میل ویئر اسکیننگ
فائلوں کو رات کے وقت چلنے والے کرون (cron) کے بجائے مسلسل اسکین کیا جاتا ہے، اس لیے کسی خرابی کے سامنے آتے ہی اس کی نشاندہی کر دی جاتی ہے نہ کہ گھنٹوں بعد۔ اسکیننگ ہر پلان اور ہر پروڈکٹ لائن میں شامل ہے۔
میلویئر اسکیننگ
ہمارا ہوسٹ کردہ ہر سائیٹ ایک کمرشل سیکیورٹی اسٹیک کے ذریعے محفوظ ہے: میلویئر اسکیننگ، ایک پروایکٹو ڈبلیو اے ایف (WAF) جو پیچ آنے سے پہلے ایکسپلائٹس کو روکتا ہے، ایک نیٹ ورک فائر وال، بروٹ فورس پروٹیکشن اور آئی پی ریپوٹیشن فلٹرنگ۔ اسکیننگ، ڈبلیو اے ایف اور کرنل لیول آئسولیشن ہر پلان میں شامل ہیں — کیونکہ ایک متاثرہ سائیٹ صرف اپنے مالک کے لیے نہیں بلکہ اپنے پڑوسیوں کے لیے بھی ایک خطرہ ہوتی ہے۔ جب کوئی چیز سوراخ کر کے گزر جاتی ہے، تو ون کلک کلین اپ اور اسٹاف کے ذریعے چلائی جانے والی ہیک ریپیئر خریدنے کے لیے موجود ہوتی ہے۔ دستیابی: فی سائیٹ ڈیٹا بیس تھروٹلنگ اور فی سائیٹ ریسورس کے اعداد و شمار فعال نشوونما کے مرحلے میں ہیں اور ابھی دستیاب نہیں ہیں۔ یہاں بیان کردہ باقی سب کچھ آج لائیو ہے۔
ہمارے ہوسٹ کردہ ہر سائیڈ کو روزانہ میلویئر کے لیے اسکین کیا جاتا ہے، اور جو کچھ بھی ملتا ہے اسے خود بخود ہٹا دیا جاتا ہے — یہ ہر پلان میں شامل ہے، اور اس کے لیے کسی سیٹ اپ کی ضرورت نہیں۔ ہمارے اپنے فلیٹ پر ہم ایک قدم اور آگے جاتے ہیں: Imunify360 فائلوں کو اپ لوڈ ہوتے ہی مانیٹر کرتا ہے اور نظر آتے ہی معروف میلویئر کو ہٹا دیتا ہے، اس لیے کوئی بھی پیج وزٹ کرنے سے پہلے عموماً متاثرہ اپ لوڈ ختم ہو چکا ہوتا ہے۔ ہمارے ری سیل کردہ رینج کے سائٹس کو اس پلیٹ فارم کے ذریعے روزانہ اسکین کیا جاتا ہے جس پر وہ چلتے ہیں۔ کسی بھی صورت میں، جو کچھ ملا اور ہم نے اس کے بارے میں کیا کیا، وہ آپ کے ڈیش بورڈ میں موجود ہے، اور آپ کسی بھی وقت خود ایک نیا اسکین شروع کر سکتے ہیں۔
فائلوں کو رات کے وقت چلنے والے کرون (cron) کے بجائے مسلسل اسکین کیا جاتا ہے، اس لیے کسی خرابی کے سامنے آتے ہی اس کی نشاندہی کر دی جاتی ہے نہ کہ گھنٹوں بعد۔ اسکیننگ ہر پلان اور ہر پروڈکٹ لائن میں شامل ہے۔
پرو ایکٹو فائر وال معروف استحصال کی تکنیکوں کو اس وقت بھی مسدود کر دیتی ہے جب بنیادی خامی کے لیے کوئی پیچ بھی دستیاب نہیں ہوتا — وہ خلا جو کسی غیر پچی شدہ پلگ ان یا تھیم کو چلانے والی سائیٹس کو نقصان پہنچاتا ہے۔
نیٹ ورک کی سطح کا فائر وال، لاگ ان اینڈ پوائنٹس پر برute-force تحفظ اور IP ریپوٹیشن فلٹرنگ سائٹ کے سامنے موجود ہیں، جو اسناد چرانے اور جانچ پڑتال کرنے والے ٹریفک کو کاٹ دیتے ہیں جو اکثر WordPress کے ہیک ہونے کا باعث بنتا ہے۔
جب انفیکشن کی تصدیق ہو جاتی ہے، تو ازالہ فائل بہ فائل دستی تلاش کے بجائے ایک ہی عمل ہوتا ہے۔ صفائی ایک ایڈ آن کے طور پر فروخت کی جاتی ہے — فی واقعۂ حادثہ یا بطور سبسکرپشن — جبکہ انفیکشن کا پتہ لگانے والا اسکیننگ ہمیشہ شامل ہوتا ہے۔
ایک سکینر خود سے ان سمجھوتوں کو نہیں پکڑ سکتا جو صرف رویے میں ظاہر ہوتے ہیں۔ ہم کئی آزاد سگنلز کا موازنہ کرتے ہیں تاکہ ہیک شدہ سائیڈ جو بھی سگنل پہلے متحرک ہو، اس سے پکڑی جائے۔
پتہ لگنے سے زیادہ اس بات کی اہمیت ہے کہ اس کے بعد کے منٹوں میں کیا ہوتا ہے۔ ہر سائیٹ اپنے خود کے کرنل لیول کے پنجرے کے اندر موجود ہوتی ہے، لہٰذا کسی بھی ہیک یا حملے کو محدود کر دیا جاتا ہے جب تک اس سے نمٹا جا رہا ہو۔
ہر ٹیننٹ کو فائل سسٹم کا ایک الگ تھلگ منظر ملتا ہے اور وہ دوسرے ٹیننٹس، دوسری سائٹس، یا حساس سسٹم فائلز کو نہیں دیکھ سکتا۔ CloudLinux اس کی تشریح خلاف ورزیوں کو محدود کرنے کے طور پر کرتا ہے—یعنی کسی حملے کا اثر سرور پر پھیلنے کے بجائے پنجرے کے اندر ہی محدود رہتا ہے۔
ہر سائیٹ کے لیے CPU، RAM، IO، IOPS، پراسیسز اور انٹری پراسیسز کی حد مقرر ہوتی ہے۔ مائنر، ای میل فلڈ یا حملہ آور سائیٹ کو اپنے پڑوسیوں کے وسائل ختم کرنے کے بجائے اس کے اپنے پنجرے (کھیج) کے اندر محدود کر دیا جاتا ہے۔
قرنطینہ فائلوں کو لاک کر دیتا ہے اور ان کے نفاذ کو روک دیتا ہے جبکہ سائٹ کو بالکل اسی حالت میں محفوظ رکھتا ہے جیسے وہ ملی تھی، تاکہ فارنزکس اور بعد میں ہونے والے کسی بھی تنازع کے پاس کام کرنے کے لیے کوئی حقیقی بنیاد موجود ہو۔
ہر سائٹ کے بیک اپس ناقابلِ تبدیلی، آف سائٹ اور فعال فلیٹ سے الگ تھلگ ہوتے ہیں، اور ری سٹورز کے مفروضے قائم کرنے کے بجائے ان کی جانچ کی جاتی ہے۔ Footprint-Free منصوبے ایک کلک کے ری سٹور کے ساتھ 30 دنوں کے لیے روزانہ بیک اپس محفوظ رکھتے ہیں۔
نفاذ بتدريج، قابلِ واپسی اور وجہ پر مبنی ہوتا ہے — یہ ایک دستاویزی اسٹیٹ مشین ہے، نہ کہ کوئی بے ڈھنگا آن/آف سوئچ۔ ہر منتقلی کو اس کی وجہ اور شواہد کے ساتھ لاگ کیا جاتا ہے، آپ کو اس کے حل کرنے کے طریقے کے ساتھ مطلع کیا جاتا ہے، اور اس کے خلاف اپیل کی جا سکتی ہے۔
سائٹ نظر آتی رہتی ہے لیکن اس کی کارکردگی محدود ہو جاتی ہے — آؤٹ باؤنڈ میل بند، کرون بند، پوسٹ مسدود — اور صفائی کی پیشکش کی جاتی ہے۔ سائٹ کے مسائل حل ہونے کے بعد محدود حیثیت خود بخود ختم ہو جاتی ہے۔
فائلوں کو مقفل کرنے اور کوئی عمل درآمد نہ ہونے کے ساتھ سائٹ آف لائن ہو جاتی ہے، جو فارنزکس کے لیے الگ تھلگ ہوتی ہے۔ صفائی اور جائزے کے بعد قرنطینہ کو تبدیل کر دیا جاتا ہے—اگلے اسکین پر کوئی خودکار اجرا نہیں ہوتا ہے۔
تصدیق شدہ فشنگ سے پلیٹ فارم پر موجود ہر شخص کو قانونی خطرہ لاحق ہوتا ہے، اس لیے یہ بتدریج مرحلے کو چھوڑ کر فوراً قرنطینہ کر دی جاتی ہے۔
باہر جانے والے میل کو پہلے محدود کیا جاتا ہے، پھر محدود حالت میں بند کر دیا جاتا ہے، اور اگر میل بھیجنا جاری رہے تو یہ معطلی تک بڑھ جاتا ہے۔ معطل شدہ سائٹ ٹوٹی ہوئی سائیٹ دکھانے کے بجائے ایک برانڈڈ، وجہ سے متعلقہ ہولڈنگ پیج دکھاتی ہے۔
ہم وہیں لکیر کھینچتے ہیں جہاں فلیٹ کی حفاظت کھینچتی ہے۔ ہر وہ چیز جو آپ کے پڑوسیوں کی حفاظت کرتی ہے شامل ہے؛ ہر وہ چیز جو خاص طور پر آپ کی سائٹ پر کیا جانے والا کام ہے، اس کی قیمت لگائی جاتی ہے۔
ہمارے زیادہ تر صارفین ایک سے زیادہ سائیٹس نہیں چلاتے۔ اسکیننگ اور نفاذ کو ایسے آپریٹرز کے لیے ڈیزائن کیا گیا ہے جو سینکڑوں سائیٹس کا انتظام کرتے ہیں۔
کیونکہ اسکیننگ ہر سائیٹ کے اندر کی بجائے ہر ورکر پر چلتی ہے، اس لیے سائیٹس شامل کرنے سے نہ تو کنفیگر کرنے کے لیے کوئی اسکینرز بڑھتے ہیں اور نہ ہی خریدنے کے لیے لائسنس۔ پانچ سائیٹس کا نیٹ ورک ہو یا دو ہزار سائیٹس کا، سب کو ایک جیسی میلویئر اسکیننگ، ایک جیسا پروایکٹو ڈبلیو اے ایف (WAF) اور ایک جیسا آئسولیشن ماڈل ملتا ہے۔
نافذ العمل پالیسیاں فی پروڈکٹ لائن اور فی ٹرگر قابلِ ترتیب ہوتی ہیں، کیونکہ بلنگ کے مسئلے، ابیوز کے سگنل اور قانونی ٹیک ڈاؤن کے لیے اضافے کا وقت ایک جیسا نہیں ہونا چاہیے۔ سائٹ جو بھی راستہ اختیار کرے، اس کی تبدیلی کا اندراج کیا جاتا ہے، وجہ بیان کی جاتی ہے، اور آپ کو بتایا جاتا ہے کہ اسے کیسے حل کرنا ہے۔
Footprint-Free منصوبوں میں مفت SSL، لامحدود بینڈوڈتھ اور ڈسک، 30 دن کے لیے محفوظ رکھے جانے والے روزانہ کے بیک اپس، مفت مائیگریشنز اور 30 دن کی بلا حیل و حجت رقم کی واپسی کی ضمانت شامل ہیں — سیکیورٹی کی بنیادی سہولت اسی کا حصہ ہے، اس کے اوپر کوئی الگ سے شامل کی گئی آئٹم نہیں۔
مال ویئر سکیننگ ہر پلان میں شامل ہے، اس کے ساتھ پیشگی WAF اور LVE/CageFS آئسولیشن بھی موجود ہے۔ ہم انہیں اس لیے شامل کرتے ہیں کیونکہ ایک متاثرہ سائٹ اپنے پڑوسیوں، سرور کی شہرت اور ہماری IP رینجز کے لیے خطرہ بنتی ہے — لہذا تحفظ اختیاری نہیں ہو سکتا۔ جس کی قیمت علیحدہ سے مقرر کی گئی ہے وہ اصلاحی علاج ہے: ون کلک مال ویئر کلین اپ، فی واقعہ یا سبسکرپشن کے طور پر، نیز جدید تر درجے جیسے کہ بہتر WAF قوانین، ترجیحی سکیننگ، بوٹ مینجمنٹ اور وقف شدہ فائر وال قوانین۔
یہ شیئرڈ نہیں بلکہ کنٹینڈ ہے۔ ہر سائٹ اپنے الگ CloudLinux LVE ریسورس کیج اور اپنے CageFS فائل سسٹم ویو میں چلتی ہے، لہذا کوئی بھی سمجھوتہ شدہ ٹیننٹ آپ کی فائلیں، آپ کے ڈیٹا بیس کی اسناد یا حساس سسٹم فائلیں نہیں دیکھ سکتا، اور آپ کی سائٹ کو درکار وسائل کو ختم نہیں کر سکتا۔ تصدیق شدہ مالویئر یا فشنگ کو آف لائن کر دیا جاتا ہے اور اس کے اوپر فارنزکس کے لیے الگ تھلگ کر دیا جاتا ہے۔ کوئی بھی ہوسٹ یہ وعدہ نہیں کر سکتا کہ کوئی ہوسٹنگ ہمسایہ کبھی کوئی اہمیت نہیں رکھے گا، لیکن آئسولیشن ماڈل خاص طور پر اس لیے ڈیزائن کیا گیا ہے تاکہ خلاف ورزی کیج کی دیوار پر رک جائے۔
ڈیفالٹ پالیسی سائٹ کو محدود حالت میں منتقل کر دیتی ہے: یہ نمایاں تو رہتی ہے، لیکن آؤٹ باؤنڈ میل، کرون (cron) اور POST کی درخواستیں بند کر دی جاتی ہیں تاکہ سائٹ کا متاثر ہونا مزید نقصان نہ پہنچا سکے، اور صفائی کی پیشکش کی جاتی ہے۔ آپ کو وجہ اور ثبوت کے ساتھ اطلاع دی جاتی ہے، اور سائٹ کی اصلاح ہوتے ہی یہ حالت ختم ہو جاتی ہے۔ شدید یا غیر حل شدہ معاملات قرنطینہ میں چلے جاتے ہیں — جس میں سائٹ آف لائن ہوتی ہے، فائلیں لاک ہوتی ہیں، اور کوئی کوڈ نہیں چلتا — جسے دوبارہ اسکین پر ازخود ختم کرنے کے بجائے صفائی اور جائزہ کے بعد بحال کیا جاتا ہے۔
ہاں۔ ون کلک مالویئر کلین اپ براہ راست ازالہ سنبھالتا ہے، اور اسٹاف کی طرف سے چلائی جانے والی ہیک ریپئیر ڈیش بورڈ سے خریدی جانے والی فرسٹ پارٹی ایکسٹرا کے طور پر دستیاب ہے، جو اس کی پیشرفت کے ساتھ اسٹیٹس اپ ڈیٹس کے ساتھ صحیح ڈیپارٹمنٹ کو بھیجی جاتی ہے۔ اگر صاف ریسٹور بہتر راستہ ہے، تو فی سائٹ بیک اپ ناقابلِ تردید، آف سائٹ اور چلنے والے فلیٹ سے الگ تھلگ ہیں، جن کے ٹیسٹ شدہ ریسٹور موجود ہیں — Footprint-Free پلانز ایک کلک ریسٹور کے ساتھ 30 دن تک روزانہ بیک اپ رکھتے ہیں۔
اسکیننگ آپ کی پی ایچ پی (PHP) درخواستوں کے اندر کے بجائے ہوسٹ کی سطح پر چلتی ہے، اور فی سائٹ وسائل کی حدود ایل وی ای (LVE) کے ذریعے نافذ کی جاتی ہیں جبکہ ڈیٹا بیس لوڈ کو MySQL Governor کے ذریعے محدود کیا جاتا ہے، لہذا سیکیورٹی کا کام سائٹ کے اپنے مختص کردہ وسائل کے لیے آپ کے زائرین کے ساتھ مقابلہ نہیں کر رہا ہوتا۔ ہم اسکینر کے اوورہیڈ کے لیے بینچ مارک کے اعداد و شمار شائع نہیں کرتے، اس لیے ہم ایسا کوئی نمبر ظاہر نہیں کریں گے جو ہم آپ کو دکھا نہ سکیں۔
سگنیچر پر مبنی فائر وال ان حملوں پر ردعمل دیتی ہے جو وہ پہلے دیکھ چکی ہوتی ہے۔ Imunify360 کا پروایکٹو WAF معلوم ایکسپلائٹ تکنیکوں کو اس سے پہلے ہی بلاک کر دیتا ہے کہ بنیادی سیکیورٹی خامی کا کوئی پیچ جاری ہو، اور یہی چیز غیر ترمیم شدہ نقص کا حامل پلگ ان چلانے والی سائٹ کی حفاظت کرتی ہے۔ یہ نیٹ ورک فائر وال، بروٹ فورس پروٹیکشن اور IP ریپوٹیشن فلٹرنگ کے ساتھ مل کر کام کرتا ہے، جو تمام ہر پلان میں شامل ہیں۔
مال ویئر سکیننگ، حتمی WAF اور کرنل کی سطح کی آئسولیشن آپ کی پہلی سائٹ لائیو ہوتے ہی کام کرنا شروع کر دیتے ہیں۔ 5 سائٹس تک کے ساتھ بنا کارڈ 14 دنوں کی آزمائش پر Footprint-Free ہوسٹنگ آئزمایں — بغیر کسی ادائیگی کی تفصیلات کے، اور ہر پلان کے ساتھ 30 دنوں کی بلا چون و چرا رقم کی واپسی کی ضمانت۔
مفت شروع کریں