Segurança
Procurando e removendo malware
Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.
Verificação e Remoção de Malware
Todos os sites hospedados são verificados automaticamente quanto a malware todas as noites, e você pode executar uma verificação a qualquer momento na guia Segurança do site.
Compreender o que o scanner faz, e igualmente importante o que não faz, é a diferença entre um site genuinamente limpo e um que parece estar limpo.
Executando uma Verificação
- Acesse Websites e abra o site.
- Abra a guia Security, descrita como "Vulnerability scanning, malware detection, IP blocking, and login hardening."
- Encontre o card Malware scan.
- Clique em Scan now.

O botão muda para "Scanning" enquanto é executado. As verificações leem todos os arquivos na raiz da web do seu site e podem levar vários minutos em um site grande.
Uma verificação também é executada automaticamente toda noite sem que você faça nada, portanto o resultado no card nunca tem mais de um dia de idade.
Lendo o Resultado
Clean. O card relata o número de arquivos verificados, expresso como "Clean" seguido pela contagem de arquivos. Nada suspeito foi encontrado.
Threats found. O card relata quantas foram encontradas e lista cada arquivo detectado com seu caminho e um botão Quarantine.
Failed. A verificação não pôde ser concluída. Tente novamente e, se continuar falhando, abra um ticket de suporte.
No results yet. Nenhuma verificação foi executada neste site. O card diz "No scan results yet. Click Scan now to run the first scan."
Uma seção Scan history abaixo mantém as últimas dez verificações para que você possa ver quando um site passou de limpo para infectado, o que geralmente é a forma mais rápida de estreitar quando um comprometimento começou.
Quarentenando um Arquivo
Clique em Quarantine ao lado de um arquivo detectado. O arquivo é movido para fora do seu site para uma área de quarentena no servidor, para que pare de executar, mas não seja destruído.
Quarantine é a única remediação que o scanner oferece. Não há ação "clean", "disinfect" ou "repair", porque não pode haver uma com segurança: um arquivo legítimo com código malicioso injetado nele não pode ser restaurado ao seu estado original por um scanner que nunca viu o original. Recuperar o arquivo original é para isso que seus backups servem.
Quarantine também não tem restauração de autoatendimento. Se você quarentenar um arquivo que precisava, recupere-o de um backup em vez de procurar um botão de desfazer. Consulte Restoring From a Backup.
Quarentena Automática
Em planos Managed WordPress, os arquivos encontrados durante a verificação noturna são automaticamente quarentenados e sinalizados no painel com um badge Auto-quarantined. Um alerta aparece em seu dashboard informando quantos arquivos foram tratados e que nenhuma ação manual é necessária.
Em todos os outros planos, a detecção é automática, mas a quarentena não. Você precisa abrir a guia Security e clicar em Quarantine em cada detecção você mesmo.
Se ninguém verificar o painel regularmente, a quarentena automática é um dos argumentos mais fortes para um plano gerenciado. Uma detecção em um plano não gerenciado fica lá até que um humano a perceba.
O Que o Scanner Não Consegue Encontrar
Esta é a parte que mais importa, e é a razão pela qual uma verificação limpa é tranquilizadora em vez de conclusiva.
O scanner compara arquivos contra código malicioso conhecido. Ele não:
- Lê seu database. Links de spam injetados, contas de administrador falsas e opções modificadas vivem lá e são invisíveis para um scanner de arquivo.
- Detecta um arquivo legítimo que foi modificado. Uma única linha adicionada a um arquivo de tema real pode não corresponder a nenhuma assinatura conhecida.
- Detecta uma conta falsificada ou tarefa agendada, que é configuração em vez de código.
- Detecta uma credencial roubada. Se alguém tiver sua senha, não precisará de malware.
- Avalia se um plugin é vulnerável. Essa é uma verificação de vulnerabilidade separada, também na guia Security.
Uma verificação limpa em um site que está redirecionando visitantes, enviando spam ou mostrando conteúdo que você não escreveu não significa que o site está limpo. Significa que a infecção não está em um arquivo que o scanner reconhece. Compare com um backup conhecido como bom. Consulte What to Do If Your Site Is Hacked.
A Forma Correta de Limpar um Site Infectado
Quarentenar arquivos detectados é contenção, não uma cura. A cura confiável é uma restauração.
- Tire o site do ar com proteção por senha enquanto você trabalha.
- Quarentene tudo detectado, para parar a execução imediatamente.
- Encontre quando a infecção começou, usando o histórico de verificação e seus logs de erro.
- Restaure a partir de um backup feito antes dessa data, primeiro para preparação, depois para ativo após verificá-lo.
- Altere todas as credenciais: administradores de aplicativos, database, SFTP, SSH.
- Atualize tudo, porque a forma de entrada foi quase certamente um componente desatualizado.
- Verifique novamente para confirmar.
- Faça um novo backup do site limpo.
What to Do If Your Site Is Hacked percorre cada um deles em detalhes.
As Outras Proteções na Guia Security
O scanner de malware é um card entre vários, e os outros valem a pena ativar enquanto você está lá.
Vulnerability scan verifica seus plugins e temas instalados em um banco de dados de vulnerabilidades público, para que você descubra que um componente é explorável antes de ser explorado.
Login brute-force protection monitora as tentativas de login do WordPress e bloqueia um endereço automaticamente após falhas repetidas em uma janela curta.
IP block list permite negar um endereço ou intervalo específico no servidor web.
Country filtering restringe o acesso por país onde seu público é genuinamente regional.
Hotlink protection impede que outros sites incorporem suas imagens e consumam sua largura de banda.
PCI-DSS hardening, em sites WooCommerce, aplica um conjunto de alterações de configuração em uma ação: desabilitar edição de arquivo no dashboard, forçar uma sessão de admin criptografada e bloquear uma interface remota legada comumente usada em ataques.
O Firewall da Plataforma
Separadamente de qualquer coisa nesta página, um firewall de aplicação web gerenciado é executado na frente de cada site e bloqueia padrões de ataque comuns, como injeção SQL, cross-site scripting e path traversal antes que cheguem ao seu aplicativo.
É gerenciado centralmente. Não há lista de regras por site, sem alternância e sem log de solicitações bloqueadas para você navegar. Se uma solicitação legítima sua estiver sendo bloqueada, é um falso positivo e o suporte pode adicionar uma exclusão: envie um email para support@kapsulehost.com com a URL exata, a hora e o que você estava fazendo.
Solução de Problemas
A verificação continua falhando. Sites muito grandes podem exceder o limite de tempo de verificação. Remova arquivos antigos e instalações não utilizadas da raiz da web e tente novamente. Entre em contato com o suporte se persistir.
Um arquivo que sei ser seguro foi detectado. Falsos positivos acontecem, particularmente com JavaScript minificado e código de verificação de licença. Não o quarentene se tiver certeza e avise o suporte para que possa ser examinado.
Quarentenei o arquivo errado e o site quebrou. Restaure esse arquivo de um backup.
A verificação está limpa, mas meu site foi colocado na lista negra por um mecanismo de pesquisa. A infecção pode estar no database ou a listagem pode estar obsoleta. Limpe o site adequadamente e solicite uma revisão através das ferramentas do próprio mecanismo de pesquisa.
Desejo verificar com mais frequência do que à noite. Execute Scan now sempre que quiser. Não há limite.
Malware continua voltando. Você não fechou a forma de entrada. Restaure a partir de um backup limpo em vez de limpar no local, altere todas as credenciais e atualize tudo.