Pag-scan ng malware

Pag-scan ng malware sa bawat site na aming hinohost

Protektado ng isang komersyal na security stack ang bawat site na hinohost namin: malware scanning, proactive WAF na humaharang sa mga exploit bago pa man magkaroon ng patch, network firewall, brute-force protection, at IP reputation filtering. Kasama ang scanning, WAF, at kernel-level isolation sa bawat plan—dahil ang nahawaang site ay banta sa mga katabi nito, hindi lamang sa may-ari nito. Kapag may nakalusot, nariyan ang one-click cleanup at staff-run hack repair na mabibili. Availability: kasalukuyang ginagawa ang per-site database throttling at per-site resource statistics at hindi pa available. Live na ngayon ang lahat ng iba pang inilarawan dito.

  • 650,000+mga site na naka-host sa buong mundo
  • Araw-arawpag-scan ng malware, sa bawat plano
  • Kasamapag-scan, maagap na WAF at paghihiwalay
  • 30 na arawpagpapanatili ng araw-araw na backup, one-click restore

Ano ang tumatakbo sa bawat site, mula sa unang pag-deploy

Ang bawat site na aming hinohost ay ini-scan para sa malware araw-araw, at ang anumang matagpuan ay awtomatikong inaalis — kasama sa bawat plan, nang walang kailangang i-configure. Sa aming sariling fleet ay mas higit pa ang aming ginagawa: binabantayan ng Imunify360 ang mga file habang nade-upload ang mga ito at inaalis ang kilalang malware sa oras na makita ito, kaya ang isang nakompromisong upload ay kadalasang nawawala bago pa man bumisita ang sinuman sa pahina. Ang mga site sa aming resold range ay araw-araw na ini-scan ng platform kung saan tumatakbo ang mga ito. Alinman sa dalawa, ang natagpuan at ang aming ginawa ukol dito ay naghihintay sa iyong dashboard, at maaari kang magsimula ng bagong scan sa iyong sarili anumang oras.

Pag-scan ng malware

Ang mga file ay patuloy na ini-scan sa halip na isang nightly cron, kaya ang isang compromise ay na-flag sa pagdating nito kaysa sa mga oras ang lumipas. Kasama ang pag-scan sa bawat plano, sa bawat linya ng produkto.

Proactive WAF

Binabara ng maagap na firewall ang mga kilalang pamamaraan ng pag-atake bago pa man maging available ang isang patch para sa pinagbabatayan nitong kahinaan — ang agwat na sumasalo sa mga site na nagpapatakbo ng hindi pa na-patch na plugin o tema.

Network firewall at proteksyon laban sa brute-force

Ang network-level firewall, proteksyon laban sa brute-force sa mga login endpoint, at IP reputation filtering ay nakalagay sa harap ng site, na pinuputol ang credential-stuffing at probing traffic na madalas na nauuna sa isang WordPress compromise.

Paglilinis sa isang pindot lang

Kapag nakumpirma ang isang impeksyon, ang pag-remedy ay isang solong hakbang sa halip na manu-manong paghahanap bawat file. Ang paglilinis ay ibinebenta bilang add-on — bawat insidente o bilang isang subscription — habang ang pag-scan na kumikilala sa impeksyon ay palaging kasama.

Mayroong ilang patong ang pagtukoy, dahil bihirang magpakilala ang malware

Ang isang scanner lamang ay nakakaligtaan ang mga compromisong lumilitaw lamang sa pag-uugali. Pinag-uugnay namin ang ilang magkakahiwalay na signal upang ang isang nahacked na site ay mahuli kung alinman ang maunang pumutok.

  • Ang malware at mga phishing kit ay nahuhuli ng malware scan, pagkatapos ay sini-cross-check laban sa Google Safe Browsing, PhishTank, at mga SURBL/APWG blocklist.
  • Ang papalabas na koreo ay binabantayan para sa lagda ng isang nakompromisong site: mga biglang pagtaas ng bolyum, matataas na antas ng bounce, mga hit sa RBL at spam-trap, at mga reklamo sa feedback-loop, na may ipinapatupad na mga limitasyon sa rate ng papalabas bawat site.
  • Ang isang signal ng spam kasama ang isang signal ng malware ay itinuturing na mataas ang kumpiyansang kompromiso — na siyang dahilan kung bakit ang isang na-hack na site ay inaaksyunan sa loob ng ilang minuto sa halip na pagkatapos ng isang blocklisting.
  • Ang mga crypto-miner at iba pang pang-aabuso sa mapagkukunan ay lumilitaw sa pamamagitan ng CloudLinux LVE, na nag-a-log ng mga fault sa CPU at IO sa bawat site at awtomatikong nag-throotle.
  • Ang bawat signal — mga scan hit, anomalya sa mail, mga LVE fault, mga ulat ng inbound abuse sa aming abuse mailbox — ay napupunta sa isang Abuse Desk, pinagsama-sama, tinanggal ang mga doble, at binigyan ng prayoridad.

Unahin ang containment, para manatiling problema ng iisang site ang impeksyon

Mas mahalaga kung ano ang mangyayari sa mga sumusunod na minuto kaysa sa mismong pagtukoy. Ang bawat site ay nasa loob ng sarili nitong kulungan sa antas ng kernel, kaya nakakulong ang anumang kompromiso habang inaaksyunan ito.

Paghihiwalay ng filesystem sa CageFS

Ang bawat tenant ay may hiwalay na pagtingin sa filesystem at hindi nila makikita ang iba pang mga tenant, iba pang mga site, o ang mga sensitibong file ng sistema. Inilarawan ito ng CloudLinux bilang pagpigil sa mga paglabag — ang saklaw ng pinsala ng isang kompromiso ay nananatili sa loob ng hawla sa halip na kumalat sa buong server.

Mga limitasyon sa mapagkukunan ng LVE

Naka-cap ang CPU, RAM, IO, IOPS, processes at entry-processes kada site. Ang isang miner, mail flood, o inatakeng site ay nililimitahan sa loob ng sarili nitong cage sa halip na maapektuhan ang mga kalapit na site nito.

Katibayan na nai-save bago ang paglilinis

Ang Quarantine ay nag-a-lock ng mga file at pinatitigil ang execution habang pinapanatili ang site kung paano ito nakita, kaya ang forensics at anumang susunod na dispute ay may tunay na mapagkukunan.

Mga hindi nababagong backup bilang pansangga

Ang mga per-site backup ay immutable, offsite, at hiwalay sa tumatakbong fleet, na may mga restore na sinusubukan sa halip na basta inaasahan. Ang mga plan ng Footprint-Free ay may hawak na araw-araw na backup sa loob ng 30 araw na may one-click restore.

Ano ang mangyayari kapag na-flag ang isang site

Ang pagpapatupad ay sunud-sunod, nababaligtad, at may sinusubaybayang dahilan — isang dokumentadong state machine, hindi basta-bastang on/off na switch. Ang bawat pagbabago ay naka-log kasama ang dahilan at ebidensya nito, ipinapaalam sa iyo kung paano ito lutasin, at maaaring apelahin.

Na-detect ang malware → pinaghihigpitan

Nananatiling nakikita ang site ngunit apektado ang paggana — naka-off ang outbound mail, naka-off ang cron, hinarang ang POST — at inaalok ang paglilinis. Kusang naaalis ang restricted status kapag nalunasan na ang site.

Malubha o hindi nalutas → naka-quarantine

Ang site ay mag-offline na may mga naka-lock na file at walang execution, na nakabukod para sa forensics. Ang quarantine ay babaliktarin pagkatapos ng paglilinis at pagsusuri — walang awtomatikong pagpapalabas sa susunod na pag-scan.

Nakumpirma ang phishing → agad na nai-quarantine

Ang kumpirmadong phishing ay may dalang ligal na panganib para sa lahat sa platform, kaya nilalaktawan nito ang progresibong landas at direktang ikinukulong sa quarantine.

Lalabas na spam → i-throttle, pagkatapos ay paghigpitan

Ang papalabas na mail ay unang pinaghihigpitan, pagkatapos ay hindi pinapagana sa ilalim ng restricted status, at aakyat lamang sa suspensiyon kung magpapatuloy ang pagpapadala. Ang isang suspendido na site ay nagpapakita ng isang branded at partikular sa dahilan na holding page sa halip na sira.

Kasama, naka-upsold, at naayos

Iginuguhit namin ang linya kung saan iginuguhit ito ng kaligtasan ng fleet. Kasama ang anuman na nagpoprotekta sa iyong mga kapitbahay; ang anuman na trabahong ginawa partikular sa iyong site ay may bayad.

  • Kasama sa bawat plan: malware scanning, ang proactive WAF, at LVE plus CageFS isolation.
  • Ibineçya bilang mga add-on: one-click malware cleanup and remediation, kada insidente o bilang isang subscription.
  • Ibinebenta rin bilang mga add-on: mga advanced na tier ng proteksyon — mga pinahusay na panuntunan sa WAF, priyoridad na pag-scan, pamamahala ng bot at mga tier ng DDoS, at mga dedikadong panuntunan sa firewall.
  • Ang pag-aayos ng hack ay isang first-party Extra, na binibili mula sa dashboard kasama ang pagpapanatili ng DB, pag-optimize ng bilis, at pinamamahalaang migrasyon. Ang mga Extra ay tinutugunan ng staff o kaya ay awtomatiko; sa alinmang paraan, ikaw ay sisingilin, ang gawain ay isasakatuparan, at ikaw ay aabisuhan kapag tapos na ito.
  • Inaalok ang Cleanup nang may konteksto — sa isang site na minarkahan na ng platform — kaya hindi mo kailangang hanapin ang tamang serbisyo habang na-compromise ang isang site.

Binuo para sa mga network, hindi lamang sa mga solong site

Karamihan sa aming mga customer ay hindi lang iisang site ang pinapatakbo. Ang pag-scan at pagpapatupad ay idinisenyo para sa mga operator na namamahala ng daan-daan nito.

Dahil tumatakbo ang scanning sa bawat worker sa halip na sa loob ng bawat site, ang pagdaragdag ng mga site ay hindi nagdaragdag ng mga scanner na iko-configure o mga lisensya na bibilhin. Ang isang network na may limang site at isang network na may dalawang libong site ay nakakatanggap ng parehong malware scanning, parehong proactive WAF, at parehong isolation model.

Nakaka-configure ang mga patakaran sa pagpapatupad para sa bawat linya ng produkto at bawat trigger, dahil ang isyu sa pagsingil, signal ng pang-aabuso, at legal na pag-takedown ay hindi karapat-dapat sa parehong tiyempo ng pag-escalate. Anuman ang landas na tahakin ng isang site, nakatala ang paglipat, nakasaad ang dahilan, at ipinapaalam sa iyo kung paano ito lutasin.

Ang mga planong Footprint-Free ay may kasamang libreng SSL, walang limitasyong bandwidth at disk, araw-araw na backup na itinatago sa loob ng 30 araw, mga libreng migrasyon, at 30-araw na garantiyang ibabalik ang pera nang walang kuskos-balungos — bahagi nito ang baseline ng seguridad, hindi hiwalay na bayarin sa itaas nito.

FAQ

Kasama ba ang pag-scan ng malware, o kailangan ko bang magbayad ng dagdag para dito?

Kasama ang malware scanning sa bawat plan, pati na rin ang proactive WAF at LVE/CageFS isolation. Kasama namin ang mga ito dahil ang isang na-infect na site ay banta sa mga katabi nito, sa reputasyon ng server, at sa aming mga IP range — kaya hindi maaaring opsyonal ang proteksyon. Ang hiwalay ang presyo ay ang remediation: one-click malware cleanup, bawat insidente o bilang isang subscription, pati na rin ang mga advanced tier tulad ng enhanced WAF rules, priority scanning, bot management, at dedicated firewall rules.

Kung ang isang site sa parehong server ay na-hack, ligtas ba ang sa akin?

Ikinukulong ito sa halip na ibahagi. Ang bawat site ay tumatakbo sa sarili nitong CloudLinux LVE resource cage at sa sarili nitong CageFS filesystem view, kaya ang isang na-kompromisong nangungupahan ay hindi makikita ang iyong mga file, ang iyong mga kredensyal ng database o mga sensitibong system file, at hindi nito maubos ang mga mapagkukunang kailangan ng iyong site. Ang nakumpirmang malware o phishing ay tinatanggal online at inihihiwalay para sa forensics bukod pa rito. Walang host ang makakapangako na ang isang kapitbahay sa pag-host ay hinding-hindi magiging mahalaga, ngunit ang modelo ng paghihiwalay ay partikular na idinisenyo upang ang isang paglabag ay huminto sa pader ng hawla.

Ano ang nangyayari sa sandaling ma-flag ang aking site bilang may impeksyon?

Ang default na patakaran ay inililipat ang site sa restricted: nananatili itong nakikita, ngunit naka-off ang outbound mail, cron, at mga POST request upang hindi na lumala ang pinsala ng kompromiso, at inaalok ang paglilinis. Inaabisuhan ka kasama ang dahilan at ebidensya, at naaalis ang estado kapag naayos na ang site. Ang mga malubha o hindi nalutas na kaso ay umaakyat sa quarantine — offline, naka-lock ang mga file, walang execution — na binabaliktad pagkatapos ng paglilinis at pagsusuri sa halip na awtomatiko sa isang re-scan.

Maaari mo bang linisin ang isang na-hack na site para sa akin?

Oo. Ang one-click malware cleanup ay tuwirang nag-aayos ng problema, at mayroong hack repair na pinatatakbo ng staff bilang first-party Extra na binibili mula sa dashboard, na direktang ipinapadala sa tamang departamento na may mga update sa status habang umuusad ito. Kung ang malinis na pag-restore ang mas magandang paraan, ang mga backup sa bawat site ay immutable, nasa offsite at nakahiwalay sa tumatakbong fleet, na may mga nasubok na pag-restore — pinapanatili ng mga plan ng Footprint-Free ang mga pang-araw-araw na backup sa loob ng 30 araw na may one-click restore.

Babagal ba ang aking site dahil sa pag-scan?

Ang pag-scan ay tumatakbo sa antas ng host sa halip na sa loob ng iyong mga kahilingan sa PHP, at ang mga limitasyon sa mapagkukunan sa bawat site ay ipinapatupad ng LVE na may load ng database na binaberipika ng MySQL Governor, kaya ang trabaho sa seguridad ay hindi nakikipag-kumpetisyon sa iyong mga bisita para sa sariling alokasyon ng site. Hindi kami naglalathala ng mga pigura ng benchmark para sa overhead ng scanner, kaya hindi kami mag-aangkin ng numerong hindi namin maipakita sa iyo.

Ano ang proactive WAF, at paano ito naiiba sa isang normal na firewall?

Ang isang signature-based firewall ay tumutugon sa mga pag-atake na nakita na nito. Ang proactive WAF ng Imunify360 ay humaharang sa mga kilalang teknik ng exploit bago pa man magkaroon ng patch para sa pinagbabatayan nitong kahinaan, na siyang nagoprotekta sa isang site na nagpapatakbo ng plugin na may hindi pa naayos na sira. Nakatayo ito kasama ng network firewall, proteksyon laban sa brute-force, at IP reputation filtering, na lahat ay kasama sa bawat plano.

Proteksyong aktibo bago ka mag-deploy

Tumatakbo ang pagskan para sa malware, ang maagap na WAF, at ang isolation sa antas ng kernel sa mismong sandali na maging live ang iyong unang site. Subukan ang Footprint-Free Hosting sa isang 14-araw na pagsubok na walang card para sa hanggang 5 site — walang mga detalye ng pagbabayad, at may kasamang 30-araw na garantiya sa pagbabalik ng pera na walang gulo sa bawat plan.

Magsimula nang libre