Pag-scan ng malware
Ang mga file ay patuloy na ini-scan sa halip na isang nightly cron, kaya ang isang compromise ay na-flag sa pagdating nito kaysa sa mga oras ang lumipas. Kasama ang pag-scan sa bawat plano, sa bawat linya ng produkto.
Pag-scan ng malware
Protektado ng isang komersyal na security stack ang bawat site na hinohost namin: malware scanning, proactive WAF na humaharang sa mga exploit bago pa man magkaroon ng patch, network firewall, brute-force protection, at IP reputation filtering. Kasama ang scanning, WAF, at kernel-level isolation sa bawat plan—dahil ang nahawaang site ay banta sa mga katabi nito, hindi lamang sa may-ari nito. Kapag may nakalusot, nariyan ang one-click cleanup at staff-run hack repair na mabibili. Availability: kasalukuyang ginagawa ang per-site database throttling at per-site resource statistics at hindi pa available. Live na ngayon ang lahat ng iba pang inilarawan dito.
Ang bawat site na aming hinohost ay ini-scan para sa malware araw-araw, at ang anumang matagpuan ay awtomatikong inaalis — kasama sa bawat plan, nang walang kailangang i-configure. Sa aming sariling fleet ay mas higit pa ang aming ginagawa: binabantayan ng Imunify360 ang mga file habang nade-upload ang mga ito at inaalis ang kilalang malware sa oras na makita ito, kaya ang isang nakompromisong upload ay kadalasang nawawala bago pa man bumisita ang sinuman sa pahina. Ang mga site sa aming resold range ay araw-araw na ini-scan ng platform kung saan tumatakbo ang mga ito. Alinman sa dalawa, ang natagpuan at ang aming ginawa ukol dito ay naghihintay sa iyong dashboard, at maaari kang magsimula ng bagong scan sa iyong sarili anumang oras.
Ang mga file ay patuloy na ini-scan sa halip na isang nightly cron, kaya ang isang compromise ay na-flag sa pagdating nito kaysa sa mga oras ang lumipas. Kasama ang pag-scan sa bawat plano, sa bawat linya ng produkto.
Binabara ng maagap na firewall ang mga kilalang pamamaraan ng pag-atake bago pa man maging available ang isang patch para sa pinagbabatayan nitong kahinaan — ang agwat na sumasalo sa mga site na nagpapatakbo ng hindi pa na-patch na plugin o tema.
Ang network-level firewall, proteksyon laban sa brute-force sa mga login endpoint, at IP reputation filtering ay nakalagay sa harap ng site, na pinuputol ang credential-stuffing at probing traffic na madalas na nauuna sa isang WordPress compromise.
Kapag nakumpirma ang isang impeksyon, ang pag-remedy ay isang solong hakbang sa halip na manu-manong paghahanap bawat file. Ang paglilinis ay ibinebenta bilang add-on — bawat insidente o bilang isang subscription — habang ang pag-scan na kumikilala sa impeksyon ay palaging kasama.
Ang isang scanner lamang ay nakakaligtaan ang mga compromisong lumilitaw lamang sa pag-uugali. Pinag-uugnay namin ang ilang magkakahiwalay na signal upang ang isang nahacked na site ay mahuli kung alinman ang maunang pumutok.
Mas mahalaga kung ano ang mangyayari sa mga sumusunod na minuto kaysa sa mismong pagtukoy. Ang bawat site ay nasa loob ng sarili nitong kulungan sa antas ng kernel, kaya nakakulong ang anumang kompromiso habang inaaksyunan ito.
Ang bawat tenant ay may hiwalay na pagtingin sa filesystem at hindi nila makikita ang iba pang mga tenant, iba pang mga site, o ang mga sensitibong file ng sistema. Inilarawan ito ng CloudLinux bilang pagpigil sa mga paglabag — ang saklaw ng pinsala ng isang kompromiso ay nananatili sa loob ng hawla sa halip na kumalat sa buong server.
Naka-cap ang CPU, RAM, IO, IOPS, processes at entry-processes kada site. Ang isang miner, mail flood, o inatakeng site ay nililimitahan sa loob ng sarili nitong cage sa halip na maapektuhan ang mga kalapit na site nito.
Ang Quarantine ay nag-a-lock ng mga file at pinatitigil ang execution habang pinapanatili ang site kung paano ito nakita, kaya ang forensics at anumang susunod na dispute ay may tunay na mapagkukunan.
Ang mga per-site backup ay immutable, offsite, at hiwalay sa tumatakbong fleet, na may mga restore na sinusubukan sa halip na basta inaasahan. Ang mga plan ng Footprint-Free ay may hawak na araw-araw na backup sa loob ng 30 araw na may one-click restore.
Ang pagpapatupad ay sunud-sunod, nababaligtad, at may sinusubaybayang dahilan — isang dokumentadong state machine, hindi basta-bastang on/off na switch. Ang bawat pagbabago ay naka-log kasama ang dahilan at ebidensya nito, ipinapaalam sa iyo kung paano ito lutasin, at maaaring apelahin.
Nananatiling nakikita ang site ngunit apektado ang paggana — naka-off ang outbound mail, naka-off ang cron, hinarang ang POST — at inaalok ang paglilinis. Kusang naaalis ang restricted status kapag nalunasan na ang site.
Ang site ay mag-offline na may mga naka-lock na file at walang execution, na nakabukod para sa forensics. Ang quarantine ay babaliktarin pagkatapos ng paglilinis at pagsusuri — walang awtomatikong pagpapalabas sa susunod na pag-scan.
Ang kumpirmadong phishing ay may dalang ligal na panganib para sa lahat sa platform, kaya nilalaktawan nito ang progresibong landas at direktang ikinukulong sa quarantine.
Ang papalabas na mail ay unang pinaghihigpitan, pagkatapos ay hindi pinapagana sa ilalim ng restricted status, at aakyat lamang sa suspensiyon kung magpapatuloy ang pagpapadala. Ang isang suspendido na site ay nagpapakita ng isang branded at partikular sa dahilan na holding page sa halip na sira.
Iginuguhit namin ang linya kung saan iginuguhit ito ng kaligtasan ng fleet. Kasama ang anuman na nagpoprotekta sa iyong mga kapitbahay; ang anuman na trabahong ginawa partikular sa iyong site ay may bayad.
Karamihan sa aming mga customer ay hindi lang iisang site ang pinapatakbo. Ang pag-scan at pagpapatupad ay idinisenyo para sa mga operator na namamahala ng daan-daan nito.
Dahil tumatakbo ang scanning sa bawat worker sa halip na sa loob ng bawat site, ang pagdaragdag ng mga site ay hindi nagdaragdag ng mga scanner na iko-configure o mga lisensya na bibilhin. Ang isang network na may limang site at isang network na may dalawang libong site ay nakakatanggap ng parehong malware scanning, parehong proactive WAF, at parehong isolation model.
Nakaka-configure ang mga patakaran sa pagpapatupad para sa bawat linya ng produkto at bawat trigger, dahil ang isyu sa pagsingil, signal ng pang-aabuso, at legal na pag-takedown ay hindi karapat-dapat sa parehong tiyempo ng pag-escalate. Anuman ang landas na tahakin ng isang site, nakatala ang paglipat, nakasaad ang dahilan, at ipinapaalam sa iyo kung paano ito lutasin.
Ang mga planong Footprint-Free ay may kasamang libreng SSL, walang limitasyong bandwidth at disk, araw-araw na backup na itinatago sa loob ng 30 araw, mga libreng migrasyon, at 30-araw na garantiyang ibabalik ang pera nang walang kuskos-balungos — bahagi nito ang baseline ng seguridad, hindi hiwalay na bayarin sa itaas nito.
Kasama ang malware scanning sa bawat plan, pati na rin ang proactive WAF at LVE/CageFS isolation. Kasama namin ang mga ito dahil ang isang na-infect na site ay banta sa mga katabi nito, sa reputasyon ng server, at sa aming mga IP range — kaya hindi maaaring opsyonal ang proteksyon. Ang hiwalay ang presyo ay ang remediation: one-click malware cleanup, bawat insidente o bilang isang subscription, pati na rin ang mga advanced tier tulad ng enhanced WAF rules, priority scanning, bot management, at dedicated firewall rules.
Ikinukulong ito sa halip na ibahagi. Ang bawat site ay tumatakbo sa sarili nitong CloudLinux LVE resource cage at sa sarili nitong CageFS filesystem view, kaya ang isang na-kompromisong nangungupahan ay hindi makikita ang iyong mga file, ang iyong mga kredensyal ng database o mga sensitibong system file, at hindi nito maubos ang mga mapagkukunang kailangan ng iyong site. Ang nakumpirmang malware o phishing ay tinatanggal online at inihihiwalay para sa forensics bukod pa rito. Walang host ang makakapangako na ang isang kapitbahay sa pag-host ay hinding-hindi magiging mahalaga, ngunit ang modelo ng paghihiwalay ay partikular na idinisenyo upang ang isang paglabag ay huminto sa pader ng hawla.
Ang default na patakaran ay inililipat ang site sa restricted: nananatili itong nakikita, ngunit naka-off ang outbound mail, cron, at mga POST request upang hindi na lumala ang pinsala ng kompromiso, at inaalok ang paglilinis. Inaabisuhan ka kasama ang dahilan at ebidensya, at naaalis ang estado kapag naayos na ang site. Ang mga malubha o hindi nalutas na kaso ay umaakyat sa quarantine — offline, naka-lock ang mga file, walang execution — na binabaliktad pagkatapos ng paglilinis at pagsusuri sa halip na awtomatiko sa isang re-scan.
Oo. Ang one-click malware cleanup ay tuwirang nag-aayos ng problema, at mayroong hack repair na pinatatakbo ng staff bilang first-party Extra na binibili mula sa dashboard, na direktang ipinapadala sa tamang departamento na may mga update sa status habang umuusad ito. Kung ang malinis na pag-restore ang mas magandang paraan, ang mga backup sa bawat site ay immutable, nasa offsite at nakahiwalay sa tumatakbong fleet, na may mga nasubok na pag-restore — pinapanatili ng mga plan ng Footprint-Free ang mga pang-araw-araw na backup sa loob ng 30 araw na may one-click restore.
Ang pag-scan ay tumatakbo sa antas ng host sa halip na sa loob ng iyong mga kahilingan sa PHP, at ang mga limitasyon sa mapagkukunan sa bawat site ay ipinapatupad ng LVE na may load ng database na binaberipika ng MySQL Governor, kaya ang trabaho sa seguridad ay hindi nakikipag-kumpetisyon sa iyong mga bisita para sa sariling alokasyon ng site. Hindi kami naglalathala ng mga pigura ng benchmark para sa overhead ng scanner, kaya hindi kami mag-aangkin ng numerong hindi namin maipakita sa iyo.
Ang isang signature-based firewall ay tumutugon sa mga pag-atake na nakita na nito. Ang proactive WAF ng Imunify360 ay humaharang sa mga kilalang teknik ng exploit bago pa man magkaroon ng patch para sa pinagbabatayan nitong kahinaan, na siyang nagoprotekta sa isang site na nagpapatakbo ng plugin na may hindi pa naayos na sira. Nakatayo ito kasama ng network firewall, proteksyon laban sa brute-force, at IP reputation filtering, na lahat ay kasama sa bawat plano.
Tumatakbo ang pagskan para sa malware, ang maagap na WAF, at ang isolation sa antas ng kernel sa mismong sandali na maging live ang iyong unang site. Subukan ang Footprint-Free Hosting sa isang 14-araw na pagsubok na walang card para sa hanggang 5 site — walang mga detalye ng pagbabayad, at may kasamang 30-araw na garantiya sa pagbabalik ng pera na walang gulo sa bawat plan.
Magsimula nang libre