Beveiliging

Malware scannen en verwijderen

Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.

Scannen naar en verwijderen van malware

Elke gehoste site wordt elke nacht automatisch gescand op malware, en u kunt op elk moment zelf een scan uitvoeren vanuit het tabblad Beveiliging van de site.

Begrijpen wat de scanner doet en, net zo belangrijk, wat deze niet doet, is het verschil tussen een site die werkelijk schoon is en een site die schoon lijkt te zijn.

Een scan uitvoeren

  1. Ga naar Websites en open de site.
  2. Open het tabblad Security, beschreven als "Vulnerability scanning, malware detection, IP blocking, and login hardening."
  3. Zoek de kaart Malware scan.
  4. Klik op Scan now.

The malware scan card on the site Security tab in KPanel

De knop verandert in "Scanning" terwijl deze wordt uitgevoerd. Scans lezen elk bestand onder de webroot van uw site en kunnen enkele minuten duren op een grote site.

Een scan wordt ook automatisch elke nacht uitgevoerd zonder dat u iets hoeft te doen, dus het resultaat op de kaart is nooit ouder dan een dag.

Het resultaat lezen

Clean. De kaart geeft het aantal gescande bestanden weer, uitgedrukt als "Clean" gevolgd door het aantal bestanden. Er is niets verdachts gevonden.

Threats found. De kaart geeft aan hoeveel er zijn gevonden en geeft elk gedetecteerd bestand weer met het bijbehorende pad en een knop Quarantine.

Failed. De scan kon niet worden voltooid. Probeer het opnieuw. Als dit blijft gebeuren, opent u een ondersteuningsticket.

No results yet. Er is nog nooit een scan op deze site uitgevoerd. De kaart zegt "No scan results yet. Click Scan now to run the first scan."

Een sectie Scan history hieronder bewaart de laatste tien scans, zodat u kunt zien wanneer een site van schoon naar geïnfecteerd is gegaan. Dit is vaak de snelste manier om erachter te komen wanneer het compromis is begonnen.

Een bestand in quarantaine plaatsen

Klik op Quarantine naast een gedetecteerd bestand. Het bestand wordt uit uw site verplaatst naar een quarantainegebied op de server, zodat het niet meer wordt uitgevoerd, maar niet wordt vernietigd.

Quarantine is het enige middel dat de scanner biedt. Er is geen actie "clean", "disinfect" of "repair", omdat dit veilig niet kan: een legitiem bestand met ingespoten schadelijke code kan niet door een scanner die het origineel nooit heeft gezien naar zijn oorspronkelijke staat worden teruggezet. Het terughalen van het originele bestand is waar uw back-ups voor zijn.

Quarantine heeft ook geen zelfbedieningsoptie voor herstel. Als u een bestand in quarantaine plaatst dat u nodig had, herstelt u het vanuit een back-up in plaats van naar een knop Ongedaan maken te zoeken. Zie Restoring From a Backup.

Automatische quarantaine

Op Managed WordPress-plannen worden bestanden die tijdens de nachtelijke scan worden gevonden, automatisch in quarantaine geplaatst en in het paneel gemarkeerd met een badge Auto-quarantined. Er verschijnt een waarschuwing op uw dashboard met het aantal bestanden dat is verwerkt en dat geen handmatige actie vereist is.

Op elk ander plan is detectie automatisch, maar quarantaine niet. U moet het tabblad Security openen en voor elke detectie zelf op Quarantine klikken.

Als niemand regelmatig het paneel controleert, is automatische quarantaine een van de sterkste argumenten voor een managed plan. Een detectie op een unmanaged plan blijft daar totdat een persoon dit opmerkt.

Wat de scanner niet kan vinden

Dit is het belangrijkste gedeelte, en dit is de reden waarom een schone scan geruststellend is in plaats van definitief.

De scanner vergelijkt bestanden met bekend schadelijke code. Dit doet niet:

  • Uw database lezen. Ingespoten spamlinks, rogue administratoraccounts en gewijzigde opties bevinden zich daar en zijn onzichtbaar voor een bestandscanner.
  • Een legitiem bestand dat is gewijzigd detecteren. Een enkele regel die aan een echt themabestand is toegevoegd, kan niet overeenkomen met enige bekende handtekening.
  • Een rogue-account of geplande taak detecteren, dit is configuratie in plaats van code.
  • Een gestolen referentie detecteren. Als iemand uw wachtwoord heeft, hebben zij helemaal geen malware nodig.
  • Beoordelen of een plugin kwetsbaar is. Dit is een afzonderlijke kwetsbaarheidscan, ook op het tabblad Security.

Een schone scan op een site die bezoekers omleid, spam verzendt of inhoud weergeeft die u niet hebt geschreven, betekent niet dat de site schoon is. Dit betekent dat de infectie niet in een bestand staat dat de scanner herkent. Vergelijk in plaats daarvan met een bekende goede back-up. Zie What to Do If Your Site Is Hacked.

De juiste manier om een geïnfecteerde site schoon te maken

Het in quarantaine plaatsen van gedetecteerde bestanden is containment, geen geneesmiddel. Het betrouwbare geneesmiddel is een restore.

  1. Zet de site offline met wachtwoordbeveiliging terwijl u eraan werkt.
  2. Plaats alles wat wordt gedetecteerd in quarantaine, om dit onmiddellijk uit te voeren.
  3. Zoek uit wanneer de infectie is begonnen, met behulp van de scangeschiedenis en uw foutenlogboeken.
  4. Herstel vanuit een back-up die vóór die datum is gemaakt, eerst naar staging, dan naar live nadat u deze hebt gecontroleerd.
  5. Wijzig elke referentie: toepassingsbeheerders, database, SFTP, SSH.
  6. Werk alles bij, omdat de manier waarop erin werd gekomen vrijwel zeker een verouderde component was.
  7. Scan opnieuw ter bevestiging.
  8. Maak een nieuwe back-up van de schone site.

What to Do If Your Site Is Hacked doorloopt elk van die stappen volledig.

De andere beveiligingen op het tabblad Security

De malwarescan is een kaart onder meerdere andere kaarten, en de andere zijn het waard om in te schakelen terwijl u daar bent.

Vulnerability scan controleert uw geïnstalleerde plugins en thema's tegen een openbare kwetsbaarheidsdatabase, zodat u ontdekt dat een component exploitabel is voordat dit wordt uitgebuit.

Login brute-force protection controleert WordPress-aanmeldingspogingen en blokkeert automatisch een adres na herhaalde fouten in een kort venster.

IP block list laat u een specifiek adres of bereik op de webserver weigeren.

Country filtering beperkt de toegang per land waar uw publiek werkelijk regionaal is.

Hotlink protection stopt andere sites die uw afbeeldingen insluiten en uw bandbreedte verbruiken.

PCI-DSS hardening, op WooCommerce-sites, past een reeks configuratiewijzigingen in één actie toe: het uitschakelen van bestandsbewerking vanuit het dashboard, het afdwingen van een versleutelde beheerdersessie en het blokkeren van een verouderde externe interface die meestal in aanvallen wordt gebruikt.

De platformfirewall

Los van wat op deze pagina staat, draait een beheerde webapplication firewall voor elke site en blokkeert gemeenschappelijke aanvalspatronen zoals SQL-injectie, cross-site scripting en pad traversal voordat deze uw applicatie bereiken.

Deze wordt centraal beheerd. Er is geen regellijst per site, geen schakelaar en geen logboek met geblokkeerde aanvragen die u kunt bekijken. Als een legitiem verzoek van u wordt geblokkeerd, is dit een fout-positief en kan ondersteuning een uitzondering toevoegen: stuur een e-mail naar support@kapsulehost.com met de exacte URL, het moment en wat u aan het doen was.

Probleemoplossing

De scan blijft mislukken. Zeer grote sites kunnen de scantijdslimiet overschrijden. Verwijder oude archieven en ongebruikte installaties uit de webroot en probeer het opnieuw. Neem contact op met ondersteuning als dit aanhoudt.

Een bestand dat ik veilig weet is gedetecteerd. Fout-positieven gebeuren, vooral met geminificeerde JavaScript en licensecontrolecode. Plaats dit niet in quarantaine als u zeker bent en zeg het aan ondersteuning zodat dit kan worden bekeken.

Ik heb het verkeerde bestand in quarantaine geplaatst en de site is kapot. Herstel dat bestand vanuit een back-up.

De scan is schoon, maar mijn site is door een zoekmachine op een zwarte lijst gezet. De infectie kan in de database zitten, of de vermelding kan verouderd zijn. Maak de site correct schoon en vervolgens om een beoordeling via de tools van de zoekmachine zelf.

Ik wil vaker dan 's nachts scannen. Voer Scan now uit wanneer u maar wilt. Er is geen limiet.

Malware komt steeds terug. U hebt niet gesloten hoe het naar binnen kon. Herstel vanuit een schone back-up in plaats van ter plaatse schoon te maken, wijzig elke referentie en werk alles bij.

Nog steeds hulp nodig?

Stuur ons een e-mail op support@kapsulehost.com of open een chat in KPanel.

KPanel openen