Güvenlik

Kötü Amaçlı Yazılım Taraması ve Kaldırılması

Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.

Her barındırılan site her gece otomatik olarak kötü amaçlı yazılım açısından taranır ve siteyi istediğiniz zaman Güvenlik sekmesinden kendiniz tarayabilirsiniz.

Tarayıcının ne yaptığını ve aynı derecede önemli olarak ne yapmadığını anlamak, gerçekten temiz olan bir site ile temiz görünen bir site arasındaki farkı belirler.

Tarama Çalıştırma

  1. Web Siteleri'ne gidin ve siteyi açın.
  2. "Güvenlik açığı taraması, kötü amaçlı yazılım algılama, IP engelleme ve oturum açma güvenliği" olarak tanımlanan Güvenlik sekmesini açın.
  3. Kötü amaçlı yazılım taraması kartını bulun.
  4. Şimdi Tara'yı tıklayın.

KPanel'de site Güvenlik sekmesindeki kötü amaçlı yazılım taraması kartı

Düğme, çalışırken "Taranıyor" olarak değişir. Taramalar sitenizin web kökü altındaki her dosyayı okur ve büyük bir sitede birkaç dakika sürebilir.

Tarama ayrıca her gece otomatik olarak çalışır, bu nedenle karttaki sonuç asla bir günden eski değildir.

Sonucu Okuma

Temiz. Kart, taranmış dosya sayısını "Temiz" ifadesi ve dosya sayısı şeklinde bildirir. Şüpheli bir şey bulunmamıştır.

Tehdit bulundu. Kart kaç tane bulunduğunu bildirir ve algılanan her dosyayı yoluyla ve bir Karantinaya Al düğmesiyle listeler.

Başarısız. Tarama tamamlanamadı. Tekrar deneyin ve başarısız olmaya devam ederse bir destek bileti açın.

Henüz sonuç yok. Bu sitede hiçbir tarama çalıştırılmamıştır. Kart "Henüz tarama sonucu yok. İlk taramayı çalıştırmak için Şimdi Tara'yı tıklayın" diyor.

Aşağıdaki Tarama geçmişi bölümü son on taramayı tutar, böylece bir sitenin temizden enfekte olmuşa ne zaman geçtiğini görebilirsiniz; bu genellikle uzlaştırmanın ne zaman başladığını daraltmanın en hızlı yoludur.

Dosya Karantinaya Alma

Algılanan bir dosyanın yanında Karantinaya Al'ı tıklayın. Dosya sitenizin dışına sunucudaki bir karantina alanına taşınır, bu nedenle yürütülmeyi durdurur ancak imha edilmez.

Karantina, tarayıcının sunduğu tek iyileştirme yöntemidir. Hiçbir "temizle", "dezenfekte et" veya "onar" işlemi yoktur çünkü güvenli bir şekilde olamaz: kötü amaçlı kod enjekte edilmiş meşru bir dosya, orijinalini hiçbir zaman görmemiş olan bir tarayıcı tarafından orijinal durumuna geri yüklenemez. Orijinal dosyayı geri almak, yedeklemelerinizin işidir.

Karantinalar ayrıca kendi kendine geri yüklemeye sahip değildir. İhtiyaç duyduğunuz bir dosyayı karantinaya alırsanız, bir geri alma düğmesi aramak yerine bir yedeklemeden kurtarın. Yedeklemeden Geri Yükleme'ye bakın.

Otomatik Karantina

Yönetilen WordPress planlarında, gece taraması sırasında bulunan dosyalar otomatik olarak karantinaya alınır ve panelde bir Otomatik karantinaya alındı rozeti ile işaretlenir. Panolunuzda kaç dosyanın işlendiğini ve hiçbir el ile işlem gerekli olmadığını belirten bir uyarı görünür.

Diğer her plan için algılama otomatiktir ancak karantina değildir. Güvenlik sekmesini açmanız ve her algılama için kendi başınıza Karantinaya Al'ı tıklamanız gerekir.

Kimse paneli düzenli olarak kontrol etmezse, otomatik karantina yönetilen bir plan için en güçlü argümanlardan biridir. Yönetilmeyen bir plandaki algılama, bir insan fark edene kadar orada oturur.

Tarayıcının Bulamaması

Bu en önemli kısımdır ve temiz bir taramanın kesin değil de güvence verici olmasının nedenidir.

Tarayıcı, dosyaları bilinen kötü amaçlı kod ile eşleştirir. Şunları yapmaz:

  • Veritabanınızı okuyun. Enjekte edilmiş spam bağlantıları, sahte yönetici hesapları ve değiştirilmiş seçenekler hepsi orada bulunur ve bir dosya tarayıcısına görünmezdir.
  • Değiştirilmiş meşru bir dosyayı algılayın. Gerçek bir tema dosyasına eklenen tek bir satır hiçbir bilinen imzayla eşleşmeyebilir.
  • Sahte hesap veya zamanlanmış görevi algılayın, bu yapılandırma yerine koddur.
  • Çalınmış bir kimlik bilgisini algılayın. Birisi parolanızı alsa, hiç kötü amaçlı yazılım gerekmez.
  • Bir eklentinin savunmasız olup olmadığını değerlendirin. Bu ayrı bir güvenlik açığı taramasıdır, ayrıca Güvenlik sekmesinde de vardır.

Ziyaretçileri yeniden yönlendiren, spam gönderen veya yazmadığınız içeriği gösteren bir sitede temiz bir tarama, sitenin temiz olduğu anlamına gelmez. Enfeksiyonun tarayıcının tanıdığı bir dosyada olmadığı anlamına gelir. Bunun yerine bilinen iyi bir yedek ile karşılaştırın. Siteniz Hacklenirse Ne Yapılır'a bakın.

Enfekte Bir Siteyi Temizlemenin Doğru Yolu

Algılanan dosyaları karantinaya almak, durdurma değil, çözümdür. Güvenilir çözüm geri yüklemedir.

  1. Siteyi çevrimdışı alın çalışırken parola koruması ile.
  2. Algılanan her şeyi karantinaya alın, yürütülmeyi hemen durdurması için.
  3. Enfeksiyonun ne zaman başladığını bulun, tarama geçmişini ve hata günlüklerinizi kullanarak.
  4. Bu tarihten önce alınan bir yedeklemeden geri yükleyin, önce hazırlamaya, ardından kontrol ettikten sonra canlıya.
  5. Her kimlik bilgisini değiştirin: uygulama yöneticileri, veritabanı, SFTP, SSH.
  6. Her şeyi güncelleştirin, çünkü gidiş yolu hemen hemen kesinlikle güncel olmayan bir bileşendi.
  7. Tekrar tarayın onaylamak için.
  8. Temiz sitenin yeni bir yedeklemesini alın.

Siteniz Hacklenirse Ne Yapılır bunların her birini ayrıntılı olarak açıklar.

Güvenlik Sekmesindeki Diğer Korumalar

Kötü amaçlı yazılım taraması birkaç karttan biridir ve diğerleri orada iken açmaya değerdir.

Güvenlik açığı taraması, kurulu eklentileri ve temaları herkese açık bir güvenlik açığı veritabanına karşı kontrol eder, böylece bir bileşen sömürüldüğü zaman değil, öncesinden öğrenirsiniz.

Oturum açma kaba kuvvet koruması, WordPress oturum açma denemelerini izler ve kısa bir pencerede tekrarlanan başarısızlıklardan sonra bir adresi otomatik olarak engeller.

IP engel listesi, belirli bir adres veya aralığı web sunucusunda reddetmenize izin verir.

Ülke filtrelemesi, izleyici kutunuzun gerçekten bölgesel olduğu ülkelere erişimi kısıtlar.

Hotlink koruması, diğer sitelerin görüntülerinizi gömmesini ve bant genişliğinizi tüketmesini engeller.

PCI-DSS sertleştirme, WooCommerce sitelerinde, yapılandırma değişikliklerinin bir dizi setini tek bir işlemde uygular: kontrol panelinden dosya düzenlemesini devre dışı bırakır, şifreli bir yönetici oturumu zorlar ve saldırılarda yaygın olarak kullanılan eski bir uzak arabirimi engeller.

Platform Güvenlik Duvarı

Bu sayfadaki herhangi bir şeyden ayrı olarak, yönetilen bir web uygulama güvenlik duvarı her sitenin önünde çalışır ve SQL enjeksiyonu, siteler arası komut dosyası ve yol geçişi gibi yaygın saldırı desenleri uygulamanıza ulaşmadan engeller.

Merkezi olarak yönetilir. Hiçbir site başına kural listesi, hiçbir geçiş ve taramak için engellenen istek günlüğü yoktur. Meşru bir isteğiniz engelleniyorsa, bu yanlış bir pozitiftir ve destek bir istisna ekleyebilir: tam URL, zaman ve ne yaptığınızı belirterek support@kapsulehost.com adresine e-posta gönderin.

Sorun Giderme

Tarama başarısız olmaya devam ediyor. Çok büyük siteler tarama zaman sınırını aşabilir. Web kökünden eski arşivleri ve kullanılmayan kuruluşları kaldırın, ardından tekrar deneyin. Devam ederse desteğe başvurun.

Güvenli olduğunu bildiğim bir dosya algılandı. Yanlış pozitifler olur, özellikle küçültülmüş JavaScript ve lisans denetimi kodunda. Emin iseniz karantinaya almayın ve destek bildirim alsın diye söyleyin.

Yanlış dosyayı karantinaya aldım ve site bozuldu. Bu dosyayı bir yedeklemeden geri yükleyin.

Tarama temiz ancak sitemin bir arama motoru tarafından kara listeye alındı. Enfeksiyon veritabanında olabilir veya listeleme eski olabilir. Siteyi düzgün şekilde temizleyin, ardından arama motorunun kendi araçları aracılığıyla bir inceleme talep edin.

Gece dışında daha sık taramak istiyorum. Dilediğiniz zaman Şimdi Tara'yı çalıştırın. Sınır yoktur.

Kötü amaçlı yazılım geri gelmeye devam ediyor. Yolunuzu kapatmadınız. Kendi başınıza temizlemek yerine temiz bir yedeklemeden geri yükleyin, her kimlik bilgisini değiştirin ve her şeyi güncelleştirin.

Hala yardıma mı ihtiyacınız var?

Bize şu adresinden e-posta gönderin: support@kapsulehost.com ya da KPanel'de sohbet açın.

KPanel'i Aç
Kötü Amaçlı Yazılım Taraması ve Kaldırılması