Sie befinden sich hier: eisfair / Pack-Eis
News News News

Navigation

Content

Dateianzeige für antispam (2.6.0)

usr/share/doc/antispam/antispam.txt
Das Antispam-Paket Dieses Paket ist als Zusatzpaket zum Mail-Paket zu verstehen. Eingehende Nachrichten werden mit Hilfe dieses Programms, vor der Verteilung in die einzelnen Postfaecher, auf Spam-Inhalt ueberprueft und gegebenenfalls herausgefiltert. Diese Dokumentation wurde bereits auf die naechste Version 1.8.12 abgestimmt. Nutzer vorheriger Version sollten die im jeweiligen Antispam-Paket enthaltene Dokumentation als Referenz verwenden. Die Einleitung Was ist Spam? Von Spam spricht man, wenn eine Kopie einer Nachricht das Internet ueberflutet, mit dem Ziel so viele Empfaenger wie moeglich zu erreichen, obwohl diese die Zusendung der Nachricht nicht verlangt haben. Meistens werden ueber Spam dubiose Produkte kommerziell beworben, die versprechen in 14 Tagen zum Millionaer zu werden, oder es werden nicht ganz legale Services angepriesen. An dieser Stelle kommt das Antispam-Paket ins Spiel! Wenn die Ueberpruefung auf Spam ueber den Parameter EXISCAN_SPAMD_ENABLED (Mail-Paket) aktiviert wurde, wird jede eingehende Nachricht nach diversen Regeln bewertet und bei der Identifikation als Spam als solche behandelt. Standardmaessig wird z.B., in Abhaengigkeit von dem Parameter EXISCAN_SPAMD_ACTION (Mail-Paket) eine solche Nachricht an den User-Account 'spam@domain.de' weitergeleitet, um es dem Mail-Administrator zu ermoeglichen diese vor dem Loeschen noch einmal zu verifizieren. Durch diese Prozedur werden die E-Mail-Nutzer vor Nachrichten geschuetzt, die sie normalerweise sowieso nicht empfangen wollen. Die Funktionen Das Antispam-Paket besteht aus folgender Komponente: * SpamAssassin - ist ein Prozess, der die Spam-Bewertung durchfuehrt. ([1]http://www.spamassassin.org/) Die Voraussetzungen Dieses Paket benoetigt zur korrekten Funktion zwingend die installierten Pakete 'Mail', 'Perl' und andere Perl-Funktionspakete. Die Installation Das Antispam-Paket wird ueber das Setup-Menue installiert. Wird eine aeltere Paketversion vorgefunden, so wird diese deinstalliert bevor die neuen Programmdateien installiert werden. Nach dem Installieren der Programmdateien wird direkt der Konfigurations-Editor gestartet um die Konfiguration anzupassen. Nach Beendigung dieses Schrittes werden die Konfigurationsdateien generiert und alle benoetigten Programme gestartet. Das Menue im Setup-Programm Das Menue im Setup-Programm wird ueber 'Mail Services' -> 'Goto mail modules' angesprochen und ist wie folgt aufgebaut: * Antispam interface + View documentation: Anzeigen der Dokumentation + Edit configuration: Bearbeiten der Konfiguration + Advanced configuration file handling: Konfigurationen verwalten + View configuration log file: Die Konfigurations-Logmeldungen anzeigen + Show status: Status der Antispam-Komponenten anzeigen + Stop service: Alle Antispam-Komponenten anhalten + Start service: Alle Antispam-Komponenten starten + Check mailbox: Spam-Postfach auf vorhandene Mails ueberpruefen + Read messages: Eingegangene Spam-Mails lesen + Show email addresses in AWL + Add email address(es) to AWL whitelist + Add email address(es) to AWL blacklist + Force rules update: Regelaktualisierung anstossen + View log file: Die Antispam-Logmeldungen anzeigen + Return: Untermenue verlassen * Return: Untermenue verlassen Die Menuepunkte duerften selbsterklaerend sein, da sie keinerlei weitere Eingaben erwarten. Aus diesem Grund wird auf deren Funktion nicht weiter eingegangen. Die Aenderung der Konfiguration Die Konfiguration kann ueber den Menuepunkt 'Edit configuration' geaendert werden. Standardmaessig wird der Editor aufgerufen, der in der Environment-Konfiguration ueber die Variable 'EDITOR' festgelegt wurde. Nachdem der Editor beendet wurde wird abgefragt, ob die Konfiguration aktiviert werden soll. Wird dies bestaetigt, werden ueber ein Skript die Anpassungen umgehend wirksam gemacht. Die Konfigurationsdatei In der Konfigurationsdatei, die ueber das Menue zugaenglich ist, sind folgende Parameter vorhanden; wer sie von Hand editieren will findet sie unter /etc/config.d/antispam. Die Parameter START_ANTISPAM Fuer die Aktivierung des Antispam-Programms muss diese Variable lediglich auf den Wert 'yes' gestellt werden. Die Einstellung 'no' deaktiviert das Antispam-Programm. Gueltige Werte: yes, no Standardeinstellung: START_ANTISPAM='no' ANTISPAM_ALLOWED_ADDRESSES Ueber diesen Parameter koennen IP-Adressen oder Netzwerke angegeben werden, denen es zusaetzlich zum lokalen Host erlaubt ist eine Verbindung zum Spam-Prozess aufzubauen. Es ist somit nicht notwendig auf allen Rechnern einen eigenen Spam-Prozess zu installieren. Gueltige Werte: IP-Adressen und/oder Netzwerke Beispiel: ANTISPAM_ALLOWED_ADDRESSES='192.168.6.20,192.168.7.0/24' Standardeinstellung: ANTISPAM_ALLOWED_ADDRESSES='' ANTISPAM_LISTEN_ADDRESSES (Optionaler Parameter) Ueber diesen Parameter kann eine IP-Adresse angegeben werden, auf welcher der Spam-Prozess Verbindungsanfragen entgegen nehmen soll. Wird der Parameter auf den Wert 'all' gesetzt, so werden auf allen Netzwerkanschluessen Verbindungsanfragen entgegen genommen. Wird der Parameter nicht gesetzt oder leer gelassen, so wird standardmaessig die Adresse '127.0.0.1' verwendet. Gueltige Werte: leer, all, IP-Adresse Beispiel: ANTISPAM_LISTEN_ADDRESSES='192.168.0.20' Standardeinstellung: ANTISPAM_LISTEN_ADDRESSES='' ANTISPAM_DNS_AVAILABLE Um die Funktionsfaehigkeit von DNS zu pruefen wird standardmaessig versucht die Namen einiger Hosts im Internet aufzuloesen. Dies kann in einigen Faellen zu Fehlern fuehren, weil z.B. die Netzwerkverbindung unterbrochen wurde und so vermutet wird, dass keine DNS-Aufloesung moeglich ist. Ueber diesen Parameter wird nun bestimmt, ob eine automatische Pruefung stattfinden soll (test), generell immer davon ausgegangen werden soll, dass DNS verfuegbar (yes) bzw. nicht verfuegbar (no) ist. Gueltige Werte: yes, no, test[: name1 name2] Standardeinstellung: ANTISPAM_DNS_AVAILABLE='test' ANTISPAM_ENABLE_RBL_CHECKS Wird dieser Parameter auf 'yes' gesetzt, so wird bei einer Ueberpruefung zusaetzlich eine Verbindung zu RBL-Servern (Realtime Blackhole Lists) aufgebaut und geprueft, ob der Absender der Nachricht dort bereits als Spammer bekannt ist. Gueltige Werte: yes, no Standardeinstellung: ANTISPAM_ENABLE_RBL_CHECKS='yes' ANTISPAM_ENABLE_SPAMCOP Wird dieser Parameter auf 'yes' gesetzt, so wird eine als Spam eingestufte Nachricht automatisch an SpamCop ([2]http://www.spamcop.net/) zur Analyse weitergeleitet. Gueltige Werte: yes, no Standardeinstellung: ANTISPAM_ENABLE_SPAMCOP='no' ANTISPAM_MAILBOX_FILE Dieser Parameter legt den Postfachname und -pfad des Spam-Postfachs fest. Wird dieser Parameter nicht gefuellt, so wird der Standardname 'spam' im Verzeichnis /var/spool/mail verwendet. Gueltige Werte: Postfachname optional inkl. Pfad Standardeinstellung: ANTISPAM_MAILBOX_FILE='' ANTISPAM_MAX_CHILDREN Dieser Parameter legt fest, wie viele Kindprozesse maximal gleichzeitig auf dem Server aktiviert werden sollen. Auf sehr langsamer Hardware ist es manchmal sinnvoll diesen Parameter anzupassen. Standardmaessig werden die systemspezifischen Einstellungen verwendet. Gueltige Werte: Zahl Standardeinstellung: ANTISPAM_MAX_CHILDREN='0' ANTISPAM_BAYES_AUTO_LEARN Wird dieser Parameter auf 'yes' gesetzt, so werden Nachrichten mit einer hohen Spam-Wertung dem Bayes-Filter zugefuehrt. Dieser wertet die zugefuehrten Informationen aus und passt dann dynamisch seine Spam-Bewertung an. Gueltige Werte: yes, no Standardeinstellung: ANTISPAM_BAYES_AUTO_LEARN='yes' ANTISPAM_BAYES_LEARN_FROM_SPAM_x Ueber diese Parameter koennen Postfachdateien mit vollstaendiger Pfadangabe angegeben werden, in denen 'Spam'-Nachrichten (schlecht) gesammelt werden. Falls z.B. bei jedem Anwender eine Datei gleichen Namens verwendet werden soll, so ist der Einsatz von Jokerzeichen moeglich. Diese werden dann im vorgegebenen Zeitintervall zum Trainieren des Bayes-Filter verwendet. (Siehe [3]ANTISPAM_BAYES_LEARN_CRON_SCHEDULE) Gueltige Werte: Zahl bzw. Postfachname inkl. Pfad Beispiel: ANTISPAM_BAYES_LEARN_FROM_SPAM_N='1' ANTISPAM_BAYES_LEARN_FROM_SPAM_1='/var/spool/mail/spam' ANTISPAM_BAYES_LEARN_FROM_HAM_x Ueber diese Parameter koennen Postfachdateien mit vollstaendiger Pfadangabe angegeben werden, in denen 'Ham'-Nachrichten (gut) gesammelt werden. Falls z.B. bei jedem Anwender eine Datei gleichen Namens verwendet werden soll, so ist der Einsatz von Jokerzeichen moeglich. Diese werden dann im vorgegebenen Zeitintervall zum Trainieren des Bayes-Filter verwendet. (Siehe [4]ANTISPAM_BAYES_LEARN_CRON_SCHEDULE) Gueltige Werte: Zahl bzw. Postfachname inkl. Pfad Beispiel: ANTISPAM_BAYES_LEARN_FROM_HAM_N='1' ANTISPAM_BAYES_LEARN_FROM_HAM_1='/home/frank/.imapmail/ham-archi ve' ANTISPAM_BAYES_LEARN_CRON_SCHEDULE Hier wird festgelegt zu welchem Zeitpunkt bzw. in welchem Intervall die angegebenen Spam- bzw. Ham-Postfachdateien fuer das Training des Bayes-Filters ausgewertet werden sollen. Die fuenf Teilparameter haben dabei folgende Bedeutung: 1 - Minuten, 2 - Stunden, 3 - Tag des Monats, 4 - Monat, 5 - Wochentag. D.h. bei Verwendung der Standardeinstellung wird jeweils am Sonntag um 03:05h der Vorgang angestossen. Wer Naeheres ueber die verwendete Befehlssyntax erfahren moechte, sollte ueber eine Internet-Suchmaschine nach 'man' und 'crontab' suchen. Gueltige Werte: Crontab-spezifischer Parametereintrag Standardeinstellung: ANTISPAM_BAYES_LEARN_CRON_SCHEDULE='5 3 * * 0' ANTISPAM_AUTO_WHITELIST Wird dieser Parameter auf 'yes' gesetzt, so wird versucht, anhand der von einem Absender versandten Nachrichten und deren Spam-Bewertung, die Spam-Wertung der aktuell von diesem Absender empfangenen Nachricht einzustufen. D.h. wurden ueber einen laengeren Zeitraum Nachrichten von einem Absender als 'Nicht-Spam' eingestuft, so kann mit hoher Wahrscheinlichkeit auch bei der aktuellen Nachricht davon ausgegangen werden, dass es sich nicht um Spam handelt, obwohl vielleicht der Spam-Schwellwert geringfuegig ueberschritten wurde. Die Einstellung 'no' deaktiviert diese Funktion. Gueltige Werte: yes, no Standardeinstellung: ANTISPAM_AUTO_WHITELIST='yes' ANTISPAM_AUTO_WHITELIST_FACTOR Wurde die automatische Whitelist-Funktion ueber den Parameter [5]ANTISPAM_AUTO_WHITELIST aktiviert, so beeinflusst der hier definierte Faktor die Einstufung einer Nachricht als Spam. D.h. man hat einerseits den Durchschnittswert der Spam-Wertungen eines Absenders und andererseits den aktuell berechneten Spam-Wert. Die endgueltige Bewertung ergibt sich danach aus folgender Formel: endgueltige W. = aktuelle W. + (durchschnittliche W. - aktuelle W.) * Faktor Ein Faktor von '1' bedeutet, dass immer der Durchschnittswert verwendet wird. Ein Faktor von '0' bedeutet, dass immer der aktuell berechnete Wert verwendet wird. Gueltige Werte: Zahl Standardeinstellung: ANTISPAM_AUTO_WHITELIST_FACTOR='0.5' ANTISPAM_BLACKLIST_FROM_x Ueber diese Parameter koennen E-Mail-Adressen angegeben werden, die faelschlicherweise sehr haeufig als 'Nicht-Spam' klassifiziert werden, obwohl das Gegenteil der Fall ist. Ueber ANTISPAM_BLACKLIST_FROM_N wird die Anzahl der Eintraege festgelegt und ueber ANTISPAM_BLACKLIST_FROM_x werden die einzelnen Eintraege definiert. Eingaben wie z.B. '*@domain.de' oder '*.domain.de' sind ebenfalls zulaessig. Gueltige Werte: Zahl bzw. E-Mail-Adresse Beispiel: ANTISPAM_BLACKLIST_FROM_N='1' ANTISPAM_BLACKLIST_FROM_1='spammer@spammershome.com' ANTISPAM_WHITELIST_FROM_x Ueber diese Parameter koennen E-Mail-Adressen angegeben werden, die faelschlicherweise sehr haeufig als 'Spam' klassifiziert werden, obwohl das Gegenteil der Fall ist. Ueber ANTISPAM_WHITELIST_FROM_N wird die Anzahl der Eintraege festgelegt und ueber ANTISPAM_WHITELIST_FROM_x werden die einzelnen Eintraege definiert. Eingaben wie z.B. '*@domain.de' oder '*.domain.de' sind ebenfalls zulaessig. Gueltige Werte: Zahl bzw. E-Mail-Adresse Beispiel: ANTISPAM_WHITELIST_FROM_N='1' ANTISPAM_WHITELIST_FROM_1='nospammer@whitejacket.com' Ueber die nachfolgenden Parameter kann die Funktion zur automatisierten Aktualisierung der Spamregeln konfiguriert werden. Wird der Parameter [6]ANTISPAM_RULE_UPDATE='yes' gesetzt, so wird einmal alle 24 Stunden nach aktualisierten Spamregeln gesucht. Haeufigere Pruefungen sind nicht zu empfehlen, da der eigene Rechner ansonsten von Aktualisierungen ausgeschlossen werden koennte. Falls neue Regeln herunter geladen wurden, wird mittels des zugehoerigen GnuPG-Schluessels geprueft ob die Archive unveraendert uebertragen wurden. Danach werden die Regeln im Verzeichnis /var/antispam/spamassassin/sa-update-files entpackt und ein Neustart des spamd-Prozesses angefordert. Im Anschluss startet das im Hintergrund laufende antispam-control- Skript den Prozess wie gewuenscht neu. Da die eigentlichen Spamregeln hierdurch nicht ueberschrieben werden, ist es jederzeit moeglich zur Ursprungskonfiguration zurueck zu kehren ohne das Antispam-Paket neu installieren zu muessen. ANTISPAM_RULE_UPDATE Wird dieser Parameter auf den Wert 'yes' gesetzt, so aktiviert man die automatisierte Aktualisierung der Spamregeln. Setzt man den Parameter auf den Wert 'no', so werden keine Aktualisierungen herunter geladen. ACHTUNG Um diese Funktion nutzen zu koennen muss zuvor das GnuPG-Paket installiert werden! Gueltige Werte: yes, no Standardeinstellung: ANTISPAM_RULE_UPDATE='no' ANTISPAM_RULE_CHANNEL_N Ueber diesen Parameter legt man die Anzahl der Kanaele fest, welche automatisiert auf neue Spamregeln geprueft werden sollen. Gueltige Werte: Zahl Beispiel: ANTISPAM_RULE_CHANNEL_N='1' ANTISPAM_RULE_CHANNEL_1_ACTIVE='no' ANTISPAM_RULE_CHANNEL_1_NAME='updates.spamassassin.org' ANTISPAM_RULE_CHANNEL_x_ACTIVE Wird dieser Parameter auf den Wert 'yes' gesetzt, so wird der ueber den Parameter [7]ANTISPAM_RULE_CHANNEL_x_NAME konfigurierte Kanal aktiviert, 'no' deaktiviert ihn. Gueltige Werte: yes, no Standardeinstellung: ANTISPAM_RULE_CHANNEL_1_ACTIVE='no' ANTISPAM_RULE_CHANNEL_x_NAME Ueber diesen Parameter legt man den Namen eines Kanals fest von welchem automatisiert Spamregeln herunter geladen werden sollen. Gueltige Werte: gueltiger Kanalname Beispiel: ANTISPAM_RULE_CHANNEL_1_NAME='updates.spamassassin.org' ANTISPAM_RULE_KEY_N Ueber diesen Parameter legt man die Anzahl der GnuPG-Schluessel fest, welche man automatisiert herunter laden moechte. Kanalinhalte die mit diesem Schluessel signiert wurden werden automatisch als vertrauenswuerdig eingestuft. Gueltige Werte: Zahl Beispiel: ANTISPAM_RULE_KEY_N='2' ANTISPAM_RULE_KEY_1_ACTIVE='no' ANTISPAM_RULE_KEY_1_URL='http://spamassassin.apache.org/updates/ GPG.KEY' ANTISPAM_RULE_KEY_1_ID='5244EC45' ANTISPAM_RULE_KEY_x_ACTIVE Wird dieser Parameter auf den Wert 'yes' gesetzt, so wird der ueber den Parameter [8]ANTISPAM_RULE_KEY_x_URL konfigurierte GnuPG-Schluessel herunter geladen und dem ueber den Parameter [9]ANTISPAM_RULE_KEY_x_ID konfigurierten Schluessel-ID vertraut, 'no' deaktiviert sie. Gueltige Werte: yes, no Standardeinstellung: ANTISPAM_RULE_KEY_1_ACTIVE='no' ANTISPAM_RULE_KEY_x_URL Ueber diesen Parameter legt man die URL eines GnuPG-Schluessels fest, welcher automatisiert herunter geladen werden soll. Gueltige Werte: gueltige GnuPG-URL Beispiel: ANTISPAM_RULE_KEY_1_URL='http://spamassassin.apache.org/updates/ GPG.KEY' ANTISPAM_RULE_KEY_x_ID Soll dem ueber den Parameter [10]ANTISPAM_RULE_KEY_x_URL herunter geladenen GnuPG-Schluessel vertraut werden, so muss dessen Schluessel-ID hier konfiguriert werden. Gueltige Werte: gueltige GnuPG-ID Beispiel: ANTISPAM_RULE_KEY_1_ID='5244EC45' ANTISPAM_RULE_CRON_SCHEDULE Hier wird festgelegt zu welchem Zeitpunkt bzw. in welchem Intervall automatisiert nach Spamregelaktualisierungen gesucht werden soll. Die fuenf Teilparameter haben dabei folgende Bedeutung: 1 - Minuten, 2 - Stunden, 3 - Tag des Monats, 4 - Monat, 5 - Wochentag. D.h. bei Verwendung der Standardeinstellung wird jeden Tag um 23:40h diese Pruefung durchgefuehrt. Wer Naeheres ueber die verwendete Befehlssyntax erfahren moechte, sollte ueber eine Internet-Suchmaschine nach 'man' und 'crontab' suchen. Gueltige Werte: Crontab-spezifischer Parametereintrag Standardeinstellung: ANTISPAM_RULE_CRON_SCHEDULE='40 23 * * *' ANTISPAM_INFOMAIL Ueber diesen Parameter kann der automatisierte Versand einer Mail an den Postmaster aktiviert werden, die ueber den Status des Spam-Postfaches informiert. Wird der Parameter auf den Wert 'no' gesetzt, so erfolgt keine Benachrichtigung. Gueltige Werte: yes, no Standardeinstellung: ANTISPAM_INFOMAIL='yes' ANTISPAM_INFOMAIL_SUBJECT Ueber diesen Parameter wird der Text der Betreffzeile festgelegt, die ueber den Status des Spam-Postfaches informiert. Dieser Parameter wird nur ausgewertet, wenn zuvor ANTISPAM_INFOMAIL='yes' gesetzt wurde. Gueltige Werte: Text Standardeinstellung: ANTISPAM_INFOMAIL_SUBJECT='Spam mailbox status' ANTISPAM_INFOMAIL_BODY Ueber diesen Parameter wird der Text der Nachricht festgelegt, die ueber den Status des Spam-Postfaches informiert. An Stelle des '|'-Zeichens wird vor dem Versand der Nachricht das Ergebnis der Postfachueberpruefung eingesetzt. Dieser Parameter wird nur ausgewertet, wenn zuvor ANTISPAM_INFOMAIL='yes' gesetzt wurde. Gueltige Werte: Text inkl. '|'-Zeichen Standardeinstellung: ANTISPAM_INFOMAIL_BODY='Result of the spam mailbox check: \n| \Please delete messages after verification!' ANTISPAM_INFOMAIL_CRON_SCHEDULE Hier wird festgelegt zu welchem Zeitpunkt bzw. in welchem Intervall eine Ueberpruefung des Spam-Postfaches erfolgen soll. Dieser Parameter wird nur ausgewertet, wenn zuvor ANTISPAM_INFOMAIL='yes' gesetzt wurde. Die fuenf Teilparameter haben dabei folgende Bedeutung: 1 - Minuten, 2 - Stunden, 3 - Tag des Monats, 4 - Monat, 5 - Wochentag. D.h. bei Verwendung der Standardeinstellung wird taeglich um 07:03h eine Ueberpruefung durchgefuehrt. Wer Naeheres ueber die verwendete Befehlssyntax erfahren moechte, sollte ueber eine Internet-Suchmaschine nach 'man' und 'crontab' suchen. Gueltige Werte: Crontab-spezifischer Parametereintrag Standardeinstellung: ANTISPAM_INFOMAIL_CRON_SCHEDULE='3 7 * * *' Das Ueberpruefen von Spam Nachrichten Um als Spam klassifizierte Nachrichten zu ueberpruefen waehlt man den Menuepunkt 'Read messages' und laesst sich die Betreffzeilen der Nachrichten anzeigen. Durch Eingabe der Nachrichtennummer kann man sich dann den Nachrichtentext anzeigen lassen und durch druecken von 'd' die Nachricht gegebenenfalls loeschen. Wurde eine Nachricht faelschlicherweise als Spam eingestuft, so geht man wie folgt vor um diese trotzdem dem Empfaenger zuzustellen: 1 Eingeben von 'm ' um eine Nachricht weiterzuleiten. 2 Eingabe der Betreffzeile. 3 Durch Eingabe von '' oder '~M' wird die weiterzuleitende Nachricht ausgewaehlt. Dabei wird mit '~m' nur der Nachrichtentext und mit '~M' zusaetzlich auch die Kopfzeilen eingefuegt. 4 Mit STRG-D wird die Nachricht abgeschlossen, mit STRG-C abgebrochen. 5 Falls gewuenscht Eingabe von CC und BCC-Empfaengern, sonst nur mit RETURN bestaetigen. Eine Test-Spam Nachricht senden Will man testen ob der Spam-Filter korrekt funktioniert, so kann man sich selbst eine Nachricht von einem Mailaccount ausserhalb des eigenen Netzes mit folgender Zeichenkette, die keine Leerzeichen oder Zeilenumbrueche enthaelt, zusenden: XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X Das Rollieren der Logdatei konfigurieren Ab der Paketversion 1.1.2 werden die paketspezifischen Meldungen nicht mehr in die Datei /var/log/messages geschrieben, sondern es wird eine eigene Datei /var/log/antispam.log verwendet. Um sicher zu stellen, dass die Logdatei korrekt durch das Programm Logrotate aktiviert wird, sind folgende Aenderungen an der Base-Konfiguration, Menue 'System admininstration -> Base configuration -> Edit base configuration', durchzufuehren: Beispiel: START_SYSLOGD='yes' SYSLOGD_DEST_N='2' SYSLOGD_DEST_1='*.*;local7.none /var/log/messages' SYSLOGD_DEST_1_LOGROTATE='/usr/sbin/service --quiet restart syslogd' SYSLOGD_DEST_2='local7.* /var/log/antispam*.log' SYSLOGD_DEST_2_LOGROTATE='/usr/sbin/service --quiet restart antispam' Um die Aenderungen sofort zu aktivieren gibt man folgenden Befehl an der Konsole ein '/etc/init.d/syslogd restart' oder wartet einfach die naechtliche Archivierung der Logdateien ab. __________________________________________________________________ Juergen Edner 2018-01-21 References 1. http://www.spamassassin.org/ 2. http://www.spamcop.net/ 3. file://localhost/data/home_work/jed/svn/eis-trunk/doc/output/antispam/antispam.tmp#ANTISPAMBAYESLEARNCRONSCHEDULE 4. file://localhost/data/home_work/jed/svn/eis-trunk/doc/output/antispam/antispam.tmp#ANTISPAMBAYESLEARNCRONSCHEDULE 5. file://localhost/data/home_work/jed/svn/eis-trunk/doc/output/antispam/antispam.tmp#ANTISPAMAUTOWHITELIST 6. file://localhost/data/home_work/jed/svn/eis-trunk/doc/output/antispam/antispam.tmp#ANTISPAMRULEUPDATE 7. file://localhost/data/home_work/jed/svn/eis-trunk/doc/output/antispam/antispam.tmp#ANTISPAMRULECHANNELxNAME 8. file://localhost/data/home_work/jed/svn/eis-trunk/doc/output/antispam/antispam.tmp#ANTISPAMRULEKEYxURL 9. file://localhost/data/home_work/jed/svn/eis-trunk/doc/output/antispam/antispam.tmp#ANTISPAMRULEKEYxID 10. file://localhost/data/home_work/jed/svn/eis-trunk/doc/output/antispam/antispam.tmp#ANTISPAMRULEKEYxURL