2.15.2.1. Антивірус
Важливі моменти:
- Вбудований антивірус хостингу шукає тільки той шкідливий код, сигнатури якого є в його базі. Якщо сканування не виявило загрози, це не гарантує їхньої відсутності.
- Рекомендуємо додатково перевіряти наявність шкідливого коду за допомогою стороннього антивірусного ПЗ, наприклад утиліти PHP Antimalware Scanner або phpMussel.
- Якщо ви виявили шкідливий код, який наш антивірус не знаходить, можете повідомити нам про це через онлайн-чат. При зверненні в чат прикріпіть архів з файлами, які ймовірно є шкідливими.
вихідних з'єднань
і надсилання пошти"] cleaning[\"🧹 Очищення від вірусів
(вручну)"/] rescan[🔎 Повторне
сканування] end unblock[✅ Зняття
обмежень] clean([👌 Немає обмежень]) scan-->|Є
віруси|block block-->cleaning cleaning-->rescan rescan-->|Є
віруси|block rescan-->|Немає
вірусів|unblock unblock-->|5-15
хвилин|clean scan-->|Немає
вірусів|clean
На хостингу використовується антивірус нашої власної розробки. База сигнатур регулярно оновлюється і поповнюється нашими фахівцями, даючи змогу знаходити як нові загрози, так і старі, які раніше виявити не вдавалося.
Сканування
Примітки:
- Автоматичне сканування зазвичай виконується раз на 1-2 дні.
- Запускати сканування вручну можна не частіше ніж 1 раз на годину. Якщо з моменту попереднього сканування минуло менше години, кнопка запуску буде недоступна (буде сірою, а не зеленою).
- Вміст архівів не перевіряється.
Для запуску сканування відкрийте розділ «Антивірус» і на вкладці «Заражені файли» натисніть «Сканувати файли хостинг-акаунта»:
Результати
У разі виявлення шкідливого коду на пошту і в підключені месенджери надсилаються відповідні сповіщення та в розділі «Антивірус» з'являється звіт зі списком заражених і шкідливих файлів:
Список містить:
- Повний шлях до зараженого файлу.
- Кнопка «Показати» відкриває файл у редакторі файл-менеджера на рядку з підсвіченою сигнатурою (фрагменті коду, за яким файл було визначено як шкідливий).
- Дата останньої зміни зараженого файлу.
Файли зі списку потрібно уважно вивчити. Якщо файл заражений частково, потрібно видаляти тільки фрагменти зі шкідливим кодом (повне видалення файлу може порушити роботу сайту), якщо файл повністю складений зі шкідливого коду — тоді його можна видаляти повністю.
Обмеження
У разі виявлення шкідливого коду для хостинг-акаунта автоматично встановлюються обмеження:
- Блокуються вихідні з'єднання до зовнішніх серверів.
- Блокується надсилання листів з веб-сервера без авторизації.
- Ліміт на надсилання листів по SMTP з авторизацією знижується до 50 листів на добу.
Очищення від вірусів
Див. рекомендації в статті Очищення від вірусів.
Зняття обмежень
Після очищення хостинг-акаунта запустіть повторне сканування. Якщо загрози виявлено не буде, встановлені обмеження знімуться автоматично (зміни набувають чинності приблизно протягом 15 хвилин).
Шкідливі процеси
На вкладці «Шкідливі процеси» виводиться список підозрілих процесів, які були виявлені в оперативній пам'яті хостинг-акаунта і примусово завершені антивірусом. Наявність таких процесів говорить про те, що в коді сайту є вразливості, через які зловмисники завантажують шкідливий код.
Розробнику сайту потрібно уважно проаналізувати виявлені процеси, виявити джерело їх появи та усунути вразливості в коді сайту.