Безопасность — один из важных критериев при выборе хостинга. Если на сайт попадет вирус, вы можете потерять все данные за несколько минут. Злоумышленники способны получить доступ ко всей информации: начиная от кода сайта, заканчивая вашими личными данными и данными ваших клиентов.
До декабря мы помогали клиентам справляться с заражениями в полуручном режиме: клиенты писали в техотдел с просьбой проверить аккаунт хостинга ➠ техподдержка сканировала учетную запись и отправляла им отчет со списком зараженных файлов. Дальше нужно было вручную удалить проблемные файлы или очистить их от вредоносного кода.
Чтобы улучшить эту процедуру и, в целом, защиту виртуального хостинга, мы установили на серверах Imunify360 Unlimited. Что это за плагин, почему выбрали именно его и зачем он нужен вам — рассказываем в статье.
Что такое Imunify360 и как он защищает сайты
Imunify360 — это комплексная платформа безопасности, которая защищает сервер и сайты от заражения.
Imunify360 сочетает в себе сетевой фаервол, фаервол веб-приложений и антивирусную защиту сайта — ImunifyAV. Эти элементы защищают сервер и сайты на трех уровнях.
Сетевой уровень
Imunify360 защищает сервер от веб-атак, которые злоумышленники отправляют через HTTP и HTTPS-запросы в виде обычного трафика или через CDN и прокси-серверы. Плагин блокирует атаки в режиме реального времени.
🛠 На сетевом уровне плагин настраивает хостинг-провайдер.
Обслуживание приложений
На этом уровне Imunify360 использует технологию Proactive Defense. Это значит, что плагин самостоятельно обнаруживает зараженный PHP-скрипт и сразу же блокирует выполнение всего сценария, либо только вредоносный поток. Последнее очень важно, потому что вредоносный код часто скрыт: помещен в существующий файл или базу данных.
Разберем на примере WordPress-сайта. Как только посетитель открывает его в браузере, запускается файл index.php. Вирус, который попал в аккаунт cPanel ранее, может дописать вредоносный код в index.php. После этого каждое посещение сайта будет запускать теневую загрузку вредоносного ПО на устройство пользователя. Imunify360 определяет зараженный скрипт и сразу же блокирует его работу.
🛠 Вы можете настроить защиту на этом уровне в аккаунте cPanel.
Файловая система
Последний уровень защиты от Imunify360 — защита файловой системы во время операций ввода-вывода файлов. Обеспечивает безопасность ImunifyAV, антивирус сайтов от Imunify360.
ImunifyAV состоит из нескольких компонентов:
- Сканер файлов в реальном времени. Антивирус сканирует каждый файл, который вы загружаете в cPanel.
- Фоновая антивирусная программа, которая регулярно проверяет файлы. Такая функция нужна, потому что заражение файлов порой происходит уже после их загрузки на хостинг.
- Антивирус по запросу. С его помощью вы сканируете весь аккаунт хостинга или его часть на наличие вредоносных программ тогда, когда это нужно вам.
- Сканер базы данных WordPress, который проверяет записи движка на предмет внедрения вредоносного кода. Это редкая опция, которая подтверждает, что ImunifyAV — полноценный антивирус для WordPress-сайта.
🛠 Использовать все возможности ImunifyAV вы можете в аккаунте cPanel.
Попробуйте хостинг с кучей плюшек: автоустановщиком 330 движков, конструктором сайтов и теплой поддержкой 24/7!
Преимущества Imunify360
При выборе платформы для защиты хостинга мы смотрели не только на базовые возможности инструментов, но и искали дополнительные преимущества, которых нет у конкурентов. Разберем плюсы, которые мы нашли в Imunify360, подробнее.
Панель управления
Вам не нужно обращаться к команде поддержки и знать командную строку, чтобы просканировать файлы сайта или очистить зараженный скрипт. Панель управления антивирусом встроена в ваш аккаунт cPanel — меню «Imunify360».
Технология Proactive Defense
Если зараженный файл проникнет в ваш аккаунт cPanel, Imunify360 сам приостановит все вредоносные процессы, которые этот скрипт запускает. Так с Imunify360 можно избежать ситуаций, когда один зараженный сайт сломает все остальные в этом же хостинг-аккаунте.
Классификация вредоносного ПО
В панели управления Imunify360 вы не просто увидите список зараженных файлов, но и найдете более подробную информацию о вредоносном ПО в колонке «Причина»:
Пример информации о вредоносном ПО, которую может выдать Imunify360:
Наиболее значимая информация — это тип вредоносного ПО и обнаружения. Именно эти пометки подсказывают, где выполняется вредоносное ПО и стоит ли удалять файл полностью или поможет очистка.
Вот несколько наиболее распространенных обозначений:
- SMW расшифровывается как Server Malware. Вредоносный код выполняется на стороне сервера.
- CMW — вредоносное ПО выполняется на стороне клиента, например в браузере.
- INJ — в файл был внедрен вредоносный код. Сам же файл изначально безвредный.
- SA и BLKH — отдельный зараженный файл, полностью вредоносный.
Полный список можно найти в официальной документации Imunify360.
Очистка файла от вредоносного кода
В отличие от других антивирусов, с помощью Imunify360 можно не просто обнаружить и удалить зараженный файл, но и очистить его.
Вредоносный код не обязательно находится в отдельном файле. Чаще всего он спрятан в существующих файлах, которые нужны для работы вашего сайта. В таком случае удаление — не лучшее решение, часть сайта может перестать работать. Файл нужно очистить. С Imunify360 больше не нужно обращаться ни к веб-разработчику, ни к команде поддержки хостинга. Вы можете очистить файл всего в один клик:
Real-time сканирование
Антивирус для хостинга сканирует каждый файл, который вы загружаете к себе в аккаунт cPanel. Если файл заражен, Imunify360 очищает его.
Список игнорируемых элементов
В Imunify360 можно добавить файл или папку в список игнорируемых элементов. Таким образом вы исключаете их из сканирования.
Как и любой антивирус сайтов, ImunifyAV иногда может ошибочно распознавать файл как зараженный. Чтобы нужный вам файл больше не попадал в список зараженных и антивирус не останавливал работу скрипта из него, используйте опцию «Добавить в список игнорируемых элементов». В следующий раз Imunify360 не будет сканировать этот файл.
ClamAV vs ImunifyAV
Чтобы обеспечить безопасный хостинг и устранить уязвимости CMS, мы рассматривали несколько вариантов антивируса. Для защиты сервера с панелью cPanel есть два самых популярных инструмента — ClamAV и ImunifyAV. Разберем плюсы и минусы каждого, чтобы было понятнее, почему мы выбрали именно ImunifyAV.
📍 ClamAV — бесплатная опция, с которой пользователи могут сканировать свои учетные записи cPanel в любое время. Расширенные функции антивируса можно настроить только через SSH. Большинство хостинг-провайдеров используют этот плагин с виртуальным типом хостинга.
Плюсы:
- Бесплатный антивирус для хостинга.
- Сканирование из cPanel и командной строки.
- Можно использовать для операционных систем семьи Linux.
Минусы:
- Нет фоновых регулярных проверок. Сканирование нужно инициировать вручную.
- Нельзя очистить файл или поместить в список игнорируемых элементов.
- Нет проактивной защиты. ClamAV не может самостоятельно приостановить работу вредоносного скрипта, если он не был замечен ранее при сканировании.
📍 ImunifyAV — антивирус для сайтов и хостинг-аккаунта в целом. Это часть Imunify360, комплексной платформы безопасности.
Плюсы:
- Фоновое регулярное сканирование и сканирование по запросу.
- Проверка файлов при загрузке в cPanel.
- Сканирование баз данных WordPress.
- Возможность очистить файл от вредоносного кода, а не просто удалить файл целиком.
- Наличие списка игнорируемых элементов.
- Технология Proactive Defense.
- Можно использовать для операционных систем семьи Linux.
Минусы:
- Платная подписка.
Мы не берем дополнительную плату за Imunify360, так что самих пользователей хостинга этот минус не затрагивает. Вы можете свободно использовать антивирус на всех серверах нашего виртуального хостинга.
Кратко: что важно знать про Imunify360
- Imunify360 проактивно защищает сервер и сайты от заражения в реальном времени.
- У Imunify360 есть три уровня защиты: сетевой уровень, уровень обслуживания приложений и уровень файловой системы. Управлять последними двумя вы можете через cPanel.
- Основные преимущества Imunify360 — технология Proactive Defense и антивирус ImunifyAV.
- С помощью ImunifyAV можно не только выявить зараженный файл, но и очистить его от вредоносного кода, не нанимая разработчика.
- Антивирус для сайтов ImunifyAV бесплатный для пользователей нашего виртуального хостинга.
Если у вас будут вопросы или понадобится помощь с Imunify360, обязательно пишите нашим ребятам из службы поддержки! Они готовы помочь в любой момент 💪