安全

扫描和删除恶意软件

Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.

扫描和移除恶意软件

每个托管网站每晚都会自动扫描恶意软件,您也可以随时从网站的"安全"选项卡运行扫描。

理解扫描器的功能,以及同样重要的是它不能做什么,这是判断网站是真正干净还是看起来干净的关键。

运行扫描

  1. 转到网站并打开该网站。
  2. 打开安全选项卡,其描述为"漏洞扫描、恶意软件检测、IP 阻止和登录加固"。
  3. 找到恶意软件扫描卡片。
  4. 点击立即扫描

KPanel 中网站安全选项卡上的恶意软件扫描卡片

扫描运行时,按钮会变为"正在扫描"。扫描会读取网站 web 根目录下的每个文件,在大型网站上可能需要几分钟。

扫描也会每晚自动运行,无需您执行任何操作,因此卡片上显示的结果不会超过一天。

阅读结果

干净。 卡片报告扫描的文件数量,表述为"干净"后跟文件计数。未发现任何可疑内容。

发现威胁。 卡片报告数量,并列出每个检测到的文件及其路径和隔离按钮。

失败。 扫描无法完成。请重试,如果持续失败,请提交支持工单

尚无结果。 此网站从未运行过扫描。卡片显示"尚无扫描结果。点击立即扫描以运行首次扫描。"

下方的扫描历史部分保留最后十次扫描,以便您可以查看网站何时从干净变为受感染,这通常是缩小妥协开始时间的最快方法。

隔离文件

点击检测到的文件旁的隔离。该文件会被移出网站并进入服务器上的隔离区,以便它停止执行但不会被销毁。

隔离是扫描器唯一提供的补救措施。没有"清理"、"消毒"或"修复"操作,因为无法安全地进行:合法文件中注入的恶意代码无法被从未见过原始文件的扫描器恢复到原始状态。获取原始文件返回是备份的用途。

隔离也没有自助还原。如果您隔离了需要的文件,请从备份恢复,而不是寻找撤销按钮。请参阅从备份还原

自动隔离

托管 WordPress 计划上,夜间扫描期间发现的文件会自动隔离,并在面板中用自动隔离徽章标记。仪表板上会出现警告,告知您处理了多少文件以及无需手动操作。

在所有其他计划上,检测是自动的,但隔离不是。您需要打开"安全"选项卡并自己点击每个检测上的隔离

如果没有人定期检查面板,自动隔离是选择托管计划的最有力的论据之一。未托管计划上的检测会一直存在,直到人工注意到。

扫描器无法找到的内容

这是最重要的部分,也是干净扫描令人放心而非结论性的原因。

扫描器将文件与已知恶意代码进行匹配。它无法:

  • 读取您的数据库。注入的垃圾链接、恶意管理员账户和修改的选项都存储在那里,对文件扫描器不可见。
  • 检测已被修改的合法文件。添加到真实主题文件的单行可能与任何已知签名都不匹配。
  • 检测恶意账户或计划任务,这是配置而不是代码。
  • 检测被盗凭据。如果某人拥有您的密码,他们根本不需要恶意软件。
  • 评估插件是否易受攻击。这是单独的漏洞扫描,也在"安全"选项卡上。

在重定向访问者、发送垃圾邮件或显示您未编写内容的网站上进行干净扫描,并不意味着网站是干净的。这意味着感染不在扫描器识别的文件中。请与已知的良好备份进行比较。请参阅如果您的网站被黑客攻击该怎么办

清理受感染网站的正确方法

隔离检测到的文件是遏制,而不是治疗。可靠的治疗是还原。

  1. 使网站离线,在您工作时使用密码保护。
  2. 隔离检测到的所有内容,立即停止其执行。
  3. 使用扫描历史和错误日志找出感染开始的时间
  4. 从该日期之前的备份还原,先还原到测试环境,检查后再还原到实时环境。
  5. 更改每个凭据:应用程序管理员、数据库、SFTP、SSH。
  6. 更新所有内容,因为突破口几乎肯定是过时的组件。
  7. 再次扫描以确认。
  8. 对干净网站进行新备份

如果您的网站被黑客攻击该怎么办会详细介绍每一个步骤。

安全选项卡上的其他保护

恶意软件扫描是多个卡片中的一个,其他卡片值得您在那里启用。

漏洞扫描根据公共漏洞数据库检查已安装的插件和主题,以便您在组件被利用之前发现其是否易受攻击。

登录暴力破解保护监视 WordPress 登录尝试,并在短时间内重复失败后自动阻止某个地址。

IP 阻止列表让您在 web 服务器级别拒绝特定地址或范围。

国家过滤限制按您的受众确实是区域性的国家访问。

热链接保护阻止其他网站嵌入您的图像并消耗您的带宽。

PCI-DSS 加固在 WooCommerce 网站上,通过一项操作应用一组配置更改:从仪表板禁用文件编辑、强制加密的管理员会话和阻止攻击中常用的旧版远程接口。

平台防火墙

与此页面上的任何内容分开,受管 web 应用防火墙在每个网站前运行,并在常见攻击模式(如 SQL 注入、跨站脚本和路径遍历)到达您的应用程序之前阻止它们。

它是集中管理的。没有每站点规则列表、切换或您可以浏览的阻止请求日志。如果您的合法请求被阻止,这是误报,支持部门可以添加例外:请发送电子邮件至 support@kapsulehost.com,包括确切的 URL、时间和您在做什么。

故障排除

扫描不断失败。 非常大的网站可能会超过扫描时间限制。从 web 根目录中删除旧归档和未使用的安装,然后重试。如果问题仍然存在,请联系支持。

我知道一个安全的文件被检测到。 误报确实会发生,特别是对于缩小的 JavaScript 和许可证检查代码。如果您确信,请不要隔离它,并告诉支持部门以供查看。

我隔离了错误的文件,网站崩溃了。 从备份还原该文件。

扫描是干净的,但我的网站被搜索引擎列入黑名单。 感染可能在数据库中,或列表可能已过期。正确清理网站,然后通过搜索引擎自己的工具请求审查。

我想比每晚更频繁地扫描。 随时点击立即扫描。没有限制。

恶意软件不断回来。 您尚未关闭突破口。从干净的备份还原而不是就地清理,更改每个凭据,并更新所有内容。

仍需帮助?

请发送邮件至 support@kapsulehost.com 或在 KPanel 中打开聊天。

打开 KPanel
扫描和删除恶意软件