• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Añadiendo más firmas de antivirus con ClamAV Unofficial Signatures Updater

25 June, 2014 - Escrito en: zimbra

clamavuno

Editado y actualizado por Jorge, 5 de Abril de 2016

Oscar Mas de Cadinor nos deja hoy una entrada sobre Antivirus. En un post anterior, expliqué cómo funcionaba el sistema de antivirus en una plataforma de Zimbra: http://www.jorgedelacruz.es/2014/04/10/zimbra-antivirus/. Lo que voy a explicar hoy, es como añadir más firmas a nuestro sistema de Antivirus, para poder ser más efectivos ante los ataques de spammers. Lo que usaremos es ClamAV Unofficial Signatures Updater (https://github.com/extremeshok/clamav-unofficial-sigs), que no es más que un Third-Party signatures para clamav, las firmas de Sanasecurity están soportadas por la comunidad OpenSource. Este sistema nos brinda reglas que nos proporcionan las siguientes funcionalidades:

  • Phishing
  • Spear phishing
  • Fake lottery
  • Ecard malware
  • Casino
  • Fake Jobs
  • Fake loans
  • 419s
  • Fake Diplomas
  • Porn
  • Emailed malware
  • y otros spammers en general…….

Descargando la última versión de ClamAV Unofficial Signatures

El primero paso es descargar la última versión del software desde su github oficial, cuando escribo este Post, la versión es 5.0.6. Como usuario root:

cd /opt/zimbra
wget https://github.com/extremeshok/clamav-unofficial-sigs/archive/5.0.6.tar.gz
tar -xf 5.0.6.tar.gz
ln -sf clamav-unofficial-sigs-5.0.6 clamav-unofficial-sigs
rm 5.0.6.tar.gz

Crear los directorios necesarios como usuario zimbra

su - zimbra
mkdir conf/clamav-unofficial-sigs
mkdir data/clamav-unofficial-sigs

Configurando las ClamAV Unofficial Signatures

Copiaremos los ficheros de configuración por defecto en los directorios que hemos creado en el punto anterior, como usuario zimbra

cp clamav-unofficial-sigs/config/{master.conf,user.conf} conf/clamav-unofficial-sigs/

Crearemos un fichero de configuración nuevo usando el siguiente contenido:

vi conf/clamav-unofficial-sigs/os.conf
clam_user="zimbra"
clam_group="zimbra"
clam_dbs="/opt/zimbra/data/clamav/db"
clamd_pid="/opt/zimbra/log/clamd.pid"
work_dir="/opt/zimbra/data/clamav-unofficial-sigs"
log_file_path="/opt/zimbra/log"
clamd_reload_opt="/opt/zimbra/clamav/bin/clamdscan --config-file=/opt/zimbra/conf/clamd.conf --reload"
clamscan_bin="/opt/zimbra/clamav/bin/clamscan"
user_configuration_complete="yes"

Ejecutando ClamAV Unofficial Signatures por la primera vez

Ahora deberemos ejecutar el siguiente comando para ver el output de la consola, y verificar que no tenemos ningún error, como usuario zimbra

/bin/bash /opt/zimbra/clamav-unofficial-sigs/clamav-unofficial-sigs.sh -c /opt/zimbra/conf/clamav-unofficial-sigs

Podemos observar posibles errores y demás en el fichero Log /opt/zimbra/log/clamav-unofficial-sigs.log

Añadiendo a Crontab el update de ClamAV Unofficial Signatures

Si todo ha ido bien, es el momento de programar el update de la Base de Datos de Virus, como usuario zimbra

crontab -e
45 * * * * /bin/bash /opt/zimbra/clamav-unofficial-sigs/clamav-unofficial-sigs.sh -c /opt/zimbra/conf/clamav-unofficial-sigs > /dev/null

[accordion]
[accordion-group title=”Entrada original de Oscar Mas, obsoleta y no válida para ZCS 8.5 o superior”]

root@zimbra:~# mkdir /opt/zimbra/clamav-unofficial-sigs
root@zimbra:~# chown zimbra:zimbra /opt/zimbra/clamav-unofficial-sigs

zimbra-sanesecurity-001

Nos lo descargaremos desde la web: http://sourceforge.net/projects/unofficial-sigs/
zimbra-sanesecurity-002

Lo copiamos dentro del directorio que hemos creado anteriormente y le damos permisos al usuario zimbra

root@zimbra:~# su – zimbra
zimbra@zimbra:~$ cd clamav-unofficial-sigs
zimbra@zimbra:~/clamav-unofficial-sigs$ tar xzvf clamav-unofficial-sigs-3.7.2.tar.gz
zimbra@zimbra:~/clamav-unofficial-sigs$ mv clamav-unofficial-sigs*/* .

zimbra-sanesecurity-003

Hacemos limpieza de directorios y ficheros que no tienen utilidad. Si queréis los podéis dejar:

zimbra@zimbra:~/clamav-unofficial-sigs$ rm -rf clamav-unofficial-sigs-3.7.2*

Modificamos el fichero que configuración para que se adapte a las necesidades de nuestro servidor de Zimbra:

zimbra@zimbra:~/clamav-unofficial-sigs$ vim clamav-unofficial-sigs.conf
#PATH="/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin"
PATH="/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:/opt/zimbra/clamav/bin:/opt/zimbra/clamav/sbin:"
#clam_user="clamav"
clam_user="zimbra"
#clam_group="clamav"
clam_group="zimbra"
#clam_dbs="/var/lib/clamav"
clam_dbs="/opt/zimbra/data/clamav/db"
#clamd_pid="/var/run/clamd.pid"
clamd_pid="/opt/zimbra/log/clamd.pid"
#work_dir="/usr/unofficial-dbs"
work_dir="/opt/zimbra/clamav-unofficial-sigs"
#log_file_path="/var/log"
log_file_path="/opt/zimbra/log"
#reload_dbs="no"
reload_dbs="yes"
#user_configuration_complete="no"
user_configuration_complete="yes"

Ejecutamos el script de Sanesecurity para que nos descargue las definiciones nuevas de virus:

Para 8.5 en adelante, debemos lanzar antes estos pasos:

[syntax type="php"]cp /opt/zimbra/clamav-0.98.4/etc/clamd.conf.sample /opt/zimbra/clamav-0.98.4/etc/clamd.conf 
chown zimbra:zimbra /opt/zimbra/clamav-0.98.4/etc/clamd.conf
chmod 755 /opt/zimbra/clamav-unofficial-sigs/clamav-unofficial-sigs.sh
zimbra@zimbra:~/clamav-unofficial-sigs$ ./clamav-unofficial-sigs.sh -c ./clamav-unofficial-sigs.conf
[/syntax]

Y podremos observar, que nos ha descargado las definiciones nuevas para nuestro ClamAV

zimbra@zimbra:~/clamav-unofficial-sigs$ ls -la /opt/zimbra/data/clamav/db

zimbra-sanesecurity-004

Modificamos los parámetros del script para que se ajuste a nuestro servidor de Zimbra:

zimbra@zimbra:~/clamav-unofficial-sigs$ vim clamav-unofficial-sigs.sh
#default_config="/etc/clamav-unofficial-sigs.conf"
default_config="/opt/zimbra/clamav-unofficial-sigs/clamav-unofficial-sigs.conf"

Cambiamos los permisos de ejecución y lanzamos otra descarga de definiciones. Este comando, es el que usaremos más adelante para ponerlo en un cron y de esta manera automatizar la descarga:

zimbra@zimbra:~/clamav-unofficial-sigs$ chmod 755 *.sh
zimbra@zimbra:~/clamav-unofficial-sigs$ /opt/zimbra/clamav-unofficial-sigs/clamav-unofficial-sigs.sh -c /opt/zimbra/clamav-unofficial-sigs/clamav-unofficial-sigs.conf

zimbra-sanesecurity-005

Ahora solamente nos queda añadirlo a nuestros crontab:

zimbra@zimbra:~/clamav-unofficial-sigs$ crontab –e

Esta configuración nos funcionará de manera automática, a consecuencia que nuestro sistema de ClamAV lee todas las bases de datos del directorio: /opt/zimbra/data/clamav/db

root@zimbra:~# cat /opt/zimbra/conf/freshclam.conf | grep DatabaseDirectory
DatabaseDirectory /opt/zimbra/data/clamav/db

zimbra-sanesecurity-006[/accordion-group]
[/accordion]

Como siempre, espero que os sirva de ayuda 😉

Filed Under: zimbra Tagged With: clamav-unofficial-sigs, zimbra antivirus, zimbra clamav-unofficial-sigs, zimbra sanesecurity

Reader Interactions

Comments

  1. SecuriteInfo.com says

    12 December, 2015 at 8:58

    Updated script at https://github.com/extremeshok/clamav-unofficial-sigs
    With more signatures !

    Reply
  2. Arnaud says

    21 February, 2016 at 10:56

    llena de firmas a Clamav https://www.securiteinfo.com/services/improve-detection-rate-of-zero-day-malwares-for-clamav.shtml?lg=es

    Reply
  3. Cristian Menghi says

    23 April, 2016 at 14:54

    Muy bueno, para las versiones mas nuevas de zimbra no sirve ? Se puede configurar desde el Zimbra ?

    Gracias.

    Reply
    • Jorge de la Cruz says

      23 April, 2016 at 23:05

      Saludos Cristian, estos pasos actualizados son para versiones modernas de Zimbra 🙂 Probado y testeado en ZCS 8.6

      Un saludo

      Reply
  4. Eduardo Vitols says

    14 February, 2019 at 15:36

    Hola!
    Estoy sigue vigente para Zimbra 8.8???

    Reply
    • Jorge de la Cruz says

      14 February, 2019 at 15:45

      Saludos Eduardo, no lo he probado, supongo que no ha cambiado, solamente usa las ultimas firmas y deberia funcionar

      Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

June 2014
M T W T F S S
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« May   Jul »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz