Jede gehostete Site wird jede Nacht automatisch auf Malware gescannt, und Sie können jederzeit einen Scan selbst durchführen, über den Reiter „Security" der Site.
Zu verstehen, was der Scanner tut und ebenso wichtig, was er nicht tut, ist der Unterschied zwischen einer Site, die wirklich sauber ist, und einer, die sauber aussieht.
Einen Scan durchführen
- Gehen Sie zu Websites und öffnen Sie die Site.
- Öffnen Sie den Reiter Security, beschrieben als „Vulnerability scanning, malware detection, IP blocking, and login hardening."
- Finden Sie die Karte Malware scan.
- Klicken Sie auf Scan now.

Die Schaltfläche ändert sich zu „Scanning", während der Scan läuft. Scans lesen alle Dateien unter dem Web-Root Ihrer Site und können auf einer großen Site mehrere Minuten dauern.
Ein Scan wird auch jede Nacht automatisch durchgeführt, ohne dass Sie etwas tun müssen, daher ist das Ergebnis auf der Karte nie älter als einen Tag.
Das Ergebnis lesen
Clean. Die Karte meldet die Anzahl der gescannten Dateien, ausgedrückt als „Clean" gefolgt von der Dateianzahl. Es wurde nichts Verdächtiges gefunden.
Threats found. Die Karte meldet, wie viele, und listet jede erkannte Datei mit ihrem Pfad und einer Schaltfläche Quarantine auf.
Failed. Der Scan konnte nicht abgeschlossen werden. Versuchen Sie es erneut, und wenn es weiterhin fehlschlägt, öffnen Sie ein Support-Ticket.
No results yet. Es wurde noch nie ein Scan auf dieser Site durchgeführt. Die Karte zeigt „No scan results yet. Click Scan now to run the first scan."
Ein Abschnitt Scan history darunter behält die letzten zehn Scans bei, damit Sie sehen können, wann eine Site von sauber zu infiziert übergegangen ist, was oft die schnellste Möglichkeit ist, einzugrenzen, wann der Kompromiss begann.
Eine Datei unter Quarantäne stellen
Klicken Sie auf Quarantine neben einer erkannten Datei. Die Datei wird aus Ihrer Site in einen Quarantänebereich auf dem Server verschoben, damit sie nicht mehr ausgeführt wird, aber nicht zerstört wird.
Quarantine ist die einzige Sanierungsmaßnahme, die der Scanner bietet. Es gibt keine Aktion „clean", „disinfect" oder „repair", weil es sicher keine geben kann: Eine legitime Datei mit injiziertem bösartigen Code kann nicht in ihren ursprünglichen Zustand zurückversetzt werden, wenn der Scanner die Originalversion nie gesehen hat. Die Originalversion zurückzubekommen ist das, wofür Ihre Backups da sind.
Quarantine bietet auch keine Self-Service-Wiederherstellung. Wenn Sie eine Datei unter Quarantäne stellen, die Sie brauchten, stellen Sie sie aus einem Backup wieder her, anstatt nach einer Rückgängig-Schaltfläche zu suchen. Siehe Restoring From a Backup.
Automatische Quarantäne
Bei Managed WordPress-Plänen werden Dateien, die während des nächtlichen Scans gefunden werden, automatisch unter Quarantäne gestellt und im Panel mit einem Badge Auto-quarantined gekennzeichnet. Eine Benachrichtigung erscheint auf Ihrem Dashboard, die mitteilt, wie viele Dateien verwaltet wurden und dass keine manuelle Aktion erforderlich ist.
Bei allen anderen Plänen ist die Erkennung automatisch, aber die Quarantäne nicht. Sie müssen den Reiter Security öffnen und auf jede Erkennung selbst Quarantine klicken.
Wenn niemand das Panel regelmäßig überprüft, ist automatische Quarantäne eines der stärksten Argumente für einen verwalteten Plan. Eine Erkennung in einem nicht verwalteten Plan bleibt dort, bis ein Mensch sie bemerkt.
Was der Scanner nicht finden kann
Das ist der wichtigste Teil, und es ist der Grund, warum ein sauberer Scan beruhigend ist, anstatt schlüssig.
Der Scanner vergleicht Dateien mit bekanntem bösartigen Code. Er tut nicht:
- Liest Ihre database. Injizierte Spam-Links, rogue Administrator-Konten und geänderte Optionen befinden sich dort und sind für einen Datei-Scanner unsichtbar.
- Erkennt eine legitime Datei, die geändert wurde. Eine einzelne Zeile, die zu einer echten Theme-Datei hinzugefügt wird, entspricht möglicherweise keiner bekannten Signatur.
- Erkennt ein rogue-Konto oder geplante Aufgabe, das ist Konfiguration statt Code.
- Erkennt gestohlene Anmeldedaten. Wenn jemand Ihr Passwort hat, braucht er überhaupt keine Malware.
- Bewertet, ob ein Plugin anfällig ist. Das ist ein separater Vulnerability-Scan, auch im Reiter Security.
Ein sauberer Scan auf einer Site, die Besucher umleitet, Spam versendet oder Inhalte anzeigt, die Sie nicht geschrieben haben, bedeutet nicht, dass die Site sauber ist. Das bedeutet, dass die Infektion nicht in einer Datei vorhanden ist, die der Scanner erkennt. Vergleichen Sie stattdessen mit einem bekannten guten Backup. Siehe What to Do If Your Site Is Hacked.
Die richtige Methode zur Bereinigung einer infizierten Site
Unter Quarantäne stellen erkannter Dateien ist Eindämmung, nicht Heilung. Die zuverlässige Heilung ist eine Wiederherstellung.
- Nehmen Sie die Site offline mit Passwortschutz, während Sie arbeiten.
- Stellen Sie alles Erkannte unter Quarantäne, um die sofortige Ausführung zu verhindern.
- Finden Sie heraus, wann die Infektion begann, unter Verwendung der Scan-Historie und Ihrer Fehlerprotokolle.
- Stellen Sie aus einem Backup wieder her, das vor diesem Datum erstellt wurde, zunächst zum Staging, dann zur Live-Version, sobald Sie diese überprüft haben.
- Ändern Sie jede Anmeldedaten: Anwendungsadministratoren, Datenbank, SFTP, SSH.
- Aktualisieren Sie alles, weil der Eingangsweg fast sicherlich eine veraltete Komponente war.
- Scannen Sie erneut, um zu bestätigen.
- Erstellen Sie ein neues Backup der sauberen Site.
What to Do If Your Site Is Hacked erläutert alle diese Schritte ausführlich.
Die anderen Schutzmaßnahmen im Reiter Security
Der Malware-Scan ist eine Karte unter mehreren, und die anderen lohnen sich, während Sie dort sind.
Vulnerability scan überprüft Ihre installierten Plugins und Themes gegen eine öffentliche Schwachstellendatenbank, damit Sie erfahren, dass eine Komponente ausnutzbar ist, bevor sie ausgenutzt wird.
Login brute-force protection beobachtet WordPress-Anmeldeversuche und blockiert eine Adresse automatisch nach wiederholten Fehlversuchen innerhalb eines kurzen Zeitfensters.
IP block list ermöglicht es Ihnen, eine bestimmte Adresse oder einen bestimmten Bereich auf dem Webserver zu verweigern.
Country filtering schränkt den Zugriff nach Land ein, wenn Ihr Publikum wirklich regional ist.
Hotlink protection verhindert, dass andere Sites Ihre Bilder einbetten und Ihre Bandbreite verbrauchen.
PCI-DSS hardening wendet bei WooCommerce-Sites eine Reihe von Konfigurationsänderungen in einer Aktion an: Deaktivierung der Dateibearbeitung vom Dashboard, Erzwingung einer verschlüsselten Admin-Sitzung und Blockierung einer Legacy-Remote-Schnittstelle, die häufig in Angriffen verwendet wird.
Die Platform Firewall
Getrennt von allem auf dieser Seite läuft eine verwaltete Web-Application-Firewall vor jeder Site und blockiert gängige Angriffsmuster wie SQL-Injection, Cross-Site-Scripting und Path-Traversal, bevor sie Ihre Anwendung erreichen.
Es wird zentral verwaltet. Es gibt keine Pro-Site-Regelliste, keinen Toggle und kein blockiertes Anfrage-Protokoll zum Durchsuchen. Wenn eine legitime Anfrage von Ihnen blockiert wird, ist das ein False Positive und der Support kann eine Ausnahme hinzufügen: Senden Sie eine E-Mail an support@kapsulehost.com mit der genauen URL, der Uhrzeit und dem, was Sie getan haben.
Fehlerbehebung
Der Scan schlägt immer fehl. Sehr große Sites können die Scan-Zeitlimitüberschreitung. Entfernen Sie alte Archive und ungenutzte Installationen aus dem Web-Root und versuchen Sie es erneut. Kontaktieren Sie den Support, wenn es weiterhin auftritt.
Eine Datei, die ich kenne, dass sie sicher ist, wurde erkannt. False Positives kommen vor, besonders bei minifizierten JavaScript und Lizenzprüfcode. Stellen Sie sie nicht unter Quarantäne, wenn Sie sicher sind, und teilen Sie dem Support mit, damit er sie sich ansehen kann.
Ich habe die falsche Datei unter Quarantäne gestellt und die Site ist kaputt. Stellen Sie diese Datei aus einem Backup wieder her.
Der Scan ist sauber, aber meine Site wurde von einer Suchmaschine auf die schwarze Liste gesetzt. Die Infektion kann in der Datenbank liegen, oder die Auflistung kann veraltet sein. Bereinigen Sie die Site ordnungsgemäß und fordern Sie dann über die eigenen Tools der Suchmaschine eine Überprüfung an.
Ich möchte öfter als nachts scannen. Führen Sie Scan now jederzeit aus. Es gibt keine Begrenzung.
Malware kommt immer wieder zurück. Sie haben nicht geschlossen, wie es hereinkam. Stellen Sie aus einem sauberen Backup wieder her, anstatt an Ort und Stelle zu bereinigen, ändern Sie jede Anmeldedaten, und aktualisieren Sie alles.