セキュリティ

マルウェアのスキャンと削除

Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.

ホストされているすべてのサイトは毎晩自動的にマルウェアについてスキャンされます。また、いつでもサイトのセキュリティタブから自分でスキャンを実行できます。

スキャナーが行うことと、同じくらい重要なことに行わないことを理解することは、実際にクリーンなサイトと見た目だけクリーンなサイトの違いです。

スキャンの実行

  1. Websitesに移動してサイトを開きます。
  2. Securityタブを開きます。このタブは「脆弱性スキャン、マルウェア検出、IP ブロッキング、ログイン強化」と説明されています。
  3. Malware scanカードを見つけます。
  4. Scan nowをクリックします。

KPanel のサイトセキュリティタブ上のマルウェアスキャンカード

スキャンの実行中、ボタンは「Scanning」に変わります。スキャンはサイトの web ルート以下のすべてのファイルを読み取り、大規模なサイトでは数分かかる場合があります。

スキャンはまた毎晩自動的に実行されるため、カード上の結果は決して 1 日以上古くありません。

結果の読み方

Clean(クリーン)。 カードはスキャンされたファイル数を報告します。「Clean」の後にファイル数が表示されます。疑わしいものは見つかりませんでした。

Threats found(脅威が見つかりました)。 カードは検出された脅威の数を報告し、検出されたファイルごとにそのパスとQuarantineボタンをリストアップします。

Failed(失敗)。 スキャンは完了できませんでした。もう一度試してください。それでも失敗し続ける場合は、サポートチケットを開いてください

No results yet(まだ結果なし)。 このサイトでスキャンが実行されたことがありません。カードには「No scan results yet. Click Scan now to run the first scan.」と表示されます。

Scan historyセクションは下にあり、最後の 10 回のスキャンを保持しているため、サイトが何時にクリーンから感染に変わったかを確認できます。これは多くの場合、侵害が始まった時期を特定するための最速の方法です。

ファイルの隔離

検出されたファイルの隣にあるQuarantineをクリックします。ファイルはサイトからサーバー上の隔離エリアに移動されるため、実行されなくなりますが、破棄されることはありません。

隔離はスキャナーが提供する唯一の修復手段です。「クリーニング」、「ディスインフェクト」、または「修復」アクションはありません。スキャナーが元のファイルを見たことがない場合、悪意のあるコードが注入された正当なファイルを元の状態に復元することは安全にはできないからです。元のファイルを取り戻すことはバックアップの目的です。

隔離にはセルフサービスの復元もありません。必要だったファイルを隔離した場合は、元に戻すボタンを探すのではなく、バックアップから復元してください。バックアップからの復元を参照してください。

自動隔離

Managed WordPressプランでは、夜間スキャン中に見つかったファイルは自動的に隔離され、パネルでAuto-quarantinedバッジでフラグが立てられます。処理されたファイル数と手動アクションが必要ないことを示すアラートがダッシュボードに表示されます。

他のすべてのプランでは、検出は自動ですが隔離ではありません。セキュリティタブを開いて、各検出で自分でQuarantineをクリックする必要があります。

定期的にパネルをチェックする人がいない場合、自動隔離はマネージドプランの最も強力な議論の 1 つです。アンマネージドプラン上の検出は、人間が気付くまでそこに留まります。

スキャナーが見つけられないもの

これは最も重要な部分であり、クリーンスキャンが安心できるのではなく、結論的ではない理由です。

スキャナーは既知の悪意のあるコードに対してファイルをマッチングします。以下は行いません:

  • データベースを読み込みます。注入されたスパムリンク、不正な管理者アカウント、および変更されたオプションはすべてそこにあり、ファイルスキャナーでは見えません。
  • 修正された正当なファイルを検出します。実際のテーマファイルに追加された 1 行は、既知のシグネチャと一致しないかもしれません。
  • 不正なアカウントまたはスケジュールされたタスクを検出します。これはコードではなく設定です。
  • 盗まれた認証情報を検出します。誰かがパスワードを持っている場合、マルウェアはまったく必要ありません。
  • プラグインが脆弱かどうかを評価します。これは別の脆弱性スキャンであり、セキュリティタブにもあります。

訪問者をリダイレクトしたり、スパムを送信したり、あなたが書かなかったコンテンツを表示しているサイトのクリーンスキャンは、サイトがクリーンであることを意味しません。それは感染がスキャナーが認識するファイルにないことを意味します。既知の良好なバックアップと比較してください。サイトがハッキングされた場合の対処方法を参照してください。

感染したサイトをクリーンにする正しい方法

検出されたファイルを隔離することは封じ込めであり、治療ではありません。信頼できる治療は復元です。

  1. 作業中にパスワード保護でサイトをオフラインにします。
  2. 検出されたすべてを隔離して、すぐに実行を停止します。
  3. スキャン履歴とエラーログを使用して、感染が始まった時期を特定します。
  4. その日付より前に取得したバックアップから復元します。まずステージングに、その後ライブに確認してから。
  5. すべての認証情報を変更します。アプリケーション管理者、データベース、SFTP、SSH。
  6. すべてを更新します。進入方法はほぼ確実に古いコンポーネントだったからです。
  7. 再度スキャンして確認します。
  8. クリーンなサイトの新しいバックアップを取得します。

サイトがハッキングされた場合の対処方法では、それぞれについて詳しく説明しています。

セキュリティタブ上の他の保護

マルウェアスキャンは複数のカードの 1 つであり、その他のカードもそこにある間にオンにする価値があります。

Vulnerability scanは、インストール済みプラグインとテーマを公開脆弱性データベースと照らし合わせるため、コンポーネントが悪用される前に悪用可能であることを検出します。

Login brute-force protectionは WordPress サインイン試行を監視し、短い時間内に繰り返し失敗した後、アドレスを自動的にブロックします。

IP block listを使用すると、特定のアドレスまたは範囲をウェブサーバーで拒否できます。

Country filteringは、オーディエンスが実際に地域的な場合、アクセスを国で制限します。

Hotlink protectionは、他のサイトが画像を埋め込み、帯域幅を消費するのを防止します。

PCI-DSS hardeningは WooCommerce サイト上で、1 つのアクション でのハードニング設定変更のセットを適用します。ダッシュボードからのファイル編集を無効にし、暗号化された管理セッションを強制し、攻撃で一般的に使用されるレガシーリモートインターフェイスをブロックします。

プラットフォームファイアウォール

このページの内容とは別に、マネージド Web アプリケーションファイアウォールがすべてのサイトの前で実行され、SQL インジェクション、クロスサイトスクリプティング、パストラバーサルなどの一般的な攻撃パターンをブロックしてから、アプリケーションに到達します。

これは一元的に管理されます。サイトごとのルールリスト、トグル、またはブラウズ可能なブロック済みリクエストログはありません。正当なリクエストがブロックされている場合、それは偽陽性であり、サポートは除外を追加できます。正確な URL、時刻、および何をしていたかを記載して support@kapsulehost.com にメールしてください。

トラブルシューティング

スキャンが繰り返し失敗します。 非常に大規模なサイトはスキャン時間制限を超える可能性があります。ウェブルートから古いアーカイブと未使用のインストールを削除してから、もう一度試してください。それが続く場合はサポートに連絡してください。

安全であることを知っているファイルが検出されました。 誤検知が発生します。特に縮小された JavaScript とライセンスチェックコードでは。確実な場合は隔離しないでください。サポートに知らせて、確認してもらいます。

間違ったファイルを隔離してサイトが壊れました。 バックアップからそのファイルを復元してください。

スキャンはクリーンですが、サイトは検索エンジンでブラックリストに登録されました。 感染はデータベース内にあるか、リストが古い可能性があります。サイトを適切にクリーンアップしてから、検索エンジン独自のツールを通じてレビューをリクエストしてください。

夜間より頻繁にスキャンしたいです。 いつでもScan nowを実行してください。制限はありません。

マルウェアは繰り返し発生します。 進入方法を閉じていません。その場でクリーニングするのではなく、クリーンなバックアップから復元し、すべての認証情報を変更し、すべてを更新してください。

それでもお困りですか?

こちらまでメールでお問い合わせください support@kapsulehost.com またはKPanelでチャットを開いてください。

KPanel を開く
マルウェアのスキャンと削除