アンチウィルス Linux ゲートウェイ BSPAM において、fsasd-lnx32 プロセスが起動しなくなりました - F-Secure Community
<main> <article class="userContent"> <div><h2 id="toc-hId--1328635820">現象</h2><p>システム異常終了後、Linux ゲートウェイのスパム検査プロセス fsasd (fsasd-lnx32) プロセスが起動しなくなりました。</p> <p>http/smtp/pop/ftp のプロキシプロセスや、パターンファイルの更新、スキャンは正常に行われています。fsasd だけが起動しません。</p> <p>fsasd プロセスがいないと、メールのスパム検査が行えません (マルウェアのスキャンには影響はありません)。</p> </div><div><h2 id="toc-hId--441132139">診断</h2><p>fsasd (fsasd-lnx32) 起動時に /var/log/messages に以下のメッセージが記録され、プロセスが終了しています。</p> <p> </p> <p> fsasd-lnx32 : fsbspamd: failed to bind server socket (Address already in use)</p> </div><div><h2 id="toc-hId-446371542">解決策</h2><p>システムの異常終了、および、fsasd-lnx32 の親プロセス (子プロセスを監視し、子プロセスの異常終了時には子プロセスを再起動します) の異常終了 (SIGKIL での停止等) が発生すると、fsasd-lnx32 のソケットファイル fsasd-socket が残ってしまいます。</p> <p>fsasd-lnx32 起動時に fsasd-socket ファイルが残存していると、 Address already in use のメッセージで fsasd-lnx32 は異常終了します。</p> <p> </p> <p>次期バージョンにおいてはこの fsasd-socket が残存していても適切に処理して、fsasd-lnx32 が起動できるように対応します。</p> <p> </p> <p>暫定対処として、「診断」のメッセージが記録されて、fsasd-lnx32 が起動しない場合は、以下のように一旦 fsasd-socket ファイルを root ユーザにて削除し、fsasd (fsasd-lnx32) を手動で起動してください (システムの再起動は不要です)。</p> <p> </p> <p><strong>0. fsasd-socket ファイルを確認する</strong></p> <p> </p> <p> 5.x の場合</p> <p> # ls -l /opt/f-secure/fsigk/fsasd-socket</p> <p> </p> <p><strong>1. fsasd-socket ファイルを削除する</strong></p> <p> </p> <p> 5.x の場合</p> <p> # rm /opt/f-secure/fsigk/fsasd-socket</p> <p> </p> <p><strong>2. fsasd (fsasd-lnx32) を手動起動</strong></p> <p> </p> <p> 5.x の場合</p> <p> # service fsigk_fsasd start</p> <p> Starting F-Secure Anti-Spam daemon (fsasd): [ OK ]</p> <p> # service fsigk_fsasd status</p> <p> F-Secure Anti-Spam daemon (fsasd) is runnung (pid XXXXX)</p> <p> </p> <p> </p> </div> </article> </main>