-spamd debian-spamd 4.0K Mar 4 09:26 . drwxr-xr-x 105 root root 4.0K May 7 10:34 .. drwx-- 3 debian-spamd debian-spamd 4.0K Mar 4 09:26 .spamassassin drwxrwxr-x 4 debian-spamd debian-spamd 4.0K Apr 19 07:07 3.004000 drwxr-xr-x 3 debian-spamd debian-spamd 4.0K Mar 4 09:26 compiled drwx-- 2 debian-spamd debian-spamd 4.0K May 28 18:01 sa-update-keys Your directories are owned by the incorrect users. I would start fixing things there. root@xxx:~# ls -lah /var/lib/spamassassin/3.003002/ total 16K drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 . drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 .. -rw-r--r-- 1 amavis debian-spamd0 May 4 18:21 languages drw-rw 2 amavis debian-spamd 4.0K May 4 18:19 updates_spamassassin_org -rw-rw 1 amavis debian-spamd 2.7K Apr 29 20:38 updates_spamassassin_org.cf On my system: # ls -lah /var/lib/spamassassin/3.004000/ total 24K drwxrwxr-x 4 debian-spamd debian-spamd 4.0K Apr 19 07:07 . drwxr-xr-x 6 debian-spamd debian-spamd 4.0K Mar 4 09:26 .. drwxrwxr-x 2 debian-spamd debian-spamd 4.0K Feb 23 19:01 sought_rules_yerp_org -rw-rw-r-- 1 debian-spamd debian-spamd 123 Feb 23 19:01 sought_rules_yerp_org.cf drwxrwxr-x 2 debian-spamd debian-spamd 4.0K Apr 19 07:07 updates_spamassassin_org -rw-rw-r-- 1 debian-spamd debian-spamd 2.7K Apr 19 07:07 updates_spamassassin_org.cf When i execute that command as user amavis (su - amavis), i get the exactly same error. Can someone please tell me whats wrong? I think if you fix the ownership of the files then I think it likely that your problem will be solved. If not then please report back. Bob signature.asc Description: Digital signature
Re: Problem with Spamassassin since upgrade (permissions)
Really no one here who could help me with that? Am 25.05.2014 11:06, schrieb Oliver Zemann: Hi I am recieving an error by cron since a couple of weeks. I cant remember exactly what was updated, but i am pretty sure it was very related to that. Before that update, i never got such emails: subject: Cron amavis@xxx test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync content: config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/triplets.txt is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied root@xxx:~# ls -lah /var/lib/spamassassin/ total 24M drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 . drwxr-xr-x 49 root root 4.0K May 3 17:18 .. drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 3.003002 drwx-- 2 debian-spamd debian-spamd 4.0K Jan 12 13:37 .pyzor drwxrwxr-x 2 spamdroot 4.0K Jan 12 13:15 sa-update-keys -rw-rw 1 debian-spamd debian-spamd 24M May 24 08:02 spamd.log drw-rw 3 debian-spamd debian-spamd 4.0K Jan 12 13:40 users root@xxx:~# ls -lah /var/lib/spamassassin/3.003002/ total 16K drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 . drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 .. -rw-r--r-- 1 amavis debian-spamd0 May 4 18:21 languages drw-rw 2 amavis debian-spamd 4.0K May 4 18:19 updates_spamassassin_org -rw-rw 1 amavis debian-spamd 2.7K Apr 29 20:38 updates_spamassassin_org.cf cat amavisd-new # # SpamAssassin maintenance for amavisd-new # # m h dom mon dow user command 18 */3 * * * amavis test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync 24 1 * * * amavis test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-clean When i execute that command as user amavis (su - amavis), i get the exactly same error. Can someone please tell me whats wrong? Regards Oli -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/53842200.8020...@gmail.com
Problem with Spamassassin since upgrade (permissions)
Hi I am recieving an error by cron since a couple of weeks. I cant remember exactly what was updated, but i am pretty sure it was very related to that. Before that update, i never got such emails: subject: Cron amavis@xxx test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync content: config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/triplets.txt is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002 is inaccessible: Permission denied config: path /var/lib/spamassassin/3.003002/languages is inaccessible: Permission denied root@xxx:~# ls -lah /var/lib/spamassassin/ total 24M drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 . drwxr-xr-x 49 root root 4.0K May 3 17:18 .. drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 3.003002 drwx-- 2 debian-spamd debian-spamd 4.0K Jan 12 13:37 .pyzor drwxrwxr-x 2 spamdroot 4.0K Jan 12 13:15 sa-update-keys -rw-rw 1 debian-spamd debian-spamd 24M May 24 08:02 spamd.log drw-rw 3 debian-spamd debian-spamd 4.0K Jan 12 13:40 users root@xxx:~# ls -lah /var/lib/spamassassin/3.003002/ total 16K drwxrwxr-x 3 amavis debian-spamd 4.0K May 4 18:21 . drwxrwx--- 6 debian-spamd debian-spamd 4.0K May 21 23:57 .. -rw-r--r-- 1 amavis debian-spamd0 May 4 18:21 languages drw-rw 2 amavis debian-spamd 4.0K May 4 18:19 updates_spamassassin_org -rw-rw 1 amavis debian-spamd 2.7K Apr 29 20:38 updates_spamassassin_org.cf cat amavisd-new # # SpamAssassin maintenance for amavisd-new # # m h dom mon dow user command 18 */3 * * * amavis test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-sync 24 1 * * * amavis test -e /usr/sbin/amavisd-new-cronjob /usr/sbin/amavisd-new-cronjob sa-clean When i execute that command as user amavis (su - amavis), i get the exactly same error. Can someone please tell me whats wrong? Regards Oli -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/5381b278.3010...@gmail.com
Error install spamassassin on Debian 7
Hi, I have run into a problem trying to install spamassassin. sudo apt-get install amavisd-new spamassassin clamav-daemon Failed to fetch http://ftp.debian.org/debian/pool/main/libl/liblwp-protocol-https-perl/liblwp-protocol-https-perl_6.03-1_all.debSize mismatch E: Unable to fetch some archives, maybe run apt-get update or try with --fix-missing? I have tried every of this options and no results. I have installed Debian 7 from multiple sources, DVD, Cd and network. Same result every time. Any ideea?
Re: Error install spamassassin on Debian 7
Have you done a apt-get update before? On 12.03.2014 15:11, x_fir...@yahoo.com wrote: Hi, I have run into a problem trying to install spamassassin. sudo apt-get install amavisd-new spamassassin clamav-daemon Failed to fetch http://ftp.debian.org/debian/pool/main/libl/liblwp-protocol-https-perl/liblwp-protocol-https-perl_6.03-1_all.debSize mismatch E: Unable to fetch some archives, maybe run apt-get update or try with --fix-missing? I have tried every of this options and no results. I have installed Debian 7 from multiple sources, DVD, Cd and network. Same result every time. Any ideea?
Spamassassin Woes
Running Sid 32-bit system: Spamassassin no longer working. Get errors like server socket setup failed, retry 2: spamd: could not create IO::Socket::INET6 socket on [127.0.0.1]:783: Address already in use Some lock file I need to manually clear? Configuration change since upgrade? -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/3770138.3sclya0Eax@dovidhalevi
(Solucionado) Re: Spamassassin: sa-update no se ejecuta
El Wed, 26 Jun 2013 21:23:44 +, Camaleón escribió: El Wed, 26 Jun 2013 22:57:28 +0200, fernando sainz escribió: El día 26 de junio de 2013 22:47, Camaleón noela...@gmail.com escribió: (...) Tal vez debería mirar el anacron No lo tengo instalado: root@stt005:/etc# whereis anacron anacron: Pero es que tampoco creo que lo lo necesite, vamos, nunca lo he instalado. (...) Anacron hace que los procesos del cron.daily, etc.. se ejecuten en máquinas que no están siempre arrancadas. Ya, pero es que precisamente las tareas de los /etc/cron.x no deberían tener hora fija, para eso está la tabla del crontab. Hum... ya veo que en Debian lo han personalizado (man cron, sección debian specific), voy a tener que modificar este comportamiento porque el actual no me sirve :-/ Al final he instalado anacron porque he visto que en Lenny sí lo tenía instalado (seguramente se instaló automáticamente por dependencias de paquetes recomendados) en las estaciones de trabajo y los equipos de sobremesa (que son los que se apagan durante la noche). La otra opción de editar el /etc/crontab y cambiar la hora de ejecución de los cron.x a las 18:25 o una hora en la que suelan estar encendidos estos equipos seguro que se me olvida para la próxima instalación. En fin, creo que anacron es lo suyo. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.27.14.03...@gmail.com
Re: Spamassassin: sa-update no se ejecuta
El Wed, 26 Jun 2013 19:52:41 +0200, julio escribió: El mié, 26-06-2013 a las 17:37 +, Camaleón escribió: Ostras... ¿todos se ejecutan a la vez a las 18:25? No parece muy eficiente ¿no? pensaba que los /etc/cron.x no tenían hora fija sino al buen tún-tún (franja horaria aleatoria). Por la mañana y tempranito los daily, 06:25 (6, no 18), pero lo puedes acomodar a tu gusto en /etc/crontab. Sobre esto de la hora he puesto un informe en el BTS (#714284), a ver si lo cambian. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.27.14.39...@gmail.com
Spamassassin: sa-update no se ejecuta
Hola, Hace unos días activé en Wheezy la tarea del cron para actualizar a diario las reglas de spamassassin pero me he dado cuenta de que no se está ejecutando ya que sa-update genera un directorio con las actualizaciones que no existe en mi sistema. Ejecutando el comando manualmente (sa-update service spamassassin reload) se ha actualizado correctamente. El archivo /etc/default/spamassassin dice que la tarea se ejecuta por las noches (el equipo se apaga por la noche) pero no sé de dónde saca esa nocturnidad porque el script está en /etc/cron.daily/spamassassin sin hora concreta de ejecución. ¿Alguien más sabe qué sucede con este script? ¿Funciona, no funciona, es nocturno, diurno, configurable...? Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.26.15.03...@gmail.com
Re: Spamassassin: sa-update no se ejecuta
No tengo a mano una maquina con spamassassin andando pero pregunto por una experiencia que tuve hace unos años: ¿No descarga las actualizaciones o no compila las reglas y hace el reload? Quizás tenga que ver con esto: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=601798 (que no es un bug sino una metida de pata mia) Saludos, Santiago.- El día 26 de junio de 2013 12:03, Camaleón noela...@gmail.com escribió: Hola, Hace unos días activé en Wheezy la tarea del cron para actualizar a diario las reglas de spamassassin pero me he dado cuenta de que no se está ejecutando ya que sa-update genera un directorio con las actualizaciones que no existe en mi sistema. Ejecutando el comando manualmente (sa-update service spamassassin reload) se ha actualizado correctamente. El archivo /etc/default/spamassassin dice que la tarea se ejecuta por las noches (el equipo se apaga por la noche) pero no sé de dónde saca esa nocturnidad porque el script está en /etc/cron.daily/spamassassin sin hora concreta de ejecución. ¿Alguien más sabe qué sucede con este script? ¿Funciona, no funciona, es nocturno, diurno, configurable...? Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.26.15.03...@gmail.com
Re: Spamassassin: sa-update no se ejecuta
El Wed, 26 Jun 2013 13:02:18 -0300, Santiago Liz escribió: (ese html y ese top-posting...) El día 26 de junio de 2013 12:03, Camaleón noela...@gmail.com escribió: Hace unos días activé en Wheezy la tarea del cron para actualizar a diario las reglas de spamassassin pero me he dado cuenta de que no se está ejecutando ya que sa-update genera un directorio con las actualizaciones que no existe en mi sistema. (...) No tengo a mano una maquina con spamassassin andando pero pregunto por una experiencia que tuve hace unos años: ¿No descarga las actualizaciones o no compila las reglas y hace el reload? Mi impresión es que no descarga, porque de hacerlo se hubiera creado el directorio dentro de /etc/mail/spamassassin/ (aunque luego hubiera fallado el script por el motivo que fuese) y hasta que no he ejecutado a mano el comando no existía :-? Quizás tenga que ver con esto: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=601798 (que no es un bug sino una metida de pata mia) Hum... creo que te referías a otra cosa. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.26.16.17...@gmail.com
(falsa alarma) Re: Spamassassin: sa-update no se ejecuta
El Wed, 26 Jun 2013 16:17:13 +, Camaleón escribió: El Wed, 26 Jun 2013 13:02:18 -0300, Santiago Liz escribió: (ese html y ese top-posting...) El día 26 de junio de 2013 12:03, Camaleón noela...@gmail.com escribió: Hace unos días activé en Wheezy la tarea del cron para actualizar a diario las reglas de spamassassin pero me he dado cuenta de que no se está ejecutando ya que sa-update genera un directorio con las actualizaciones que no existe en mi sistema. (...) No tengo a mano una maquina con spamassassin andando pero pregunto por una experiencia que tuve hace unos años: ¿No descarga las actualizaciones o no compila las reglas y hace el reload? Mi impresión es que no descarga, porque de hacerlo se hubiera creado el directorio dentro de /etc/mail/spamassassin/ (aunque luego hubiera fallado el script por el motivo que fuese) y hasta que no he ejecutado a mano el comando no existía :-? (...) Vale, no... no es eso. Cuando se ejecuta desde el cron el directorio sa-update-keys se genera en /var/lib/spamassassin, cuando se ejecuta a mano (sin pasar ningún parámetro) se genera en /etc/mail/spamassassin. Y parece que sí se ejecuta porque el directorio existe (/var/lib/ spamassassin/sa-update-keys/) y los archivos tienen fecha de ayer. Falsa alarma O:-) Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.26.16.31...@gmail.com
Re: Spamassassin: sa-update no se ejecuta
El mié, 26-06-2013 a las 15:03 +, Camaleón escribió: El archivo /etc/default/spamassassin dice que la tarea se ejecuta por las noches (el equipo se apaga por la noche) pero no sé de dónde saca esa nocturnidad porque el script está en /etc/cron.daily/spamassassin sin hora concreta de ejecución. Los scripts en daily se lanzan a las 6:25. Lo ves en /etc/crontab Un saludo JulHer signature.asc Description: This is a digitally signed message part
Re: Spamassassin: sa-update no se ejecuta
El Wed, 26 Jun 2013 18:57:58 +0200, julio escribió: El mié, 26-06-2013 a las 15:03 +, Camaleón escribió: El archivo /etc/default/spamassassin dice que la tarea se ejecuta por las noches (el equipo se apaga por la noche) pero no sé de dónde saca esa nocturnidad porque el script está en /etc/cron.daily/spamassassin sin hora concreta de ejecución. Los scripts en daily se lanzan a las 6:25. Lo ves en /etc/crontab Ostras... ¿todos se ejecutan a la vez a las 18:25? No parece muy eficiente ¿no? pensaba que los /etc/cron.x no tenían hora fija sino al buen tún-tún (franja horaria aleatoria). Pues si se ejecuta a las 6 de la tarde, de nightly me parece que nada. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.26.17.37...@gmail.com
Re: Spamassassin: sa-update no se ejecuta
El mié, 26-06-2013 a las 17:37 +, Camaleón escribió: Ostras... ¿todos se ejecutan a la vez a las 18:25? No parece muy eficiente ¿no? pensaba que los /etc/cron.x no tenían hora fija sino al buen tún-tún (franja horaria aleatoria). Por la mañana y tempranito los daily, 06:25 (6, no 18), pero lo puedes acomodar a tu gusto en /etc/crontab. Un saludo JulHer signature.asc Description: This is a digitally signed message part
Re: Spamassassin: sa-update no se ejecuta
El Wed, 26 Jun 2013 19:52:41 +0200, julio escribió: El mié, 26-06-2013 a las 17:37 +, Camaleón escribió: Ostras... ¿todos se ejecutan a la vez a las 18:25? No parece muy eficiente ¿no? pensaba que los /etc/cron.x no tenían hora fija sino al buen tún-tún (franja horaria aleatoria). Por la mañana y tempranito los daily, 06:25 (6, no 18), pero lo puedes acomodar a tu gusto en /etc/crontab. ¡Ahh..! Pues me parece a mí que a las 6:25 de la mañana el equipo está roncando ¿Quiere eso decir que no ejecutará nunca? Espera, espera... que estamos a junio y los archivos que genera sa- update tienen fecha del 25 *de mayo*. Ay, rediez... root@stt005:/var/lib/spamassassin/sa-update-keys# ls -l total 8 -rw--- 1 debian-spamd debian-spamd 2783 may 25 18:21 pubring.gpg -rw--- 1 debian-spamd debian-spamd0 may 25 18:21 pubring.gpg~ -rw--- 1 debian-spamd debian-spamd0 may 25 18:21 secring.gpg -rw--- 1 debian-spamd debian-spamd 1200 may 25 18:21 trustdb.gpg O sea, que sigo con el problema de la (no) ejecución del sa-update. P.S. Sí, vale, puedo decirle a la tarea del cron diario que se ejecute a las 18:25 pero se seguirán ejecutando todas las tareas al mismo tiempo, creo que sería mejor dejarlo al libre albedrío (@daily). Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.26.19.58...@gmail.com
Re: Spamassassin: sa-update no se ejecuta
El día 26 de junio de 2013 21:58, Camaleón noela...@gmail.com escribió: El Wed, 26 Jun 2013 19:52:41 +0200, julio escribió: El mié, 26-06-2013 a las 17:37 +, Camaleón escribió: Ostras... ¿todos se ejecutan a la vez a las 18:25? No parece muy eficiente ¿no? pensaba que los /etc/cron.x no tenían hora fija sino al buen tún-tún (franja horaria aleatoria). Por la mañana y tempranito los daily, 06:25 (6, no 18), pero lo puedes acomodar a tu gusto en /etc/crontab. ¡Ahh..! Pues me parece a mí que a las 6:25 de la mañana el equipo está roncando ¿Quiere eso decir que no ejecutará nunca? Espera, espera... que estamos a junio y los archivos que genera sa- update tienen fecha del 25 *de mayo*. Ay, rediez... root@stt005:/var/lib/spamassassin/sa-update-keys# ls -l total 8 -rw--- 1 debian-spamd debian-spamd 2783 may 25 18:21 pubring.gpg -rw--- 1 debian-spamd debian-spamd0 may 25 18:21 pubring.gpg~ -rw--- 1 debian-spamd debian-spamd0 may 25 18:21 secring.gpg -rw--- 1 debian-spamd debian-spamd 1200 may 25 18:21 trustdb.gpg O sea, que sigo con el problema de la (no) ejecución del sa-update. P.S. Sí, vale, puedo decirle a la tarea del cron diario que se ejecute a las 18:25 pero se seguirán ejecutando todas las tareas al mismo tiempo, creo que sería mejor dejarlo al libre albedrío (@daily). Saludos, -- Camaleón Tal vez debería mirar el anacron S2. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAGw=rhjh4ihlvcbhqv5baurasjn1nh7sptwtsfqlx5ccaeo...@mail.gmail.com
Re: Spamassassin: sa-update no se ejecuta
El Wed, 26 Jun 2013 22:04:23 +0200, fernando sainz escribió: El día 26 de junio de 2013 21:58, Camaleón noela...@gmail.com escribió: El Wed, 26 Jun 2013 19:52:41 +0200, julio escribió: El mié, 26-06-2013 a las 17:37 +, Camaleón escribió: Ostras... ¿todos se ejecutan a la vez a las 18:25? No parece muy eficiente ¿no? pensaba que los /etc/cron.x no tenían hora fija sino al buen tún-tún (franja horaria aleatoria). Por la mañana y tempranito los daily, 06:25 (6, no 18), pero lo puedes acomodar a tu gusto en /etc/crontab. ¡Ahh..! Pues me parece a mí que a las 6:25 de la mañana el equipo está roncando ¿Quiere eso decir que no ejecutará nunca? (...) O sea, que sigo con el problema de la (no) ejecución del sa-update. P.S. Sí, vale, puedo decirle a la tarea del cron diario que se ejecute a las 18:25 pero se seguirán ejecutando todas las tareas al mismo tiempo, creo que sería mejor dejarlo al libre albedrío (@daily). Tal vez debería mirar el anacron No lo tengo instalado: root@stt005:/etc# whereis anacron anacron: Pero es que tampoco creo que lo lo necesite, vamos, nunca lo he instalado. Ahora me preocupa no sólo la no ejecución de esta tarea sino de _todas las tareas_ del /etc/cron.daily ¡¿no se ejecuta nada, nunca?! Porque el logrotate está ahí y sí que rota los archivos del /var/log/*... ¿o no? jolines, ahora me he quedo con la duda, tengo que investigar esto porque no sé bien qué está pasando. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.26.20.47...@gmail.com
Re: Spamassassin: sa-update no se ejecuta
El día 26 de junio de 2013 22:47, Camaleón noela...@gmail.com escribió: El Wed, 26 Jun 2013 22:04:23 +0200, fernando sainz escribió: El día 26 de junio de 2013 21:58, Camaleón noela...@gmail.com escribió: El Wed, 26 Jun 2013 19:52:41 +0200, julio escribió: El mié, 26-06-2013 a las 17:37 +, Camaleón escribió: Ostras... ¿todos se ejecutan a la vez a las 18:25? No parece muy eficiente ¿no? pensaba que los /etc/cron.x no tenían hora fija sino al buen tún-tún (franja horaria aleatoria). Por la mañana y tempranito los daily, 06:25 (6, no 18), pero lo puedes acomodar a tu gusto en /etc/crontab. ¡Ahh..! Pues me parece a mí que a las 6:25 de la mañana el equipo está roncando ¿Quiere eso decir que no ejecutará nunca? (...) O sea, que sigo con el problema de la (no) ejecución del sa-update. P.S. Sí, vale, puedo decirle a la tarea del cron diario que se ejecute a las 18:25 pero se seguirán ejecutando todas las tareas al mismo tiempo, creo que sería mejor dejarlo al libre albedrío (@daily). Tal vez debería mirar el anacron No lo tengo instalado: root@stt005:/etc# whereis anacron anacron: Pero es que tampoco creo que lo lo necesite, vamos, nunca lo he instalado. Ahora me preocupa no sólo la no ejecución de esta tarea sino de _todas las tareas_ del /etc/cron.daily ¡¿no se ejecuta nada, nunca?! Porque el logrotate está ahí y sí que rota los archivos del /var/log/*... ¿o no? jolines, ahora me he quedo con la duda, tengo que investigar esto porque no sé bien qué está pasando. Saludos, -- Camaleón Quería decir que deberías mirarlo. Yo no lo he instalado nunca, se me ha instalado siempre por defecto. Anacron hace que los procesos del cron.daily, etc.. se ejecuten en máquinas que no están siempre arrancadas. S2. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAGw=rHhWDuOrVGGwnFx0Zyge=yq7ycwlz+gmpx8duqtjpwf...@mail.gmail.com
Re: Spamassassin: sa-update no se ejecuta
On 26/06/2013 17:57, fernando sainz wrote: El día 26 de junio de 2013 22:47, Camaleón noela...@gmail.com escribió: El Wed, 26 Jun 2013 22:04:23 +0200, fernando sainz escribió: El día 26 de junio de 2013 21:58, Camaleón noela...@gmail.com escribió: El Wed, 26 Jun 2013 19:52:41 +0200, julio escribió: El mié, 26-06-2013 a las 17:37 +, Camaleón escribió: Ostras... ¿todos se ejecutan a la vez a las 18:25? No parece muy eficiente ¿no? pensaba que los /etc/cron.x no tenían hora fija sino al buen tún-tún (franja horaria aleatoria). Por la mañana y tempranito los daily, 06:25 (6, no 18), pero lo puedes acomodar a tu gusto en /etc/crontab. ¡Ahh..! Pues me parece a mí que a las 6:25 de la mañana el equipo está roncando ¿Quiere eso decir que no ejecutará nunca? (...) O sea, que sigo con el problema de la (no) ejecución del sa-update. P.S. Sí, vale, puedo decirle a la tarea del cron diario que se ejecute a las 18:25 pero se seguirán ejecutando todas las tareas al mismo tiempo, creo que sería mejor dejarlo al libre albedrío (@daily). Tal vez debería mirar el anacron No lo tengo instalado: root@stt005:/etc# whereis anacron anacron: Pero es que tampoco creo que lo lo necesite, vamos, nunca lo he instalado. Ahora me preocupa no sólo la no ejecución de esta tarea sino de _todas las tareas_ del /etc/cron.daily ¡¿no se ejecuta nada, nunca?! Porque el logrotate está ahí y sí que rota los archivos del /var/log/*... ¿o no? jolines, ahora me he quedo con la duda, tengo que investigar esto porque no sé bien qué está pasando. Saludos, -- Camaleón Quería decir que deberías mirarlo. Yo no lo he instalado nunca, se me ha instalado siempre por defecto. Anacron hace que los procesos del cron.daily, etc.. se ejecuten en máquinas que no están siempre arrancadas. S2. Comentario (*) extraido de http://www.debian-administration.org/articles/56 Re: Command scheduling with cron Posted bySteve http://www.debian-administration.org/users/Steve(62.30.xx.xx) on Mon 27 Nov 2006 at 09:05 [Send Message http://www.debian-administration.org/create/message/Steve|View Steve's Scratchpad http://www.debian-administration.org/users/Steve/scratchpad|View Weblogs http://www.debian-administration.org/users/Steve/weblog] Either could happen depending on your version of cron. By default you'll havecroninstalled which will not start jobs which should have occurred whilst it was not running. If you install theanacron package http://packages.debian.org/anacronthen the jobs will run when the computer is turned on next. Steve http://www.steve.org.uk/ Es la respuesta a la pregunta Que sucede si el equipo esta apagado a la hora de ejecutarse lo que cron contiene? En español, significa que Dependiendo la version de cron que tengas, pueden pasar varias cosas. De manera predeterminada, tendrás /cron/ instalado, el cual no ejecuta las tareas mientras no esté corriendo. Si instalas el paquete anacron, entonces los trabajos correran, al proximo inicio del equipo (*) Tener en cuenta, que el articulo es de 2004 y la respuesta de 2006. Recomiendo leer la excelente documentacion provista por el paquete, man y el sitio debian para mejor referencia. De todos modos...que sentido tiene tener algo programado en cron si el equipo esta apagado? Lo mas cuerdo seria programarlo para un horario en el cual tengas certeza que el equpo este encendido. PD: Eviten hacer referencias al html, pues no me voy a tomar el trabajo de cambiar de cliente de correo para responder. A quien le moleste, puede hacer un filtro y evitarme :) Llevo suficientes decadas en listas de correo (incluida esta) como para entrar en ese tipo de debates esteriles. Cordiales Saludos.
Re: Spamassassin: sa-update no se ejecuta
El Wed, 26 Jun 2013 22:57:28 +0200, fernando sainz escribió: El día 26 de junio de 2013 22:47, Camaleón noela...@gmail.com escribió: (...) Tal vez debería mirar el anacron No lo tengo instalado: root@stt005:/etc# whereis anacron anacron: Pero es que tampoco creo que lo lo necesite, vamos, nunca lo he instalado. Ahora me preocupa no sólo la no ejecución de esta tarea sino de _todas las tareas_ del /etc/cron.daily ¡¿no se ejecuta nada, nunca?! Porque el logrotate está ahí y sí que rota los archivos del /var/log/*... ¿o no? jolines, ahora me he quedo con la duda, tengo que investigar esto porque no sé bien qué está pasando. Quería decir que deberías mirarlo. El /etc/crontab comprueba si existe el binario y en caso contrario tira del cron. Yo no lo he instalado nunca, se me ha instalado siempre por defecto. Es posible que en lenny se instalara automáticamente, en wheezy al menos no lo tengo. Anacron hace que los procesos del cron.daily, etc.. se ejecuten en máquinas que no están siempre arrancadas. Ya, pero es que precisamente las tareas de los /etc/cron.x no deberían tener hora fija, para eso está la tabla del crontab. Hum... ya veo que en Debian lo han personalizado (man cron, sección debian specific), voy a tener que modificar este comportamiento porque el actual no me sirve :-/ Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.06.26.21.23...@gmail.com
spamassassin and detailed logs
spamd: result: . 1 - DKIM_ADSP_DISCARD,SPF_PASS,T_RP_MATCHES_RCVD,UNPARSEABLE_RELAY Currently I'm getting log entries like the above from SpamAssassin. spamd: result: . 1 - DKIM_ADSP_DISCARD=1,SPF_PASS=-1,T_RP_MATCHES_RCVD=1,UNPARSEABLE_RELAY=0 I want to see something like the above with numbers for each test so I can easily determine why the total was determined. I know that I can search through the SA configuration for each test, but this is time consuming and has the problem that the SA configuration might not do what I want. add_header all Status _YESNO_, score=_SCORE_ required=_REQD_ tests=_TESTSSCORES_ autolearn=_AUTOLEARN_ version=_VERSION_ According to the below URL adding the above to local.cf should give the result I want. But on Debian/Wheezy it doesn't. Can anyone give me a pointer? http://mail-archives.apache.org/mod_mbox/spamassassin- users/200703.mbox/%3c20070304222615.d13...@duane.dbq.yournetplus.com%3E Thanks. -- My Main Blog http://etbe.coker.com.au/ My Documents Bloghttp://doc.coker.com.au/ -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/201304151713.18283.russ...@coker.com.au
Re: spamassassin and detailed logs
Russell Coker wrote: I want to see something like the above with numbers for each test so I can easily determine why the total was determined. I know that I can search through the SA configuration for each test, but this is time consuming and has the problem that the SA configuration might not do what I want. How about piping the email through: | spamassassin -d -t -D 21 | less That will produce a summary at the bottom with the points from each rule that fired. Is that good enough? Bob signature.asc Description: Digital signature
Re: spamassassin and detailed logs
Bob Proulx b...@proulx.com wrote: How about piping the email through: | spamassassin -d -t -D 21 | less That will produce a summary at the bottom with the points from each rule that fired. Is that good enough? Thanks for the suggestion, however there are several problems with this. Firstly I often don't have access to the message in question (the user reports someone tried to send me email this morning and it failed). Next some SpamAssassin tests use data from the Internet (DNSBLs etc) and thus can give different results when run at different times. Finally what I want is something really quick and easy, just grep the logs and see where the problem was. -- My Main Blog http://etbe.coker.com.au/ My Documents Bloghttp://doc.coker.com.au/ -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/201304152100.30546.russ...@coker.com.au
Exim4 et spamassassin
Bonjour, J'utilise actuellement exim4. Je souhaite aussi utiliser spamassassin. Hors, si je suis le tuto: https://www.crashdump.fr/debian/installer-spamassasin-pour-exim4-sous-debian-58/ il m'indique de modifier: /etc/exim4/conf.d/main/02_exim4-config_options en dé-commentant la ligne 'spamd_address = 127.0.0.1 783' Le soucis et que si je fait cela, exim4 ce met en panique et m'indique: main option spamd_address unknown En cherchant sur le web, il semble qu'il faut compiler exim avec l'option: WITH_CONTENT_SCAN=yes WITH_OLD_DEMIME=yes Le problème et que je souhaite n'utiliser que des package de debian afin de faciliter les taches de maintenances. De plus, il semble étonnant qu'exim ne soit pas préparer pour utiliser spam... Non? D'avance merci de vos suggestions -- Je suis contre l'avortement. Tuer un être humain avant qu'il ne soit né est impardonnable. C'est une preuve d'impatience. -+- Bernard Shaw -+- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/1805ae490b4ab9f840bbe0b25889e6d7.squirrel@bureau
Re: Exim4 et spamassassin
LO, On Fri, Jan 18, 2013 at 10:50:36AM +0100, Nicolas Pechon wrote: [...] Le soucis et que si je fait cela, exim4 ce met en panique et m'indique: main option spamd_address unknown En cherchant sur le web, il semble qu'il faut compiler exim avec l'option: WITH_CONTENT_SCAN=yes WITH_OLD_DEMIME=yes Le problème et que je souhaite n'utiliser que des package de debian afin de faciliter les taches de maintenances. De plus, il semble étonnant qu'exim ne soit pas préparer pour utiliser spam... Non? Non ;) Tu as probablement installé le paquet exim4-daemon-light alors qu'il te faut exim4-daemon-heavy pour l'interfacer avec spamassassin. Description : Démon MTA Exim (v4) avec des fonctions étendues, incluant exiscan-acl Exim (v4) est un agent de transport de courrier. Ce paquet contient le démon exim4 avec des fonctionnalités étendues. En plus des fonctionnalités supportées par exim4-daemon-light, exim4-daemon-heavy inclut la recherche de données LDAP, sqlite, PostgreSQL et MySQL, l'authentification SMTP SASL et SPA, un interpréteur Perl embarqué et l'extension de balayage de contenu (connue avant sous le nom de exiscan-acl) pour l'intégration avec les scanneurs de virus et spamassassin. Remplace un par l'autre et ça devrait aller mieux. Hih, -- JFS. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20130118163552.ga7...@jones.jfs.dt
Re: debian, postfix + amavis +clamav + spamassassin + dovecot : Pb de Spamassassin
Le Sat, 24 Sep 2011 23:31:34 +0200, Gilles Mocellin gilles.mocel...@free.fr a écrit : Le Saturday 24 September 2011 23:08:46 Jean-Yves F. Barbier, vous avez écrit : On Sat, 24 Sep 2011 20:01:17 +0200, Yann Cohen y...@ianco.org wrote: Le dernier problème que j'ai est dans le passage des mails à spamassasin : il semble que spamassassin ne soit pas sollicité lors de la distribution de fetchmail vers les comptes locaux (aucun flag de Spam est ajouté dans les mails et les log me donnent une seule information de SPAM 'amavis[17239]: (17239-02) Passed SPAM, LOCAL' ), quelles pistes suivre ? De mémoire, il faut installer spamd (qui bouffe bcp de RAM), et tweaker un peu sa conf. Si c'est amavisd-new qui est utilisé, pas besoin de spamd, c'est amavis qui charge la librairie perl de spamassassin et fait le traitement. Peut-etre voir la conf d'amavis, il y a une notion de domaine local, qui n'est pas traité de la même manière (DSN). Peut-être une whitelist aussi... C'est étrange car tout les tutos que j'ai trouvé sur le n-uplet (postfix+amavis-*new*+clamav+spamassassin) réclament l'installation et le mise en oeuvre de spamassassin... Bon alors, je pense que mon problème est du au rapatriement des mails via fetchmail. La distribution dans les boite local doit être alors considérée comme une distribution locale et pas défaut ne passe pas dans spamassassin. En modifiant le flag $sa_local_tests_only à 1 dans le fichier /etc/amavis/conf.d/20-debian_defaults et après redémarrage d'amavis, les mails distribués par fetchmail reçoivent des tag X-Spam. Bon maintenant il faut que je trouve ou sont passés les messages déclarés en SPAM ! -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20110925093134.48f93...@samyan.ianco.homelinux.org
Re: debian, postfix + amavis +clamav + spamassassin + dovecot : Pb de Spamassassin
Le Sunday 25 September 2011 09:31:34 Yann COHEN, vous avez écrit : [...] C'est étrange car tout les tutos que j'ai trouvé sur le n-uplet (postfix+amavis-*new*+clamav+spamassassin) réclament l'installation et le mise en oeuvre de spamassassin... Oui, pour avoir le module perl importé par amavisd-new. [...] Bon maintenant il faut que je trouve ou sont passés les messages déclarés en SPAM ! Par défaut, dans /var/lib/amavis/virusmails. C'est configuré ici : $ grep virusmails /etc/amavis/conf.d/* /etc/amavis/conf.d/20-debian_defaults:$QUARANTINEDIR = $MYHOME/virusmails; J'ai pas trouvé où était définie MYHOME (en cherchant rapidement). signature.asc Description: This is a digitally signed message part.
Re: debian, postfix + amavis +clamav + spamassassin + dovecot : Pb de Spamassassin
Le Sun, 25 Sep 2011 19:20:49 +0200, Gilles Mocellin gilles.mocel...@free.fr a écrit : [...] Bon maintenant il faut que je trouve ou sont passés les messages déclarés en SPAM ! Par défaut, dans /var/lib/amavis/virusmails. C'est configuré ici : $ grep virusmails /etc/amavis/conf.d/* /etc/amavis/conf.d/20-debian_defaults:$QUARANTINEDIR = $MYHOME/virusmails; J'ai pas trouvé où était définie MYHOME (en cherchant rapidement). En fait un dossier SpamBox est arrivé dans mon environnement imaps. mais c'est pas moi qui l'ai créé... -- Yann. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20110925195532.16c72...@yan.ianco.homelinux.org
debian, postfix + amavis +clamav + spamassassin + dovecot : Pb de Spamassassin
Bonjour, J'ai suivi à la lettre l'article de Guillaume Dualé paru en février 2009 sur la mise en place d'un serveur postfix + amavis + clamav + spamassassin + dovecot en une heure paru dans le GLMF de février 2009. Hélas cela fait plus d'une heure que je bataille dessus (en fait une heure c'est le temps pour la première mise en service),et ce pour finaliser un peu et l'adapter à mon serveur domestique où je récupère mes mails via un fetchmail. Le dernier problème que j'ai est dans le passage des mails à spamassasin : il semble que spamassassin ne soit pas sollicité lors de la distribution de fetchmail vers les comptes locaux (aucun flag de Spam est ajouté dans les mails et les log me donnent une seule information de SPAM 'amavis[17239]: (17239-02) Passed SPAM, LOCAL' ), quelles pistes suivre ? Ci après les traces de mail.info autour de la réception d'un message de en provenance d'un compte gmail vers un compte local avec dns le corps le GTUBE de spamassassin. Sep 24 19:32:30 www postfix/smtpd[17267]: D6A9C2F8CB: client=www.ianco.homelinux.org[127.0.0.1] Sep 24 19:32:30 www postfix/cleanup[17313]: D6A9C2F8CB: message-id=20110924193551.73762...@yan.ianco.homelinux.org Sep 24 19:32:30 www postfix/qmgr[16959]: D6A9C2F8CB: from=x...@gmail.com, size=2805, nrcpt=1 (queue active) Sep 24 19:32:30 www postfix/smtpd[17267]: disconnect from www.ianco.homelinux.org[127.0.0.1] Sep 24 19:32:30 www amavis[17239]: (17239-02) Passed SPAM, LOCAL [127.0.0.1] [79.95.27.170] yan.ia...@gmail.com - y...@mail.ianco.homelinux.org, quarantine: h/spam-hoj1DqP+lGU x.gz, Message-ID: 20110924193551.73762...@yan.ianco.homelinux.org, mail_id: hoj1DqP+lGUx, Hits: 1001.828, size: 2293, queued_as: D6A9C2F8CB, 1030 ms Sep 24 19:32:30 www postfix/smtp[17314]: B94172F881: to=y...@mail.ianco.homelinux.org, relay=127.0.0.1[127.0.0.1]:10024, delay=1.2, delays=0.14/0.02/0.01/1, dsn=2.0.0, status=sent (250 2.0.0 Ok, id=17239-02, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as D6A9C2F8CB) Sep 24 19:32:30 www postfix/qmgr[16959]: B94172F881: removed Merci d'avance -- Yann. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20110924200117.586d1...@yan.ianco.homelinux.org
Re: debian, postfix + amavis +clamav + spamassassin + dovecot : Pb de Spamassassin
On Sat, 24 Sep 2011 20:01:17 +0200, Yann Cohen y...@ianco.org wrote: Le dernier problème que j'ai est dans le passage des mails à spamassasin : il semble que spamassassin ne soit pas sollicité lors de la distribution de fetchmail vers les comptes locaux (aucun flag de Spam est ajouté dans les mails et les log me donnent une seule information de SPAM 'amavis[17239]: (17239-02) Passed SPAM, LOCAL' ), quelles pistes suivre ? De mémoire, il faut installer spamd (qui bouffe bcp de RAM), et tweaker un peu sa conf. -- A newspaper is a circulating library with high blood pressure. -- Arthure Bugs Baer -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20110924230846.3f6438a0@anubis.defcon1
Re: debian, postfix + amavis +clamav + spamassassin + dovecot : Pb de Spamassassin
Le Saturday 24 September 2011 23:08:46 Jean-Yves F. Barbier, vous avez écrit : On Sat, 24 Sep 2011 20:01:17 +0200, Yann Cohen y...@ianco.org wrote: Le dernier problème que j'ai est dans le passage des mails à spamassasin : il semble que spamassassin ne soit pas sollicité lors de la distribution de fetchmail vers les comptes locaux (aucun flag de Spam est ajouté dans les mails et les log me donnent une seule information de SPAM 'amavis[17239]: (17239-02) Passed SPAM, LOCAL' ), quelles pistes suivre ? De mémoire, il faut installer spamd (qui bouffe bcp de RAM), et tweaker un peu sa conf. Si c'est amavisd-new qui est utilisé, pas besoin de spamd, c'est amavis qui charge la librairie perl de spamassassin et fait le traitement. Peut-etre voir la conf d'amavis, il y a une notion de domaine local, qui n'est pas traité de la même manière (DSN). Peut-être une whitelist aussi... signature.asc Description: This is a digitally signed message part.
Re: debian, postfix + amavis +clamav + spamassassin + dovecot : Pb de Spamassassin
On Sat, 24 Sep 2011 23:31:34 +0200, Gilles Mocellin gilles.mocel...@free.fr wrote: Si c'est amavisd-new qui est utilisé, pas besoin de spamd, c'est amavis qui charge la librairie perl de spamassassin et fait le traitement. Wai, ça dépend de la date de rédaction du bouzin (et c'esr sur qu'amavis c'est quand même bcp plus léger:) Peut-etre voir la conf d'amavis, il y a une notion de domaine local, qui n'est pas traité de la même manière (DSN). Peut-être une whitelist aussi... Ca me revient: il y a aussi une question de groupe (de façon à ce qu'amaguiz puisse aller farfouiller dans le spool de postfix). -- If parents would only realize how they bore their children. -- G. B. Shaw -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20110924234057.51a84906@anubis.defcon1
Re: debian, postfix + amavis +clamav + spamassassin + dovecot : Pb de Spamassassin
Le Saturday 24 September 2011 23:40:57 Jean-Yves F. Barbier, vous avez écrit : [...] Ca me revient: il y a aussi une question de groupe (de façon à ce qu'amaguiz puisse aller farfouiller dans le spool de postfix). C'est plutôt entre clamav et amavis ça, non ? signature.asc Description: This is a digitally signed message part.
Re: debian, postfix + amavis +clamav + spamassassin + dovecot : Pb de Spamassassin
On Sat, 24 Sep 2011 23:52:57 +0200, Gilles Mocellin gilles.mocel...@free.fr wrote: Ca me revient: il y a aussi une question de groupe (de façon à ce qu'amaguiz puisse aller farfouiller dans le spool de postfix). C'est plutôt entre clamav et amavis ça, non ? Oui, cependant jsuis pas super sûr, mais il me semble bien avoir aussi eu des PBs avec le groupe dans ce type de conf. -- There is nothing wrong with writing ... as long as it is done in private and you wash your hands afterward. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20110925001109.1e13151f@anubis.defcon1
Spamassassin apprentissage
Bonjour, Je stocke mes spams dans un répertoire que je fais apprendre ensuite à spamassassin : Mais depuis quelque temps, j'ai ce message d'erreur sa-learn --spam --dir /home/fred/Mail/spam/cur defined(%hash) is deprecated at /usr/share/perl5/Mail/SpamAssassin/Dns.pm line 757. (Maybe you should just omit the defined()?) Learned tokens from 0 message(s) (44 message(s) examined) -- Frédéric F1sxo -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20110727163551.ga13...@zulian.com
Re: Spamassassin apprentissage
'lut, http://www.mail-archive.com/debian-bugs-dist@lists.debian.org/msg901371.html f. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/4e305687$0$20456$426a7...@news.free.fr
La ultima actualizar de Perl en Squeeze rompe SpamAssassin
Hoy nos hemos encontrado que tras actualizar SpamAssassin este no podía arrancar. Ha sido extraño porque ni tirando de un backup del servidor que teníamos de hacia unos días arrancaba. El problema estaba en una actualización de Perl de hace más días. Podéis ver más detalles aquí: http://comments.gmane.org/gmane.mail.virus.mailscanner/76869 Así que si usáis SpamAssassin en Squeeze ya sabéis :) -- Marc -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+DCN_t 3bmttrkatug9nzhjzj6kh9vp+cquj2ylbz1fe...@mail.gmail.com
Re: La ultima actualizar de Perl en Squeeze rompe SpamAssassin
2011/7/13 Marc Aymerich glicer...@gmail.com: Hoy nos hemos encontrado que tras actualizar SpamAssassin este no podía arrancar. Ha sido extraño porque ni tirando de un backup del servidor que teníamos de hacia unos días arrancaba. El problema estaba en una actualización de Perl de hace más días. Podéis ver más detalles aquí: http://comments.gmane.org/gmane.mail.virus.mailscanner/76869 Así que si usáis SpamAssassin en Squeeze ya sabéis :) Ups, DESPISTE: lo que se ha roto es MailScanner y no SpamAssassin! -- Marc -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+DCN_t2kV1OOfgZU=we_8r6jipq7gwha9tzmdo+3ir1ww9...@mail.gmail.com
spamassassin -- cron.daily warning
Hi, On a server that still has lenny, I was getting a message (started on 27th June) as follows each day (from /etc/cron.daily/spamassassin script: Jul 2 15:16:26.778 [17797] warn: netset: cannot include 127.0.0.0/8 as it has already been included The /etc/spamassassin/local.cf had 127/8 in trusted networks, I've now removed that as it seems to be included by default now -- or at least it stops the warning at least. I broke the following line into two lines and commented the 127/8 line. #trusted_networks 192.168/16 127/8 # all in 192.168.*.* and 127.*.*.* trusted_networks 192.168/16 #trusted_networks 127/8 Further info. # cat /etc/debian_version 5.0.8 # dpkg-query -l|grep spamassassin ii spamassassin 3.3.1-1~bpo50+1 Perl-based spam filter using text analysis The spamassassin package hasn't changed for a long time, so the changes might be due to a data file that has updated for the package. Perhaps I should re-enable 127/8 in trusted networks and wait for the data to fix itself advice? -- Kind Regards AndrewM Andrew McGlashan Broadband Solutions now including VoIP -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4e0eb550.3050...@affinityvision.com.au
Re: spamassassin -- cron.daily warning
On Sat, 02 Jul 2011 16:06:08 +1000, Andrew McGlashan wrote: On a server that still has lenny, I was getting a message (started on 27th June) as follows each day (from /etc/cron.daily/spamassassin script: Jul 2 15:16:26.778 [17797] warn: netset: cannot include 127.0.0.0/8 as it has already been included The /etc/spamassassin/local.cf had 127/8 in trusted networks, I've now removed that as it seems to be included by default now -- or at least it stops the warning at least. Yes, or at least so it say the upstream docs: http://spamassassin.apache.org/full/3.3.x/doc/Mail_SpamAssassin_Conf.html#network_test_options (.. )Note: 127/8 and ::1 are always included in trusted_networks, regardless of your config. I broke the following line into two lines and commented the 127/8 line. #trusted_networks 192.168/16 127/8 # all in 192.168.*.* and 127.*.*.* trusted_networks 192.168/16 #trusted_networks 127/8 Which seems fine as the doc continues: (...) This operates additively, so a trusted_networks line after another one will append new entries to the list of trusted networks. (...) The spamassassin package hasn't changed for a long time, so the changes might be due to a data file that has updated for the package. Perhaps I should re-enable 127/8 in trusted networks and wait for the data to fix itself advice? I can't see the problem now that you made the change. Is there still anything wrong with your current setup? :-? Greetings, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.07.02.08.53...@gmail.com
Re: spamassassin -- cron.daily warning
Hi, Camaleón wrote: I can't see the problem now that you made the change. Is there still anything wrong with your current setup? :-? No, it is all fine with the change. I was going to post this as solved, but thought it might be better to see what others thought about the change and to make sure that I had not done something which should not have been done. ;) You have confirmed my solution as being good, thank you very much! -- Kind Regards AndrewM Andrew McGlashan Broadband Solutions now including VoIP -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4e0ee3e5.9010...@affinityvision.com.au
Re: Looking for newbie friendly Howto Debian 6 + spamassassin 3.3.1
On Mon, 13 Jun 2011 16:20:56 -0400, vr wrote: On Mon, 13 Jun 2011 20:08:06 + (UTC), Camaleón wrote: Good. Now you can follow with this: /usr/share/doc/amavisd-new/README.postfix.html Had found that and been reading. Looks to be similar saying master.cf changes need to be done even though services are already on those ports. The first to do is is having a running Postfix, that is, that can send/receive/route e-mails and deliver to your pop3/imap server. Then you have to put Amavisd-new in between: Postfix → Amavisd-new+SA+ClamAV → pop3/imap server Okay, let me take a quick look into my postfix configuration for amavisd- new... (note that I'm running lenny so YMMV). 1/ Postfix was un-chrooted (in Debian comes by default chrooted, IIRC) 2/ In main.cf: content_filter = smtp-amavis:[127.0.0.1]:10024 3/ In master.cf: smtp-amavis unix - - n - 2 smtp -o smtp_data_done_timeout=1200 -o smtp_send_xforward_command=yes -o disable_dns_lookups=yes -o max_use=20 127.0.0.1:10025 inet n - n - - smtpd -o content_filter= -o local_recipient_maps= -o relay_recipient_maps= -o smtpd_restriction_classes= -o smtpd_delay_reject=no -o smtpd_client_restrictions=permit_mynetworks,reject -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipients_restrictions=permit_mynetworks,reject -o smtpd_data_restrictions=reject_unauth_pipelining -o smtpd_end_of_data_restrictions= -o mynetworks=127.0.0.0/8 -o smtpd_error_sleep_time=0 -o smtpd_soft_error_limit=1001 -o smtpd_hard_error_limit=1000 -o smtpd_client_connection_count_limit=0 -o smtpd_client_connection_rate_limit=0 -o strict_rfc821_envelopes=yes 4/ With that you will have to start seeing some errors in the Postfix log, sure, because you will have to configure amavisd-new once Postfix has been linked with it. 5/ And some additional links I had saved in my bookmarks: http://www.besy.co.uk/debian/how_to_configure_spam_and_virus_scanning_with_amavis_and_spamassassin http://www.freesoftwaremagazine.com/articles/focus_spam_postfix?page=0%2C2 http://www.freespamfilter.org/FC4.html http://www.ijs.si/software/amavisd/README.postfix http://wiki.apache.org/spamassassin/IntegratedInPostfixWithAmavis They're not Debian-centric but the setup is pretty similar in all distributions (it can vary one or two things, but the basics remain). Greetings, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.06.14.11.22...@gmail.com
Looking for newbie friendly Howto Debian 6 + spamassassin 3.3.1
As the subject says. Findings in Google are dated, talk about creating lots of the config manually and seem wrong based on what I'm seeing on a new installed system. -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/dce30c2850b534a993d3db429f676...@prod.iotk.net
Re: Looking for newbie friendly Howto Debian 6 + spamassassin 3.3.1
On Mon, 13 Jun 2011 11:34:14 -0400, vr wrote: As the subject says. Findings in Google are dated, talk about creating lots of the config manually and seem wrong based on what I'm seeing on a new installed system. SpamAssassin configuration varies a lot depending on the partner application in will run with (meaning the smtp server, antimalware and any kind of proxy in between, like Amavisd-new). In addition to this, you also need to deploy a strategy for SA, that is, will it be run as a system-wide catch-up spam filter or based on a per- site/per-user basis? With these premises defined, you're ready to find your newbie friendly howto :-) Greetings, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.06.13.15.50...@gmail.com
Re: Looking for newbie friendly Howto Debian 6 + spamassassin 3.3.1
On Mon, 13 Jun 2011 15:50:08 + (UTC), Camaleón wrote: SpamAssassin configuration varies a lot depending on the partner application in will run with (meaning the smtp server, antimalware and any kind of proxy in between, like Amavisd-new). In addition to this, you also need to deploy a strategy for SA, that is, will it be run as a system-wide catch-up spam filter or based on a per- site/per-user basis? I have Postfix on a machine that acts as a gateway and am thinking to add Spamassassin to identify spam globally. I say thinking because I'm not 100% sure I can add just SA? Lots of articles talk about amavis but I'm not sure why that layer seems required. I don't plan to add other features at this point. -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/d4769653c9aa696888b537eb53af8...@prod.iotk.net