Binciken malware
Ana duba fayiloli a kai a kai maimakon a daren yini, don haka idan an samu matsala ana nuna ta a lokacin da ta faru ba bayan awanni da suka wuce ba. Dubawa na kunshe a kowane tsari, a kowane layin samfur.
Binciken malware
Kowane shafin da muke karbar bakonci yana da kariya daga wani tsarin tsaro na kasuwanci: dubawa don gano malware, wani WAF mai aiki tukuru wanda ke toshe hare-hare kafin a fitar da facin kariya, bango na wuta na sadarwa, kariya daga hare-haren brute-force, da kuma tace sunan IP. Ana samun dubawa, WAF, da warewa a matakin kernel a kowane tsari — domin gurbataccen shafin yana da hatsari ga makwabtansa, ba ga mai shi kadai ba. Idan wani abu ya samu nasarar shiga, akwai tsabtace shafi da danna ɗaya da kuma gyaran hacked da ma'aikata ke yi don siye. Kasancewa: Ana ci gaba da aiki kan rage yawan amfani da bayanan bayanai (database) na kowane shafi da kuma kididdigar albarkatun kowane shafi, kuma ba su da samuwa a yanzu. Duk sauran abubuwan da aka bayyana anan suna aiki a yau.
Ana duba kowace shafin yanar gizo da muke daukar nauyi don neman malware kowace rana, kuma duk abin da aka samu ana cire shi ta atomatik - an haɗa shi a kowane tsari, ba tare da wani abu da za a saita ba. A kan rundunarmu muna ci gaba da tafiya sosai: Imunify360 tana lura da fayiloli yayin da ake loda su kuma tana cire sananniyar malware a gani, don haka lodawar da ta lalace kan bacewa kafin kowa ya ziyarci shafin. Shafukan yanar gizo da ke kan kewayon da muka sake siyarwa dandamalin da suke aiki a kai yana duba su kullum. Ko ta yaya, abin da aka samu da abin da muka yi game da shi yana jiran ku a cikin allon sarrafa ku, kuma za ku iya fara sabon bincike da kanku a kowane lokaci.
Ana duba fayiloli a kai a kai maimakon a daren yini, don haka idan an samu matsala ana nuna ta a lokacin da ta faru ba bayan awanni da suka wuce ba. Dubawa na kunshe a kowane tsari, a kowane layin samfur.
Ingantaccen bangon wuta yana toshe dabarun amfani da rauni da aka sani kafin ma a samar da maganin raunin da ke ƙarƙashinsa — wato tazara da ke kama shafukan da ke amfani da wani sigar fasalin ko jigo da ba a gyara ba.
Wani ginshiƙin tsaro a matakin hanyar sadarwa, da kariya daga harin kutse ta hanyar ƙarfi (brute-force) a madogaran shiga, da kuma tace sunan fure na IP suna gaban shafin, suna rufe hanyar satar bayanan sirri da zirga-zirgar bincike da ke yawan zuwa kafin a samu matsala ga WordPress.
Lokacin da aka tabbatar da kamuwa da cuta, gyarawa abu ne mai sauƙi maimakon neman fayil ɗin-da-fayil da hannu. Ana sayar da tsaftacewa azaman ƙari — ta kowane lamari ko azaman biyan kuɗi — yayin da binciken da ke gano kamuwa da cutar koyaushe yana nan tare.
Wani na'urar duba ta kanta tana rasa lahannin da ke bayyana ne kawai a cikin halayya. Muna hada alamomi masu zaman kansu da yawa ta yadda za a kama gidan yanar gizon da aka hacked da duk wanda ya fara kunna.
Gano matsalar ba shi da muhimmanci kamar abin da ke faruwa a cikin mintuna bayan hakan. Kowane rukunin yanar gizo yana zaune ne a cikin nasa keji mai matakin kernel, don haka idan an samu matsala ana kulle ta ne yayin da ake magance ta.
Kowane babban mai haya yana samun ra'ayin tsarin fayil mai keɓe kuma ba zainya iya ganin sauran masu haya ba, sauran shafuka, ko fayilolin tsarin da ke da kulawa ta musamman. CloudLinux yana bayyana wannan a matsayin wanda ke dauke da kutse — an kiyaye fadin illar matsala a cikin keji maimakon ya bazu a duk fadin uwar garken.
CPU, RAM, IO, IOPS, matakai da matakan shiga an iyakance su ne ga kowace shafin yanar gizo. An takaita ma'aikacin hakar ma'adinai, ambaliyar imel ko shafin da aka kai wa hari a cikin nasa keji maimakon ya hana maƙwabtansa albarkatu.
Keɓewar fayiloli tana kulle su kuma tana dakatar da aikinsu yayin da take riƙe shafin kamar yadda aka sam shi, ta yadda binciken laifuka da duk wata takaddama ta gaba za ta sami ainihin abin da za ta dogara da shi.
Ana ajiyewa kowane shafi daban-daban ba tare da sauyawa ba, a waje da kuma keɓe daga tsarin da ke aiki, tare da maido da bayanai da aka gwada maimakon a yi zato kawai. Tsare-tsaren Footprint-Free suna riƙe da ajiyar bayanai na kullum na tsawon kwanaki 30 tare da maido da su ta hanyar danna sau ɗaya.
Ana aiwatar da matakan ne a hankali, ana iya mayar da su baya kuma ana sanya musu dalili — tsari ne da aka rubuta yadda zai yi aiki, ba kawai maballin kunna/kashe kawai ba. Ana rubuta duk wani sauyi tare da dalilinsa da shaidarsa, ana sanar da ku yadda za ku magance shi, kuma kuna da damar daukaka kara.
Shafin zai ci gaba da kasancewa a fili amma tare da raguwar aiki — an kashe imel masu fita, an kashe cron, an toshe POST — sannan kuma ana ba da shawarar tsaftacewa. Matsayin da aka takurawa zai tashi da kansa da zaran an gyara shafin.
Shafin zai daina aiki tare da kulle fayiloli da dakatar da gudanarwa, kuma an keɓe shi don binciken binciken laifuka (forensics). Ana dawo da keɓewa bayan an yi tsabta da kuma bitar tsarin — babu sakin atomatik a bincike na gaba.
An tabbatar da cewa yaƙar zamba ta intanet (phishing) na dauke da haɗarin shari'a ga kowa da kowa a kan dandalin, don haka yana ketare matakan gargaɗi kuma a keɓe shi nan take.
Ana takaitawa da farko wasikun da ake fita da su, sannan a kashe su a karkashin yanayin da aka tauye, kuma ana kaiwa ga dakatarwa ne kawai idan aikin aikawa ya ci gaba. Shafin da aka dakatar yana nuna shafin rikewa mai sanya alama kuma mai bayyana dalili maimakon wanda ya lalace.
Muna sanya iyaka a inda amincin rundunar ke sanya ta. Duk abin da ke kare maƙwabtanku yana ciki; duk abin da aka yi a shafinku musamman ana sanya masa farashi.
Yawancin abokan cinikinmu ba sa gudanar da shafi ɗaya kawai. An tsara bincike da aiwatarwa ne don masu gudanar da ke kula da ɗaruruwan su.
Saboda ana gudanar da bincike a kan kowane ma'aikaci maimakon a cikin kowane shafi, ƙara shafuka baya ƙara na'urorin bincike don saiti ko lasisi don siya. Cibiyar sadarwa ta shafuka biyar da wadda ke da dubu biyu suna samun iri ɗaya na binciken malware, da ingantaccen WAF, da kuma samfurin warewa iri ɗaya.
Tsare-tsaren aiwatarwa ana iya saita su ta kowane nau'in samfuri da kowane abin da ke haifar da su, saboda matsalar biyan kuɗi, siginar yin ba daidai ba, da kuma cire abu ta hanyar doka ba su dace da lokacin ɗaukar mataki iri ɗaya ba. Kuma duk hanyar da rukunin yanar gizo ya ɗauka, ana rubuta sauye-sauyen, ana bayyana dalilin, kuma ana shaida muku yadda za ku warware shi.
Tsare-tsaren Footprint-Free sun zo tare da takaddun shaida na SSL kyauta, bandwidth da disk marasa iyaka, madadin bayanai na yau da kullum da ake ajiyewa na kwanaki 30, hijira kyauta, da garantin dawo da kuɗi na kwanaki 30 ba tare da wata-wata ba — matakin tsaro na asali yana daga cikin hakan, ba wai kari ba ne a sama.
An haɗa binciken malware a kowane tsari, tare da WAF mai aiki da keɓancewar LVE/CageFS. Muna haɗa su ne domin rukunin yanar gizo da ke da cutar yana barazana ga maƙwabtanta, sunan sabar da kewayon IP ɗin mu — don haka kariyar ba za ta zama zaɓi ba. Abin da ake sa wa farashi daban shi ne gyarawa: tsaftace malware da dannawa ɗaya, ta kowace matsala ko azaman abokin biyan kuɗi, ƙari da matakan ci gaba kamar ƙa'idodin WAF da aka inganta, bincike mai fifiko, sarrafa bot da ƙa'idodin ganuwar wuta da aka keɓe.
An keɓe shi maimakon a raba shi. Kowace shafin yanar gizo tana a cikin nata keji na albarkatun CloudLinux LVE da kuma nata tsarin fayil na CageFS, don haka mai haya da aka lalata ba zai iya ganin fayilolinku, bayanan sirrin bayanan ku ko fayilolin tsarin mai mahimmanci ba, kuma ba zai iya cinye albarkatun da shafin yanar gizon ku ke buƙata ba. An cire malware ko zamba da aka tabbatar kuma an keɓe su don bincike a saman wannan. Babu wani mai masaukin baki da zai iya yin alƙawarin cewa makwabcin masaukin ba zai taɓa zama mai mahimmanci ba sam, amma an tsara samfurin keɓewa musamman ta yadda ɓarna za ta tsaya a bangon kejin.
Tsarin da aka saba amfani da shi yana sanya shafin ya zama mai iyaka: yana ci gaba da kasancewa a bayyane, amma an kashe aikarkan imel na waje, cron da buƙatun POST ta yadda lalacewar ba za ta kara yaduwa ba, kuma ana ba da shawarar tsaftacewa. An sanar da ku dalili da shaidar, kuma yanayin yana kawar da zarar an gyara shafin. Lamurran da suka tsananta ko waɗanda ba a magance su ba suna komawa zuwa keɓewa — ba a intanet ba, an kulle fayiloli, babu kisa — wanda ake mayar da shi bayan tsaftacewa da bita maimakon ta atomatik kan sake bincike.
Eh. Gyaran malware na dannawa ɗaya yana kula da gyara kai tsaye, kuma akwai sabis na gyaran datsa daga ma'aikata azaman Ƙari na musamman da aka saya daga allon sarrafawa, wanda aka tura zuwa sashen da ya dace tare da sabunta matsayi yayin da yake ci gaba. Idan maidowa mai tsabta ita ce hanya mafi kyau, madadin ajiyar kowane shafi ba su da sauyawa, suna waje kuma sun keɓe daga rukunin aiki, tare da gwajin maidowa - tsare-tsaren Footprint-Free suna kiyaye ajiyar yau da kullum na kwanaki 30 tare da maidowa ta dannawa ɗaya.
Ana gudanar da bincike a matakin mai masaukin baki maimakon a cikin buƙatun PHP ɗinku, kuma LVE ce ke aiwatar da iyakar albarkatun kowane shafi tare da takaita nauyin bayanan da MySQL Governor ke yi, don haka aikin tsaro ba ya fafatawa da baƙonku don rabon rukunin yanar gizon. Ba the buga alkaluman gwaji don nauyin na'urar bincike ba, don haka ba za mu yi iƙirarin lamba da ba za mu iya nuna muku ba.
Wani katangar wuta da ke dogaro da sa hannu tana mayar da martani ga hare-haren da ta riga ta gani. Imunify360 WAF mai ba da gudummawa tana toshe sanannun dabaru na amfani da rauni kafin a fitar da facin da zai gyara asalin raunin, wanda shine abin da ke kare shafin da ke gudanar da wani plugin mai wani lahani da ba a gyara ba tare da shi. Tana kusa da katangar wuta ta hanyar sadarwa, da kariya daga hare-haren ƙarfi, da kuma tace martabar IP, duk an haɗa su a cikin kowane tsari.
Binciken malware, WAF mai aiki, da keɓancewar matakin kernel suna aiki a daidai lokacin da shafin ku na farko ya fara aiki. Gwada Footprint-Free Hosting a kan gwajin kwanaki 14 ba tare da katin bashi ba tare da har shafuka 5 — babu bayanan biyan kuɗi, kuma akwai garantin dawo da kuɗi na kwanaki 30 ba tare da wata damuwa ba a bayan kowane tsari.
Fara kyauta