كل موقع مستضاف يتم فحصه بحثاً عن البرمجيات الخبيثة تلقائياً كل ليلة، ويمكنك تشغيل الفحص بنفسك في أي وقت من علامة التبويب الأمان الخاصة بالموقع.
إن فهم ما يفعله الماسح الضوئي، وبنفس الأهمية ما لا يفعله، هو الفرق بين الموقع الذي يكون نظيفاً بالفعل وموقع يبدو نظيفاً فقط.
تشغيل الفحص
- انتقل إلى المواقع الإلكترونية وافتح الموقع.
- افتح علامة التبويب الأمان، الموصوفة بأنها "فحص الثغرات الأمنية، كشف البرمجيات الخبيثة، حجب عناوين IP، وتعزيز تسجيل الدخول".
- ابحث عن بطاقة فحص البرمجيات الخبيثة.
- انقر على فحص الآن.

يتغير الزر إلى "جاري الفحص" أثناء تشغيله. يقرأ الفحص كل ملف تحت جذر الويب الخاص بموقعك ويمكن أن يستغرق عدة دقائق على الموقع الكبير.
يتم تشغيل الفحص تلقائياً كل ليلة أيضاً دون أن تفعل شيئاً، لذا فإن النتيجة على البطاقة ليست أبداً أقدم من يوم واحد.
قراءة النتيجة
نظيف. تبلغ البطاقة عن عدد الملفات التي تم فحصها، معبراً عنها بكلمة "نظيف" متبوعة بعدد الملفات. لم يتم العثور على شيء مريب.
تم العثور على تهديدات. تبلغ البطاقة عن عددها، وتسرد كل ملف تم الكشف عنه مع مساره وزر الحجر الصحي.
فشل. تعذر إكمال الفحص. حاول مرة أخرى، وإذا استمر في الفشل، افتح تذكرة دعم.
لا توجد نتائج بعد. لم يتم تشغيل أي فحص على هذا الموقع. تقول البطاقة "لا توجد نتائج فحص حتى الآن. انقر على فحص الآن لتشغيل الفحص الأول".
يحتفظ قسم سجل الفحص أدناه بآخر عشرة فحوصات حتى تتمكن من معرفة متى انتقل الموقع من نظيف إلى مصاب، وهو غالباً ما يكون أسرع طريقة لتحديد متى بدأ الاختراق.
وضع ملف في الحجر الصحي
انقر على الحجر الصحي بجانب الملف المكتشف. يتم نقل الملف خارج موقعك إلى منطقة حجر صحي على الخادم، حتى يتوقف عن التنفيذ لكن لا يتم حذفه.
الحجر الصحي هو الإجراء الوحيد الذي يقدمه الماسح الضوئي. لا توجد إجراءات "تنظيف" أو "تطهير" أو "إصلاح"، لأنه لا يمكن أن توجد بأمان: لا يمكن استعادة ملف شرعي به رمز ضار مدرج فيه إلى حالته الأصلية بواسطة ماسح ضوئي لم يرَ الأصل من قبل. الحصول على الملف الأصلي هو ما تخدمه النسخ الاحتياطية الخاصة بك.
الحجر الصحي أيضاً لا يحتوي على استعادة خدمة ذاتية. إذا وضعت ملفاً احتجت إليه في الحجر الصحي، فاستعده من نسخة احتياطية بدلاً من البحث عن زر تراجع. انظر الاستعادة من نسخة احتياطية.
الحجر الصحي التلقائي
على خطط WordPress المُدار، يتم وضع الملفات المكتشفة أثناء الفحص الليلي في الحجر الصحي تلقائياً وتوضع علامة عليها في اللوحة ببطاقة تم وضعها في الحجر الصحي تلقائياً. تظهر تنبيهات على لوحة التحكم الخاصة بك توضح عدد الملفات التي تم التعامل معها وأنه لا يلزم إجراء يدوي.
على كل خطة أخرى، الكشف تلقائي لكن الحجر الصحي ليس كذلك. تحتاج إلى فتح علامة تبويب الأمان والنقر على الحجر الصحي على كل اكتشاف بنفسك.
إذا لم يتحقق أحد من اللوحة بانتظام، فإن الحجر الصحي التلقائي هو أحد أقوى الحجج لخطة مُدارة. يبقى الكشف على خطة غير مُدارة هناك حتى يلاحظه الإنسان.
ما لا يستطيع الماسح الضوئي العثور عليه
هذا هو الجزء الأكثر أهمية، والسبب في أن الفحص النظيف مطمئن بدلاً من أن يكون حاسماً.
يطابق الماسح الضوئي الملفات مقابل رمز ضار معروف. لا يفعل:
- قراءة قاعدة البيانات الخاصة بك. روابط البريد العشوائي المحقونة وحسابات المسؤول الوهمية والخيارات المعدلة جميعها تعيش هناك وغير مرئية لماسح الملفات.
- كشف ملف شرعي تم تعديله. قد لا يطابق سطر واحد يتم إضافته إلى ملف المظهر الحقيقي أي توقيع معروف.
- كشف حساب وهمي أو مهمة مجدولة، وهي تكوين وليست رمزاً.
- كشف بيانات اعتماد مسروقة. إذا كان لدى شخص ما كلمة المرور الخاصة بك، فهم لا يحتاجون إلى برمجيات خبيثة على الإطلاق.
- تقييم ما إذا كانت المكونات الإضافية عرضة للتهديد. هذا فحص ثغرات منفصل، موجود أيضاً على علامة تبويب الأمان.
الفحص النظيف على موقع يعيد توجيه الزائرين أو يرسل رسائل غير مرغوبة أو يعرض محتوى لم تكتبه لا يعني أن الموقع نظيف. هذا يعني أن الإصابة ليست في ملف يتعرف عليه الماسح الضوئي. قارن مع نسخة احتياطية معروفة بأنها جيدة بدلاً من ذلك. انظر ما يجب فعله إذا تم اختراق موقعك.
الطريقة الصحيحة لتنظيف موقع مصاب
وضع الملفات المكتشفة في الحجر الصحي هو احتواء وليس علاج. العلاج الموثوق هو الاستعادة.
- أرجع الموقع للتوصل بحماية كلمة مرور أثناء عملك.
- ضع كل شيء تم اكتشافه في الحجر الصحي، لإيقافه عن التنفيذ فوراً.
- ابحث عن موعد بدء الإصابة، باستخدام سجل الفحص وسجلات الأخطاء الخاصة بك.
- قم بالاستعادة من نسخة احتياطية تم إجراؤها قبل هذا التاريخ، إلى التجهيز أولاً، ثم إلى المباشر بمجرد التحقق منها.
- غيّر كل بيانات الاعتماد: مسؤولو التطبيق، قاعدة البيانات، SFTP، SSH.
- قم بتحديث كل شيء، لأن الطريقة الداخلية كانت بالتأكيد مكوناً قديماً.
- قم بالفحص مرة أخرى للتأكيد.
- خذ نسخة احتياطية جديدة من الموقع النظيف.
يشرح ما يجب فعله إذا تم اختراق موقعك كل واحد من هذه بشكل كامل.
الحماية الأخرى على علامة تبويب الأمان
فحص البرمجيات الخبيثة هو بطاقة واحدة بين عدة بطاقات، والبطاقات الأخرى تستحق التفعيل أثناء وجودك هناك.
فحص الثغرات الأمنية يتحقق من المكونات الإضافية والمواضيع المثبتة لديك مقابل قاعدة بيانات الثغرات الأمنية العامة، حتى تكتشف أن مكوناً قابل للاستغلال قبل استغلاله.
حماية تسجيل الدخول من هجمات القوة الغاشمة تراقب محاولات تسجيل دخول WordPress وتحجب عنواناً تلقائياً بعد محاولات متكررة خلال نافذة زمنية قصيرة.
قائمة حجب عناوين IP يسمح لك بمنع عنوان معين أو نطاق معين في خادم الويب.
تصفية البلدان تقيد الوصول حسب البلد حيث يكون جمهورك إقليمياً حقاً.
حماية الربط المباشر توقف المواقع الأخرى من تضمين صورك واستهلاك النطاق الترددي الخاص بك.
تعزيز PCI-DSS، على مواقع WooCommerce، ينطبق على مجموعة من تغييرات التكوين في إجراء واحد: تعطيل تحرير الملفات من لوحة التحكم، وفرض جلسة مسؤول مشفرة، وحجب واجهة بعيدة قديمة شائعة الاستخدام في الهجمات.
جدار حماية المنصة
بمنأى عن أي شيء على هذه الصفحة، يعمل جدار تطبيق ويب مُدار أمام كل موقع ويحجب أنماط الهجوم الشائعة مثل حقن SQL والبرمجة النصية عبر المواقع واختراق المسار قبل أن تصل إلى التطبيق الخاص بك.
يتم إدارته بشكل مركزي. لا توجد قائمة قواعد لكل موقع، ولا يوجد تبديل، ولا سجل طلب محجوب لتتصفحه. إذا تم حجب طلب شرعي من جانبك، فهذا إيجابي خاطئ ويمكن للدعم إضافة استثناء: أرسل بريداً إلى support@kapsulehost.com مع عنوان URL الدقيق والوقت وما كنت تفعله.
استكشاف الأخطاء والإصلاح
الفحص يستمر في الفشل. قد تتجاوز المواقع الكبيرة جداً حد زمن الفحص. أزل الأرشيفات القديمة والتثبيتات غير المستخدمة من جذر الويب، ثم حاول مرة أخرى. تواصل مع الدعم إذا استمر الأمر.
تم اكتشاف ملف أعرف أنه آمن. تحدث الإيجابيات الخاطئة، خاصة مع JavaScript المصغرة ورمز فحص الترخيص. لا تضعها في الحجر الصحي إذا كنت متأكداً، وأخبر الدعم حتى يتمكن من النظر فيه.
وضعت الملف الخطأ في الحجر الصحي وتعطل الموقع. استعد هذا الملف من نسخة احتياطية.
الفحص نظيف لكن موقعي تم وضعه في القائمة السوداء من قِبل محرك البحث. قد تكون الإصابة في قاعدة البيانات، أو قد تكون القائمة قديمة. نظف الموقع بشكل صحيح، ثم اطلب مراجعة من خلال أدوات محرك البحث الخاص به.
أريد إجراء فحص أكثر من اللازم. قم بتشغيل فحص الآن كلما شئت. لا توجد حدود.
البرمجيات الخبيثة تعود دائماً. لم تأغلق الطريقة الداخلية. قم بالاستعادة من نسخة احتياطية نظيفة بدلاً من التنظيف في المكان، وغيّر كل بيانات الاعتماد، وقم بتحديث كل شيء.