हर होस्ट की गई साइट को स्वचालित रूप से हर रात मालवेयर के लिए स्कैन किया जाता है, और आप साइट के Security टैब से किसी भी समय स्वयं स्कैन चला सकते हैं।
यह समझना कि स्कैनर क्या करता है, और उतना ही महत्वपूर्ण है कि यह क्या नहीं करता है, इस बात का अंतर है कि साइट वास्तव में स्वच्छ है या केवल स्वच्छ दिखती है।
स्कैन चलाना
- Websites पर जाएं और साइट खोलें।
- Security टैब खोलें, जिसे "कमजोरी स्कैनिंग, मालवेयर डिटेक्शन, IP ब्लॉकिंग और लॉगिन सुदृढ़करण" के रूप में वर्णित किया गया है।
- मालवेयर स्कैन कार्ड खोजें।
- अभी स्कैन करें पर क्लिक करें।

यह चलते समय बटन "स्कैनिंग" में बदल जाता है। स्कैन आपकी साइट के वेब रूट के तहत हर फाइल को पढ़ते हैं और एक बड़ी साइट पर कई मिनट ले सकते हैं।
एक स्कैन हर रात स्वचालित रूप से भी चलता है बिना आपको कुछ किए, इसलिए कार्ड पर परिणाम कभी भी एक दिन से अधिक पुराना नहीं होता है।
परिणाम पढ़ना
स्वच्छ। कार्ड स्कैन की गई फाइलों की संख्या की रिपोर्ट करता है, "स्वच्छ" के रूप में वाक्यांशित है जिसके बाद फाइल संख्या है। कुछ भी संदिग्ध नहीं पाया गया।
खतरे मिले। कार्ड रिपोर्ट करता है कि कितने मिले, और प्रत्येक पता लगाई गई फाइल को इसके पथ और एक Quarantine बटन के साथ सूचीबद्ध करता है।
विफल। स्कैन पूरा नहीं हो सका। फिर से प्रयास करें, और यदि यह विफल होता रहता है, तो सहायता टिकट खोलें।
अभी कोई परिणाम नहीं। इस साइट पर कभी कोई स्कैन नहीं चला है। कार्ड "अभी कोई स्कैन परिणाम नहीं। पहला स्कैन चलाने के लिए अभी स्कैन करें पर क्लिक करें।"
नीचे एक स्कैन इतिहास अनुभाग अंतिम दस स्कैन रखता है ताकि आप देख सकें कि एक साइट कब स्वच्छ से संक्रमित हुई, जो अक्सर यह पता लगाने का सबसे तेज़ तरीका है कि समझौता कब शुरू हुआ।
फाइल को क्वारंटाइन करना
पता लगाई गई फाइल के आगे Quarantine पर क्लिक करें। फाइल को आपकी साइट से सर्वर पर एक क्वारंटाइन क्षेत्र में स्थानांतरित किया जाता है, इसलिए यह निष्पादन करना बंद कर देता है लेकिन नष्ट नहीं होता है।
क्वारंटाइन एकमात्र उपचार है जो स्कैनर प्रदान करता है। कोई "स्वच्छ", "कीटाणुनाशक" या "मरम्मत" कार्रवाई नहीं है, क्योंकि सुरक्षित रूप से कोई नहीं हो सकता: एक वैध फाइल जिसमें दुर्भावनापूर्ण कोड इंजेक्ट किया गया है, को एक स्कैनर द्वारा इसकी मूल स्थिति में पुनर्स्थापित नहीं किया जा सकता है जिसने कभी मूल नहीं देखा। मूल फाइल वापस पाना ही आपके बैकअप का काम है।
क्वारंटाइन के पास कोई स्व-सेवा बहाली भी नहीं है। यदि आप एक ऐसी फाइल को क्वारंटाइन करते हैं जिसकी आपको आवश्यकता है, तो इसे एक पूर्ववत बटन की तलाश करने के बजाय एक बैकअप से पुनः प्राप्त करें। बैकअप से बहाल करना देखें।
स्वचालित क्वारंटाइन
प्रबंधित WordPress योजनाओं पर, रात के स्कैन के दौरान पता लगाई गई फाइलें स्वचालित रूप से क्वारंटाइन की जाती हैं और एक स्वचालित रूप से क्वारंटाइन किया गया बैज के साथ पैनल में फ्लैग की जाती हैं। आपके डैशबोर्ड पर एक सतर्कता दिखाई देती है जो बताती है कि कितनी फाइलें संभाली गईं और कि कोई मैनुअल कार्रवाई की आवश्यकता नहीं है।
हर दूसरी योजना पर, डिटेक्शन स्वचालित है लेकिन क्वारंटाइन नहीं है। आपको Security टैब खोलना और प्रत्येक डिटेक्शन पर स्वयं Quarantine पर क्लिक करना होगा।
यदि कोई पैनल को नियमित रूप से नहीं देखता है, तो स्वचालित क्वारंटाइन एक प्रबंधित योजना के लिए सबसे मजबूत तर्कों में से एक है। एक अनप्रबंधित योजना पर एक डिटेक्शन तब तक बैठा रहता है जब तक कोई मानव इसे नोटिस न करे।
स्कैनर क्या नहीं ढूंढ सकता
यह सबसे महत्वपूर्ण भाग है, और यह कारण है कि एक स्वच्छ स्कैन आश्वस्त करने वाला है न कि निष्कर्ष।
स्कैनर फाइलों को ज्ञात दुर्भावनापूर्ण कोड के विरुद्ध मिलाता है। यह नहीं:
- अपना डेटाबेस पढ़ें। इंजेक्ट किए गए स्पैम लिंक, दुर्भावनापूर्ण प्रशासक खाते और संशोधित विकल्प सभी वहां रहते हैं और फाइल स्कैनर के लिए अदृश्य हैं।
- एक वैध फाइल जिसे संशोधित किया गया है की पहचान करें। एक वास्तविक थीम फाइल में जोड़ी गई एक भी पंक्ति किसी भी ज्ञात हस्ताक्षर से मेल नहीं खा सकती है।
- एक दुर्भावनापूर्ण खाता या निर्धारित कार्य की पहचान करें, जो कोड के बजाय कॉन्फ़िगरेशन है।
- एक चोरी किया गया क्रेडेंशियल की पहचान करें। यदि किसी के पास आपका पासवर्ड है, तो उन्हें कोई मालवेयर की भी आवश्यकता नहीं है।
- यह मूल्यांकन करें कि कोई प्लग-इन कमजोर है या नहीं। यह एक अलग कमजोरी स्कैन है, जो Security टैब पर भी है।
एक साइट पर एक स्वच्छ स्कैन जो आगंतुकों को पुनः निर्देशित कर रही है, स्पैम भेज रही है, या ऐसी सामग्री दिखा रही है जो आपने नहीं लिखी है, इसका मतलब यह नहीं है कि साइट स्वच्छ है। इसका मतलब है कि संक्रमण एक फाइल में नहीं है जो स्कैनर को पहचानता है। इसके बजाय एक ज्ञात-अच्छे बैकअप के विरुद्ध तुलना करें। यदि आपकी साइट हैक हुई है तो क्या करें देखें।
संक्रमित साइट को साफ करने का सही तरीका
पता लगाई गई फाइलों को क्वारंटाइन करना निरोध है, उपचार नहीं। विश्वसनीय उपचार एक बहाली है।
- साइट को ऑफलाइन ले जाएं पासवर्ड सुरक्षा के साथ जबकि आप काम करते हैं।
- सभी पता लगाई गई फाइलों को क्वारंटाइन करें, इसे तुरंत निष्पादन करना बंद करने के लिए।
- पता लगाएं कि संक्रमण कब शुरू हुआ, स्कैन इतिहास और अपने त्रुटि लॉग का उपयोग करके।
- उस तारीख से पहले लिए गए बैकअप से पुनर्स्थापित करें, पहले स्टेजिंग में, फिर लाइव में एक बार आपने इसकी जांच कर ली हो।
- हर क्रेडेंशियल बदलें: आवेदन प्रशासक, डेटाबेस, SFTP, SSH।
- सब कुछ अपडेट करें, क्योंकि रास्ता लगभग निश्चित रूप से एक पुरानी घटक था।
- फिर से स्कैन करें की पुष्टि करने के लिए।
- स्वच्छ साइट का एक ताजा बैकअप लें।
यदि आपकी साइट हैक हुई है तो क्या करें उनमें से प्रत्येक को पूरी तरह से चलता है।
Security टैब पर अन्य संरक्षण
मालवेयर स्कैन कई कार्डों में से एक है, और अन्य को चालू करना लायक है जबकि आप वहां हैं।
कमजोरी स्कैन आपके स्थापित प्लग-इन और थीम की जांच एक सार्वजनिक कमजोरी डेटाबेस के विरुद्ध करता है, इसलिए आप पता लगाते हैं कि एक घटक शोषक है इससे पहले कि यह शोषक हो।
लॉगिन ब्रूट-फोर्स सुरक्षा WordPress साइन-इन प्रयासों को देखती है और एक छोटी खिड़की में बार-बार विफलताओं के बाद स्वचालित रूप से एक पते को ब्लॉक करती है।
IP ब्लॉक सूची आपको वेब सर्वर पर एक विशिष्ट पते या श्रेणी को अस्वीकार करने देती है।
देश फ़िल्टरिंग उन देशों द्वारा पहुंच को प्रतिबंधित करता है जहां आपका दर्शक वास्तव में क्षेत्रीय है।
Hotlink सुरक्षा अन्य साइटों को आपकी छवियां एम्बेड करने और आपकी बैंडविड्थ का उपभोग करने से रोकता है।
PCI-DSS सुदृढ़करण, WooCommerce साइटों पर, एक क्रिया में कॉन्फ़िगरेशन परिवर्तनों का एक सेट लागू करता है: डैशबोर्ड से फाइल संपादन को अक्षम करना, एक एन्क्रिप्टेड प्रशासक सत्र को बाध्य करना, और एक विरासत दूरस्थ इंटरफेस को अवरुद्ध करना जो आमतौर पर हमलों में उपयोग किया जाता है।
प्लेटफॉर्म फायरवॉल
इस पृष्ठ पर कुछ भी अलग से, एक प्रबंधित वेब आवेदन फायरवॉल हर साइट के सामने चलता है और SQL इंजेक्शन, क्रॉस-साइट स्क्रिप्टिंग और पथ ट्रैवर्सल जैसे सामान्य हमले पैटर्न को आपके आवेदन तक पहुंचने से पहले अवरुद्ध करता है।
यह केंद्रीय रूप से प्रबंधित है। कोई प्रति-साइट नियम सूची नहीं है, कोई टॉगल नहीं है, और कोई अवरुद्ध-अनुरोध लॉग नहीं है कि आप ब्राउज़ कर सकें। यदि आपका एक वैध अनुरोध अवरुद्ध हो रहा है, तो यह एक गलत सकारात्मक है और सहायता एक अपवाद जोड़ सकती है: support@kapsulehost.com को सटीक URL, समय और आप क्या कर रहे थे, के साथ ईमेल करें।
समस्या निवारण
स्कैन विफल होता रहता है। बहुत बड़ी साइटें स्कैन समय सीमा से अधिक हो सकती हैं। वेब रूट से पुरानी अभिलेख और अप्रयुक्त इंस्टॉल हटाएं, फिर फिर से प्रयास करें। यदि यह बना रहता है तो सहायता से संपर्क करें।
एक फाइल जो मैं जानता हूं कि सुरक्षित है, पता चला। गलत सकारात्मक होता है, विशेष रूप से minified JavaScript और लाइसेंस-चेकिंग कोड के साथ। यदि आप निश्चित हैं तो इसे क्वारंटाइन न करें, और समर्थन को बताएं ताकि इसे देखा जा सके।
मैंने गलत फाइल को क्वारंटाइन किया और साइट टूट गई। उस फाइल को एक बैकअप से पुनर्स्थापित करें।
स्कैन स्वच्छ है लेकिन मेरी साइट को एक सर्च इंजन द्वारा ब्लैकलिस्ट किया गया था। संक्रमण डेटाबेस में हो सकता है, या सूची पुरानी हो सकती है। साइट को ठीक से साफ करें, फिर सर्च इंजन के अपने उपकरणों के माध्यम से एक समीक्षा का अनुरोध करें।
मैं रात की तुलना में अधिक बार स्कैन करना चाहता हूं। जब भी आप चाहें अभी स्कैन करें चलाएं। कोई सीमा नहीं है।
मालवेयर बार-बार आता रहता है। आपने रास्ता बंद नहीं किया है। जगह में सफाई के बजाय एक स्वच्छ बैकअप से बहाल करें, हर क्रेडेंशियल बदलें, और सब कुछ अपडेट करें।