Як захистити свій сайт за допомогою Imunify360 на Spaceship Hosting

Imunify360 — це потужний інструмент безпеки, доступний на всіх серверах веб-хостингу Spaceship. Він допомагає захистити ваш сайт, скануючи на наявність шкідливого ПЗ, блокуючи підозрілі скрипти та підтримуючи чистоту сайту — автоматично й у реальному часі.

У цьому посібнику пояснюється, як працює Imunify360 і як ви можете використовувати його для моніторингу та захисту вашого сайту.

Що таке Imunify360?


Imunify360 — це комплексне рішення для безпеки, створене для Linux веб-серверів. Воно захищає ваш хостинг-акаунт шляхом:

  • Сканування файлів і баз даних на наявність шкідливого ПЗ

  • Блокування підозрілих скриптів за допомогою Proactive Defense

  • Керування небезпечними файлами в карантині

  • Автоматичне очищення зараженого коду (без впливу на безпечний вміст)

  • Надсилання сповіщень, якщо потрібна дія

Ви можете знайти його у вашому cPanel розділі Безпека Imunify360:


Як запустити сканування на шкідливе ПЗ

  1. Перейдіть до інструменту Imunify360 у cPanel >> вкладка Malicious.

  2. Ви можете запустити сканування вручну, використовуючи кнопку Почати сканування:


    Під час сканування Imunify360 автоматично очищає та видаляє шкідливий код із заражених файлів (весь інший вміст файлу залишається недоторканим) або видаляє ці заражені файли з вашого хостинг-акаунта.

  3. Коли виявлено загрози (з якоїсь причини шкідливе ПЗ не було видалено з файлу або заражений файл не був видалений з хостинг-акаунта під час сканування), у стовпці Дії інтерфейсу Imunify360 відображаються такі опції:

    • Очистити

    • Відновити

    • Переглянути вміст файлу для самостійної перевірки.

    • Додати до списку ігнорування — додати файл до списку ігнорування та видалити його зі списку шкідливих файлів.

Примітка 1: Технічно неможливо використовувати кнопку “Очистити” або "Очистити все" (розташовану у верхньому правому куті таблиці на головній панелі Imunify360) для видалення шкідливих файлів або коду всередині них.

Замість цього скористайтеся меню "Файловий менеджер" у вашому акаунті cPanel і завершіть процес очищення вручну, видаливши файли звідти.

Примітка 2: Також неможливо відновити чисту версію файлу з резервної копії (якщо вона доступна) через інтерфейс Imunify360 за допомогою опції "Відновити". Ви можете вручну відновити чисті файли за допомогою інструменту AutoBackup у cPanel.

Порада: Imunify360 також виконує заплановані автоматичні сканування щотижня — немає потреби запускати сканування вручну, якщо ви не хочете перевірити ще раз.

Як переглянути результати сканування


Вкладка Сканування містить зведення всіх сканувань на шкідливе ПЗ, проведених у вашому акаунті cPanel. Ви побачите такі деталі, як дата сканування, папка, яку сканували, скільки файлів перевірено, скільки загроз або підозрілих елементів знайдено та які дії були виконані:

Вкладка Історія містить повний журнал усіх дій — включаючи сканування, очищення, відновлення файлів і зміни у списку ігнорування. Це зручний спосіб відстежувати безпеку вашого сайту з часом. Журнали зберігаються на сервері протягом 30 днів:

Як користуватися списком ігнорування


Список ігнорування містить перелік файлів, баз даних і директорій, які виключені зі сканування Malware Scanner.

Ви можете виключити файл або папку з майбутніх сканувань:

  • Перейдіть до Malware Scanner Список ігнорування

  • Натисніть Додати новий запис і введіть повний шлях:

Imunify360 пропускатиме їх під час майбутніх сканувань. Ви можете видалити елементи зі списку в будь-який час.

Примітка: Символи підстановки, такі як /home/*/file.php, не підтримуються.

Що таке Proactive Defense?


Ця функція блокує підозрілі скрипти ще до того, як вони можуть завдати шкоди. Вона не покладається на відоме шкідливе ПЗ — замість цього відстежує небезпечну поведінку (наприклад, спроби впровадження коду чи змінення системних файлів).

Ви можете переглянути заблоковані дії у вкладці Proactive Defense:

Якщо ви впевнені, що файл безпечний і хочете дозволити його:

  • Натисніть на іконку шестерні поруч із подією.

  • Виберіть Ігнорувати виявлене правило або Ігнорувати всі правила для цього файлу.

Примітка: Використовуйте опції ігнорування лише якщо ви абсолютно впевнені, що дія безпечна.

Потрібна дійсна адреса електронної пошти