ClamAV ist primär dafür gedacht, auf Linux-Servern Dateien zu scannen – und dabei besonders Windows-Malware zu erkennen, damit infizierte Dateien nicht an Windows-Clients weitergegeben werden.tech-insider+2
Typische Einsatzszenarien
- Mail-Gateways / E-Mail-Server: ClamAV wurde ursprünglich speziell für das Scannen von E-Mail-Anhängen auf Mail-Servern entwickelt (z. B. mit Postfix, Exim, mailcow).s-edv+1
- Linux-Dateiserver / Freigaben für Windows: Auf Samba- oder anderen File-Servern wird ClamAV genutzt, um hochgeladene oder gespeicherte Dateien auf Viren zu prüfen, bevor Windows-Nutzer sie öffnen.s-edv+1
- Web-Uploads / Hosting: Viele Hosting-Panels (cPanel/WHM, Plesk, OpenPanel etc.) nutzen ClamAV, um Web-Verzeichnisse, FTP-Bereiche und User-Home-Ordner nach Malware zu durchsuchen.lafactory+2
- Linux-Systeme selbst: Man kann ClamAV auch nutzen, um ein Linux-System oder bestimmte Ordner auf bekannte Malware-Signaturen zu prüfen (inkl. einiger Linux-spezifischer Bedrohungen), aber es ist kein vollwertiger Echtzeit-Endpoint-Schutz wie typische Windows-Antivirenprogramme.memolinux+1
Linux-Daten oder Windows-Daten?
Beides, aber mit unterschiedlichem Fokus:
- Windows-Daten: ClamAV erkennt sehr viele Windows-Viren, Trojaner, Office-Makro-Malware usw., obwohl es selbst unter Linux läuft. Das ist genau der Hauptzweck: Linux-Server als „Virenfilter“ für Windows-Dateien zu betreiben.tech-insider+2
- Linux-Daten: Es findet auch bekannte Linux-Malware und Skript-basierte Bedrohungen, aber die Signatur-Datenbank ist historisch stark auf Windows-Malware ausgerichtet. Für reine Linux-Endgeräte ist ClamAV daher oft eher ein ergänzendes Prüftool, kein umfassender Schutz.memolinux+1