सुरक्षा
मैलवेयर के लिए स्कैन करना और उसे हटाना
Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.
हर होस्ट किया गया साइट हर रात स्वचालित रूप से मैलवेयर के लिए स्कैन किया जाता है, और आप साइट के Security टैब से किसी भी समय स्वयं स्कैन चला सकते हैं।
यह समझना कि स्कैनर क्या करता है, और उतना ही महत्वपूर्ण है कि यह क्या नहीं करता है, इसका अंतर एक ऐसी साइट के बीच है जो वास्तव में स्वच्छ है और एक जो स्वच्छ दिखती है।
स्कैन चलाना
- Websites पर जाएं और साइट खोलें।
- Security टैब खोलें, जिसे "Vulnerability scanning, malware detection, IP blocking, and login hardening" के रूप में वर्णित किया गया है।
- Malware scan कार्ड खोजें।
- Scan now पर क्लिक करें।

जब यह चलता है तो बटन "Scanning" में बदल जाता है। स्कैन आपकी साइट के वेब रूट के तहत हर फ़ाइल को पढ़ते हैं और एक बड़ी साइट पर कई मिनट ले सकते हैं।
एक स्कैन हर रात स्वचालित रूप से भी चलता है बिना आपको कुछ किए, इसलिए कार्ड पर परिणाम कभी एक दिन से अधिक पुराना नहीं होता।
परिणाम पढ़ना
Clean। कार्ड स्कैन की गई फ़ाइलों की संख्या की रिपोर्ट करता है, "Clean" के रूप में वाक्य दिया जाता है और फिर फ़ाइल गणना। कुछ भी संदिग्ध नहीं मिला।
Threats found। कार्ड रिपोर्ट करता है कि कितने हैं, और प्रत्येक पाई गई फ़ाइल को इसके पथ और Quarantine बटन के साथ सूचीबद्ध करता है।
Failed। स्कैन पूरा नहीं हो सका। फिर से कोशिश करें, और यदि यह विफल होता रहता है, तो सहायता टिकट खोलें।
No results yet। इस साइट पर कभी कोई स्कैन नहीं चला है। कार्ड कहता है "No scan results yet. Click Scan now to run the first scan."
एक Scan history अनुभाग नीचे अंतिम दस स्कैन रखता है ताकि आप देख सकें कि एक साइट कब स्वच्छ से संक्रमित हुई, जो अक्सर समझौता कब शुरू हुआ यह कम करने का सबसे तेज़ तरीका है।
एक फ़ाइल को隔离करना
पाई गई फ़ाइल के आगे Quarantine पर क्लिक करें। फ़ाइल आपकी साइट से सर्वर पर एक隔离क्षेत्र में स्थानांतरित की जाती है, इसलिए यह निष्पादन बंद कर देती है लेकिन नष्ट नहीं होती है।
隔离एकमात्र उपचार है जो स्कैनर प्रदान करता है। कोई "clean", "disinfect", या "repair" क्रिया नहीं है, क्योंकि एक सुरक्षित रूप से हो नहीं सकता: एक वैध फ़ाइल जिसमें दुर्भावनापूर्ण कोड इंजेक्ट किया गया है, इसे एक स्कैनर द्वारा इसकी मूल स्थिति में पुनर्स्थापित नहीं किया जा सकता जिसने कभी मूल नहीं देखा। मूल फ़ाइल वापस पाना यही है जो आपके बैकअप के लिए हैं।
隔离का कोई स्व-सेवा पुनर्स्थापन भी नहीं है। यदि आप एक फ़ाइल隔离करते हैं जिसकी आपको आवश्यकता है, तो एक अंडु बटन खोजने के बजाय इसे एक बैकअप से पुनर्प्राप्त करें। बैकअप से पुनर्स्थापित करना देखें।
स्वचालित隔离
Managed WordPress योजनाओं पर, रात्रिकालीन स्कैन के दौरान पाई गई फ़ाइलों को स्वचालित रूप से隔离किया जाता है और पैनल में एक Auto-quarantined बैज के साथ चिह्नित किया जाता है। एक अलर्ट आपके डैशबोर्ड पर दिखाई देता है जो बताता है कि कितनी फ़ाइलों को संभाला गया और कि कोई मैनुअल क्रिया आवश्यक नहीं है।
हर दूसरी योजना पर, पहचान स्वचालित है लेकिन隔离नहीं है। आपको Security टैब खोलने और प्रत्येक पहचान पर स्वयं Quarantine क्लिक करने की आवश्यकता है।
यदि कोई पैनल को नियमित रूप से नहीं देखता है, तो स्वचालित隔离एक प्रबंधित योजना के लिए सबसे मजबूत तर्कों में से एक है। एक अप्रबंधित योजना पर एक पहचान वहां बैठी है जब तक कि एक मानव इसे नोटिस न करे।
स्कैनर क्या खोज नहीं सकता
यह वह हिस्सा है जो सबसे ज्यादा मायने रखता है, और यह कारण है कि एक स्वच्छ स्कैन आश्वस्त करने वाला है न कि निर्णायक।
स्कैनर फ़ाइलों को ज्ञात दुर्भावनापूर्ण कोड के विरुद्ध मेल खाता है। यह नहीं करता:
- आपके database को पढ़ें। इंजेक्ट किए गए स्पैम लिंक, rogue व्यवस्थापक खाते, और संशोधित विकल्प सभी वहां रहते हैं और एक फ़ाइल स्कैनर के लिए अदृश्य हैं।
- एक legitimate file that has been modified का पता लगाएं। एक वास्तविक थीम फ़ाइल में जोड़ी गई एक पंक्ति किसी भी ज्ञात हस्ताक्षर से मेल नहीं खा सकती।
- एक rogue account या scheduled task का पता लगाएं, जो कोड के बजाय कॉन्फ़िगरेशन है।
- एक stolen credential का पता लगाएं। यदि किसी के पास आपका पासवर्ड है, तो उन्हें बिल्कुल भी मैलवेयर की आवश्यकता नहीं है।
- क्या कोई प्लगइन कमजोर है का आकलन करें। यह एक अलग कमजोरी स्कैन है, जो Security टैब पर भी है।
एक ऐसी साइट पर एक स्वच्छ स्कैन जो आगंतुकों को पुनर्निर्देशित कर रही है, स्पैम भेज रही है, या आपने जो सामग्री नहीं लिखी है उसे दिखा रही है, इसका मतलब यह नहीं है कि साइट स्वच्छ है। इसका मतलब है कि संक्रमण उस फ़ाइल में नहीं है जिसे स्कैनर पहचानता है। इसके बजाय एक ज्ञात अच्छे बैकअप के विरुद्ध तुलना करें। यदि आपकी साइट हैक हो गई है तो क्या करें देखें।
एक संक्रमित साइट को साफ करने का सही तरीका
पाई गई फ़ाइलों को隔离करना समावेशन है, उपचार नहीं। विश्वसनीय उपचार एक पुनर्स्थापन है।
- साइट को ऑफ़लाइन ले जाएं पासवर्ड सुरक्षा के साथ जबकि आप काम करते हैं।
- पाई गई सभी चीजों को隔离करें, इसे तुरंत निष्पादन बंद करने के लिए।
- पता लगाएं कि संक्रमण कब शुरू हुआ, स्कैन इतिहास और आपकी त्रुटि लॉग का उपयोग करके।
- उस तारीख से पहले लिए गए बैकअप से पुनर्स्थापित करें, पहले staging में, फिर live में एक बार जब आप इसे जांच लें।
- हर क्रेडेंशियल बदलें: एप्लिकेशन व्यवस्थापक, डेटाबेस, SFTP, SSH।
- सब कुछ अपडेट करें, क्योंकि रास्ता लगभग निश्चित रूप से एक पुरानी घटक था।
- फिर से स्कैन करें पुष्टि करने के लिए।
- स्वच्छ साइट का एक ताजा बैकअप लें।
यदि आपकी साइट हैक हो गई है तो क्या करें इन सभी को विस्तार से समझाता है।
Security टैब पर अन्य सुरक्षाएं
मैलवेयर स्कैन कई कार्डों में से एक है, और जबकि आप वहां हैं अन्य को चालू करने लायक हैं।
Vulnerability scan आपके स्थापित प्लगइन और थीम को एक सार्वजनिक कमजोरी डेटाबेस के विरुद्ध जांचता है, इसलिए आप पता लगाते हैं कि एक घटक शोषणीय है इससे पहले कि इसका शोषण किया जाए।
Login brute-force protection WordPress साइन-इन प्रयासों को देखता है और एक छोटी विंडो के भीतर बार-बार विफलताओं के बाद एक पते को स्वचालित रूप से ब्लॉक करता है।
IP block list आपको वेब सर्वर पर एक विशिष्ट पते या श्रेणी को अस्वीकार करने देता है।
Country filtering आपके दर्शकों द्वारा वास्तव में क्षेत्रीय जहां देश द्वारा पहुंच को प्रतिबंधित करता है।
Hotlink protection अन्य साइटों को आपकी छवियों को एम्बेड करने और आपकी बैंडविड्थ का उपभोग करने से रोकता है।
PCI-DSS hardening, WooCommerce साइटों पर, एक क्रिया में कॉन्फ़िगरेशन परिवर्तनों का एक सेट लागू करता है: डैशबोर्ड से फ़ाइल संपादन को अक्षम करना, एक एन्क्रिप्ट किए गए व्यवस्थापक सत्र को मजबूर करना, और हमलों में आमतौर पर उपयोग की जाने वाली एक विरासत दूरवर्ती इंटरफ़ेस को ब्लॉक करना।
Platform Firewall
इस पृष्ठ पर कुछ से अलग, एक प्रबंधित वेब एप्लिकेशन फायरवॉल हर साइट के सामने चलता है और SQL injection, cross-site scripting, और path traversal जैसे सामान्य हमले के पैटर्न को ब्लॉक करता है इससे पहले कि वे आपके एप्लिकेशन तक पहुंचें।
यह केंद्रीय रूप से प्रबंधित है। कोई प्रति-साइट नियम सूची नहीं है, कोई टॉगल नहीं है, और कोई ब्लॉक किया गया अनुरोध लॉग नहीं है जिसे आप ब्राउज़ कर सकें। यदि आपका एक वैध अनुरोध ब्लॉक किया जा रहा है, तो यह एक गलत सकारात्मक है और समर्थन एक अपवाद जोड़ सकता है: support@kapsulehost.com पर ईमेल करें सटीक URL, समय, और आप क्या कर रहे थे के साथ।
समस्या निवारण
स्कैन विफल होता रहता है। बहुत बड़ी साइटें स्कैन समय सीमा से अधिक हो सकती हैं। पुरानी आर्काइव और अप्रयुक्त इंस्टॉल को वेब रूट से निकालें, फिर फिर से कोशिश करें। यदि यह जारी रहता है तो समर्थन से संपर्क करें।
एक फ़ाइल जो मुझे पता है सुरक्षित है का पता चला। False positives होते हैं, विशेष रूप से minified JavaScript और लाइसेंस-जांच कोड के साथ। यदि आप निश्चित हैं तो इसे隔离न करें, और समर्थन को बताएं ताकि इसे देखा जा सके।
मैंने गलत फ़ाइल隔离कर दी और साइट टूट गई। उस फ़ाइल को एक बैकअप से पुनर्स्थापित करें।
स्कैन स्वच्छ है लेकिन मेरी साइट एक खोज इंजन द्वारा ब्लैकलिस्ट की गई थी। संक्रमण डेटाबेस में हो सकता है, या सूची पुरानी हो सकती है। साइट को ठीक से साफ करें, फिर खोज इंजन के अपने उपकरणों के माध्यम से समीक्षा का अनुरोध करें।
मैं रात के समय से अधिक बार स्कैन करना चाहता हूं। जब भी आप चाहें Scan now चलाएं। कोई सीमा नहीं है।
मैलवेयर वापस आता रहता है। आपने रास्ता बंद नहीं किया है। जगह में सफाई करने के बजाय एक स्वच्छ बैकअप से पुनर्स्थापित करें, हर क्रेडेंशियल बदलें, और सब कुछ अपडेट करें।