NÃO, você não deve instalar um software antivírus em um servidor da Web, pelo menos não como sua primeira opção. Você deve instalar um Sistema de Detecção de Intrusão do Host (HIDS) como Samhain , Tripwire ou algo semelhante.
A pergunta é uma duplicada desta questão mais antiga , por favor, veja minha resposta lá. A essência disso é que o HIDS tem uma melhor taxa de detecção contra hacks do que com o software antivírus (AV).
Se você ativar envios de tipos de documentos do Office, ou seja, PDFs, documentos do Word e outros documentos que possam incorporar conteúdo ativo, um pacote antivírus normal faria sentido para IMHO procurar vírus de macro no conteúdo carregado.
Esta resposta assume que o seu servidor web está completamente separado da sua rede interna de escritórios - o que deve ser uma prática de segurança óbvia em todas as circunstâncias.
Editar: Para esclarecer, o AV segue uma abordagem de 'lista negra', ou seja, tem assinaturas para uma lista conhecida de programas 'ruins' e alerta você (e opcionalmente toma ação em si) quando vê um desses programas "ruins" no seu servidor.
O HIDS segue uma abordagem 'whitelist', ou seja, tem uma lista de todos os programas no seu servidor que devem estar lá e alerta sempre que o código executável é adicionado ou alterado sem a sua aprovação. Esta abordagem terá uma melhor taxa de detecção contra hacks únicos e explorações de dia zero , à custa de (muitos) mais alertas sendo dados, especialmente se você não aceitar tempo para configurar os HIDS de forma ideal.