Malware iskaanka

Aaladaha wax ka baara kumbuyuutar-halleeyaha oo ku jira degel kasta oo aan martigelino

Bog kasta oo aan martigelinay waxaa ilaalinaya qayb ammaan oo ganacsi ah: sawirka malware-ka, WAF firfircoon oo xannibaya weerarrada ka hor intaysan balastarku jirin, darbiga dabka ee shabakadda, ilaalinta weerarka xoogga ah iyo sifaynta sumcadda IP-ga. Sawirka, WAF iyo go'doominta heerka kernel-ka waxaa lagu daray qorshe kasta - sababtoo ah bogga cudurka qaba waa khatar ku ah deriskiisa, ee ma aha oo kaliya milkiilaha. Marka wax soo dhex maraan, nadiifinta hal-gujin ah iyo hagaajinta jabsashada ee ay maamusho shaqaaluhu waa halkaas si loo iibsado. Helitaanka: xaddididda kaydka xogta ee bogga kasta iyo tirakoobka kheyraadka bogga kasta waxay ku jiraan horumarin firfircoon oo aan la heli karin weli. Wax kasta oo kale oo halkan lagu tilmaamay waa kuwo toos ah maanta.

  • 650,000+goobaha lagu martigeliyo adduunka oo dhan
  • Maalin kastamalware iskaan, qorshe kasta
  • La daraybaadhitaanka, WAF ka-horteag ah iyo kala-soocidda
  • 30 maalmoodmaalin walja kaydinta kaydka, soo celinta hal-guji

Waxa ku shaqeeya balse kasta, laga bilaabo daabulka ugu horreeya

Bog kasta oo aan martigelinay waxaa loo baaraa malware maalin kasta, waxaana wax kasta oo la helo si toos ah looga saaraa — waxay ku jirtaa qorshe kasta, iyada oo aan loo baahnayn in wax la habeeyo. Maraakiibteenna gaarka ah waxaan horay u sii qaadnaa tallaabo: Imunify360 waxay indha-indhaysaa faylasha marka la soo gelinayo waxayna si toos ah uga saartaa malware-ka la yaqaano, markaa faylka la soo geliyay ee waxyeellaysan caadi ahaan wuu baxayaa ka hor int>**u**u qof booqan bogga. Bogagga ku jira noocyada dib loo iibiyo waxaa maalin kasta baara madal ay ku shaqeeyaan. Si kastaba ha ahaatee, waxa la helay iyo waxa aan ka qabanay waxay ku sugayaan guddigaaga xakamaynta, waxaadna adigu bilaabi kartaa baaritaan cusub wakhti kasta.

Baaritaanka malware-ka

Faylasha waxaa la iskaan-gareeyaa si joogto ah halkii laga ahaan lahaa mid habeenkii la qorsheeyo, sidaa darteed jebinta amniga waxaa la asteeyaa isla marka ay dhacdo halkii ay ka noqon lahayd saacado kadib. Iskaan-gareynta waxaa lagu daray qorshe kasta, iyo badeecad kasta.

Proactive WAF

Dab-demisaha horusocodka ah wuxuu hamiyaa farsamooyinka la yaqaan ee lagu doonto goddaloolada ka hor inta aan xitaa la helin balastar loo adeegsado nuglaanta hooseysa — farqigaas oo dhib ku ah goobaha wada eegis ama mawduuc aan la balastarayn.

Shabakadda dabka iyo ilaalinta weerarka xoogga ah

Shabakad heerkeedu sarreejo yahay, difaaca xoog-ku-saarka ee meelaha laga galo iyo sifaynta sumcadda IP-ga ayaa hortaalla bogga, iyaga oo gooyaya taraafikada xogta la xadaya iyo baadhista ee inta badan ka horreysa khatarta WordPress.

Hal-guji nadiifin

Marka cudur-sidaha la xaqiijiyo, nadiifintu waa hal tallaabo oo fudud ee ma aha in faylasha mid mid loo raadiyo gacanta. Nadiifinta waxaa loo iibiyaa sidii adeeg dheeraad ah - dhacdo kasta ama rukumo ahaan - halka baaritaanka soo saara cudur-sidaha uu had iyo jeer ku jiro.

Baaritaanku waa lakabyo, maxaa yeelay malware-ku dhif ayuu soo bandhigaa naftiisa

Kantar keligii waa uu seegaa tabaha wax-u-dhimista ee ka soo muuqda oo kaliya habdhaqanka. Waxaan isku xirnaa calaamado dhowr ah oo madax-bannaan si mareegaha la jabsaday loo qabto calaamadda ugu horreysa ee kicinaysa.

  • Malware-ka iyo xirmooyinka phishing-ka waxaa qabta iskaanka malware-ka, kadibna waxaa la isla eegaa liisaska madow ee Google Safe Browsing, PhishTank iyo SURBL/APWG.
  • Boosaska laga diro waxaa loola socdaa saxiixa mareegaha la jabsaday: kor u kaca mugga, sicirka soo-celinta sare, RBL iyo spam-trap dhuftay, iyo cabashooyinka feedback-loop, iyadoo xaddidaadaha sicirka bixitaanka ee mareegaha kasta la dhaqangeliyay.
  • Calaamad spam ah oo ay ku darsantay calaamad malware ah ayaa loo tixgeliyaa inay tahay khatar la hubo — taas ayaana sababta in degel la soo weeraray wax looga qabto daqiiqado gudahood halkii laga sug lahaa inta la xannibayo.
  • Crypto-miners iyo xadgudubyada diiwaanka khayraadka kale waxay ka soo baxaan CloudLinux LVE, kaas oo diiwaangeliya CPU iyo khaladaadka IO ee halkii marwo waxaana uu si toos ah u xaddidayaa.
  • Calan walbaa — garaacista iskaanka, cilladaha iimeylka, khaladaadka LVE, warbixinada xadgudubka ee soo gelaya ee ku socota sanduuqayaga boostada ee xadgudubka — wuxuu ku degayaa hal Miiska Xadgudubka, oo la isu geeyay, la tirtiray oo la kala horraysiiyay.

Go'doominta marka hore, si caabuqu uu u ahaado dhibaatada hal bog

Ogaalku wuxuu ka muhiimsan yahay waxa dhaca daqiiqadaha ka dambeeya. Site kastaa wuxuu ku dhex jiraa qafiskiisa heerka kernel-ka ah, sidaa darteed waxyeellada waa la xaddidayaa inta lala tacaamulayo.

CageFS hannaanka faylka ee gooni-u-taagga

Macmiil kasta wuxuu helaa muuqaal nidaam fayl oo gooni ah mana arki karo macmiilayaasha kale, mareegaha kale, ama faylasha nidaamka xasaasiga ah. CloudLinux waxay tan ku tilmaamaysaa in ay xannibayso xad-gudubyada - saamaynta halista ah ee la soo weeraray waxaa lagu dhex hayaa qafiska halkii ay ku faafi lahayd server-ka oo dhan.

LVE xadka agabka

CPU, RAM, IO, IOPS, habraacyada iyo habraacyada gelitaanka (entry-processes) waxaa loo xaddidaa hal mareegtikiiba. Macdan-qode (miner), daadad iimayl ah ama mareeg la weeraray ayaa lagu xakameeyaa gudaha qafiskeeda halkii ay gaajo u geysan lahayd deriskeeda.

Caddaynta oo la keydiyay ka hor intaan la nadiifin

Karantinadu waxay qufulisaa faylasha oo ay joojisaa fulinta iyada oo ilaalisa mareegta sidii loo helay, si baaritaanka iyo khilaaf kasta oo dambe ay u yeeshaan wax dhab ah oo ay ka shaqeeyaan.

Kaabayaasha aan wax laga bedeli karin ee ah halka dambe ee laga soo noqdo

Kaydinta xogta ee bog kasta waa kuwo aan la bedeli karin, dibadda yaalla oo ka go'on maraakiibta shaqaynaysa, iyadoo dib-u-soo-celinta la tijaabiyay halka aan la malaynayn. Qorshayaasha Footprint-Free waxay hayaan kaydinta maalinlaha ah muddo 30 cisho ah iyadoo la helayo dib-u-soo-celin hal guji ah.

Maxaa dhaca marka mareeg la calaamadiyo

Fulinta waa mid hor leh, la celin karo, isla markaana sababaysan — waa mashiin xaaladeed oo la diiwaangeliyay, ee ma aha badhan fudud oo shid/dam ah. Kala-guur kasta waxaa loo diiwaangeliyaa sababtiisa iyo caddayntiisa, waxaa lagugu ogeysiiyaa sida loo xalliyo, waana laga qaadan karaa racfaan.

Malware la ogaaday → la xaddiday

Goobtu waxay ahaanaysaa mid muuqata laakiin waa la dhimay awoodeeda — iเมลka baxaya waa dansan yahay, cron waa dansan yahay, POST waa la xannibay — waxaana la bixiyaa nadiifin. Xaaladda xaddidan waxay si otomaatig ah u soo noqonaysaa marka goobta la hagaajiyo.

Kuwa daran ama aan xallin lahayn → la karantiilay

Boggu wuxuu noqonayaa mid ka baxsan khadka iyadoo faylasha la xiray oo aan la fulin karin, oo loo go'doomiyay baaritaanka danbi-baarista. Go'doominta waa la rogaa ka dib nadiifinta iyo dib-u-eegista - ma jiro siidayn toos ah oo ku yimaada baaritaanka xiga.

Qiyaas-xumo (Phishing) la xaqiijiyay → la karantiilay si degdeg ah

Phishing-ta la xaqiijiyay waxay wadataa khatar sharciyeed qof kasta oo madasha jooga, markaa waxay ka booddaa wadada heerka ah oo si toos ah ayaa loo karantiilayaa.

Soo-dirista spam → xaddid, kadibna xaddid geli

Iimaylka dibadda ah ayaa marka hore la xaddidayaa, ka dib waa la daminayaa marka uu jiro xaalad xaddidan, waxaana uu u gudbiyaa oo kaliya in la joojiyo haddii diristu sii socoto. Mareegaha la joojiyay wuxuu soo bandhigayaa bog haynta oo calaamadaysan oo sabab gaar ah leh halkii uu ka noqon lahaa mid jaban.

Ku daray, la iibiyey, oo la hagaajiyey

Xadka waxaan dhigeynaa meesha ay badqabka maraakiibtu dhigto. Wax kasta oo ilaalinaya deriskaaga waa la daray; wax kasta oo ah shaqo si gaar ah loogu qabtay degelkaaga waa la qiimeeyay.

  • Waxaa lagu daray qorshe kasta: baarida malware-ka, WAF-ka ka hortagga ah, iyo go'doominta LVE iyo CageFS.
  • Waxaa loo ibiyaa sida lifaaqyo ah: hal-guji nadiifinta malware-ka iyo sixitaanka, dhacdo kasta ama macaamiil ahaan.
  • Sidoo kale waxaa lagu iibiyaa dheeraad ahaan: heerarka ilaalinta horumarsan — xeerarka WAF ee la xoojiyay, sawirista mudnaanta leh, maaraynta bot-ka iyo heerarka DDoS, iyo xeerarka darbiga dabka ee loo go'ay.
  • Dayactirka jabsashada waa Dheeraad asal ah, oo laga iibsado golaha maamulka iyada oo lala jiro dayactirka DB, hagaajinta xawaaraha iyo guuritaanka la maamulo. Dheeraadyada waxaa fuliya shaqaalaha ama waa kuwo otomaatig ah; si kastaba ha ahaatee waa lagugu dallacayaa, shaqada waa la fuliyaa, waxaana lagugu wargelinayaa marka ay dhammaato.
  • Nadiifinta waxaa si xaaladeysan loo bixiyaa — mareeg ay madashu horey u calaamadisay — markaa ma raadineysid adeegga saxda ah inta ay mareegu waxyeelleysan tahay.

Shabakadaha ayaa loo dhisay, ee ma aha oo kaliya hal mareeg

Intubanka macaamiisayadu ma maamulaan hal mareeg. Iskanka iyo fulinta waxaa loogu talagalay hawlwadeenada maamula boqolaalka kamid ah.

Maaddaama baarituunku ka socdo shaqale kasta halkii uu ka dhex socon lahaa degel kasta, ku darista degello ma kordhiso baarayaal la habeeyo ama ruqsado la iibsado. Shabakad ka kooban shan degel iyo shabakad ka kooban laba kun waxay helayaan isla baaritaanka xog-softiweerka xaasidka ah, isla WAF-ka ka-hortagga ah iyo isla moodalka goosanka.

Siyaasadaha fulinta waxaa loo qaabeyn karaa iyadoo la raacayo badeecad kasta iyo kicinta kasta, sababtoo ah arrinta biilasha, calaamadda xadgudubka iyo ka saarista sharciga ah uma qalmaan waqti isku mid ah oo kor loogu qaado. Jid kasta oo ay boggu qaato, kala-guurka waa la diiwaangeliyaa, sababta waa la sheegaa, waxaana laguu sheegayaa sida loo xalliyo.

Qorshayaasha Footprint-Free waxay wataan SSL bilaash ah, bandwidth iyo disk aan xadidnayn, kaydinta xogta maalinlaha ah ee la hayo muddo 30 maalmood ah, raritaan bilaash ah iyo dammaanad celin lacageed oo aan muran lahayn oo ah 30 maalmood — heerka hoose ee amniga waa qayb ka mid ah taas, ee ma aha kharash dheeraad ah oo dusha laga saaray.

Su'aalaha Int badan La Is Weydiiyo

Ma waxaa ku jira iskanka malware-ka, mise waxaan u bixiyaa lacag dheeraad ah?

Baarista software-ka waxyeellada leh (malware) waa ay ku jirtay qorshe kasta, iyada oo ay la socdaan WAF-ka ka hortagga ah iyo goosanaanta LVE/CageFS. Waxaan u soo raacinaa sababtoo ah goobta cudurka ku dhacay waxay halis ku tahay deriskeeda, sumcadda meesha dhexe (server) iyo kala-duwanaanshaha IP-dayada — marka ilaalintu ma noqon karto mid ikhtiyaari ah. Waxa gaar ahaan loo qiimeeyay waa sixidda: nadiifinta malware-ka ee halka gujin ah, dhacdadiiba ama sida rukummada, iyo sidoo meelaha sare ee horumaray sida shuruudaha WAF ee la kordhiyay, baarista mudnaanta leh, maareynta bot-ka iyo shuruudaha dab-demiska ee gaarka ah.

Haddii mareeg ku taal hal server la jabsado, ma nabad baa taayadu?

Waa la go'doomiyay ee lama wadaago. Bog kasta wuxuu ku shaqeeyaa kaydka agabka CloudLinux LVE iyo aragtida nidaamka faylalka ee CageFS, taas oo ka dhigaysa inaanu kirayste soo galay xadgudub ahaan arki karayn faylalkaaga, xog-ururintaada ama faylalka nidaamka xasaasiga ah, isla markaana aanu cuni karayn agabka uu boggaagu u baahan yahay. Malware ama phishing la xaqiijiyayna waa la damiyaa oo waa la go'doomiyaa si baaritaan loogu sameeyo. Majiro martigeliye ballanqaadi kara inaanu deriska martigelinta uusan weligiis saamayn lahayn, hase yeeshee qaabka go'doominta waxaa si gaar ah loogu talagalay in xadgudubku uu ku ekaado gidaarka xannibaadda.

Maxaa dhaca xilliga goobtayda lagu calaamadiyo mid cudurku hayo?

Siyaasadda caadiga ah waxay u wareejisaa bogga mid xaddidan: wuu sii muuqdaa, laakiin emaylka baxaya, cron iyo codsiyada POST waa la damiyay si uusan waxyeellada u sii wadin, nadiifinta ayaana la bixiyaa. Wax laguugu soo wargelinayaa sababta iyo caddaynta, xaaladduna way is beddeshaa marka bogga la hagaajiyo. Kiisaska daran ama aan la xallin waxay u gudbaan karantiil — offline ah, faylal xiran, ma jiro wax fulin ah — taas oo dib loo celiyo ka dib nadiifinta iyo dib-u-eegiska halkii ay si otomaatig ah uga dhici lahayd dib-u-baaris.

Ma nadiifin kartaa degel horay loo jabsaday?

Haa. Nadiifinta malware-ka ee hal-guji waxay maamushaa sixitaanka si toos ah, dayactirka hakinaysana ee ay shaqaaluhu maamulaan waa la heli karaa oo ah adeeg dheeraad ah oo koowaad oo laga soo iibsado sabuuradda hagaha (dashboard), kaas oo loo sii wado waaxda saxda ah iyadoo la helayo warbixinno xaaladeed inta uu socdo. Haddii soo celinta nadiifka ah ay tahay wadada ugu wanaagsan, kaydinta xogta ee goob kasta waa mid aan la bedeli karin, oo ka baxsan goobta isla markaana ka go'an maraakiibta shaqaynaysa, iyadoo la tijaabiyay soo celinta — qorshayaasha Footprint-Free waxay hayaan kaydinta maalinlaha ah muddo 30 maalmood ah iyadoo ay jirto soo celinta hal-guji ah.

Miyuu iskaanka gaabin doonaa boggayga?

Sanka waxaa la fuliyaa heerka martigeliyaha ee aan dhex ahayn codsiyadaada PHP, xadka agabka goob kasta waxaa fuliya LVE iyadoo culayska xog-ururinta uu xakameynayo MySQL Governor, markaa shaqada amnigu ma la tartamayso booqdayaashaada saamiga goobta. Ma daabacno tirooyinka cabbirka ee dulsaarka iskanka, markaa ma sheegan doono nambar aynaan ku tusin karin.

Waa maxay WAF proactive ah, sideese uga duwan tahay firewall-ka caadiga ah?

Taqdaamka-dabka ee ku salaysan saxiixa wuxuu ka jawaabaa weerarrada uu horay u arkay. WAF-ka ka-hortagga ah ee Imunify360 wuxuu xidhaa farsamooyinka ka faa'iidaysiga ee la yaqaan ka hor inta aysan dib-u-sixiddu u soo bixin nuglaanta hoose, waana tan ilaalinaysa bogga maamulaya kordhiya la xiriira oo leh cillad aan weli la meelmarinin. Wuxuu dhinac fadhiyaa taqdaamka-dabka ee shabakadda, ilaalinta brute-force-ka iyo sifaynta Sumcadda IP-ga, kuwaas oo dhammaantood ku jira qorshe kasta.

Ilaalin ku shaqeyneysa inta aadan soo bandhigin

Iskanka malware-ka, WAF-ka firfircoon, iyo go'doominta heerka-kernel-ka waxay shaqeynayaan isla marka uu goobtaada koowaad toos u noqdo. Ku tijaabi Footprint-Free Hosting tijaabada 14-ka cisho ee kaarka la'aanta ah oo leh ilaa 5 goobood — ma jiraan faahfaahinta lacag-bixinta, waxaana ka dambeeya qorshe kasta dammaanad celin lacageed oo aan muran lahayn oo ah 30 cisho.

Bilow bilaash