<p>Right, so you have a taint issue preventing the creation of the date subdir (or similar) in the quarantine.<br>
Did you try the usual -U thing (google it, or use gmane, I&#39;m tipsy and would likely get something wrong;-) .</p>
<p>Cheers<br>
-- <br>
--  Glenn</p>
<div class="gmail_quote">Den 25 aug 2011 19:28 skrev &quot;John Bull&quot; &lt;<a href="mailto:jbull@esd113.org">jbull@esd113.org</a>&gt;:<br type="attribution">&gt; # MailScanner --debug<br>&gt; <br>&gt; In Debugging mode, not forking...<br>
&gt; Trying to setlogsock(unix)<br>&gt; Building a message batch to scan...<br>&gt; Insecure dependency in mkdir while running with -T switch at /usr/lib/MailScanner/MailScanner/Quarantine.pm line 189.<br>&gt; <br>&gt; Regards,<br>
&gt; John<br>&gt; <br>&gt; -----Original Message-----<br>&gt; From: <a href="mailto:mailscanner-bounces@lists.mailscanner.info">mailscanner-bounces@lists.mailscanner.info</a> [mailto:<a href="mailto:mailscanner-bounces@lists.mailscanner.info">mailscanner-bounces@lists.mailscanner.info</a>] On Behalf Of <a href="mailto:mailscanner-request@lists.mailscanner.info">mailscanner-request@lists.mailscanner.info</a><br>
&gt; Sent: Wednesday, August 24, 2011 4:01 AM<br>&gt; To: <a href="mailto:mailscanner@lists.mailscanner.info">mailscanner@lists.mailscanner.info</a><br>&gt; Subject: MailScanner Digest, Vol 68, Issue 20<br>&gt; <br>&gt; Send MailScanner mailing list submissions to<br>
&gt;         <a href="mailto:mailscanner@lists.mailscanner.info">mailscanner@lists.mailscanner.info</a><br>&gt; <br>&gt; To subscribe or unsubscribe via the World Wide Web, visit<br>&gt;         <a href="http://lists.mailscanner.info/mailman/listinfo/mailscanner">http://lists.mailscanner.info/mailman/listinfo/mailscanner</a><br>
&gt; or, via email, send a message with subject or body &#39;help&#39; to<br>&gt;         <a href="mailto:mailscanner-request@lists.mailscanner.info">mailscanner-request@lists.mailscanner.info</a><br>&gt; <br>&gt; You can reach the person managing the list at<br>
&gt;         <a href="mailto:mailscanner-owner@lists.mailscanner.info">mailscanner-owner@lists.mailscanner.info</a><br>&gt; <br>&gt; When replying, please edit your Subject line so it is more specific than &quot;Re: Contents of MailScanner digest...&quot;<br>
&gt; <br>&gt; <br>&gt; Today&#39;s Topics:<br>&gt; <br>&gt;    1. Re: Spam remaining in hold queue (Glenn Steen)<br>&gt; <br>&gt; <br>&gt; ----------------------------------------------------------------------<br>&gt; <br>
&gt; Message: 1<br>&gt; Date: Wed, 24 Aug 2011 01:59:40 +0200<br>&gt; From: Glenn Steen &lt;<a href="mailto:glenn.steen@gmail.com">glenn.steen@gmail.com</a>&gt;<br>&gt; Subject: Re: Spam remaining in hold queue<br>&gt; To: MailScanner discussion &lt;<a href="mailto:mailscanner@lists.mailscanner.info">mailscanner@lists.mailscanner.info</a>&gt;<br>
&gt; Message-ID:<br>&gt;         &lt;<a href="mailto:CAAug_B-zG-Kk03cscpNAE_9uk9uVz7JV6OmUG6jWs0pz7fc7Bw@mail.gmail.com">CAAug_B-zG-Kk03cscpNAE_9uk9uVz7JV6OmUG6jWs0pz7fc7Bw@mail.gmail.com</a>&gt;<br>&gt; Content-Type: text/plain; charset=&quot;iso-8859-1&quot;<br>
&gt; <br>&gt; What is the debug result for a gtube run, not eicar as you showed that to be fine...?<br>&gt; The processing db thing kind of indicate that something is killing ms.<br>&gt; <br>&gt; Cheers<br>&gt; --<br>&gt; -- Glenn<br>
&gt; Den 23 aug 2011 00:12 skrev &quot;John Bull&quot; &lt;<a href="mailto:jbull@esd113.org">jbull@esd113.org</a>&gt;:<br>&gt;&gt; List,<br>&gt;&gt;<br>&gt;&gt; Testing Lab - Installation specifics:<br>&gt;&gt; MailScanner-4.84.3-1.rpm.tar<br>
&gt;&gt; Postfix 2.6.6<br>&gt;&gt; Scientific Linux 6.1, perl 5.10.1<br>&gt;&gt; High scoring spam is set to: store and notify<br>&gt;&gt;<br>&gt;&gt; Problem:<br>&gt;&gt; Email with gtube spam test remains in the Postfix hold queue and is <br>
&gt;&gt; not<br>&gt; delivered to the spam quarantine.<br>&gt;&gt;<br>&gt;&gt; # postqueue -p<br>&gt;&gt; -Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient------- <br>&gt;&gt; EFF9C4EB9! 755 Mon Aug 22 13:22:51 jbull@esd113.lab <br>
&gt;&gt; tone@test.lab&lt;mailto:<a href="mailto:tone@test.lab">tone@test.lab</a>&gt;<br>&gt;&gt;<br>&gt;&gt; MailScanner successfully creates<br>&gt; /var/Spool/MailScanner/quarantine/&lt;date&gt;/spam<br>&gt;&gt; but the email never makes it there.<br>
&gt;&gt;<br>&gt;&gt; Directory Permissions:<br>&gt;&gt; chown -R postfix.clamav /var/spool/MailScanner/incoming chmod -R 770 <br>&gt;&gt; /var/spool/MailScanner/incoming chown postfix.postfix<br>&gt; /var/spool/MailScanner/incoming/SpamAssassin.cache.db<br>
&gt;&gt; chown postfix.postfix -R <br>&gt;&gt; /var/spool/MailScanner/incoming/SpamAssassin-Temp<br>&gt;&gt; chown postfix.postfix /var/spool/MailScanner/incoming/Processing.db<br>&gt;&gt;<br>&gt;&gt; chown -R postfix.apache /var/spool/MailScanner/quarantine chmod 770 -R <br>
&gt;&gt; /var/spool/MailScanner/quarantine<br>&gt;&gt;<br>&gt;&gt; mkdir /var/spool/MailScanner/spamassassin<br>&gt;&gt; chown -R postfix:postfix /var/spool/MailScanner/spamassassin<br>&gt;&gt; chmod -R 770 /var/spool/MailScanner/spamassassin<br>
&gt;&gt;<br>&gt;&gt; MailScanner Config<br>&gt;&gt; Run As User = postfix<br>&gt;&gt; Run As Group = postfix<br>&gt;&gt; Incoming Queue Dir = /var/spool/postfix/hold Outgoing Queue Dir = <br>&gt;&gt; /var/spool/postfix/incoming Incoming Work Dir = <br>
&gt;&gt; /var/spool/MailScanner/incoming MTA = postfix Sendmail = <br>&gt;&gt; /usr/sbin/sendmail.postfix Incoming Work Group = clamav Incoming Work <br>&gt;&gt; Permissions = 0644 Quarantine User = postfix Quarantine Group = apache <br>
&gt;&gt; Quarantine Permissions = 0660 Virus Scanners = clamd Quarantine <br>&gt;&gt; Infections = no Quarantine Whole Message = yes Quarantine Whole <br>&gt;&gt; Messages As Queue Files = no Keep Spam And MCP Archive Clean = yes <br>
&gt;&gt; Spam Checks = yes Is Definitely Not Spam = <br>&gt;&gt; %rules-dir%/spam.whitelist.rules Is Definitely Spam = <br>&gt;&gt; %rules-dir%/spam.blacklist.rules Definite Spam Is High Scoring = yes <br>&gt;&gt; Use SpamAssassin = yes Required SpamAssassin Score = 4.75 High <br>
&gt;&gt; SpamAssassin Score = 6 Spam Score = yes Spam Actions = deliver High <br>&gt;&gt; Scoring Spam Actions = store notify<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; Maillog:<br>&gt;&gt; Spam Checks: Starting<br>&gt;&gt; Aug 22 13:26:06 opened MailScanner[2548]: Message EFF9C4EB9.A5C23 from<br>
&gt; 192.168.0.110 (jbull@esd113.lab) to test.lab is spam, SpamAssassin (score=1001.99, required 4.75, autolearn=disabled, ALL_TRUSTED -1.00, DCC_CHECK 3.00, GTUBE 1000.00, T_RP_MATCHES_RCVD -0.01)<br>&gt;&gt; Aug 22 13:26:06 opened MailScanner[2548]: Spam Checks: Found 1 spam<br>
&gt; messages<br>&gt;&gt; Aug 22 13:26:06 opened MailScanner[2548]: Spam Actions: message<br>&gt; EFF9C4EB9.A5C23 actions are store,notify<br>&gt;&gt; Aug 22 13:26:06 opened MailScanner[2548]: Spam Actions: Notify<br>&gt; tone@test.lab&lt;mailto:<a href="mailto:tone@test.lab">tone@test.lab</a>&gt;<br>
&gt;&gt;<br>&gt;&gt; : Warning: skipping message EFF9C4EB9.A5C23 as it has been attempted <br>&gt;&gt; too<br>&gt; many times<br>&gt;&gt; Aug 22 13:46:35 opened MailScanner[3396]: Quarantined message<br>&gt; EFF9C4EB9.A5C23 as it caused MailScanner to crash several times<br>
&gt;&gt;<br>&gt;&gt; MailScanner --processing<br>&gt;&gt; Currently being processed:<br>&gt;&gt;<br>&gt;&gt; Number of messages: 1<br>&gt;&gt; Tries Message Next Try At<br>&gt;&gt; ===== ======= ===========<br>&gt;&gt; 6 EFF9C4EB9.A5C23 Mon Aug 22 13:49:34 2011<br>
&gt;&gt;<br>&gt;&gt; # MailScanner --lint --debug<br>&gt;&gt; Trying to setlogsock(unix)<br>&gt;&gt;<br>&gt;&gt; Reading configuration file /etc/MailScanner/MailScanner.conf Reading <br>&gt;&gt; configuration file /etc/MailScanner/conf.d/README Read 867 hostnames <br>
&gt;&gt; from the phishing whitelist Read 4076 hostnames from the phishing <br>&gt;&gt; blacklists<br>&gt;&gt;<br>&gt;&gt; Checking version numbers...<br>&gt;&gt; Version number in MailScanner.conf (4.84.3) is correct.<br>
&gt;&gt; MailScanner setting GID to (89)<br>&gt;&gt; MailScanner setting UID to (89)<br>&gt;&gt;<br>&gt;&gt; Checking for SpamAssassin errors (if you use it)...<br>&gt;&gt; Using SpamAssassin results cache<br>&gt;&gt; Connected to SpamAssassin cache database SpamAssassin reported no <br>
&gt;&gt; errors.<br>&gt;&gt; Connected to Processing Attempts Database Created Processing Attempts <br>&gt;&gt; Database successfully There is 1 message in the Processing Attempts <br>&gt;&gt; Database Using locktype = posix MailScanner.conf says &quot;Virus Scanners <br>
&gt;&gt; = clamd&quot;<br>&gt;&gt; Found these virus scanners installed: clamd<br>&gt;&gt;<br>&gt; ===========================================================================<br>&gt;&gt; Filename Checks: Windows/DOS Executable (1 <a href="http://eicar.com">eicar.com</a>) Other Checks: <br>
&gt;&gt; Found 1 problems Virus and Content Scanning: Starting<br>&gt;&gt; Clamd::INFECTED:: Eicar-Test-Signature :: ./1/<a href="http://eicar.com">eicar.com</a> Virus <br>&gt;&gt; Scanning: Clamd found 2 infections Infected message 1 came from <br>
&gt;&gt; 10.1.1.1 Virus Scanning: Found 2 viruses<br>&gt;&gt;<br>&gt; ===========================================================================<br>&gt;&gt; Virus Scanner test reports:<br>&gt;&gt; Clamd said &quot;<a href="http://eicar.com">eicar.com</a> was infected: Eicar-Test-Signature&quot;<br>
&gt;&gt;<br>&gt;&gt; If any of your virus scanners (clamd)<br>&gt;&gt; are not listed there, you should check that they are installed <br>&gt;&gt; correctly and that MailScanner is finding them correctly via its<br>&gt; virus.scanners.conf.<br>
&gt;&gt;<br>&gt;&gt; Thank you,<br>&gt;&gt; John<br>&gt; -------------- next part --------------<br>&gt; An HTML attachment was scrubbed...<br>&gt; URL: <a href="http://lists.mailscanner.info/pipermail/mailscanner/attachments/20110824/bbe6f83f/attachment-0001.html">http://lists.mailscanner.info/pipermail/mailscanner/attachments/20110824/bbe6f83f/attachment-0001.html</a><br>
&gt; <br>&gt; ------------------------------<br>&gt; <br>&gt; --<br>&gt; MailScanner mailing list<br>&gt; <a href="mailto:mailscanner@lists.mailscanner.info">mailscanner@lists.mailscanner.info</a><br>&gt; <a href="http://lists.mailscanner.info/mailman/listinfo/mailscanner">http://lists.mailscanner.info/mailman/listinfo/mailscanner</a><br>
&gt; <br>&gt; Before posting, read the Wiki (<a href="http://wiki.mailscanner.info/">http://wiki.mailscanner.info/</a>).<br>&gt; <br>&gt; Support MailScanner development - buy the book off the website! <br>&gt; <br>&gt; <br>
&gt; End of MailScanner Digest, Vol 68, Issue 20<br>&gt; *******************************************<br>&gt; <br>&gt; <br></div>