
🌐 También en: English · Deutsch · Français
Si, como yo, quieres que tu Nextcloud pegue un grito en cuanto aparezca algo sospechoso en tus archivos, seguramente usas la app Antivirus for Files. Pero aquí viene el giro: por rendimiento y por puro placer de sysadmin, no quieres clamscan. Quieres la artillería pesada: el daemon de ClamAV a través de un socket Unix local.
⚙️ Paso 1: instalar ClamAV y el daemon
sudo apt update
sudo apt install clamav clamav-daemon -yEsto instala el escáner y el daemon en segundo plano: el dream team de la higiene de archivos.
🔄 Paso 2: actualizar las firmas de virus (dale de comer a la bestia)
sudo systemctl stop clamav-freshclam
sudo freshclam
sudo systemctl start clamav-freshclamNo escanees con firmas caducadas. Es como luchar contra dragones con cuchillos de mantequilla.
🎩 Paso 3: arrancar el daemon
sudo systemctl enable clamav-daemon
sudo systemctl start clamav-daemon
sudo systemctl status clamav-daemonA estas alturas, el daemon debería estar ronroneando tranquilamente en segundo plano, listo para abalanzarse sobre bits y bytes malvados.
📎 Paso 4: comprobar el socket
ls -l /var/run/clamav/clamd.ctlEste es el socket Unix local que usa clamdscan para hablar con clamd. Es como una línea directa privada de alta velocidad solo para el sistema inmunitario de tu nube.
👤 Paso 5: dar a Nextcloud acceso al socket
sudo usermod -a -G clamav www-data
sudo systemctl restart clamav-daemon
sudo systemctl restart apache2 # or nginx/php-fpm depending on your setupAsí el servidor web puede acceder al socket: sin privilegios de root, solo con la pertenencia al grupo adecuado.
🔌 Paso 6: configurar la app de antivirus en Nextcloud
- Modo: ClamAV Daemon (Socket)
- Socket: /var/run/clamav/clamd.ctl
🧪 Paso 7: prueba como un auténtico nerd
wget https://secure.eicar.org/eicar.com.txt -O /tmp/eicar.txt
clamdscan /tmp/eicar.txtResultado esperado:
/tmp/eicar.txt: Eicar-Test-Signature FOUNDSi ves esto, tu configuración funciona de maravilla. 👌
💌 Opcional: ajustar la configuración del antivirus en Nextcloud
- «Action when infected files are found» (acción al encontrar archivos infectados): ponlo en
Block - «Block encrypted archives» (bloquear archivos comprimidos cifrados): actívalo para frenar las traicioneras bombas zip
- Asegúrate de que tu Nextcloud usa cron para el escaneo en segundo plano
✅ Reflexiones finales
Sin TCP, sin contenedores, sin dramas: solo un daemon local de los de toda la vida escaneando tus archivos como si fuera 1999. Fiable. Rápido. Aprobado por nerds.
Estado de la misión: cazavirus operativo. 🧠⚔️






