الأمان

البحث عن البرامج الضارة وإزالتها

Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.

فحص والقضاء على البرامج الضارة

يتم فحص كل موقع مستضاف بحثاً عن البرامج الضارة تلقائياً كل ليلة، ويمكنك تشغيل الفحص بنفسك في أي وقت من خلال علامة تبويب الأمان الخاصة بالموقع.

إن فهم ما يفعله الماسح الضوئي، والأهم من ذلك ما لا يفعله، هو الفرق بين الموقع النظيف فعلاً والموقع الذي يبدو نظيفاً فقط.

تشغيل الفحص

  1. انتقل إلى Websites وافتح الموقع.
  2. افتح علامة تبويب Security، وهي موصوفة بأنها "فحص الثغرات الأمنية والكشف عن البرامج الضارة وحجب عناوين IP وتعزيز الدخول."
  3. ابحث عن بطاقة Malware scan.
  4. انقر على Scan now.

بطاقة فحص البرامج الضارة على علامة تبويب أمان الموقع في KPanel

يتغير الزر إلى "Scanning" أثناء التشغيل. تقرأ الفحوصات كل ملف ضمن جذر الويب الخاص بموقعك وقد تستغرق عدة دقائق على موقع كبير.

يتم تشغيل الفحص أيضاً تلقائياً كل ليلة دون أن تفعل شيئاً، لذا فإن النتيجة على البطاقة لا تتجاوز عمرها يوماً واحداً.

قراءة النتيجة

نظيف. تعرض البطاقة عدد الملفات التي تم فحصها، معبراً عنها بكلمة "Clean" متبوعة بعدد الملفات. لم يتم العثور على أي شيء مريب.

تم العثور على تهديدات. تعرض البطاقة عددها وتسرد كل ملف تم اكتشافه مع مساره وزر Quarantine.

فشل. لم يتمكن الفحص من الاكتمال. حاول مرة أخرى، وإذا استمر الفشل، افتح تذكرة دعم.

لا توجد نتائج حتى الآن. لم يتم تشغيل أي فحص على هذا الموقع من قبل. تقول البطاقة "No scan results yet. Click Scan now to run the first scan."

يحتفظ قسم Scan history أدناه بآخر عشرة فحوصات بحيث يمكنك معرفة متى انتقل الموقع من نظيف إلى مصاب، وهي غالباً أسرع طريقة لتضييق نطاق الوقت الذي بدأت فيه المخاطرة.

وضع ملف في الحجر الصحي

انقر على Quarantine بجانب ملف تم اكتشافه. يتم نقل الملف خارج موقعك إلى منطقة حجر صحي على الخادم، بحيث يتوقف عن التنفيذ ولكن لا يتم حذفه.

الحجر الصحي هو الإجراء الوحيد الذي يوفره الماسح الضوئي. لا توجد إجراءات "تنظيف" أو "تطهير" أو "إصلاح"، لأنه لا يمكن أن يكون هناك إجراء آمن: لا يمكن استعادة ملف شرعي تم حقن رمز ضار فيه إلى حالته الأصلية بواسطة ماسح ضوئي لم يرَ الملف الأصلي من قبل. الحصول على الملف الأصلي هو ما تخزن النسخ الاحتياطية من أجله.

الحجر الصحي أيضاً ليس لديه استعادة ذاتية الخدمة. إذا قمت بوضع ملف كنت بحاجة إليه في الحجر الصحي، استعده من نسخة احتياطية بدلاً من البحث عن زر التراجع. انظر استعادة من نسخة احتياطية.

الحجر الصحي التلقائي

في خطط Managed WordPress، يتم وضع الملفات التي تم اكتشافها أثناء الفحص الليلي تلقائياً في الحجر الصحي وتتم الإشارة إليها في اللوحة بشارة Auto-quarantined. تظهر تنبيهات على لوحة التحكم الخاصة بك تخبرك بعدد الملفات التي تم التعامل معها وأنه لا يلزم أي إجراء يدوي.

في جميع الخطط الأخرى، الكشف تلقائي ولكن الحجر الصحي ليس كذلك. تحتاج إلى فتح علامة تبويب الأمان والنقر على Quarantine على كل كشف بنفسك.

إذا لم يقم أحد بفحص اللوحة بانتظام، فإن الحجر الصحي التلقائي هو أحد أقوى الحجج لصالح خطة مدارة. يبقى الكشف على خطة غير مدارة هناك حتى يلاحظه الإنسان.

ما لا يمكن للماسح الضوئي أن يجده

هذا هو الجزء الأكثر أهمية، وهو السبب في أن الفحص النظيف مطمئن بدلاً من أن يكون قاطعاً.

يطابق الماسح الضوئي الملفات مقابل الرمز الضار المعروف. وهو لا:

  • يقرأ database الخاص بك. روابط البريد العشوائي المحقونة وحسابات المسؤول الوهمية والخيارات المعدلة تعيش جميعها هناك وهي غير مرئية لماسح الملفات.
  • يكتشف ملفاً شرعياً تم تعديله. قد لا يطابق السطر الواحد المضاف إلى ملف موضوع حقيقي أي توقيع معروف.
  • يكتشف حساباً وهمياً أو مهمة مجدولة، وهي تكوين وليست رمز.
  • يكتشف بيانات اعتماد مسروقة. إذا كان لدى شخص ما كلمة مرورك، فلا يحتاج إلى أي برامج ضارة على الإطلاق.
  • يقيّم ما إذا كان المكون الإضافي عرضة للثغرات. هذا فحص ثغرات منفصل، أيضاً على علامة تبويب الأمان.

الفحص النظيف على موقع يعيد توجيه الزوار أو يرسل رسائل غير مرغوب فيها أو يعرض محتوى لم تكتبه لا يعني أن الموقع نظيف. هذا يعني أن العدوى ليست في ملف يعترف به الماسح الضوئي. قارنها مع نسخة احتياطية معروفة جيدة بدلاً من ذلك. انظر ماذا تفعل إذا تم اختراق موقعك.

الطريقة الصحيحة لتنظيف موقع مصاب

وضع الملفات المكتشفة في الحجر الصحي هو احتواء وليس علاج. العلاج الموثوق هو استعادة.

  1. خذ الموقع وضعه غير متصل بحماية كلمة مرور أثناء عملك.
  2. ضع كل شيء مكتشف في الحجر الصحي، لإيقافه عن التنفيذ على الفور.
  3. ابحث عن موعد بدء العدوى، باستخدام سجل الفحص وسجلات الأخطاء الخاصة بك.
  4. استعد من نسخة احتياطية تم أخذها قبل هذا التاريخ، إلى التدريج أولاً، ثم إلى البث المباشر بمجرد التحقق منه.
  5. غيّر كل بيانات اعتماد: مسؤولو التطبيق وقاعدة البيانات و SFTP و SSH.
  6. حدّث كل شيء، لأن الطريقة الداخلية كانت بالتأكيد مكون قديم.
  7. فحص مرة أخرى للتأكيد.
  8. خذ نسخة احتياطية جديدة من الموقع النظيف.

ماذا تفعل إذا تم اختراق موقعك يمر عبر كل منها بالكامل.

الحماية الأخرى على علامة تبويب الأمان

فحص البرامج الضارة هو بطاقة واحدة من بين عدة بطاقات، والبطاقات الأخرى تستحق التشغيل بينما أنت هناك.

فحص الثغرات الأمنية يتحقق من المكونات الإضافية والمواضيع المثبتة لديك مقابل قاعدة بيانات الثغرات العامة، بحيث تكتشف أن مكون ما قابل للاستغلال قبل استغلاله.

حماية القوة الغاشمة على تسجيل الدخول تراقب محاولات تسجيل الدخول إلى WordPress وتحجب عنواناً تلقائياً بعد محاولات متكررة خلال نافذة زمنية قصيرة.

قائمة حجب عناوين IP تتيح لك رفض عنوان معين أو نطاق في خادم الويب.

تصفية حسب الدول تقيد الوصول حسب الدولة حيث يكون جمهورك إقليمياً فعلاً.

حماية الرابط الفعال تمنع المواقع الأخرى من تضمين صورك واستهلاك نطاق الترددات الخاص بك.

تقسية PCI-DSS، على مواقع WooCommerce، تطبق مجموعة من التغييرات في الإعدادات في إجراء واحد: تعطيل تحرير الملفات من لوحة التحكم، وفرض جلسة إدارة مشفرة، وحجب واجهة بعيدة قديمة شائعة الاستخدام في الهجمات.

جدار الحماية على المستوى الأساسي

بشكل منفصل عن أي شيء على هذه الصفحة، يعمل جدار حماية تطبيقات ويب مدار في الواجهة الأمامية لكل موقع ويحجب أنماط الهجوم الشائعة مثل حقن SQL والبرمجة النصية عبر الموقع واجتياز المسار قبل أن تصل إلى التطبيق الخاص بك.

يتم إدارتها مركزياً. لا توجد قائمة قواعد لكل موقع ولا تبديل ولا سجل طلبات محجوبة لتتصفحها. إذا تم حجب أحد طلباتك الشرعية، فهذا إيجابي خاطئ ويمكن للدعم إضافة استبعاد: أرسل بريداً إلى support@kapsulehost.com مع عنوان URL الدقيق والوقت وما كنت تفعله.

استكشاف الأخطاء

الفحص يفشل باستمرار. يمكن أن تتجاوز المواقع الكبيرة جداً حد زمن الفحص. أزل الأرشيفات القديمة والتثبيتات غير المستخدمة من جذر الويب، ثم حاول مرة أخرى. اتصل بالدعم إذا استمر.

تم اكتشاف ملف أعرف أنه آمن. تحدث إيجابيات خاطئة، خاصة مع JavaScript المضغوط ورمز فحص الترخيص. لا تضعه في الحجر الصحي إذا كنت متأكداً، وأخبر الدعم حتى يتمكن من النظر فيه.

وضعت الملف الخطأ في الحجر الصحي وانقطع الموقع. استعد هذا الملف من نسخة احتياطية.

الفحص نظيف لكن موقعي تم إدراجه في قائمة سوداء من قبل محرك بحث. قد تكون العدوى في قاعدة البيانات، أو قد تكون القائمة قديمة. نظف الموقع بشكل صحيح، ثم اطلب إعادة النظر من خلال أدوات محرك البحث الخاصة به.

أريد الفحص أكثر من مرة كل ليلة. شغّل Scan now في أي وقت تشاء. لا حد لذلك.

البرامج الضارة تعود باستمرار. لم تقفل الطريقة الداخلية. استعد من نسخة احتياطية نظيفة بدلاً من التنظيف في الموقع، وغيّر كل بيانات اعتماد، وحدّث كل شيء.

هل تحتاج إلى مساعدة إضافية؟

راسلنا على البريد الإلكتروني support@kapsulehost.com أو افتح محادثة في KPanel.

فتح KPanel
البحث عن البرامج الضارة وإزالتها