
🌐 Auch auf: English · Français · Español
Wenn du wie ich willst, dass deine Nextcloud sofort Alarm schlägt, sobald etwas Zwielichtiges in deinen Dateien auftaucht, nutzt du vermutlich die App Antivirus for Files. Aber jetzt kommt der Clou: Für Performance und echte Sysadmin-Freude willst du kein clamscan. Du willst das schwere Geschütz – den ClamAV-Daemon über einen lokalen Unix-Socket.
⚙️ Schritt 1: ClamAV und den Daemon installieren
sudo apt update
sudo apt install clamav clamav-daemon -yDamit landen der Scanner und der Hintergrund-Daemon auf dem System – das Dreamteam der Dateihygiene.
🔄 Schritt 2: Virensignaturen aktualisieren (füttere das Biest)
sudo systemctl stop clamav-freshclam
sudo freshclam
sudo systemctl start clamav-freshclamScanne nie mit veralteten Signaturen. Das ist, als würdest du mit Buttermessern gegen Drachen kämpfen.
🎩 Schritt 3: Den Daemon starten
sudo systemctl enable clamav-daemon
sudo systemctl start clamav-daemon
sudo systemctl status clamav-daemonJetzt sollte der Daemon leise im Hintergrund schnurren und darauf lauern, bösen Bits und Bytes den Garaus zu machen.
📎 Schritt 4: Den Socket prüfen
ls -l /var/run/clamav/clamd.ctlDas ist der lokale Unix-Socket, über den clamdscan mit clamd spricht. Quasi eine private Hochgeschwindigkeits-Hotline nur für das Immunsystem deiner Cloud.
👤 Schritt 5: Nextcloud Zugriff auf den Socket geben
sudo usermod -a -G clamav www-data
sudo systemctl restart clamav-daemon
sudo systemctl restart apache2 # or nginx/php-fpm depending on your setupSo darf der Webserver auf den Socket zugreifen – ganz ohne Root-Rechte, nur mit der richtigen Gruppenmitgliedschaft.
🔌 Schritt 6: Die Antivirus-App in Nextcloud konfigurieren
- Modus: ClamAV Daemon (Socket)
- Socket: /var/run/clamav/clamd.ctl
🧪 Schritt 7: Testen wie ein Nerd
wget https://secure.eicar.org/eicar.com.txt -O /tmp/eicar.txt
clamdscan /tmp/eicar.txtErwartetes Ergebnis:
/tmp/eicar.txt: Eicar-Test-Signature FOUNDWenn du das siehst, läuft dein Setup wunderbar. 👌
💌 Optional: Antivirus-Einstellungen in Nextcloud feintunen
- „Action when infected files are found“ (Aktion bei infizierten Dateien): auf
Blocksetzen - „Block encrypted archives“ (verschlüsselte Archive blockieren): aktivieren, um hinterhältige Zip-Bomben abzuwehren
- Stell sicher, dass deine Nextcloud Cron für die Hintergrundscans nutzt
✅ Fazit
Kein TCP, keine Container, kein Drama – nur ein guter alter lokaler Daemon, der deine Dateien scannt, als wäre es 1999. Zuverlässig. Schnell. Nerd-geprüft.
Missionsstatus: Virenjäger einsatzbereit. 🧠⚔️






