2.15.2.1. Антивирус

Важные моменты:

  • Встроенный антивирус хостинга ищет только тот вредоносный код, сигнатуры которого есть в его базе. Если сканирование не обнаружило угрозы, это не гарантирует их отсутствие.
  • Рекомендуем дополнительно проверять наличие вредоносного кода с помощью стороннего антивирусного ПО, например утилиты PHP Antimalware Scanner или phpMussel.
  • Если вы обнаружили вредоносный код, который наш антивирус не находит, можете сообщить нам об этом через онлайн-чат. При обращении в чат прикрепите архив с файлами, которые предположительно являются вредоносными.

flowchart LR scan[🔎 Сканирование] subgraph Действуют ограничения block["🚫 Ограничение
исходящих соединений
и отправки почты"] cleaning[\"🧹 Очистка от вирусов
(вручную)"/] rescan[🔎 Повторное
сканирование] end unblock[✅ Снятие
ограничений] clean([👌 Нет ограничений]) scan-->|Есть
вирусы|block block-->cleaning cleaning-->rescan rescan-->|Есть
вирусы|block rescan-->|Нет
вирусов|unblock unblock-->|5-15
минут|clean scan-->|Нет
вирусов|clean

На хостинге используется антивирус нашей собственной разработки. База сигнатур регулярно обновляется и пополняется нашими специалистами, позволяя находить как новые угрозы, так и старые, которые ранее обнаружить не удавалось.

Примечания:

  • Автоматическое сканирование обычно выполняется раз в 1-2 дня.
  • Запускать сканирование вручную можно не чаще 1 раза в час. Если с момента предыдущего сканирования прошло менее часа, кнопка запуска будет недоступна (будет серой, а не зелёной).
  • Содержимое архивов не проверяется.

Для запуска сканирования откройте раздел «Антивирус» и на вкладке «Заражённые файлы» нажмите «Сканировать файлы хостинг-аккаунта»:

При обнаружении вредоносного кода на почту и в подключённые мессенджеры отправляются соответствующие уведомление и в разделе «Антивирус» появляется отчёт со списком заражённых и вредоносных файлов:

Список содержит:

  • Полный путь к заражённому файлу.
  • Кнопка «Показать» открывает файл в редакторе файл-менеджера на строке с подсвеченной сигнатурой (фрагменте кода, по которому файл был определён как вредоносный).
  • Дата последнего изменения заражённого файла.

Файлы из списка нужно внимательно изучить. Если файл заражён частично, нужно удалять только фрагменты с вредоносным кодом (полное удаление файла может нарушить работу сайта), если файл полностью состоит из вредоносного кода — тогда его можно удалять полностью.

При обнаружении вредоносного кода для хостинг-аккаунта автоматически устанавливаются ограничения:

См. рекомендации в статье Очистка от вирусов.

После очистки хостинг-аккаунта запустите повторное сканирование. Если угрозы обнаружены не будут, установленные ограничения снимутся автоматически (изменения вступают в силу примерно в течение 15 минут).

На вкладке «Вредоносные процессы» выводится список подозрительных процессов, которые были обнаружены в оперативной памяти хостинг-аккаунта и принудительно завершены антивирусом. Наличие таких процессов говорит о том, что в коде сайта есть уязвимости, через которые злоумышленники загружают вредоносный код.

Разработчику сайта нужно внимательно проанализировать обнаруженные процессы, выявить источник их появления и устранить уязвимости в коде сайта.

Содержание