You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用ClamAV仅针对特定目录持续后台运行杀毒扫描?

如何使用ClamAV仅针对特定目录持续后台运行杀毒扫描?

当然可以用ClamAV实现这个需求!我之前帮同事配置过类似的场景,刚好给你梳理清楚具体步骤:

  • 启用ClamAV守护进程并配置实时扫描
    要实现后台持续监控,核心是用ClamAV的clamd守护进程搭配它的OnAccess实时扫描功能。首先找到ClamAV的配置文件(不同系统路径可能有差异:Debian/Ubuntu是/etc/clamav/clamd.conf,CentOS/RHEL是/etc/clamd.d/scan.conf),打开后做以下修改:

    1. 找到OnAccessScan选项,设置为OnAccessScan yes,开启实时扫描功能
    2. 添加OnAccessIncludePath /path/to/your/target/directory,把路径替换成你需要监控的特定目录(可以添加多行监控多个目录)
    3. 如果你不想阻止可疑文件的操作,只是后台扫描记录,可以把OnAccessPrevention设为OnAccessPrevention no;如果需要拦截恶意文件,就设为yes
  • 确保clamd有目录访问权限
    clamd通常是以clamav用户身份运行的,所以要确保这个用户对你的目标目录有读权限。可以用命令调整目录权限:

    chmod o+r /path/to/your/target/directory
    

    或者把clamav用户加入目录所属的用户组:

    usermod -aG your-group clamav
    
  • 重启服务并设置开机自启
    修改完配置后,重启clamd服务让设置生效:

    # Debian/Ubuntu系统
    systemctl restart clamav-daemon
    # CentOS/RHEL系统
    systemctl restart clamd@scan
    

    同时设置开机自启,避免服务器重启后监控中断:

    # Debian/Ubuntu系统
    systemctl enable clamav-daemon
    # CentOS/RHEL系统
    systemctl enable clamd@scan
    
  • 额外优化(可选)
    如果需要更精细的控制,比如排除某些子目录、只扫描特定文件类型,可以在配置文件里添加以下参数:

    • OnAccessExcludePath /path/to/exclude:排除不需要监控的子目录
    • OnAccessExcludeExtension .log .tmp:排除特定后缀的文件,减少扫描负载

这样配置完成后,ClamAV就会在后台持续监控你指定的目录,只要目录里有文件创建、修改或被访问,就会自动触发扫描。记得定期更新病毒库(freshclam命令),保证扫描的有效性哦!

备注:内容来源于stack exchange,提问作者CoqPwner

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 11:30:32