Clamav Daemon未生成扫描日志问题求助
解决ClamAV守护进程无扫描日志且无法连接的问题
问题核心
从日志报错可明确根源:
ERROR: Could not connect to clamd on LocalSocket /var/run/clamav/clamd.ctl: No such file or directory
这说明clamd守护进程未启动,或套接字文件/目录的权限、路径配置错误,直接导致守护进程无法生成扫描日志(/var/log/clamav下为空文件)。
分步解决
1. 检查并启动clamd守护进程
先确认clamd运行状态:
# Debian/Ubuntu 系统 sudo systemctl status clamd@scan # RHEL/CentOS 系统 sudo systemctl status clamd
若状态显示inactive (dead),启动服务并设置开机自启:
# 启动服务 sudo systemctl start clamd@scan # 设置开机自启 sudo systemctl enable clamd@scan
2. 验证套接字文件与目录权限
若启动后仍报错,检查套接字目录是否存在且权限正确:
# 查看目录状态 ls -ld /var/run/clamav # 若不存在则创建并设置权限 sudo mkdir -p /var/run/clamav sudo chown clamav:clamav /var/run/clamav
3. 检查clamd配置文件
编辑/etc/clamav/clamd.conf,确认以下关键配置项:
# 套接字路径需与报错信息一致 LocalSocket /var/run/clamav/clamd.ctl # 指定日志文件路径(确保clamav用户有写入权限) LogFile /var/log/clamav/clamd.log # 开启日志时间戳(可选,便于排查) LogTime yes
修改配置后重启服务:
sudo systemctl restart clamd@scan
4. 验证扫描与日志生成
执行一次扫描测试:
clamdscan /tmp
随后检查日志文件是否有内容:
cat /var/log/clamav/clamd.log
5. 修复日志目录权限
若日志文件仍为空,检查日志目录权限:
sudo chown clamav:clamav /var/log/clamav sudo chmod 750 /var/log/clamav
内容的提问来源于stack exchange,提问作者Aditya Rewari
相关产品推荐
相关产品推荐

