• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Antivirus

10 April, 2014 - Escrito en: zimbra

Oscar Mas de Cadinor, nos deja hoy una entrada muy útil de antivirus en Zimbra.

Muchos administradores me preguntan sobre el funcionamiento del sistema de AntiVirus de Zimbra. Zimbra usa todas las herramientas OpenSource del mercado y como no, para su sistema de AntiVirus usa el ClamAV: http://www.clamav.net/lang/en/

ClamAV se actualiza automáticamente cuando actualizamos la versión de Zimbra, es posible actualizar nuestra versión de ClamAV sin tener que actualizar la versión de Zimbra, pero es totalmente desaconsejable, ya que todos los cambios y el esfuerzo, se eliminará en cuanto actualicemos nuestra versión de Zimbra.

Las definiciones de virus se actualizan automáticamente por defecto cada dos horas como podemos ver en el log del freshclam.log. Este valor, se puede modificar desde la administración de Zimbra:

zimbra-antivirus-001
En el log del fresclam, podremos observar que cada 2 horas se va actualizando las definiciones de virus.

[root@zimbra ~]# tail -19 /opt/zimbra/log/freshclam.log

zimbra-antivirus-002

Si deseamos forzar una actualización de las definiciones de virus de manera manual, simplemente lanzaremos el siguiente comando como el usuario zimbra:

[zimbra@zimbra ~]$ /opt/zimbra/clamav/bin/freshclam –config-file=/opt/zimbra/conf/freshclam.conf

zimbra-antivirus-003

Para verificar que nuestro demonio de AntiVirus está funcionando, lo podremos verificar de la siguiente manera:

[zimbra@zimbra ~]$ zmclamdctl status

zimbra-antivirus-004
Para saber que versión de ClamAv tenemos instalada en nuestro sistema, lanzaremos el siguiente comando:

[zimbra@zimbra ~]$ /opt/zimbra/clamav/bin/clamscan -V

zimbra-antivirus-005

Una de las opciones que a nivel personal no me gusta, es que el sistema de AntiVirus de Zimbra por defecto bloquea los ficheros encriptados.

zimbra-antivirus-006

Esta funcionalidad, la suelo deshabilitar ya que da más problemas que ventajas. Para poder deshabilitarlo, podemos usar el GUI o lanzar el siguiente comando:

[zimbra@zimbra ~]$ zmprov mcf zimbraVirusBlockEncryptedArchive FALSE

Y como siempre, verificaremos que se han realizado los cambios deseados:

[zimbra@zimbra ~]$ zmprov gacf | grep -i encryptedarchive

zimbra-antivirus-007

Si por algún motivo necesitásemos deshabilitar el sistema de antivirus,  realizaríamos esta operación de la siguiente manera:

[zimbra@zimbra ~]$ zmprov ms `zmhostname` -zimbraServiceEnabled antivirus

Para verificar que el sistema de antivirus funciona de manera correcta, usaremos un código conocido como EICAR ( http://www.eicar.org/86-0-Intended-use.html ). Este código emula un virus y todos los sistema de AntiVirus lo detectan como tal y lo han de bloquear. Procederemos de la siguiente manera:

  1. Enviaremos el mail desde un servidor externo con el código EICAR
  2. Veremos que nuestro servidor de Zimbra descarta el mensaje y lo entrega al buzón del administrador

Enviamos el código EICAR desde un servidor externo contra nuestro servidor de Zimbra:

root@firewall:~# telnet 192.168.100.20 25
helo zimbra.ilba.cat
mail from: [email protected]
rcpt to: [email protected]
data
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
.

zimbra-antivirus-008

Observamos en el log lo que sucede:

[root@zimbra ~]# tail -f /var/log/maillog

zimbra-antivirus-009

Como podremos ver en el log, el mensaje es reenviado a la cuenta del administrador del servidor. En nuestro caso [email protected] y si abrimos el buzón, podremos ver el mensaje:
zimbra-antivirus-010
Esperamos que esta entrada os sea de utilidad. Un saludo

Filed Under: zimbra Tagged With: zimbra antivirus, zimbra clamd, zimbra encrypted

Reader Interactions

Comments

  1. Jaime says

    23 July, 2014 at 0:39

    Hola Jorge, primero para felicitarte por tu blog es muy bueno. Quisiera tu apoyo con este error que tengo al momento de realizar la actualizacion del antivirus, el mensaje que me muestra es el siguiente:

    ClamAV update process started at Tue Jul 22 17:32:43 2014
    WARNING: Your ClamAV installation is OUTDATED!
    WARNING: Local version: 0.98.1 Recommended version: 0.98.4
    DON’T PANIC! Read http://www.clamav.net/support/faq
    main.cvd is up to date (version: 55, sigs: 2424225, f-level: 60, builder: neo)
    daily.cvd is up to date (version: 19212, sigs: 1084186, f-level: 63, builder: shurley)
    bytecode.cvd is up to date (version: 242, sigs: 46, f-level: 63, builder: dgoddard)

    Cual es el procedimiento para actualizar el clamav.

    Saludos,
    JM

    Reply
    • Jorge de la Cruz says

      23 July, 2014 at 0:47

      Muchas gracias Jaime,
      Sigue estos pasos a ver si te ayudan:
      http://wiki.zimbra.com/index.php?title=Updating_CLAMAV

      Un saludo

      Reply
      • Jaime says

        23 July, 2014 at 1:00

        Gracias Jorge, la guía que envías es para la versión ZCS 5 y actualmente tengo zcs-8.0.7 en ubuntu-12.04.4-server-amd64.
        He investigado por varias horas y aun no tengo claro como debo resolver el tema.
        Gracias,
        JM

        Reply
        • Jorge de la Cruz says

          23 July, 2014 at 1:03

          Buenas tardes Jaime, prueba con esto:
          http://quispiam.com/updating-clamav-for-zimbra/

          Un saludo

          Reply
  2. Nomasvirus says

    8 March, 2015 at 18:23

    LLevo utilizando esta herramienta varios meses y funciona bastante bien. Muy contento

    Reply
  3. vla2 says

    9 March, 2015 at 20:32

    Hola, muy bueno todo el trabajo sobre zimbra en este sitio, pero tengo una gran duda, yo tengo un mirror local de actualizaciones de clamav, y tengo la necesidad de configurar varios servidores zimbra para que actualicen sus bases desde ese mirror, la pregunta es, que modifcaciones debo hacer para cambiarle el origen a las actualizaciones de clamav, en este caso freshclam?

    Reply
  4. Miquel Àngel says

    22 September, 2015 at 11:31

    Hola Jorge, no me queda muy claro si las opciones de SPAM/AV están o no disponibles en la edición OS, en vuestra comparativa pone que no pero en esta página parece ser que sí https://www.zimbra.com/open-source/features y no sé si es un tema de facilidad en la administración lo que incluye la network

    Reply
  5. Gonzalo Jara says

    14 March, 2016 at 20:54

    Jorge,
    Saludos desde Chile. Como siempre agradecido por tu tiempo en responder.
    Estoy actualizando clamav-0.99.1 en Zimbra 8.0.7 64bit y me da siempre el mismo error, trate con la version clamav-0.99 y lo mismo. No se que error puede ser, te consulto a ti que eres el maestro de maestro.
    Este es el error:
    [root@correo clamav-0.99.1]# ./configure –prefix=/opt/zimbra/clamav-0.99.1 –with-user=zimbra –with-group=zimbra
    checking build system type… x86_64-unknown-linux-gnu
    checking host system type… x86_64-unknown-linux-gnu
    checking target system type… x86_64-unknown-linux-gnu
    creating target.h – canonical system defines
    checking for a BSD-compatible install… /usr/bin/install -c
    checking whether build environment is sane… yes
    checking for a thread-safe mkdir -p… /bin/mkdir -p
    checking for gawk… gawk
    checking whether make sets $(MAKE)… yes
    checking how to create a ustar tar archive… gnutar
    checking whether make supports nested variables… yes
    checking for style of include used by make… GNU
    checking for gcc… no
    checking for cc… no
    checking for cl.exe… no
    configure: error: in `/home/clamav-0.99.1′:
    configure: error: no acceptable C compiler found in $PATH
    See `config.log’ for more details

    Gracias Jorge.

    Reply
    • Jorge de la Cruz says

      14 March, 2016 at 21:42

      Saludos Gonzalo, lo mejor es subir a ZCS 8.0.9, usando el propio paquete de Zimbra, el mismo OS que estes usando ahora.

      Eso te hara tener actualizado clamav.

      Pero lo que recomiendo de verdad es subir a ZCS 8.6 si es posible, ultimo Patch mucho mejor una vez subes correctamente a ZCS 8.6.

      Un saludo

      Reply
      • Gonzalo Jara says

        15 March, 2016 at 17:52

        Jorge, como siempre te agradezco tu tiempo.
        No existe un blog y sitio web más completo y con respuestas concretas. Felicitaciones.
        Un abrazo desde Chile.

        Reply
  6. eliminación virus says

    31 August, 2017 at 10:34

    Caí en manos de un cryptolocker hace poco, tuve que recurrir a una empresa especializada en estos casos, soy estudiante y me meto en mogollón de sitios, incluso en los que se advierten, que antivirus me recomendarías? si es de pago me sirve también, gracias

    Reply
    • Jorge de la Cruz says

      31 August, 2017 at 11:18

      Saludos,
      Antivirus para Zimbra? O para ordenador personal? Que OS? Yo confío mucho en ESET Antivirus, bastante buenos resultados.

      Reply
  7. joel says

    9 September, 2020 at 13:23

    uso la vercion 8.8.15 GA_3965….estoy buscando la configuracion de clamav para cambiar la direccion de descarga.pero no logro encontrarla..me pudiera ayudar..slds

    Reply
  8. jacalistre says

    11 November, 2020 at 16:41

    /opt/zimbra/conf/freshclam.conf.in

    Reply

Trackbacks

  1. Zimbra: Añadiendo más firmas de antivirus con Sanesecurity » Blog de Jorge de la Cruz says:
    25 June, 2014 at 9:15

    […] un post anterior, expliqué cómo funcionaba el sistema de antivirus en una plataforma de Zimbra: http://www.jorgedelacruz.es/2014/04/10/zimbra-antivirus/. Lo que voy a explicar hoy, es como añadir más firmas a nuestro sistema de Antivirus, para poder […]

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

April 2014
M T W T F S S
 123456
78910111213
14151617181920
21222324252627
282930  
« Mar   May »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz