<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta http-equiv="Content-Type" content="text/html;charset=ISO-8859-1">
  <title></title>
</head>
<body>
Thank-you Julian<br>
<br>
I thought I had performed this file-renaming correctly, but now looking at
*sophos-wrapper and *sophos-autoupdate&nbsp; I see the dates are from November
of last year. &nbsp;I had deleted the new scripts and kept the old ones! <span
 class="moz-smiley-s7"><span> :-\ </span></span><br>
I have now extracted these 2 scripts from MailScanner-4.12-2.noarch.rpm and
placed them in /usr/lib/MailScanner and everything now seems to work correctly.<br>
<br>
Does this now mean that I wont be getting those hourly emails from cron anymore?
<span class="moz-smiley-s1"><span> :-) </span></span><br>
And to think that all this time, I thought the cron emails were a 'nice'
feature letting me know that the script was running.....huh!<br>
<br>
Thanks again<br>
Ryan Pitt<br>
<br>
Julian Field wrote:<br>
<blockquote type="cite"
 cite="mid5.2.0.9.2.20030228144032.040d44e8@imap.ecs.soton.ac.uk">  Have
you got a<br>
 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /usr/lib/MailScanner/sophos-wrapper.rpmnew<br>
 file?<br>
 If so, please<br>
 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; cd /usr/lib/MailScanner<br>
 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; mv sophos-wrapper.rpmnew sophos-wrapper<br>
  <br>
 For some reason your current sophos-wrapper isn't the version that handles
the "-IsItInstalled" command-line switch. I mentioned this on the downloads
page, and there's even a little script there to do all the relevant renaming
for you.<br>
  <br>
 At 14:23 28/02/2003, you wrote:<br>

  <blockquote type="cite" class="cite" cite="">My Cron log shows the following
entry every hour.<br>
 This seems to be the only entry referring to cron.hourly.<br>
    <br>
 *******start of cron entry*********<br>
 Feb 28 09:01:00 ctmail CROND[1498]: (root) CMD (run-parts /etc/cron.hourly)<br>
 *******end of cron entry**********<br>
    <br>
 I looked in /etc/cron.hourly and there are 2 scripts:<br>
 *check_mailscanner<br>
 *update_virus_scanners<br>
    <br>
 I also get an email from the Cron Daemon every hour which is pasted below.<br>
 I appologize for the large post guys.<br>
    <br>
 Again, the ide's are now up to date as I had run the autoupdate script manually
this morning.<br>
    <br>
 <br>
 *********start of pasted email**********<br>
    <br>

    <pre>/etc/cron.hourly/update_virus_scanners:

SWEEP virus detection utility
Version 3.66, February 2003 [Linux/Intel]
Includes detection for 79566 viruses, trojans and worms
Copyright (c) 1989,2003 Sophos Plc,
<a href="http://www.sophos.com">www.sophos.com</a>

System time 09:01:01, System date 28 February 2003
Command line qualifiers are: -IsItInstalled

IDE directory is: /usr/local/Sophos/ide

Using IDE file van-a.ide
Using IDE file aro-a.ide
Using IDE file lovgated.ide
Using IDE file oror-r.ide
Using IDE file ekiam-a.ide
Using IDE file lovgatea.ide
Using IDE file lovgateb.ide
Using IDE file gibe-d.ide
Using IDE file axam-a.ide
Using IDE file cian-c.ide
Using IDE file igloo15.ide
Using IDE file tkbot-a.ide
Using IDE file seeker-c.ide
Using IDE file dload-bo.ide
Using IDE file manife-a.ide
Using IDE file slanreta.ide
Using IDE file sadhound.ide
Using IDE file netspree.ide
Using IDE file opaservl.ide
Using IDE file ororfam.ide
Using IDE file sahay-a.ide
Using IDE file oror-l.ide
Using IDE file opaservj.ide
Using IDE file moon-b.ide
Using IDE file replog-f.ide
Using IDE file sobig-a.ide
Using IDE file avril-b.ide

Invalid option '-IsItInstalled'

The following options may be prefixed with 'n' to invert their meaning
(for example, '-nsc' is the inverse of '-sc'). [*] indicates the option
is the default:

&nbsp; -sc&nbsp;&nbsp;&nbsp;&nbsp; [*] : SWEEP inside dynamically
compressed executables
&nbsp; -f&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] : Full SWEEP
&nbsp; -di&nbsp;&nbsp;&nbsp;&nbsp; [ ] : Disinfect infected items
&nbsp; -s&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [*] : Run silently (do not list
files swept)
&nbsp; -c&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [*] : Ask for confirmation before
disinfection/deletion
&nbsp; -b&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [*] : Sound bell on virus
detection
&nbsp; -all&nbsp;&nbsp;&nbsp; [ ] : SWEEP all files
&nbsp; -rec&nbsp;&nbsp;&nbsp; [*] : Do recursive SWEEP
&nbsp; -remove [ ] : Remove infected objects
&nbsp; -dn&nbsp;&nbsp;&nbsp;&nbsp; [ ] : Display names of files as they
are scanned
&nbsp; -ss&nbsp;&nbsp;&nbsp;&nbsp; [ ] : Don't display anything except on
error or virus
&nbsp; -eec&nbsp;&nbsp;&nbsp; [ ] : Use extended error codes
&nbsp; -ext=XXX,.. : Specify additional extensions to SWEEP
&nbsp; -p=&lt;file&gt;&nbsp;&nbsp; : Write to logfile &lt;file&gt;
&nbsp; -v&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : Display
complete version information and exit
&nbsp; -h&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : Display
this help and exit

The following options are related to archives and other special file
types:

&nbsp; -zip&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP inside ZIP
archives
&nbsp; -gzip&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP inside GZIP compressed
files
&nbsp; -arj&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP inside ARJ
archives
&nbsp; -cmz&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP inside
Unix-compressed files
&nbsp; -tar&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP inside TAR
archives
&nbsp; -rar&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP inside RAR
archives
&nbsp; -cab&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP inside Microsoft
Cabinet files
&nbsp; -archive&nbsp; [ ] : All of the above
&nbsp; -loopback [ ] : SWEEP inside loopback-type files
&nbsp; -tnef&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP inside TNEF files

The following options may be prefixed with 'no-' to invert their
meaning
(for example, '--no-reset-atime' is the inverse of '--reset-atime'.&nbsp;
[*]
indicates the option is the default:

&nbsp;
--reset-atime&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [*] :
Reset file access time after SWEEPing

The following options are Unix-specific, and may be prefixed with 'no-'
to invert their meaning (for example, '--no-follow-symlinks' is the
inverse of '--follow-symlinks'). [*] indicates the option is the
default:

&nbsp; --follow-symlinks&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [*] : SWEEP the
object pointed to by symbolic links
&nbsp; --stay-on-filesystem&nbsp;&nbsp; [ ] : Attempt not to leave the
starting filesystem
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
(i.e. do not traverse mount points)
&nbsp; --stay-on-machine&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [*] : Attempt not
to leave the starting machine
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
(i.e. do not traverse remote mount points)
&nbsp; --skip-special&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [*]
: Do not scan 'special' objects (/dev, /proc,
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
/devices etc.)
&nbsp; --backtrack-protection [*] : Prevent repetition of work
('backtracking')
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
due to symbolic links
&nbsp; --preserve-backtrack&nbsp;&nbsp; [*] : Preserve the backtracking
information for
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
the duration of this run
&nbsp; --examine-x-bit&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] :
Check files with an execute bit set
&nbsp; --show-file-details&nbsp;&nbsp;&nbsp; [ ] : Show file ownership
and permissions when
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
displaying filenames
&nbsp;
--quarantine&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[ ] : (Simple form of --quarantine option)
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
If file is infected with virus, attempt to
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
change file owner to user running SWEEP, and
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
permissions to -r-------- (0400)

&nbsp; --quarantine:&lt;uid=nnn&gt;,&lt;user=username&gt;,
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&lt;gid=nnn&gt;,&lt;group=groupname&gt;,&lt;mode=ppp&gt;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[ ] : (Detailed form of --quarantine option)
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
If file is infected with virus, attempt to
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
change file ownership, group ownership, and
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
permissions to those specified as
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
uid/username, gid/groupname, and mode.

&nbsp;
--args-file=&lt;file&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
: Read command line arguments (both options and
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
directory/filenames) from file, taking
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
arguments from the command line again when
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
the end of the file is reached. A value of -
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
for &lt;file&gt; specifies taking input from stdin.
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
A small number of command line options may
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
not be used within an args file, namely:-
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
-eec, -neec, -p=, -s, -ns, -dn, -ndn.
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
These can only be specified from the command
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
line.

The following options are specific to Linux and FreeBSD only.

&nbsp; -mbr&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP master boot records
on all (physical) hard disks
&nbsp; -bs=X,... [ ] : SWEEP boot sector of each drive listed
&nbsp; -bs&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [ ] : SWEEP boot sectors
on all (logical) drives

You need to have superuser rights in order to scan boot sectors.

********end of pasted email**********
    </pre>
    <br>
 Steve Evans wrote:<br>

    <blockquote type="cite" class="cite" cite=""><br>

      <pre>What do your logs tell you?&nbsp; Does it show the Sophos update script
being
run at all?

Steve Evans
SDSU Foundation
(619) 594-0653

-----Original Message-----
From: Ryan Pitt
[<a href="mailto:ryan@MARINOCRANE.COM">mailto:ryan@MARINOCRANE.COM</a>]
Sent: Friday, February 28, 2003 5:43 AM
To:
<a href="mailto:MAILSCANNER@JISCMAIL.AC.UK">MAILSCANNER@JISCMAIL.AC.UK</a>

The autoupdate feature for Sophos does not seem to be working for me.
It appears to me that the sophos-autoupdate script is not being run at
any specific interval.
I updated MailScanner and Sophos 3 days ago.&nbsp; The ide's had not
been
updated for those 3 days until I ran the autoupdate script manually
this
morning.

Please could someone tell me where this script is supposed to be called
from and what to look for?

My setup is:
RH 7.2
Sendmail
MailScanner 4.12-2
Sophos 3.66

Thank you
Ryan Pitt
&nbsp; </pre>
    </blockquote>
    <br>
 <font size="2" color="#808080">--- <br>
 This message has been scanned for viruses and dangerous content by MailScanner,
    <br>
 and is believed to be clean.</font> </blockquote>
  <br>

  <div>-- </div>

  <div>Julian Field</div>

  <div><a href="http://www.mailscanner.info/" eudora="AUTOURL">www.MailScanner.info</a></div>
 MailScanner thanks transtec Computers for their support <font
 color="#808080" size="2">--- <br>
This message has been scanned for viruses and dangerous content by  MailScanner,
  <br>
and is believed to be clean.</font> </blockquote>
<br>
</body>
<font color="#808080" size="2">---
<br>This message has been scanned for viruses and dangerous content by
MailScanner,
<br>and is believed to be clean.</font>
</html>