• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: ClamAV v0.97 incluido en ZCS 8.0.6 e inferiores marca todos los mensajes como **UNCHECKED**

24 October, 2016 - Escrito en: zimbra

zimbra-unchecked-banner-es

Saludos amigos, desde el pasado 22 de Octubre de 2016, las actualizaciones de anti-virus para Zimbra Collaboration 8.0.6 o inferiores han dejado de funcionar, por lo que el servicio de ClamAV incluido en las mismas no funciona y los servidores donde se sigue corriendo versiones antiguas de Zimbra están en peligro.

  • Origen oficial de la noticia por parte de ClamAV: http://blog.clamav.net/2016/05/clamav-097-engine-end-of-life.html

Este riesgo es real para todas las versiones anteriores de Zimbra, 8.0.6 y anteriores, y como efecto visual además recibiremos todos los mensajes con el asunto **UNCHECKED**.zimbra-unchecked

Si intentamos actualizar la base de datos de antivirus de manera manual, veremos el siguiente error, el cual además nos llenará los logs y ¡tendremos un problema de espacio en disco!

[zimbra@zcs806 ~]$ /opt/zimbra/clamav/bin/freshclam --config-file=/opt/zimbra/conf/freshclam.conf
ClamAV update process started at Sat Oct 22 18:25:14 2016
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.97.8-broken-compiler Recommended version: 0.99.2
DON'T PANIC! Read http://www.clamav.net/support/faq
Downloading main.cvd [100%]
main.cvd updated (version: 57, sigs: 4218790, f-level: 60, builder: amishhammer)
Downloading daily.cvd [100%]
ERROR: During database load : WARNING: [LibClamAV] mpool_malloc(): Attempt to allocate 8388608 bytes. Please report to http://bugs.clamav.net [...] WARNING: [LibClamAV] mpool_malloc(): Attempt to allocate 8388608 bytes. Please report to http://bugs.clamav.net
WARNING: Database successfully loaded, but there is stderr output
daily.cvd updated (version: 22410, sigs: 761318, f-level: 63, builder: neo)
Downloading bytecode.cvd [100%]
bytecode.cvd updated (version: 283, sigs: 53, f-level: 63, builder: neo)
Database updated (4980161 signatures) from db.us.clamav.net (IP: 69.163.100.14)

Solución

zimbra-ps-upgradeLa solución recomendad por Zimbra es actualizar a la última Release de Zimbra Collaboration 8.6, y el último parche, para obtener un ClamAV con actualizaciones de base de datos de firmas, así como el resto de componentes actualizados por supuesto.

En el caso de necesites asistencia profesional, Zimbra tiene un paquete de Professional Services perfecto para hacer Upgrade, con Ingenieros Certificados de Zimbra, que te ayudarán a actualizar a la última Release de Zimbra sin problema alguno.

[button url=”mailto:[email protected]” style=”blue”]SERVICIOS PROFESIONALES[/button]

Solución no recomendada

Zimbra Collaboration es open source, y esto nos demuestra una vez más que al ser tan flexible, podemos actualizar paquetes de terceros, como es el caso de ClamAV, para poder seguir con vuestra vieja versión de Zimbra, aunque, repito, no es la solución recomendada, hoy es este problema, en una semana puede ser otro componente, etc. Lo mejor es actualizar a la última Release de Zimbra Collaboration.

Deshabilitar el anti-virus

Puedes deshabilitar el servicio de antivirus:

zmprov ms `zmhostname` -zimbraServiceEnabled antivirus
zmcontrol restart

Esta solución no está recomendada, ya que dejamos el sistema sin protección, por lo que por favor realizarlo solamente si es estrictamente necesario.

Actualización manual del componente de ClamAV

Para aquellos que no podéis actualizar la versión de Zimbra Collaboration ahora mismo, Zimbra ha lanzado unos paquetes para actualizar simplemente el componente de ClamAV.

Descargas

Aquí puedes encontrar los paquetes de ClamAV para cada Sistema Operativo:

  • Redhat 6.x: clamav-0.98.4.tar.gz md5 sha256
  • CentOS 6.x: clamav-0.98.4.tar.gz md5 sha256
  • SLES 11 64-bit: clamav-0.98.4.tar.gz md5 sha256
  • Ubuntu 10.04 64-bit: clamav-0.98.4.tar.gz md5 sha256
  • Ubuntu 12.06 64-bit: clamav-0.98.4.tar.gz md5 sha256

 

Instrucciones para hacer el Update

Como usuario root nos moveremos a la carpeta de /root y desde allí comenzaremos.
Descargaremos el paquete de ClamAV para nuestro OS, en mi caso por ejemplo Ubuntu 12.04:

wget https://files.zimbra.com/downloads/clamav/ubuntu12_64/clamav-0.98.4.tar.gz

Extraemos el fichero

tar xzvf clamav-0.98.4.tar.gz

Pararemos los servicios de Zimbra

su - zimbra -c 'zmcontrol stop'

Moveremos la nueva carpeta de clamav hacía /opt/zimbra y editaremos el enlace simbólico:

mv /tmp/clamav-0.98.4 /opt/zimbra
cd /opt/zimbra
rm clamav 
ln -s clamav-0.98.4 clamav 
ls -l clamav

Éste último comando mostrará lo siguiente:

lrwxrwxrwx  1 root root 25 Apr  9 15:39 clamav -> /opt/zimbra/clamav-0.98.4

Y por fin podremos arrancar los servicios, yo recomiendo reiniciar el servidor mejor, o matar el proceso de ClamAV, como queráis.

su - zimbra -c 'zmcontrol start'

Verificación

Puedes confirmar que la versión de ClamAV ha sido actualizada mirando en el log el último arranque /opt/zimbra/log/clamd.log. Podremos ver algo similar a:

Sat Oct 22 18:42:31 2016 -> +++ Started at Sat Oct 22 18:42:31 2016
Sat Oct 22 18:42:31 2016 -> clamd daemon 0.98.4 (OS: linux-gnu, ARCH: x86_64, CPU: x86_64)

Espero que esta guía os ayude, y os sea de utilidad, pero de verdad que la mejor opción es actualizar lo antes posible.

Filed Under: zimbra Tagged With: **UNCHECKED**, clamav unchecked, zimbra, zimbra 8.0 clamav, zimbra clamav

Reader Interactions

Comments

  1. Rene Chirivi says

    25 October, 2016 at 0:01

    Hola Jorge Gracias por el post, en mi caso primeramente por rapidez deshabilite el anti-virus ya después con calma lo actualice, ahora como hago para volver a habilitarlo y que cuando reinicie Zimbra suba automáticamente?

    de nuevo Gracias

    Reply
  2. Rene Chirivi says

    25 October, 2016 at 0:32

    Ahora veo que me aparece el siguiente mensaje:

    [root@mail zimbra]# tail -f /opt/zimbra/log/clamd.log
    /opt/zimbra/clamav/sbin/clamd: error while loading shared libraries: libssl.so.1.0.0: cannot open shared object file: No such file or directory

    [root@mail zimbra]# cd /opt/zimbra/clamav/lib
    [root@mail lib]# ln -s ../../openssl-1.0.1e/lib/libssl.so.1.0.0 libssl.so.1.0.0
    ln: creating symbolic link «libssl.so.1.0.0»: El fichero ya existe
    [root@mail lib]# ln -s ../../openssl-1.0.1e/lib/libcrypto.so.1.0.0 libcrypto.so.1.0.0
    ln: creating symbolic link «libcrypto.so.1.0.0»: El fichero ya existe

    y el clamv no sube

    Reply
    • Jorge de la Cruz says

      25 October, 2016 at 10:34

      Saludos Rene,
      Prueba a reiniciar el servidor entero y coméntanos.

      Un saludo

      Reply
      • N Rubio says

        2 November, 2016 at 17:17

        Hola realicé todos los pasos anteriores y reinicié el servidor, pero el antivirus no sube y en el archivo /opt/zimbra/log/clamd.log me sigue saliendo el mensaje “/opt/zimbra/clamav/sbin/clamd: error while loading shared libraries: libssl.so.1.0.0: cannot open shared object file: No such file or directory”.

        Reply
        • Jorge de la Cruz says

          2 November, 2016 at 17:21

          Saludos,
          Hay otros usuarios que lo arreglaron haciendo el symlink te la carpeta de openssl tambien, quizá puedes subir a 8.0.9 y entonces no tendrás mas problemas, o a 8.6

          Un saludo!

          Reply
  3. Nelson says

    25 October, 2016 at 17:38

    Hola Jorge ,

    Est fin de semana ha sido agitado por el tema de Zimbra , mi pregunta ahora viene en saber si este cambio de descargar y colocar enlace simbolico soluciona el inconveniente de CLAMAV ya que tambien habia visto info sobre compilar nuevamente el CLAMAV ??

    disculpa me guie de este how to de zimbra :

    https://wiki.zimbra.com/wiki/ClamAV_-_Updating_Version

    Reply
    • Jorge de la Cruz says

      25 October, 2016 at 18:06

      Saludos Nelson,
      Sigue estos pasos y todo funcionara, nada de compilar ni nada raro.

      un saludo

      Reply
  4. Alex says

    25 October, 2016 at 21:32

    Hola Jorge, soy nuevo con Zimbra y estoy aprendiendo mucho con tu Blog. Gracias.
    Estoy con una versión de ZCS 7 (ahora mismo no puedo actualizar, pero lo haré más adelante), necesito resolver momentáneamente el problema con el clamAV.
    Mi pregunta, Cómo este problema afecta el espacio en disco? Qué logs afecta?
    Saludos

    Reply
    • Alex says

      25 October, 2016 at 21:51

      Jorge, hice todos los pasos como planteas, no me funcionó.
      En el clamd.log sale este error.
      /opt/zimbra/clamav/sbin/clamd: error while loading shared libraries: libssl.so.1.0.0: cannot open shared object file: No such file or directory

      Saludos

      Reply
      • Jorge de la Cruz says

        25 October, 2016 at 22:58

        Saludos Alex,
        Has instalado la ultima versión que hay en este blog?

        Pruébalo de nuevo a instalar por favor y haz un reboot del sistema. Zimbra ha actualizado los paquetes con el libssl dentro, tienes que borrar la carpeta y descargar el fichero otra vez, y seguir los pasos

        Un saludo

        Reply
        • Alex says

          26 October, 2016 at 14:45

          Jorge, hola nuevamente.
          Dentro del paquete para Ubuntu 10.04 tambíen estaba Openssl1-1.0.1j que lo movi a la carpeta zimbra y realice el enlace. Después de eso, todo perfecto.!
          Gracias!

          Reply
      • Melki says

        26 October, 2016 at 1:27

        Hola,

        Estoy en tu misma situación y me pasó lo mismo que a ti. En el fichero que te descargas al descomprimir se descomprime una carpeta OpenSSL con las librerías, tienes que hacer lo mismo que con la carpeta clamav…

        Gracias por el post Jorge y el blog, me ha ayudado mucho…

        Un saludo.

        Reply
        • Alex says

          26 October, 2016 at 14:45

          Hola Melki, si, estas en lo correcto.
          Saludos

          Reply
          • Jorge de la Cruz says

            26 October, 2016 at 14:51

            Saludos Alex,
            Pégame por favor los pasos que seguiste y así puedo añadirlos, en Ubuntu 12 no tuve que realizarlos, pero parece que Ubuntu 10 si

            Un saludo

  5. daniel says

    27 October, 2016 at 11:13

    yo tambien he tenido que hacer lo mismo con openssl. El mismo paso que con clamdav pero con openssl y la carpeta openssl-1.0.1j

    Reply
  6. Luis Salvador says

    28 October, 2016 at 16:30

    Hola Jorge,
    Gracias por el post, mi clamd.log se esta llenando cada 10 minutos me colapsa el disco, actualice el clamAv pero sigue llenando los Logs, como puedo evitar que se escriban logs? ya que realmente no los necesito.

    Reply
    • Jorge de la Cruz says

      28 October, 2016 at 16:32

      Hola Luis,
      Que version tienes de ZCS? Has reiniciado el servidor entero una vez actualizaste el clamav?

      un saludo

      Reply
      • Alex says

        29 October, 2016 at 14:07

        Hola Jorge!
        Los pasos son similares, el único cambio, es que para Ubuntu 10.04 además del clamav-0.98.4, en el paquete también viene incluido el Openssl1-1.0.1j el cual se debe copiar y enlazar al igual que el clamav-0.98.4 dentro de la carpeta /zimbra.
        Luego reiniciar servidor y ya.
        Saludos

        Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

October 2016
M T W T F S S
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« Sep   Nov »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz